Zcash 隱私層現漏洞,Arthur Hayes 清倉致 ZEC 單日暴跌 30%

核心要點

Zcash 隱私層 Orchard 被曝可無限僞造代幣,Arthur Hayes 緊急清倉,ZEC 單日跌幅超 30% 引發行業對 AI 安全攻防的反思。

6 月 5 日,Zcash 創始人 Zooko Wilcox 聯合 Jason McGeeTaylor Hornby 發佈長文,正式披露該項目核心隱私層 Orchard 池存在關鍵健全性漏洞。該漏洞允許攻擊者在隱蔽環境下創建無限量僞造的 ZEC,儘管 Zcash 生態此前已緊急完成網絡升級修復,但詳細影響披露後,市場情緒瞬間逆轉,ZEC 價格劇烈波動,單日跌幅一度超過 30%,最低觸及 411 美元附近。作爲近半年隱私賽道的明星項目,Zcash 自今年 3 月以來從 200 美元附近飆升至最高 688 美元,曾獲得 AllianceDAO 聯創 Wang QiaoBankless 創始人 David Hoffman 及「喊單王」Arthur Hayes 等知名人士的高度看好。

然而,隨着漏洞細節的曝光,市場信心迅速崩塌。Arthur Hayes 在社交媒體上明確表示,在閱讀漏洞詳情並觀察到 ZEC 出現 30% 回調後,已決定拋售全部持倉以鎖定利潤。他坦言將持續重新評估局勢,若後續證明其假設錯誤,才考慮在更低價格重新買入。這一舉動直接反映了市場對隱私幣「技術可信即核心價值」敘事的深度擔憂。午方 AI 梳理發現,此次事件的核心在於 Orchard 池作爲 Zcash 中完全匿名的「隱私保險箱」,其驗證機制出現了致命鬆動。

Orchard 池自 2022 年 5 月隨 NU5 升級激活以來,一直被視爲 Sapling 池的高效演進版本,承載了大量隱私資金。此次漏洞源於數學約束不夠嚴密,導致攻擊者可以僞造看似合法的密鑰,騙過系統驗證,從而在保險箱內憑空生成新的 ZEC。由於隱私特性,鏈上無法區分真僞交易,這使得該漏洞具有極高的隱蔽性和破壞力。午方 AI 注意到,Zcash 作爲最早將 zk-SNARKs 規模化應用於隱私交易的公鏈,其技術架構的嚴謹性此前被視爲行業標杆,此次事件無疑是對整個隱私技術從理論到實踐鴻溝的一次殘酷拷問。

漏洞的發現過程極具戲劇性。2026 年 4 月,Shielded Labs 聘請資深安全工程師 Taylor Hornby 對 Zcash 協議進行持續安全研究。5 月 28 日,Anthropic 發佈 Opus 4.8 模型,次日 Taylor 便利用該模型結合傳統方法,對 Orchard 電路進行鍼對性審查,成功定位到 halo2_gadgets crate 中橢圓曲線乘法存在約束不足缺陷。該缺陷允許攻擊者向乘法運算輸入任意虛假值而仍能通過驗證,這意味着可構造看似完全有效的 Orchard 行動,即在池內生成僞造 ZEC。Taylor 立即向 ZODL 核心工程師披露問題,後者在數小時內確認漏洞嚴重性並啓動應急響應。

值得注意的是,基金會在早期的安全公告中試圖將風險輕描淡寫爲「雙花風險」,並強調「旋轉門機制」保護了總量不變,試圖用「總量安全」來穩住市場情緒。

然而,6 月 4 日 Zooko 等人的聲明補充了致命細節:密碼學上根本無法證明修復前是否已被利用,且存在無限僞造 ZEC 的可能性。這一坦誠直接戳破了基金會前期維持的「安全假象」,引發了市場的恐慌性暴跌。午方 AI 分析認爲,若攻擊者在過去幾年已利用漏洞在 Orchard 池內憑空印出大量假 ZEC,並通過旋轉門提現到透明池套現,雖然總供應量未通脹,但 Orchard 池內誠實用戶的資產實際上已被稀釋並完成了定向收割。

一旦下週公佈旋轉門限額,Orchard 池可能面臨隱私公鏈史上最大的「銀行擠兌」,後撤退的用戶資產或將永遠被鎖死。Orchard 歷經多年頂級密碼學家審計仍存在 bug,直到結合最新 AI 工具才被髮掘,這對包括其他 ZK 隱私項目在內的整個行業敲響了警鐘。理論上「完美」的數學構造在工程實現中仍可能有遺漏,而 AI 工具的雙刃劍效應日益凸顯:它既能讓白帽研究員快速定位缺陷,也可能被攻擊者利用來更高效地挖掘高價值目標。若項目方未能建立持續、主動的安全審查機制,漏洞從發現到被惡意利用的窗口將急劇縮小,任何依賴「多年未被發現即安全」的僥倖心理在 AI 驅動的安全攻防競賽中都已不再成立。

參與投票

Zcash漏洞事件後,你認為ZEC短期會如何走?

0 人已投票

評論

回覆 @用戶
0/800

暫無評論

消息提醒

登入後查看消息
查看全部消息管理訂閱