发现 Zcash Orchard 遮蔽池致命漏洞的安全工程师 Taylor Hornby,已将门罗币(XMR)列入下一轮审计目标。这名 Defuse Security 创始人表示,后续还会把安全审查范围扩展到更多隐私币项目。
这次引发关注,源于他此前对 Zcash 的一次高强���审计。5 月底 Anthropic 发布 Opus 4.8 的第二天,Hornby 就将其投入 Zcash 审计,并结合自制框架 “zcash-full-stack-auditor” 展开测试。结果不到 24 小时,他便找出 Orchard 电路中一个已潜伏 4 年 的关键缺陷。问题出在用于椭圆曲线乘法的 variable-base scalar multiplication gadget 约束不足,攻击者可伪造输入值,绕过零知识证明验证,进而无限量铸造无法被侦测的假 ZEC。
Zcash 在数日内完成应急修补
Hornby 同时担任 Zcash Foundation 董事会成员,并在今年 4 月受非营利组织 Shielded Labs 聘为兼职安全顾问,合约期为 3 个月。他在 5 月 29 日 发现问题当晚即向 ZODL 核心工程师通报,Shielded Labs 随后启动紧急修复流程。6 月 2 日,项目通过 Zebra 4.5.3 软分叉暂停所有 Orchard 交易;6 月 3 日,再借助 NU6.2 硬分叉完成修复,并永久关闭漏洞。
Hornby 还提到,先前使用 Opus 4.7 配合通用 prompt 的审计并未发现这一问题。差异不只是模型版本更新,更在于他的自制框架提供了高度针对性的提示策略,审计方法从“通用提问”变成了面向协议细节的定向排查。
ZEC 剧烈下跌,漏洞是否曾被利用仍无法证明
漏洞公开后,ZEC 价格在 24 小时内一度下跌 48.51%,最低触及 250 美元。清算规模超过 1.16 亿美元,波及逾 19,000 名 交易者。Arthur Hayes 也清仓全部 ZEC 持仓,并表示“隐私保证需要的不是可能性,而是确定性”。
尽管具备利用漏洞获利的条件,Hornby 选择先行通报。他表示,自己“无法接受这样的背叛”。Zcash 创始人 Zooko Wilcox 则称,漏洞被实际利用的可能性极低,但由于 Orchard 的隐私架构,从密码学角度无法证明过去四年中是否有人曾偷铸假币。
门罗币进入下一轮目标,隐私币审计范围将扩大
在 Zcash 漏洞事件后,Hornby 已将门罗币加入审计队列,并计划继续检查更多隐私币项目的安全性。他还准备申请 Zcash 社区资助,以支持��续安全研究。
门罗币方面,同期 Trail of Bits 已受委托审计 FCMP++(全链成员资格证明)整合方案。Hornby 的加入,意味着门罗币将面对另一条独立审计线,且采用的正是此前发现 Zcash 漏洞的同一套 AI 辅助方法,重点放在底层密码学实现的审查。

