Penyelidik Taylor Hornby, dibantu model AI Claude Opus 4.8, menemui pepijat 'soundness' kritikal dalam kolam terlindung Orchard Zcash yang boleh mencipta ZEC palsu tanpa dapat dikesan. Kelemahan ini terletak pada litar bukti tanpa pengetahuan, di mana bukti transaksi palsu akan diterima oleh rangkaian, bertindak seu...

Create a landscape editorial hero image for this Studio Global article: What was the critical counterfeiting bug discovered in Zcash's Orchard shielded pool, how did it work and get patched, what was the market i. Article summary: Here is the full breakdown of the Orchard counterfeiting vulnerability, its fix, market fallout, and the debate it has sparked.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "### Zcash founder reveals details of a serious forgery vulnerability in Orchard, stating that "the likelihood of it being exploited is low.". PANews reported on June 5th that Zcash" source context "Zcash founder reveals details of a serious forgery vulnerability in Orchard, stating that "the likelihood of it being ex" Reference image 2: visual subject "### Zcash founder reveals details of a serious forge
Pada penghujung Mei 2026, satu bom jangka berusia empat tahun ditemui di tengah-tengah salah satu mata wang kripto privasi paling terkenal di dunia. Seorang penyelidik keselamatan bebas, bekerja dengan model AI yang berkuasa, menemui satu kelemahan kritikal dalam protokol Zcash yang boleh dieksploitasi untuk menghasilkan syiling tanpa had secara senyap. Pepijat itu, tersembunyi dalam kriptografi kompleks yang menggerakkan urus niaga peribadi Zcash, telah terlepas daripada pelbagai audit keselamatan yang dijalankan manusia. Tampalan kecemasan dan pendedahan awam seterusnya menghantar gelombang kejutan ke seluruh pasaran, menghapuskan lebih 40% nilai aset dan membuka semula persoalan asas yang tidak dapat diselesaikan tentang kebolehlaksanaan wang digital yang sepenuhnya peribadi.
Kerentanan ini adalah "pepijat soundness" yang ditemui dalam kolam terlindung Orchard, lapisan privasi Zcash yang paling canggih. Orchard, yang mula beroperasi pada Mei 2022, menggunakan sistem bukti tanpa pengetahuan termaju yang dipanggil Halo 2 untuk membolehkan pengguna berurus niaga tanpa mendedahkan pengirim, penerima, atau jumlah .
Pepijat itu ditemui pada 29 Mei 2026, oleh penyelidik keselamatan bebas Taylor Hornby semasa audit keselamatan untuk kumpulan ekosistem Zcash, Shielded Labs . Hornby dibantu oleh model AI Claude Opus 4.8 dari Anthropic, yang membantu mengenal pasti kelemahan itu dalam masa satu hari—satu kontras yang ketara dengan pelbagai audit profesional sejak empat tahun lalu yang terlepas pandang
.
Bagaimana ia berfungsi: Masalahnya terletak pada "litar Tindakan" Orchard, iaitu logik bukti tanpa pengetahuan yang mengesahkan urus niaga peribadi. Satu ralat logik dalam kekangannya bermakna penyerang boleh memalsukan bukti Halo 2 yang kelihatan sah yang akan diterima rangkaian sebagai tulen. Bukti ini tidak perlu disokong oleh dana sebenar atau pembakaran nilai sedia ada yang sah. Ia, pada dasarnya, adalah butang cetakan tak terhingga senyap yang boleh membolehkan penyerang mencipta ZEC palsu dalam jumlah tanpa had yang tidak dapat dikesan .
Pengasas Zcash, Zooko Wilcox, mengesahkan keterukan itu, menyatakan kerentanan itu "boleh dieksploitasi untuk mencipta jumlah ZEC palsu tanpa had secara tidak dapat dikesan" . Oleh kerana ini adalah kelemahan dalam logik bukti itu sendiri, bukan pepijat perisian tradisional, syiling palsu itu tidak dapat dibezakan daripada yang sebenar pada rantaian blok.
Aspek paling mengerikan tentang kerentanan ini bukanlah potensinya untuk inflasi tanpa had, tetapi ketidakberdayaan mutlak rangkaian untuk mengesannya. Cadangan nilai teras protokol Orchard—privasi transaksi sepenuhnya—menjadi liabiliti terbesarnya.
Yayasan Zcash mengesahkan "tiada bukti pepijat itu pernah dieksploitasi secara liar," dan had bekalan 21 juta ZEC kekal utuh . Walau bagaimanapun, disebabkan ciri privasi Orchard, pengasas Zooko Wilcox terpaksa mengakui bahawa adalah mustahil secara kriptografi untuk membuktikan sama ada pepijat itu dieksploitasi sebelum ia ditampal
. Seorang penyerang mungkin telah mencetak syiling secara senyap selama bertahun-tahun, dan lejar tidak akan menyimpan sebarang kesan jenayah tersebut.
Ini secara langsung menyerlahkan paradoks di tengah-tengah syiling privasi: ciri-ciri yang melindungi identiti pengguna adalah sama yang melindungi penjenayah yang berpotensi daripada akauntabiliti. Satu serangan inflasi tersembunyi adalah kriptografi yang setara dengan pembunuh di dalam bilik gelap—anda tahu bilik itu diduduki, tetapi tidak pernah tahu bila atau jika sesuatu yang dahsyat telah berlaku.
Pendedahan pepijat itu mencetuskan tindak balas yang dikoordinasi dengan pantas dalam masa lima hari:
zcashd v6.12.5Walaupun ada pembetulan pantas, pasaran bertindak balas dengan panik serta-merta selepas pendedahan awam pada 4-5 Jun:
Insiden ini bukan sekadar tentang satu pepijat; ia telah menghidupkan semula beberapa perdebatan yang telah lama berlarutan:
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Penyelidik Taylor Hornby, dibantu model AI Claude Opus 4.8, menemui pepijat 'soundness' kritikal dalam kolam terlindung Orchard Zcash yang boleh mencipta ZEC palsu tanpa dapat dikesan.
Penyelidik Taylor Hornby, dibantu model AI Claude Opus 4.8, menemui pepijat 'soundness' kritikal dalam kolam terlindung Orchard Zcash yang boleh mencipta ZEC palsu tanpa dapat dikesan. Kelemahan ini terletak pada litar bukti tanpa pengetahuan, di mana bukti transaksi palsu akan diterima oleh rangkaian, bertindak seumpama mesin cetak syiling senyap.
Insiden ini mencetuskan semula perdebatan tentang limitasi audit syiling privasi, perbandingan keberkesanan audit tradisional lawan pengesahan berbantu AI, dan dilema tadbir urus terpusat semasa kecemasan.