Mest foruroligende af alt var tidslinjen: fejlen havde været til stede, siden Orchard blev lanceret i maj 2022 – et helt fireårigt vindue før dens opdagelse .
Zcash Open Development Lab (ZODL) og Zcash Foundation handlede hurtigt. Hele indsatsen, fra opdagelse til en permanent løsning, blev gennemført på kun fem dage .
Zcash Foundation bekræftede, at der ikke blev skabt nogen uautoriseret værdi, og at Sapling- og Transparent-poolene aldrig var påvirket .
Markedet var langsommere til at indhente udviklernes hastværk. Da sårbarheden blev offentliggjort den 5. juni, var reaktionen lynhurtig og brutal.
Flere kræfter samlede sig for at drive udsalget:
Blot ti dage senere var fortællingen vendt fuldstændigt. Den 15.-16. juni 2026 var ZEC kommet sig til 530$-540$, en stigning på mere end 70% fra bunden på 309$ .
Tre katalysatorer mødtes for at antænde opturen:
Fejlen er væk, men det mest urovækkende spørgsmål forbliver ubesvaret: Blev nogen udnyttet i løbet af de fire år?
Zcash' privacy-arkitektur, selve den funktion der beskytter dets brugere, fungerer nu som en permanent barriere for et komplet revision. Shielded Labs var ærlige i deres indrømmelse: "På grund af Orchard's privacy-egenskaber og fejlens natur, findes der intet endegyldigt kryptografisk bevis for, at sårbarheden ikke blev udnyttet i det fireårige vindue, den eksisterede" . Den samme afskærmning, der gør transaktioner usporbare for ærlige brugere, gør en angribers falske møntprægning lige så usporbar.
Mens Zcash Foundation bemærkede, at deres "tælle-sluse"-regnskab (turnstile accounting) på den transparente pool ikke viste nogen anomali, er dette ikke et endegyldigt bevis for den afskærmede side af hovedbogen . Det er en tommelfingerregel, ikke en garanti. Dette har efterladt fællesskabet i en tilstand af kryptografisk usikkerhed: udviklerne har repareret døren, men de kan ikke bevise, at ingen gik igennem den, mens den var ulåst
.
Dette "bevis-hul" er nu det centrale fokus for protokollens fremtid. Udviklere og grupper som Shielded Labs diskuterer aktivt udrulningen af en ny privacy-pool med bedre mekanismer til forsyningsverifikation, med det formål at lade enhver uafhængigt verificere den samlede ZEC-forsyning – en funktion som det nuværende Orchard-design ikke understøtter .
Orchard-fejlen var en højspændt test af Zcash' sikkerhedsberedskab, og teamet bestod. Men den permanente tåge over den seneste forsyningshistorik er en påmindelse om, at absolut privatliv og absolut reviderbarhed lige nu er fundamentalt i modstrid med hinanden. Indtil et nyt design lukker dette hul, vil Zcash handle med en risikopræmie, der afspejler denne dvælende usikkerhed.