AI发现Zcash无限铸币漏洞,ZEC 24小时暴跌超30%

AI发现Zcash无限铸币漏洞,ZEC 24小时暴跌超30%

N
News Editor 01
2026-07-24 09:15:16
Zcash Orchard隐私池被AI发现严重伪造漏洞,理论上可无限铸币;漏洞已修复但市场恐慌,ZEC暴跌超30%。创始人称无恶意利用,但社区观点分歧。

6月5日,Zcash创始人Zooko Wilcox在X平台披露,安全研究员Taylor Hornby于5月29日发现Zcash Orchard隐私池存在一个极其严重的伪造漏洞。该漏洞理论上允许攻击者绕过系统限制,无限量铸造伪造的ZEC代币。由于Orchard池的密码学特性,这类攻击极难被常规手段检测到。更令人担忧的是,该漏洞自Orchard于2022年5月启用时就一直存在,潜伏超过四年。

AI辅助审计:Opus 4.8编写完整利用程序

漏洞发现使用了最新的AI辅助安全审计技术。5月28日,Anthropic发布Opus 4.8模型后不久,Taylor Hornby便将其用于对Orchard电路的高针对性审查。借助Opus 4.8,他编写了一个完整的漏洞利用程序。在本地regtest环境下测试时,该程序能够产生无限量且无法检测的伪造ZEC。若在Zcash主网上运行相同工具,结果相同。漏洞根源在于Orchard电��中一个约束不足的组件——攻击者可向椭圆曲线乘法输入任意错误值,而乘法检查仍能通过。更棘手的是,由于Orchard的隐私特性及漏洞性质,仅凭密码学无法确定漏洞被修复前是否已被利用。

市场恐慌:ZEC单日跌超30%

消息公布后,市场反应剧烈。Coingecko数据显示,ZEC代币价格在24小时内暴跌超过30%。尽管Zooko Wilcox强调漏洞被利用的可能性不大,但投资者显然并未消除顾虑。Zooko给出的理由包括:该漏洞多年躲过众多密码学家的审查;发现并非偶然,而是刻意搜索;Taylor使用了只有白帽研究人员才能用到的最新AI工具,抢在攻击者之前完成;漏洞发现后ZODL和Zcash生态迅速修复,缩短了可利用窗口。

社区分裂:Arthur Hayes清仓,Shielded Labs推升级

社区对漏洞是否被恶意利用意见严重分歧。Helius CEO Mert认为,虽然短期内无法直接证明,但未来可通过触发turnstile或迁移到新的可验证隐私池来证明是否存在伪造。他还指出Zcash团队越来越多地使用先进工具并聘请外部安全公司审计,安全性有所提升。然而BitMEX联合创始人Arthur Hayes持相反观点。他在X上发文确认已清仓ZEC持仓。Hayes表示,尽管恶意铸币可能性极低,但无法通过密码学方法正式证明其不可能。"保护隐私免受AI、政府和大型科技公司侵害的说法要求的是完美无缺,而不是概率极低。"他同时称若后续假设被证伪,不排除以更低价格重买。

为证明Zcash供应完整性,专注于Zcash生态的非营利核心开发组织Shielded Labs宣布正与其他Zcash开发者合作,探索一项网络升级方案。该方案旨在允许任何人验证Zcash供应完整性,并"证明"Orchard池中不存在伪造Zcash。计划涉及部署一个新的受保护池,并对Orchard池中所有代币强制执行"turnstile accounting"机制。提案将于下周公布细节。此外,Shielded Labs启动了一个项目,旨在正式验证Orchard电路,并尝试编写数学证明,证明其中不存在任何未发现的漏洞。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。