Een vier jaar oude 'soundness' fout in Zcash's Orchard privacypool, ontdekt tijdens een AI geassisteerde audit, had het mogelijk gemaakt om onbeperkt valse ZEC te creëren zonder detectie—en het privacy ontwerp van het... Na de onthulling die ZEC met 50% deed kelderen naar $309 en $3 miljard aan marktkapitalisatie we...

Create a landscape editorial hero image for this Studio Global article: What caused Zcash's price to surge past $530 and recover from a 50% crash, and what was the nature of the critical vulnerability discovered. Article summary: Here is the full breakdown of the Zcash events in May–June 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Zcash Orchard Bug: Why ZEC Crashed After the AI Audit. The Zcash Orchard bug hid in the shielded pool for four years. Here's how an AI-assisted audit found it, and why ZEC crashed" source context "Zcash Orchard Bug: Why ZEC Crashed After the AI Audit | Our Crypto Talk" Reference image 2: visual subject "# Why Did Zcash (ZEC) Crash? The Orchard bug, the panic, and what happens next. ZEC was trading around the mid-$500s after a powerful May rally in privacy-coin sentim
In mei 2026 veranderde een routinematige veiligheidsaudit in een vijf-alarm brand voor de privacy-munt Zcash. Een onderzoeker die gebruik maakte van Anthropic's Claude AI ontdekte een kritieke fout die vier jaar lang onaangeroerd in de meest geavanceerde privacy-pool van het protocol had gesluimerd—een fout die, indien misbruikt, de harde limiet van de Zcash-voorraad stilletjes had kunnen opblazen met niet-detecteerbare valse munten. De daaropvolgende openbaarmaking leidde tot een meedogenloze crash van 50%, een snelle noodreparatie door ontwikkelaars en een gewelddadige 'short squeeze' die de prijs terug boven de $530 katapulteerde. Maar hoewel de bug nu is gepatcht, legde de episode een ongemakkelijke waarheid bloot in het hart van privacy-gerichte cryptografie: je kunt niet controleren wat je niet kunt zien.
Op 29 mei 2026 ontdekte de onafhankelijke beveiligingsonderzoeker Taylor Hornby een kritieke 'soundness'-bug in het Orchard Action circuit tijdens een audit in opdracht van Shielded Labs. Hornby vond de fout met behulp van Anthropic's Claude Opus 4.8 AI .
De kwetsbaarheid was een fout in de deugdelijkheid van een 'zero-knowledge proof'. Dit betekent dat het circuit kon worden misleid om ongeldige bewijzen te accepteren. Concreet kon een aanvaller een elliptische kromme-controle omzeilen door valse zero-knowledge proofs te creëren, waardoor het mogelijk was om onbeperkte, niet-traceerbare valse ZEC aan te maken of dubbel uit te geven binnen de Orchard shielded pool . Omdat de privacybescherming van de pool saldi en transactiedetails versleutelt, zou elke vorm van uitbuiting geen zichtbaar spoor achterlaten op de blockchain
.
Het meest verontrustend was de tijdlijn: de bug was aanwezig sinds de lancering van Orchard in mei 2022—een periode van vier volle jaren vóór de ontdekking .
Het Zcash Open Development Lab (ZODL) en de Zcash Foundation handelden snel. De volledige respons, van ontdekking tot een permanente oplossing, werd in slechts vijf dagen uitgevoerd .
De Zcash Foundation bevestigde dat er geen ongeautoriseerde waarde was gecreëerd en dat de Sapling en Transparante pools nooit waren beïnvloed .
De markt had meer tijd nodig om de urgentie van de ontwikkelaars te verwerken. Toen de kwetsbaarheid op 5 juni openbaar werd gemaakt, was de reactie snel en hevig.
| Gebeurtenis | Datum | Prijs |
|---|---|---|
| Piek vóór de crash | 4 juni | ~$624 |
| Paniek-dieptepunt | 5 juni | ~$309 |
| Daling in 48 uur | - | ~50% instorting |
Verschillende krachten kwamen samen om de verkoopgolf aan te wakkeren:
Slechts tien dagen later was het verhaal volledig omgeslagen. Tegen 15-16 juni 2026 was ZEC hersteld naar $530-$540, een stijging van meer dan 70% ten opzichte van de $309-dieptepunten .
Drie katalysatoren kwamen samen om de rally te ontsteken:
Op zijn hoogtepunt stond ZEC 25,3% hoger in 24 uur, handelend op $530,91 .
De bug is verdwenen, maar de meest verontrustende vraag blijft onbeantwoord: Is er iemand in die vier jaar slachtoffer geworden van misbruik?
De privacy-architectuur van Zcash, precies de functie die haar gebruikers beschermt, fungeert nu als een permanente barrière voor een volledige audit. Shielded Labs gaf openhartig toe: "Vanwege de privacy-eigenschappen van Orchard en de aard van de bug, is er geen definitief cryptografisch bewijs dat de kwetsbaarheid niet is misbruikt in de vier jaar dat deze bestond" . Dezelfde afscherming die transacties onvindbaar maakt voor eerlijke gebruikers, maakt de valsemunterij van een aanvaller even onvindbaar.
Hoewel de Zcash Foundation opmerkte dat haar "turnstile accounting" op de transparante pool geen anomalie vertoonde, is dit geen definitief bewijs voor de afgeschermde kant van het grootboek . Het is een vuistregel, geen garantie. Dit laat de gemeenschap achter in een staat van cryptografische onzekerheid: de ontwikkelaars hebben de deur gerepareerd, maar ze kunnen niet bewijzen dat er niemand doorheen is gelopen terwijl hij openstond
.
Dit "bewijsgat" is nu de centrale focus voor de toekomst van het protocol. Ontwikkelaars en groepen zoals Shielded Labs zijn actief in gesprek over de uitrol van een nieuwe shielded pool met betere mechanismen voor voorraadverificatie, met als doel iedereen in staat te stellen onafhankelijk de totale ZEC-voorraad te verifiëren—een functie die het huidige Orchard-ontwerp niet kan ondersteunen .
De Orchard-bug was een test onder hoge druk voor de veiligheidsrespons van Zcash, en het team slaagde. Echter, de permanente mist over de recente voorraadgeschiedenis is een herinnering dat absolute privacy en absolute controleerbaarheid voorlopig fundamenteel op gespannen voet staan. Totdat een nieuw ontwerp dit gat dicht, zal Zcash blijven handelen met een risicopremie die deze sluimerende onzekerheid weerspiegelt.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Een vier jaar oude 'soundness' fout in Zcash's Orchard privacypool, ontdekt tijdens een AI geassisteerde audit, had het mogelijk gemaakt om onbeperkt valse ZEC te creëren zonder detectie—en het privacy ontwerp van het...
Een vier jaar oude 'soundness' fout in Zcash's Orchard privacypool, ontdekt tijdens een AI geassisteerde audit, had het mogelijk gemaakt om onbeperkt valse ZEC te creëren zonder detectie—en het privacy ontwerp van het... Na de onthulling die ZEC met 50% deed kelderen naar $309 en $3 miljard aan marktkapitalisatie wegvaagde, ontketenden een schone veiligheidsaudit en een nood hardfork een herstel van meer dan 70% tot boven de $530, ver...
De bug is gepatcht, maar de permanente vraag of er tussen mei 2022 en juni 2026 valse munten zijn aangemaakt, drijft een nieuwe poging om de voorraadverificatie van Zcash grondig te herzien.
Loading comments...
Comments
0 comments