Tietoturvatutkija Taylor Hornby löysi Anthropicin Claude Opus 4.8 tekoälyn avulla kriittisen virheen Zcashin Orchard poolista, mikä olisi mahdollistanut väärennettyjen ZEC kolikoiden havaitsemattoman ja rajattoman luo... Haavoittuvuus oli Orchardin nollatietotodistuspiirissä, jolloin väärennetty todistus yksityisest...

Create a landscape editorial hero image for this Studio Global article: What was the critical counterfeiting bug discovered in Zcash's Orchard shielded pool, how did it work and get patched, what was the market i. Article summary: Here is the full breakdown of the Orchard counterfeiting vulnerability, its fix, market fallout, and the debate it has sparked.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "### Zcash founder reveals details of a serious forgery vulnerability in Orchard, stating that "the likelihood of it being exploited is low.". PANews reported on June 5th that Zcash" source context "Zcash founder reveals details of a serious forgery vulnerability in Orchard, stating that "the likelihood of it being ex" Reference image 2: visual subject "### Zcash founder reveals details of a serious forge
Toukokuun lopulla 2026 löydettiin neljä vuotta vanha aikapommi yhden maailman tunnetuimman yksityisyyteen keskittyvän kryptovaluutan ytimestä. Riippumaton tietoturvatutkija, tehokkaan tekoälymallin avustamana, löysi kriittisen virheen Zcash-protokollasta, jota olisi voitu käyttää äänettömästi luomaan rajaton määrä uusia kolikoita. Monimutkaiseen salaus matematiikkaan kätkeytynyt bugi oli selvinnyt useista ihmisten suorittamista tietoturvatarkastuksista. Sitä seurannut hätäkorjaus ja julkinen tiedote lähettivät shokkiaaltoja markkinoille, pyyhkäisten yli 40 prosenttia omaisuuserän arvosta ja avaten uudelleen ratkaisemattoman kysymyksen täysin yksityisen digitaalisen rahan elinkelpoisuudesta.
Haavoittuvuus oli niin kutsuttu "soundness-bugi" (eheysvirhe), joka löydettiin Orchard-suojatusta poolista, Zcashin kehittyneimmästä yksityisyyskerroksesta. Toukokuussa 2022 käyttöönotettu Orchard käyttää huippuluokan nollatietotodistusjärjestelmää nimeltä Halo 2, jonka avulla käyttäjät voivat tehdä tapahtumia paljastamatta lähettäjää, vastaanottajaa tai summaa .
Bugi löydettiin 29. toukokuuta 2026, kun riippumaton tietoturvatutkija Taylor Hornby suoritti tietoturvatarkastusta Zcashin ekosysteemiin kuuluvalle Shielded Labsille . Hornbyn apuna oli Anthropicin Claude Opus 4.8 -tekoälymalli, joka auttoi tunnistamaan virheen yhdessä päivässä – jyrkkä vastakohta sille, että useat ammattimaiset auditoinnit olivat ohittaneet sen edellisten neljän vuoden aikana
.
Kuinka se toimi: Ongelma sijaitsi Orchardin "Action-piirissä", nollatietotodistuksen logiikassa, joka validoi yksityiset tapahtumat. Looginen virhe sen rajoitteissa tarkoitti, että hyökkääjä olisi voinut väärentää aidolta vaikuttavan Halo 2 -todistuksen, jonka verkko olisi hyväksynyt aitona. Tämän todistuksen takana ei tarvinnut olla oikeita varoja. Se oli käytännössä äänetön, ääretön painokone, joka olisi voinut mahdollistaa havaitsemattoman, rajattoman määrän väärennettyä ZEC:iä .
Zcashin perustaja Zooko Wilcox vahvisti vakavuuden todeten, että haavoittuvuutta "olisi voitu käyttää havaitsemattomasti luomaan rajaton määrä väärennettyä ZEC:iä" . Koska tämä oli virhe itse todistuksen logiikassa, ei perinteisessä ohjelmointivirheessä, väärennetyt kolikot olisivat olleet lohkoketjussa erottamattomia aidoista.
Haavoittuvuuden kylmäävin piirre ei ollut pelkästään sen mahdollistama ääretön inflaatio, vaan verkon täydellinen kyvyttömyys havaita sitä. Orchard-protokollan keskeinen arvolupaus – täydellinen tapahtumien yksityisyys – muuttui sen suurimmaksi taakaksi.
Zcash Foundation vahvisti, ettei ollut "näyttöä siitä, että bugia olisi koskaan hyödynnetty luonnossa," ja 21 miljoonan ZEC:n maksimimäärä säilyi koskemattomana . Orchardin yksityisyysominaisuuksien vuoksi Zooko Wilcoxin oli kuitenkin myönnettävä, että on kryptografisesti mahdotonta todistaa, hyödynnettiinkö bugia ennen sen korjaamista
. Hyökkääjä olisi saattanut hiljaa luoda kolikoita vuosien ajan, eikä kirjanpitoon olisi jäänyt rikoksesta jälkeäkään.
Tämä nostaa esiin täysin ainutlaatuisen ongelman. Perinteisissä lohkoketjuissa, kuten Bitcoinissa, kuka tahansa voi laskea kolikoiden kokonaismäärän ja todentaa, ettei uusia kolikoita ole luotu sääntöjen vastaisesti. Zcashin kaltaisessa järjestelmässä, jossa summat on salattu, tämä perustavanlaatuinen tarkistus ei onnistu. Käyttäjien on luotettava kryptografian matemaattiseen eheyteen – ja kuten tämä tapaus osoitti, sekin voi pettää.
Vastaus oli nopea ja koordinoitu koko Zcash-ekosysteemissä kahdessa vaiheessa:
zcashd v6.12.5On huomionarvoista, kuinka keskitetysti tämä toteutettiin. Pieni kehittäjäryhmä pystyi pysäyttämään koko verkoston lippulaivaominaisuuden yhdessä yössä. Tämä herättää väistämättä kysymyksiä siitä, kuinka hajautettu verkko todella on, jos sen ydintoiminto voidaan sulkea näin nopeasti.
Julkinen tiedote 4.–5. kesäkuuta laukaisi massiivisen myyntiaallon:
Tämä tapaus on herättänyt henkiin useita pitkäaikaisia keskusteluja kryptomaailmassa:
Zcash-yhteisö suunnittelee nyt "supply verification" -päivitystä, jonka tarkoituksena on antaa käyttäjille tapa tarkistaa koko rahan tarjonnan eheys luottamatta sokeasti protokollaan. Ironista kyllä, neljä vuotta piileskellyt virhe ei kenties murra yksityisyyden ideaa, vaan pakottaa sen kehittymään kohti läpinäkyvämpää luottamusmallia.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Tietoturvatutkija Taylor Hornby löysi Anthropicin Claude Opus 4.8 tekoälyn avulla kriittisen virheen Zcashin Orchard poolista, mikä olisi mahdollistanut väärennettyjen ZEC kolikoiden havaitsemattoman ja rajattoman luo...
Tietoturvatutkija Taylor Hornby löysi Anthropicin Claude Opus 4.8 tekoälyn avulla kriittisen virheen Zcashin Orchard poolista, mikä olisi mahdollistanut väärennettyjen ZEC kolikoiden havaitsemattoman ja rajattoman luo... Haavoittuvuus oli Orchardin nollatietotodistuspiirissä, jolloin väärennetty todistus yksityisestä tapahtumasta hyväksyttäisiin aitona, käytännössä luoden väärennettyä rahaa tyhjästä.
Tapaus herätti uudelleen keskustelun yksityisyyskolikoiden tarkastuksen rajoituksista, perinteisten auditointien tehosta verrattuna tekoälyavusteiseen verifiointiin, sekä riippuvuudesta keskitettyihin hätäpäivityksiin.