Bezpečnostní výzkumník Taylor Hornby s pomocí AI modelu Claude Opus 4.8 od Anthropicu objevil kritickou 'soundness bug' v Zcash Orchard poolu, umožňující neodhalitelnou ražbu neomezených falešných ZEC. Chyba byla v logice zero knowledge proof obvodu, takže síť by přijala podvržený důkaz soukromé transakce, čímž by f...

Create a landscape editorial hero image for this Studio Global article: What was the critical counterfeiting bug discovered in Zcash's Orchard shielded pool, how did it work and get patched, what was the market i. Article summary: Here is the full breakdown of the Orchard counterfeiting vulnerability, its fix, market fallout, and the debate it has sparked.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "### Zcash founder reveals details of a serious forgery vulnerability in Orchard, stating that "the likelihood of it being exploited is low.". PANews reported on June 5th that Zcash" source context "Zcash founder reveals details of a serious forgery vulnerability in Orchard, stating that "the likelihood of it being ex" Reference image 2: visual subject "### Zcash founder reveals details of a serious forge
Koncem května 2026 byla v srdci jedné z nejvýznamnějších kryptoměn zaměřených na soukromí objevena čtyři roky tikající časovaná bomba. Nezávislý bezpečnostní výzkumník za pomoci výkonného AI modelu našel kritickou trhlinu v protokolu Zcash, která mohla být zneužita k tiché ražbě neomezeného počtu mincí. Chyba, ukrytá ve složité kryptografii zajišťující soukromé transakce, přežila několik lidských bezpečnostních auditů. Následná nouzová oprava a veřejné oznámení vyslaly trhem šokovou vlnu, která vymazala přes 40 % hodnoty aktiva a znovu otevřela zásadní, nevyřešenou otázku životaschopnosti plně soukromých digitálních peněz.
Zranitelnost byla "soundness bug" (chyba v korektnosti důkazu) objevená v Orchard shielded poolu, nejpokročilejší vrstvě soukromí Zcash. Orchard, spuštěný v květnu 2022, používá špičkový zero-knowledge proof systém zvaný Halo 2, který uživatelům umožňuje transakce bez odhalení odesílatele, příjemce nebo částky .
Chyba byla objevena 29. května 2026 nezávislým bezpečnostním výzkumníkem Taylorem Hornbym během bezpečnostního auditu pro ekosystémovou skupinu Zcash, Shielded Labs . Hornbymu asistoval AI model Claude Opus 4.8 od společnosti Anthropic, který pomohl chybu identifikovat během jediného dne – v ostrém kontrastu s mnoha profesionálními audity za poslední čtyři roky, které ji přehlédly
.
Jak to fungovalo: Problém spočíval v tzv. „Action circuit“ poolu Orchard, což je logika zero-knowledge proof, která ověřuje soukromé transakce. Logická chyba v jejích omezeních znamenala, že útočník mohl zfalšovat skutečně vypadající Halo 2 důkaz, který by síť přijala jako pravý. Tento důkaz nemusel být krytý skutečnými prostředky ani platným spálením existující hodnoty. Fungoval by jako tiché tlačítko pro nekonečnou ražbu, které by útočníkovi umožnilo vytvořit neodhalitelné, neomezené množství padělaných ZEC .
Zakladatel Zcash, Zooko Wilcox, potvrdil závažnost a uvedl, že zranitelnost "mohla být zneužita k neodhalitelné ražbě neomezeného množství padělaných ZEC" . Protože se jednalo o chybu v samotné logice důkazu, nikoli o tradiční softwarový bug, padělané mince by byly na blockchainu nerozeznatelné od skutečných.
Nejvíce znepokojivý aspekt této zranitelnosti nebyl jen potenciál pro nekonečnou inflaci, ale absolutní bezmocnost sítě ji odhalit. Hlavní hodnotová propozice protokolu Orchard – úplné transakční soukromí – se stala jeho největší slabinou.
Nadace Zcash potvrdila, že "neexistuje žádný důkaz, že by chyba byla někdy v praxi zneužita," a že limit 21 milionů ZEC zůstal nedotčen . Kvůli vlastnostem soukromí Orchard však zakladatel Zooko Wilcox musel přiznat, že je kryptograficky nemožné dokázat, zda byla chyba před opravou zneužita
. Útočník mohl roky v tichosti razit mince a účetní kniha by po zločinu nenesla žádnou stopu.
Tento paradox odhaluje fundamentální trhlinu v konceptu "důvěry skrze soukromí". Zatímco u Bitcoinu je transparentnost hlavním pilířem důvěry a kdokoli si může ověřit celkovou nabídku, Zcash a podobné coiny spoléhají na složitou kryptografii, která důvěru vyžaduje, ale znemožňuje nezávislou verifikaci. Uživatelé musí slepě věřit vývojářům, že je vše v pořádku – což je paradox pro technologii, která si klade za cíl eliminovat potřebu důvěry.
Objev chyby je také významným milníkem pro využití umělé inteligence v kybernetické bezpečnosti. Model Claude Opus 4.8 pomohl Hornbymu identifikovat zranitelnost během jednoho dne, přestože ta ležela skryta v kódu od května 2022 a přežila několik náročných lidských auditů .
Tato skutečnost otevírá otázku, zda by formální verifikace a analýza kódu řízená AI neměly být pro zero-knowledge obvody – obzvláště ty, které zpracovávají hodnotu – povinné. Již v březnu 2026, tedy před tímto incidentem, žádala část komunity o grant na formální verifikaci systému Halo 2 pomocí jazyka Lean 4, protože "přes 80 % nálezů ve zprávách z auditů ZK pochází z vrstvy obvodů a manuální audity nemohou poskytnout záruky úplnosti" .
Veřejné oznámení chyby 4. června 2026 spustilo okamžitý výprodej. Během 24 hodin klesla cena ZEC o více než 40 % . Pokles byl umocněn likvidacemi pákových pozic a celkovým medvědím sentimentem na trhu s kryptoměnami
.
Reakce známých osobností byla nemilosrdná. Arthur Hayes, spoluzakladatel burzy BitMEX, veřejně potvrdil, že po zveřejnění chyby zlikvidoval celou svou pozici v Zcash . Jeho krok následovalo mnoho dalších investorů, kteří se obávali, že skutečný oběh mincí by mohl být vyšší, než se oficiálně uvádí.
Reakce vývojářů byla rychlá a koordinovaná ve dvou fázích:
zcashd v6.12.5Zatímco rychlost zásahu byla působivá, vyvolala také kontroverzi. Fakt, že malá skupina vývojářů mohla přes noc deaktivovat vlajkovou loď funkci soukromí celé sítě, zpochybnil její skutečnou decentralizaci. "Jak moc je síť bez oprávnění, když může centrální tým jediným příkazem zastavit její hlavní funkci?" ptali se kritici .
Incident s Orchard bugem má dalekosáhlé důsledky pro celý sektor kryptoměn zaměřených na soukromí.
Případ Zcash Orchard je tak mementem pro celé odvětví. Ukazuje, že špičková kryptografie je extrémně mocná, ale také extrémně křehká. A že stroje možná ochrání naše digitální peníze lépe než lidé, ale i ony potřebují, abychom se jich uměli správně ptát.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Bezpečnostní výzkumník Taylor Hornby s pomocí AI modelu Claude Opus 4.8 od Anthropicu objevil kritickou 'soundness bug' v Zcash Orchard poolu, umožňující neodhalitelnou ražbu neomezených falešných ZEC.
Bezpečnostní výzkumník Taylor Hornby s pomocí AI modelu Claude Opus 4.8 od Anthropicu objevil kritickou 'soundness bug' v Zcash Orchard poolu, umožňující neodhalitelnou ražbu neomezených falešných ZEC. Chyba byla v logice zero knowledge proof obvodu, takže síť by přijala podvržený důkaz soukromé transakce, čímž by fakticky tiskla padělané mince.
Incident znovu rozdmýchal debaty o limitech auditu u privacy coinů, efektivitě tradičních auditů versus AI asistované verifikace a spoléhání se na centralizované nouzové zásahy.