الباحث الأمني تايلور هورنبي يستخدم نموذج الذكاء الاصطناعي Claude Opus 4.8 ويكتشف 'خطأ سلامة' في مجمع أوركارد المغلق لعملة Zcash، والذي كان سيسمح بصنع عملات ZEC مزيفة غير قابلة للكشف بكميات غير محدودة. الثغرة كانت في دائرة إثباتات المعرفة الصفرية (Zero Knowledge Proof)، ما يعني أن إثباتًا مزورًا لعملية خاصة كان سيقبل...

Create a landscape editorial hero image for this Studio Global article: What was the critical counterfeiting bug discovered in Zcash's Orchard shielded pool, how did it work and get patched, what was the market i. Article summary: Here is the full breakdown of the Orchard counterfeiting vulnerability, its fix, market fallout, and the debate it has sparked.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "### Zcash founder reveals details of a serious forgery vulnerability in Orchard, stating that "the likelihood of it being exploited is low.". PANews reported on June 5th that Zcash" source context "Zcash founder reveals details of a serious forgery vulnerability in Orchard, stating that "the likelihood of it being ex" Reference image 2: visual subject "### Zcash founder reveals details of a serious forge
في أواخر مايو 2026، تم اكتشاف قنبلة موقوتة عمرها أربع سنوات في قلب واحدة من أبرز العملات الرقمية التي تركز على الخصوصية في العالم. باحث أمني مستقل، يعمل بمساعدة نموذج ذكاء اصطناعي قوي، وجد ثغرة خطيرة في بروتوكول Zcash كان من الممكن استغلالها لسك عدد غير محدود من العملات بصمت. الخلل، المختبئ في التشفير المعقد الذي يشغل معاملات Zcash الخاصة، نجا من عدة عمليات تدقيق أمني بشرية. التصحيح الطارئ والإفصاح العلني اللاحق أرسلا موجات صدمة عبر السوق، مما قضى على أكثر من 40% من قيمة الأصل وأعاد فتح سؤال جوهري لم يُحل بعد حول جدوى النقود الرقمية الخاصة تمامًا.
كانت الثغرة عبارة عن "خطأ سلامة" (Soundness Bug) تم اكتشافه في مجمع أوركارد المغلق (Orchard Shielded Pool)، وهو طبقة الخصوصية الأكثر تطورًا في Zcash. أوركارد، الذي بدأ العمل في مايو 2022، يستخدم نظام إثبات معرفة صفرية متطور يسمى Halo 2 للسماح للمستخدمين بإجراء المعاملات دون الكشف عن المرسل أو المتلقي أو المبلغ
.
تم اكتشاف الخطأ في 29 مايو 2026 من قبل الباحث الأمني المستقل تايلور هورنبي خلال تدقيق أمني لمجموعة Shielded Labs في نظام Zcash
. ساعد هورنبي نموذج الذكاء الاصطناعي Claude Opus 4.8 من شركة Anthropic، والذي ساهم في تحديد الخلل في يوم واحد - وهو تناقض صارخ مع عمليات التدقيق المهنية المتعددة على مدى السنوات الأربع الماضية التي أخطأته
.
كيف كان يعمل: تكمن المشكلة داخل دائرة "Action" في أوركارد، وهي المنطق الخاص بإثباتات المعرفة الصفرية الذي يتحقق من صحة المعاملات الخاصة. خطأ منطقي في قيودها كان يعني أن المهاجم يمكنه تزوير إثبات Halo 2 يبدو صحيحًا ستقبله الشبكة على أنه حقيقي. لم يكن هذا الإثبات بحاجة إلى أن يكون مدعومًا بأموال حقيقية أو حرق صحيح لقيمة موجودة. لقد كان، في الواقع، زرًا صامتًا لسك عملات لا نهائية كان يمكن أن يسمح للمهاجم بإنشاء كمية غير محدودة وغير قابلة للكشف من عملات ZEC المزيفة
.
أكد مؤسس Zcash زوكو ويلكوكس على خطورة الأمر، مشيرًا إلى أن الثغرة "كان من الممكن استغلالها لإنشاء كمية غير محدودة وغير قابلة للكشف من عملات ZEC المزيفة داخل أوركارد" . ولأن هذا كان خللاً في منطق الإثبات نفسه، وليس خطأ برمجيًا تقليديًا، فإن العملات المزيفة ستكون غير قابلة للتمييز عن العملات الحقيقية على سلسلة الكتل (البلوكتشين).
الجانب الأكثر رعبًا في هذه الثغرة لم يكن فقط إمكانية حدوث تضخم لا نهائي، بل العجز المطلق للشبكة عن اكتشافه. القيمة الأساسية لبروتوكول أوركارد - الخصوصية الكاملة للمعاملات - أصبحت أكبر نقاط ضعفه.
أكدت مؤسسة Zcash أنه "لا يوجد دليل على أن الخطأ قد تم استغلاله على الإطلاق"، وأن سقف العرض البالغ 21 مليون ZEC لا يزال سليمًا . ومع ذلك، بسبب خصائص الخصوصية في أوركارد، اضطر المؤسس زوكو ويلكوكس للاعتراف بأنه من المستحيل حسابيًا إثبات ما إذا كان الخطأ قد تم استغلاله قبل تصحيحه
. كان من الممكن أن يكون المهاجم يسك العملات بهدوء لسنوات، ولن يحمل سجل المعاملات أي أثر للجريمة.
هذا السيناريو المرعب هو ما يجعل خطأ "السلامة" في عملة خصوصية مختلفًا جوهريًا عن الأخطاء البرمجية في العملات الشفافة مثل البيتكوين. في البيتكوين، يمكن لأي شخص تدقيق كامل العرض النقدي في أي لحظة. في Zcash، وبسبب التصميم المتعمد لإخفاء تفاصيل المعاملات، تحول الوعد بالخصوصية إلى ثغرة ثقة وجودية
.
تمت الاستجابة للثغرة من خلال عملية منسقة على مستويين في غضون أيام:
zcashd v6.12.5بمجرد الإعلان العلني عن الخلل في 4-5 يونيو، كان رد فعل السوق فوريًا وقاسيًا:
أعادت هذه الحلقة إشعال العديد من النقاشات القديمة والجديدة في عالم العملات الرقمية:
في النهاية، قصة خطأ Zcash ليست مجرد قصة عن ثغرة تقنية. إنها قصة تحذيرية حول المقايضة غير المريحة بين الخصوصية والقابلية للتدقيق، وحول كيف أن أقوى الدروع التي نبنيها قد تخفي بداخلها أخطر التهديدات.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
الباحث الأمني تايلور هورنبي يستخدم نموذج الذكاء الاصطناعي Claude Opus 4.8 ويكتشف 'خطأ سلامة' في مجمع أوركارد المغلق لعملة Zcash، والذي كان سيسمح بصنع عملات ZEC مزيفة غير قابلة للكشف بكميات غير محدودة.
الباحث الأمني تايلور هورنبي يستخدم نموذج الذكاء الاصطناعي Claude Opus 4.8 ويكتشف 'خطأ سلامة' في مجمع أوركارد المغلق لعملة Zcash، والذي كان سيسمح بصنع عملات ZEC مزيفة غير قابلة للكشف بكميات غير محدودة. الثغرة كانت في دائرة إثباتات المعرفة الصفرية (Zero Knowledge Proof)، ما يعني أن إثباتًا مزورًا لعملية خاصة كان سيقبله الشبكة وكأنه حقيقي، مما يطبع عملات مزيفة فعليًا.
الحادثة أججت من جديد النقاش حول حدود قابلية التدقيق المتأصلة في عملات الخصوصية، وفعالية عمليات التدقيق التقليدية مقابل التدقيق الرسمي بمساعدة الذكاء الاصطناعي، والاعتماد على تحديثات طارئة مركزية.