Celah 'soundness' berusia empat tahun di kumpulan privasi Orchard Zcash, ditemukan melalui audit berbantuan AI, bisa saja memungkinkan pencetakan ZEC palsu tanpa batas tanpa terdeteksi—dan desain privasi jaringannya m... Setelah pengungkapan menjatuhkan ZEC 50% ke $309 dan menghapus kapitalisasi pasar $3 miliar, aud...
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: What caused Zcash's price to surge past $530 and recover from a 50% crash, and what was the nature of the critical vulnerability discovered. Article summary: Here is the full breakdown of the Zcash events in May–June 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Zcash Orchard Bug: Why ZEC Crashed After the AI Audit. The Zcash Orchard bug hid in the shielded pool for four years. Here's how an AI-assisted audit found it, and why ZEC crashed" source context "Zcash Orchard Bug: Why ZEC Crashed After the AI Audit | Our Crypto Talk" Reference image 2: visual subject "# Why Did Zcash (ZEC) Crash? The Orchard bug, the panic, and what happens next. ZEC was trading around the mid-$500s after a powerful May rally in privacy-coin sentim
Pada Mei 2026, sebuah audit keamanan rutin berubah menjadi alarm kebakaran tingkat lima untuk koin privasi Zcash. Seorang peneliti yang menggunakan AI Claude dari Anthropic menemukan celah kritis yang telah mengintai tak terlihat di kumpulan privasi paling canggih protokol tersebut selama empat tahun—sebuah celah yang, jika dieksploitasi, bisa saja secara diam-diam menggembungkan pasokan Zcash yang dibatasi keras dengan koin palsu yang tidak terdeteksi. Pengungkapan publik yang dihasilkan memicu kejatuhan brutal 50%, perbaikan darurat cepat oleh pengembang, dan short squeeze dahsyat yang melejitkan harga kembali di atas $530. Namun, meskipun bug tersebut kini telah ditambal, episode ini menyingkap kebenaran yang tidak nyaman di jantung kriptografi yang berfokus pada privasi: Anda tidak dapat mengaudit apa yang tidak dapat Anda lihat.
Pada 29 Mei 2026, peneliti keamanan independen Taylor Hornby menemukan bug "soundness" kritis di sirkuit Orchard Action selama audit yang ditugaskan oleh Shielded Labs. Hornby menemukan celah tersebut menggunakan AI Claude Opus 4.8 dari Anthropic .
Kerentanan ini adalah kelemahan soundness pada zero-knowledge proof, yang berarti sirkuit tersebut dapat ditipu untuk menerima bukti yang tidak valid. Secara spesifik, seorang penyerang dapat melewati pemeriksaan kurva eliptik, menciptakan bukti zero-knowledge palsu untuk menggandakan pengeluaran atau mencetak ZEC palsu tanpa batas dan tidak terdeteksi di dalam kumpulan terlindung Orchard . Karena perlindungan privasi kumpulan tersebut mengenkripsi saldo dan detail transaksi, setiap eksploitasi tidak akan meninggalkan jejak yang terlihat di on-chain
.
Yang paling mengkhawatirkan adalah garis waktunya: bug tersebut telah ada sejak Orchard diluncurkan pada Mei 2022—jangka waktu empat tahun penuh sebelum penemuannya .
Zcash Open Development Lab (ZODL) dan Zcash Foundation bertindak cepat. Seluruh respons, dari penemuan hingga perbaikan permanen, dieksekusi hanya dalam lima hari .
Zcash Foundation mengonfirmasi bahwa tidak ada nilai tidak sah yang dibuat dan bahwa kumpulan Sapling dan Transparent tidak pernah terpengaruh .
Pasar lebih lambat mengejar urgensi para pengembang. Ketika kerentanan diungkapkan secara publik pada 5 Juni, reaksinya cepat dan parah.
| Peristiwa | Tanggal | Harga |
|---|---|---|
| Puncak sebelum kehancuran | 4 Juni | ~$624 |
| Titik terendah panik | 5 Juni | ~$309 |
| Penurunan dalam 48 jam | - | ~Runtuh 50% |
Beberapa kekuatan berkumpul untuk mendorong aksi jual:
Hanya sepuluh hari kemudian, narasinya benar-benar berbalik. Pada 15-16 Juni 2026, ZEC telah pulih ke $530-$540, menandai peningkatan lebih dari 70% dari titik terendah $309 .
Tiga katalis berkumpul untuk memicu reli:
Pada puncaknya, ZEC naik 25,3% dalam 24 jam, diperdagangkan pada $530,91 .
Bug sudah hilang, tetapi pertanyaan paling meresahkan tetap tidak terjawab: Apakah ada yang dieksploitasi selama empat tahun itu?
Arsitektur privasi Zcash, fitur yang melindungi penggunanya, kini bertindak sebagai penghalang permanen untuk audit yang lengkap. Shielded Labs secara blak-blakan mengakui: "Karena properti privasi Orchard dan sifat bug-nya, tidak ada bukti kriptografis definitif bahwa kerentanan tersebut tidak dieksploitasi dalam jendela empat tahun keberadaannya" . Perisai yang sama yang membuat transaksi tidak dapat dilacak untuk pengguna jujur membuat pencetakan palsu penyerang sama tidak terlacaknya.
Sementara Zcash Foundation mencatat bahwa "akuntansi pintu putar" mereka pada kumpulan transparan tidak menunjukkan anomali, ini bukanlah bukti definitif untuk sisi buku besar yang terlindung . Ini adalah heuristik, bukan jaminan. Ini membuat komunitas dalam keadaan ketidakpastian kriptografis: para pengembang memperbaiki pintunya, tetapi mereka tidak dapat membuktikan tidak ada yang berjalan melewatinya saat tidak terkunci
.
"Celah bukti" ini sekarang menjadi fokus utama untuk masa depan protokol. Pengembang dan grup seperti Shielded Labs secara aktif mendiskusikan penyebaran kumpulan terlindung baru dengan mekanisme verifikasi pasokan yang lebih baik, yang bertujuan agar siapa pun dapat secara independen memverifikasi total pasokan ZEC—fitur yang tidak dapat didukung oleh desain Orchard saat ini .
Bug Orchard adalah ujian berisiko tinggi dari respons keamanan Zcash, dan tim tersebut lulus. Namun, kabut permanen atas riwayat pasokannya baru-baru ini adalah pengingat bahwa privasi absolut dan auditabilitas absolut, untuk saat ini, pada dasarnya bertentangan. Hingga desain baru menutup celah itu, Zcash akan diperdagangkan dengan premi risiko yang mencerminkan ketidakpastian yang masih membayangi ini.
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Celah 'soundness' berusia empat tahun di kumpulan privasi Orchard Zcash, ditemukan melalui audit berbantuan AI, bisa saja memungkinkan pencetakan ZEC palsu tanpa batas tanpa terdeteksi—dan desain privasi jaringannya m...
Celah 'soundness' berusia empat tahun di kumpulan privasi Orchard Zcash, ditemukan melalui audit berbantuan AI, bisa saja memungkinkan pencetakan ZEC palsu tanpa batas tanpa terdeteksi—dan desain privasi jaringannya m... Setelah pengungkapan menjatuhkan ZEC 50% ke $309 dan menghapus kapitalisasi pasar $3 miliar, audit keamanan yang bersih dan hard fork darurat memicu rebound 70%+ melewati $530, diperkuat oleh short squeeze senilai $13...
Bug sudah ditambal, tetapi pertanyaan permanen tentang apakah koin palsu telah dicetak antara Mei 2022 dan Juni 2026 mendorong dorongan baru untuk merombak verifikasi pasokan Zcash.