Ein KI gestütztes Audit deckte einen vier Jahre alten „Soundness“ Fehler in Zcashs Orchard Pool auf, der das unbemerkte Drucken unbegrenzter ZEC erlaubt hätte – und die Privatsphäre Architektur macht es unmöglich, ein... Nach der Enthüllung stürzte ZEC um 50 % auf 309 USD ab und vernichtete 3 Mrd.
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: What caused Zcash's price to surge past $530 and recover from a 50% crash, and what was the nature of the critical vulnerability discovered. Article summary: Here is the full breakdown of the Zcash events in May–June 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Zcash Orchard Bug: Why ZEC Crashed After the AI Audit. The Zcash Orchard bug hid in the shielded pool for four years. Here's how an AI-assisted audit found it, and why ZEC crashed" source context "Zcash Orchard Bug: Why ZEC Crashed After the AI Audit | Our Crypto Talk" Reference image 2: visual subject "# Why Did Zcash (ZEC) Crash? The Orchard bug, the panic, and what happens next. ZEC was trading around the mid-$500s after a powerful May rally in privacy-coin sentim
Im Mai 2026 verwandelte sich eine routinemäßige Sicherheitsüberprüfung für die Privacy-Coin Zcash in einen Großbrand. Ein Forscher, der die KI „Claude“ von Anthropic nutzte, entdeckte einen kritischen Fehler, der vier Jahre lang unentdeckt im fortschrittlichsten Privacy Pool des Protokolls geschlummert hatte – ein Fehler, der es Angreifern ermöglicht hätte, die strikt auf 21 Millionen Coins begrenzte Menge heimlich mit nicht nachweisbarem Falschgeld aufzublähen. Die darauffolgende öffentliche Bekanntgabe löste einen brutalen Kurssturz von 50 % aus, eine schnelle Notreparatur durch die Entwickler und einen gewaltigen Short Squeeze, der den Preis wieder über 530 Dollar katapultierte. Doch obwohl der Bug nun gepatcht ist, legte die Episode eine unbequeme Wahrheit über auf Privatsphäre fokussierte Kryptographie offen: Man kann nicht prüfen, was man nicht sehen kann.
Am 29. Mai 2026 entdeckte der unabhängige Sicherheitsforscher Taylor Hornby einen kritischen „Soundness“-Bug im Orchard Action Circuit während eines von Shielded Labs in Auftrag gegebenen Audits. Hornby fand den Fehler mithilfe der KI „Claude Opus 4.8“ von Anthropic .
Die Schwachstelle war ein Soundness-Fehler im Zero-Knowledge-Proof-Verfahren. Das bedeutet, die Schaltung konnte dazu gebracht werden, ungültige Beweise zu akzeptieren. Konkret hätte ein Angreifer eine Überprüfung einer elliptischen Kurve umgehen können, um gefälschte Zero-Knowledge-Beweise zu erstellen und so unbegrenztes, nicht nachweisbares Falschgeld im Orchard Shielded Pool zu schürfen oder Coins doppelt auszugeben . Da die Privatsphäre-Funktionen des Pools Kontostände und Transaktionsdetails verschlüsseln, wäre eine Ausbeutung auf der Blockchain unsichtbar geblieben
.
Am beunruhigendsten war der Zeitplan: Der Bug existierte seit dem Start von Orchard im Mai 2022 – ein Zeitfenster von ganzen vier Jahren vor seiner Entdeckung .
Das Zcash Open Development Lab (ZODL) und die Zcash Foundation handelten schnell. Die gesamte Reaktion, von der Entdeckung bis zur dauerhaften Lösung, wurde in nur fünf Tagen umgesetzt .
Die Zcash Foundation bestätigte, dass kein unerlaubter Wert geschaffen wurde und dass die Sapling- und Transparent-Pools zu keinem Zeitpunkt betroffen waren .
Der Markt brauchte etwas länger, um die Dringlichkeit der Entwickler zu begreifen. Als die Schwachstelle am 5. Juni öffentlich bekannt gegeben wurde, war die Reaktion schnell und heftig.
| Ereignis | Datum | Preis |
|---|---|---|
| Höchststand vor dem Crash | 4. Juni | ca. 624 $ |
| Panik-Tiefpunkt | 5. Juni | ca. 309 $ |
| Rückgang in 48 Stunden | - | ca. 50 % Einbruch |
Mehrere Faktoren kamen zusammen, die den Ausverkauf antrieben:
Nur zehn Tage später hatte sich das Blatt komplett gewendet. Bis zum 15./16. Juni 2026 war ZEC auf 530-540 $ gestiegen, ein Plus von mehr als 70 % gegenüber dem Tiefstand von 309 $ .
Drei Katalysatoren kamen zusammen, um die Rally zu entfachen:
Auf seinem Höhepunkt notierte ZEC 25,3 % höher innerhalb von 24 Stunden bei 530,91 $ .
Der Bug ist weg, aber die beunruhigendste Frage bleibt unbeantwortet: Wurde in diesen vier Jahren jemand ausgenutzt?
Die Privatsphäre-Architektur von Zcash, das Merkmal, das seine Nutzer schützt, fungiert jetzt als dauerhafte Barriere für eine vollständige Prüfung. Shielded Labs gab unumwunden zu: „Aufgrund der Datenschutzeigenschaften von Orchard und der Art des Fehlers gibt es keinen endgültigen kryptografischen Beweis dafür, dass die Schwachstelle in dem vierjährigen Zeitraum, in dem sie existierte, nicht ausgenutzt wurde“ . Dieselbe Abschirmung, die Transaktionen für ehrliche Nutzer unauffindbar macht, macht das Falschgeld-Prägen eines Angreifers genauso unauffindbar.
Obwohl die Zcash Foundation anmerkte, dass ihre „Drehkreuz-Buchhaltung“ (Turnstile Accounting) im Transparent-Pool keine Anomalie zeigte, ist dies kein endgültiger Beweis für die abgeschirmte Seite des Hauptbuchs . Es ist eine Heuristik, keine Garantie. Dies hat die Community in einem Zustand kryptografischer Unsicherheit zurückgelassen: Die Entwickler haben die Tür repariert, aber sie können nicht beweisen, dass niemand hindurchgegangen ist, während sie unverschlossen war
.
Diese „Beweislücke“ steht nun im Mittelpunkt der zukünftigen Protokollentwicklung. Entwickler und Gruppen wie Shielded Labs diskutieren aktiv über die Einführung eines neuen Shielded Pools mit besseren Mechanismen zur Versorgungsprüfung. Dieser soll es jedem ermöglichen, die gesamte ZEC-Menge unabhängig zu verifizieren – eine Funktion, die das aktuelle Orchard-Design nicht unterstützen kann .
Der Orchard-Bug war ein Test unter Hochdruck für die Sicherheitsreaktion von Zcash, und das Team hat bestanden. Der dauerhafte Nebel über seine jüngste Versorgungsgeschichte erinnert jedoch daran, dass absolute Privatsphäre und absolute Prüfbarkeit vorerst grundlegend im Widerspruch zueinander stehen. Bis ein neues Design diese Lücke schließt, wird Zcash mit einer Risikoprämie gehandelt werden, die diese bleibende Unsicherheit widerspiegelt.
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Ein KI gestütztes Audit deckte einen vier Jahre alten „Soundness“ Fehler in Zcashs Orchard Pool auf, der das unbemerkte Drucken unbegrenzter ZEC erlaubt hätte – und die Privatsphäre Architektur macht es unmöglich, ein...
Ein KI gestütztes Audit deckte einen vier Jahre alten „Soundness“ Fehler in Zcashs Orchard Pool auf, der das unbemerkte Drucken unbegrenzter ZEC erlaubt hätte – und die Privatsphäre Architektur macht es unmöglich, ein... Nach der Enthüllung stürzte ZEC um 50 % auf 309 USD ab und vernichtete 3 Mrd. USD an Marktkapitalisierung.
Der Bug ist behoben, aber die bleibende Frage nach möglicherweise gefälschten Coins treibt die Entwicklung eines neuen Shielded Pools mit besserer Versorgungsprüfung voran.