登录
注册
以隐私保护为核心价值的 Zcash(ZEC)在过去 24 小时内遭遇重创,在整体市场情绪疲软的背景下,其价格大幅下跌约 30%,目前跌至 400 美元。这一剧烈波动的直接导火索,是非营利性开发机构 Shielded Labs 披露了区块链中 Orchard 隐私机制存在一处关键漏洞。该漏洞若被恶意利用,攻击者将能够制造数量无限且无法被检测的伪造 ZEC 代币,直接威胁到整个网络的供应量完整性。周四晚些时候,Shielded Labs 在 X 平台发布详细技术报告,将这一风险比作有人窃取了美联储的印钞机,且连美联储自身都无法察觉多余货币的印发。
这一潜伏已久的漏洞由安全专家 Taylor Hornby 于 5 月 29 日发现。Hornby 是 Shielded Labs 于 2026 年 4 月聘请的资深安全专家,其核心职责便是在恶意攻击者之前识别协议中的安全隐患。午方 AI 梳理发现,Hornby 在 Anthropic 最新发布的 Opus 4.8 人工智能模型辅助下,对支撑 Zcash 最先进隐私机制的 Orchard 加密系统进行了深度分析。测试结果显示,Hornby 编写的攻击代码在本地环境中成功生成了无限且不可检测的伪造代币,Shielded Labs 强调,若该工具被应用于主网,攻击者钱包中将同样生成等量的伪造资产,这对 Zcash 的信任体系构成毁灭性打击。
Hornby 在发现漏洞后立即向 Zcash 开放开发实验室(ZODL)报告,该实验室于 6 月 1 日迅速组织紧急修复,并在几天内解决了问题。
然而,这种积极主动的修复态度并未平息市场的恐慌。午方 AI 注意到,市场担忧的根源在于 Shielded Labs 承认该漏洞自 2022 年 5 月 Orchard 机制启用以来便已存在,整整四年未被察觉。更令人不安的是,机构明确表示无法确定在修复前是否已有攻击者利用了这一漏洞。由于 Orchard 隐私机制的特殊性及漏洞性质,仅凭加密技术无法回溯验证历史交易是否包含伪造代币,这种不确定性成为了压制价格的核心因素。
尽管存在上述隐患,Shielded Labs 指出攻击者实际利用漏洞的可能性较低。一方面,该漏洞多年来逃过了众多经验丰富的密码学专家检测,直至借助先进 AI 技术与专业研究人员协作才被发现;另一方面,从发现到修复的窗口期极短,攻击者几乎没有实施攻击的时间。
不过,机构仍建议用户不要仅依赖其评估结果,而是应升级网络系统以独立验证供应量真实性。具体的升级方案包括部署新的隐私保护机制,并对所有基于 Orchard 机制生成的代币实施严格的账本管理制度。
针对未来的安全加固,Shielded Labs 表示将于下周发布更多升级细节,并计划加大安全工作力度。这包括继续与 Hornby 合作开展深入研究,启动正式验证项目以证明 Orchard 加密系统中不再存在未发现的漏洞,以及招聘新的安全主管和密码学专家。午方 AI 分析认为,此次事件不仅暴露了复杂隐私协议在长期运行中的潜在风险,也凸显了人工智能在提升区块链安全审计效率方面的关键作用,未来行业对 AI 辅助安全检测的依赖或将显著增加。