En fire år gammel 'sundheds' fejl i Zcash' Orchard privacy pool, fundet via et AI assisteret audit, kunne have tilladt ubegrænset skabelse af falske ZEC uden sporing – og netværkets privacy design gør det umuligt at b... Efter afsløringen styrtdykkede ZEC 50% til 309$ og mistede 3 mia.

Create a landscape editorial hero image for this Studio Global article: What caused Zcash's price to surge past $530 and recover from a 50% crash, and what was the nature of the critical vulnerability discovered. Article summary: Here is the full breakdown of the Zcash events in May–June 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Zcash Orchard Bug: Why ZEC Crashed After the AI Audit. The Zcash Orchard bug hid in the shielded pool for four years. Here's how an AI-assisted audit found it, and why ZEC crashed" source context "Zcash Orchard Bug: Why ZEC Crashed After the AI Audit | Our Crypto Talk" Reference image 2: visual subject "# Why Did Zcash (ZEC) Crash? The Orchard bug, the panic, and what happens next. ZEC was trading around the mid-$500s after a powerful May rally in privacy-coin sentim
I maj 2026 forvandlede et rutinemæssigt sikkerhedsgennemgang sig til en regulær katastrofealarm for privacy-coinen Zcash. En forsker, der brugte Anthropics Claude AI, afslørede en kritisk fejl, som havde ligget uopdaget hen i protokollens mest avancerede privacy-pool i fire år – en fejl, der, hvis den var blevet udnyttet, lydløst kunne have oppustet Zcash' fastlagte maksimale forsyning med uopdagelige falske mønter. Den efterfølgende offentlige afsløring udløste et brutalt kurskollaps på 50%, en hurtig nødløsning fra udviklerne og et voldsomt short squeeze, der sendte prisen tilbage over 530$. Men selvom fejlen nu er lappet, blottede episoden en ubehagelig sandhed ved hjertet af privacy-fokuseret kryptografi: du kan ikke revidere, hvad du ikke kan se.
Den 29. maj 2026 opdagede den uafhængige sikkerhedsforsker Taylor Hornby en kritisk "sundhedsfejl" (soundness bug) i Orchard Action-kredsløbet under en revision bestilt af Shielded Labs. Hornby fandt fejlen ved hjælp af Anthropics Claude Opus 4.8 AI .
Sårbarheden var en fejl i et nul-videns-bevis' sundhed, hvilket betyder, at kredsløbet kunne narres til at acceptere ugyldige beviser. Konkret kunne en angriber omgå et elliptisk kurve-tjek og dermed skabe falske nul-videns-beviser for at dobbelt-forbruge eller præge et ubegrænset antal uopdagelige, falske ZEC inde i Orchard' privacy-pool . Fordi poolens privacy-beskyttelse krypterer saldi og transaktionsdetaljer, ville enhver udnyttelse ikke efterlade noget synligt spor på blockchainen
.
Mest foruroligende af alt var tidslinjen: fejlen havde været til stede, siden Orchard blev lanceret i maj 2022 – et helt fireårigt vindue før dens opdagelse .
Zcash Open Development Lab (ZODL) og Zcash Foundation handlede hurtigt. Hele indsatsen, fra opdagelse til en permanent løsning, blev gennemført på kun fem dage .
Zcash Foundation bekræftede, at der ikke blev skabt nogen uautoriseret værdi, og at Sapling- og Transparent-poolene aldrig var påvirket .
Markedet var langsommere til at indhente udviklernes hastværk. Da sårbarheden blev offentliggjort den 5. juni, var reaktionen lynhurtig og brutal.
| Begivenhed | Dato | Pris |
|---|---|---|
| Top før kollaps | 4. juni | ~624$ |
| Panik-bund | 5. juni | ~309$ |
| Fald på 48 timer | - | ~50% kollaps |
Flere kræfter samlede sig for at drive udsalget:
Blot ti dage senere var fortællingen vendt fuldstændigt. Den 15.-16. juni 2026 var ZEC kommet sig til 530$-540$, en stigning på mere end 70% fra bunden på 309$ .
Tre katalysatorer mødtes for at antænde opturen:
På sit højeste var ZEC oppe med 25,3% på 24 timer og handlede til 530,91$ .
Fejlen er væk, men det mest urovækkende spørgsmål forbliver ubesvaret: Blev nogen udnyttet i løbet af de fire år?
Zcash' privacy-arkitektur, selve den funktion der beskytter dets brugere, fungerer nu som en permanent barriere for et komplet revision. Shielded Labs var ærlige i deres indrømmelse: "På grund af Orchard's privacy-egenskaber og fejlens natur, findes der intet endegyldigt kryptografisk bevis for, at sårbarheden ikke blev udnyttet i det fireårige vindue, den eksisterede" . Den samme afskærmning, der gør transaktioner usporbare for ærlige brugere, gør en angribers falske møntprægning lige så usporbar.
Mens Zcash Foundation bemærkede, at deres "tælle-sluse"-regnskab (turnstile accounting) på den transparente pool ikke viste nogen anomali, er dette ikke et endegyldigt bevis for den afskærmede side af hovedbogen . Det er en tommelfingerregel, ikke en garanti. Dette har efterladt fællesskabet i en tilstand af kryptografisk usikkerhed: udviklerne har repareret døren, men de kan ikke bevise, at ingen gik igennem den, mens den var ulåst
.
Dette "bevis-hul" er nu det centrale fokus for protokollens fremtid. Udviklere og grupper som Shielded Labs diskuterer aktivt udrulningen af en ny privacy-pool med bedre mekanismer til forsyningsverifikation, med det formål at lade enhver uafhængigt verificere den samlede ZEC-forsyning – en funktion som det nuværende Orchard-design ikke understøtter .
Orchard-fejlen var en højspændt test af Zcash' sikkerhedsberedskab, og teamet bestod. Men den permanente tåge over den seneste forsyningshistorik er en påmindelse om, at absolut privatliv og absolut reviderbarhed lige nu er fundamentalt i modstrid med hinanden. Indtil et nyt design lukker dette hul, vil Zcash handle med en risikopræmie, der afspejler denne dvælende usikkerhed.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
En fire år gammel 'sundheds' fejl i Zcash' Orchard privacy pool, fundet via et AI assisteret audit, kunne have tilladt ubegrænset skabelse af falske ZEC uden sporing – og netværkets privacy design gør det umuligt at b...
En fire år gammel 'sundheds' fejl i Zcash' Orchard privacy pool, fundet via et AI assisteret audit, kunne have tilladt ubegrænset skabelse af falske ZEC uden sporing – og netværkets privacy design gør det umuligt at b... Efter afsløringen styrtdykkede ZEC 50% til 309$ og mistede 3 mia. dollars i markedsværdi.
Fejlen er rettet, men det uløste spørgsmål om falske mønter præget mellem maj 2022 og juni 2026 presser nu på for en komplet overhaling af Zcash' forsyningsverifikation [5][15][44].
Loading comments...
Comments
0 comments