באג 'תקינות' בן ארבע שנים במאגר הפרטיות אורכארד של זיקאש, שהתגלה בביקורת בסיוע בינה מלאכותית, איפשר הטבעה אינסופית של מטבעות מזויפים ללא יכולת גילוי – ועיצוב הפרטיות של הרשת מונע כל אפשרות להוכיח... לאחר שהחשיפה הפילה את ZEC ב 50% ל 309 דולר ומחקה 3 מיליארד דולר, ביקורת אבטחה נקייה והארד פורק חירום הציתו התאוששות של...

Create a landscape editorial hero image for this Studio Global article: What caused Zcash's price to surge past $530 and recover from a 50% crash, and what was the nature of the critical vulnerability discovered. Article summary: Here is the full breakdown of the Zcash events in May–June 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Zcash Orchard Bug: Why ZEC Crashed After the AI Audit. The Zcash Orchard bug hid in the shielded pool for four years. Here's how an AI-assisted audit found it, and why ZEC crashed" source context "Zcash Orchard Bug: Why ZEC Crashed After the AI Audit | Our Crypto Talk" Reference image 2: visual subject "# Why Did Zcash (ZEC) Crash? The Orchard bug, the panic, and what happens next. ZEC was trading around the mid-$500s after a powerful May rally in privacy-coin sentim
במאי 2026, ביקורת אבטחה שגרתית הפכה לשריפת ענק עבור מטבע הפרטיות זיקאש. חוקר שהשתמש במודל הבינה המלאכותית קלוד (Claude) של חברת אנת'רופיק (Anthropic) חשף פגם קריטי שארב מבלי שאיש הבחין בו במאגר הפרטיות המתקדם ביותר של הפרוטוקול במשך ארבע שנים – פגם שאם היה מנוצל, יכול היה לנפח בשקט וללא סוף את אספקת המטבעות של זיקאש, המוגבלת מראש, במטבעות מזויפים שאינם ניתנים לגילוי. החשיפה הפומבית הובילה לקריסה אלימה של 50%, תיקון חירום מהיר מצד המפתחים, וסחיטה אלימה של שורטיסטים שזינקה את המחיר חזרה אל מעל 530 דולר. אבל בעוד הבאג תוקן, הפרשה חשפה אמת לא נוחה בלב הקריפטוגרפיה ממוקדת הפרטיות: אי אפשר לבקר את מה שאי אפשר לראות.
ב-29 במאי 2026, חוקר האבטחה העצמאי טיילור הורנבי (Taylor Hornby) גילה באג "תקינות" (soundness) קריטי במעגל Orchard Action במהלך ביקורת שהוזמנה על ידי מעבדות שילדד (Shielded Labs). הורנבי מצא את הפגם באמצעות מודל הבינה המלאכותית Claude Opus 4.8 של אנת'רופיק .
הפגיעות הייתה פגם תקינות בהוכחה באפס ידיעה (zero-knowledge proof), כלומר ניתן היה להערים על המעגל לקבל הוכחות לא תקפות. ספציפית, תוקף היה יכול לעקוף בדיקת עקומה אליפטית (elliptic curve), ליצור הוכחות מזויפות באפס ידיעה כדי לבצע "הוצאה כפולה" (double-spend) או להטביע כמות אינסופית של מטבעות ZEC מזויפים שאינם ניתנים לגילוי בתוך מאגר הפרטיות אורכארד . מכיוון שהגנות הפרטיות של המאגר מצפינות את יתרות החשבונות ואת פרטי העסקאות, כל ניצול של הפגם לא היה מותיר שום עקבות גלויים בשרשרת הבלוקים (on-chain)
.
הדבר המדאיג מכל היה ציר הזמן: הבאג היה קיים מאז השקת אורכארד במאי 2022 – חלון זמן מלא של ארבע שנים עד לגילויו .
מעבדת הפיתוח הפתוח של זיקאש (ZODL) וקרן זיקאש (Zcash Foundation) פעלו במהירות. כל תהליך התגובה, מהגילוי ועד לתיקון הקבוע, בוצע תוך חמישה ימים בלבד .
קרן זיקאש אישרה כי לא נוצר ערך לא מורשה, וכי מאגרי Sapling וה-Transparent מעולם לא הושפעו .
לשוק לקח יותר זמן להדביק את דחיפותם של המפתחים. כשהפגיעות נחשפה בפומבי ב-5 ביוני, התגובה הייתה מהירה וקשה.
| אירוע | תאריך | מחיר |
|---|---|---|
| שיא טרום-הקריסה | 4 ביוני | כ-$624 |
| שפל הפאניקה | 5 ביוני | כ-$309 |
| ירידה תוך 48 שעות | - | קריסה של כ-50% |
מספר כוחות חברו יחד כדי להניע את גל המכירות:
עשרה ימים בלבד לאחר מכן, הנרטיב התהפך לחלוטין. עד 15-16 ביוני 2026, ZEC התאושש ל-530-540 דולר, עלייה של יותר מ-70% משפל ה-309 דולר .
שלושה זרזים חברו יחד כדי להצית את הראלי:
בשיאו, ZEC עלה ב-25.3% תוך 24 שעות, ונסחר ב-$530.91 .
הבאג נעלם, אבל השאלה המטרידה ביותר נותרה ללא מענה: האם מישהו ניצל את הפרצה במהלך ארבע השנים האלה?
ארכיטקטורת הפרטיות של זיקאש, אותה תכונה שמגנה על משתמשיה, משמשת כעת כמחסום קבוע לביקורת מלאה. מעבדות שילדד היו כנות בהודאתן: "בשל תכונות הפרטיות של אורכארד ואופיו של הבאג, אין הוכחה קריפטוגרפית חד-משמעית לכך שהפגיעות לא נוצלה בחלון ארבע השנים שבו היא התקיימה" . אותה הסתרה שהופכת עסקאות לבלתי ניתנות לאיתור עבור משתמשים כנים, הופכת הטבעה מזויפת של תוקף לבלתי ניתנת לאיתור באותה מידה.
בעוד קרן זיקאש ציינה כי "חשבונאות הקרוסלות" (turnstile accounting) שלה במאגר השקוף (Transparent) לא הראתה חריגה, זו אינה הוכחה מוחלטת עבור הצד המוגן של הספר החשבונאי . זוהי היוריסטיקה (Heuristic), לא ערובה. זה הותיר את הקהילה במצב של אי-ודאות קריפטוגרפית: המפתחים תיקנו את הדלת, אבל הם לא יכולים להוכיח שאיש לא עבר דרכה בזמן שהיא לא הייתה נעולה
.
"פער ההוכחה" הזה הוא כעת המוקד המרכזי לעתיד הפרוטוקול. מפתחים וקבוצות כמו מעבדות שילדד דנים באופן פעיל בפריסה של מאגר מוגן (shielded pool) חדש עם מנגנוני אימות אספקה טובים יותר, במטרה לאפשר לכל אחד לאמת באופן עצמאי את סך אספקת ה-ZEC – תכונה שהעיצוב הנוכחי של אורכארד אינו יכול לתמוך בה .
באג אורכארד היה מבחן בסיכון גבוה לתגובת האבטחה של זיקאש, והצוות עמד בו. עם זאת, הערפל התמידי מעל היסטוריית האספקה האחרונה שלה הוא תזכורת לכך שפרטיות מוחלטת וכושר ביקורת מוחלט הם, נכון לעכשיו, שני דברים מנוגדים בתכלית. עד שעיצוב חדש יסגור את הפער הזה, זיקאש תיסחר עם פרמיית סיכון שתשקף את חוסר הוודאות המתמשך הזה.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
באג 'תקינות' בן ארבע שנים במאגר הפרטיות אורכארד של זיקאש, שהתגלה בביקורת בסיוע בינה מלאכותית, איפשר הטבעה אינסופית של מטבעות מזויפים ללא יכולת גילוי – ועיצוב הפרטיות של הרשת מונע כל אפשרות להוכיח...
באג 'תקינות' בן ארבע שנים במאגר הפרטיות אורכארד של זיקאש, שהתגלה בביקורת בסיוע בינה מלאכותית, איפשר הטבעה אינסופית של מטבעות מזויפים ללא יכולת גילוי – ועיצוב הפרטיות של הרשת מונע כל אפשרות להוכיח... לאחר שהחשיפה הפילה את ZEC ב 50% ל 309 דולר ומחקה 3 מיליארד דולר, ביקורת אבטחה נקייה והארד פורק חירום הציתו התאוששות של 70%+ אל מעל 530 דולר, מלווה בסחיטת שורטיסטים בהיקף 13 מיליון דולר.
הבאג תוקן, אך השאלה הפתוחה והמטרידה – האם הוטבעו מטבעות מזויפים בין מאי 2022 ליוני 2026 – מניעה כעת מאמץ לשנות מן היסוד את מנגנון אימות האספקה של זיקאש.
Loading comments...
Comments
0 comments