Zcash 因 Orchad 漏洞暴跌 30%,AI 助發現四年隱患
核心要點
Shielded Labs 披露 Orchad 機制存在四年未決漏洞,ZEC 價格單日暴跌 30% 至 400 美元,市場擔憂代幣供應完整性。
以隱私保護爲核心價值的 Zcash(ZEC)在過去 24 小時內遭遇重創,在整體市場情緒疲軟的背景下,其價格大幅下跌約 30%,目前跌至 400 美元。這一劇烈波動的直接導火索,是非營利性開發機構 Shielded Labs 披露了區塊鏈中 Orchard 隱私機制存在一處關鍵漏洞。該漏洞若被惡意利用,攻擊者將能夠製造數量無限且無法被檢測的僞造 ZEC 代幣,直接威脅到整個網絡的供應量完整性。週四晚些時候,Shielded Labs 在 X 平臺發佈詳細技術報告,將這一風險比作有人竊取了美聯儲的印鈔機,且連美聯儲自身都無法察覺多餘貨幣的印發。
這一潛伏已久的漏洞由安全專家 Taylor Hornby 於 5 月 29 日發現。Hornby 是 Shielded Labs 於 2026 年 4 月聘請的資深安全專家,其核心職責便是在惡意攻擊者之前識別協議中的安全隱患。午方 AI 梳理發現,Hornby 在 Anthropic 最新發布的 Opus 4.8 人工智能模型輔助下,對支撐 Zcash 最先進隱私機制的 Orchard 加密系統進行了深度分析。測試結果顯示,Hornby 編寫的攻擊代碼在本地環境中成功生成了無限且不可檢測的僞造代幣,Shielded Labs 強調,若該工具被應用於主網,攻擊者錢包中將同樣生成等量的僞造資產,這對 Zcash 的信任體系構成毀滅性打擊。
Hornby 在發現漏洞後立即向 Zcash 開放開發實驗室(ZODL)報告,該實驗室於 6 月 1 日迅速組織緊急修復,並在幾天內解決了問題。
然而,這種積極主動的修復態度並未平息市場的恐慌。午方 AI 注意到,市場擔憂的根源在於 Shielded Labs 承認該漏洞自 2022 年 5 月 Orchard 機制啓用以來便已存在,整整四年未被察覺。更令人不安的是,機構明確表示無法確定在修復前是否已有攻擊者利用了這一漏洞。由於 Orchard 隱私機制的特殊性及漏洞性質,僅憑加密技術無法回溯驗證歷史交易是否包含僞造代幣,這種不確定性成爲了壓制價格的核心因素。
儘管存在上述隱患,Shielded Labs 指出攻擊者實際利用漏洞的可能性較低。一方面,該漏洞多年來逃過了衆多經驗豐富的密碼學專家檢測,直至藉助先進 AI 技術與專業研究人員協作才被發現;另一方面,從發現到修復的窗口期極短,攻擊者幾乎沒有實施攻擊的時間。
不過,機構仍建議用戶不要僅依賴其評估結果,而是應升級網絡系統以獨立驗證供應量真實性。具體的升級方案包括部署新的隱私保護機制,並對所有基於 Orchard 機制生成的代幣實施嚴格的賬本管理制度。
針對未來的安全加固,Shielded Labs 表示將於下週發佈更多升級細節,並計劃加大安全工作力度。這包括繼續與 Hornby 合作開展深入研究,啓動正式驗證項目以證明 Orchard 加密系統中不再存在未發現的漏洞,以及招聘新的安全主管和密碼學專家。午方 AI 分析認爲,此次事件不僅暴露了複雜隱私協議在長期運行中的潛在風險,也凸顯了人工智能在提升區塊鏈安全審計效率方面的關鍵作用,未來行業對 AI 輔助安全檢測的依賴或將顯著增加。
評論
暫無評論