Najbardziej niepokojący był jednak czas: błąd istniał od momentu uruchomienia Orchard w maju 2022 roku — dając pełne cztery lata potencjalnego okna na atak przed jego odkryciem .
Zcash Open Development Lab (ZODL) i Fundacja Zcash zareagowały błyskawicznie. Cała odpowiedź, od odkrycia do trwałej poprawki, została przeprowadzona w zaledwie pięć dni .
Fundacja Zcash potwierdziła, że nie doszło do nieautoryzowanego tworzenia wartości, a pule Sapling i Transparent nigdy nie były zagrożone .
Rynek znacznie wolniej nadążał za tempem deweloperów. Gdy 5 czerwca publicznie ujawniono lukę, reakcja była szybka i dotkliwa.
| Wydarzenie | Data | Cena |
|---|---|---|
| Szczyt przed krachem | 4 czerwca | ~$624 |
| Dołek paniki | 5 czerwca | ~$309 |
| Spadek w 48 godzin | - | ~50% zapaść |
Do wyprzedaży przyczyniło się kilka zbiegających się w czasie czynników:
Zaledwie dziesięć dni później narracja całkowicie się odwróciła. Do 15-16 czerwca 2026 roku ZEC odbił do poziomu 530-540 dolarów, co oznaczało wzrost o ponad 70% od dołków na poziomie $309 .
Rajd zapoczątkowały trzy katalizatory:
Błąd został usunięty, ale najbardziej niepokojące pytanie pozostaje bez odpowiedzi: Czy w ciągu tych czterech lat luka została przez kogoś wykorzystana?
Architektura prywatności Zcash, ta sama cecha, która chroni jego użytkowników, działa teraz jako trwała bariera dla pełnego audytu. Shielded Labs przyznało to bez ogródek: „Ze względu na właściwości prywatności puli Orchard i charakter błędu nie ma definitywnego kryptograficznego dowodu na to, że luka nie została wykorzystana w czteroletnim okresie jej istnienia” . To samo ekranowanie, które sprawia, że transakcje są nieidentyfikowalne dla uczciwych użytkowników, sprawia, że fałszywe monety wykute przez atakującego są równie nie do wyśledzenia.
Chociaż Fundacja Zcash zauważyła, że jej wewnętrzna księgowość dla puli transparentnej nie wykazała anomalii, nie jest to definitywny dowód dla ekranowanej części księgi . To heurystyka, a nie gwarancja. Pozostawiło to społeczność w stanie kryptograficznej niepewności: deweloperzy naprawili drzwi, ale nie mogą udowodnić, że nikt przez nie nie przeszedł, gdy były otwarte
.
Ta „luka dowodowa” jest teraz głównym przedmiotem zainteresowania przyszłości protokołu. Deweloperzy i grupy takie jak Shielded Labs aktywnie dyskutują nad wdrożeniem nowej ekranowanej puli z lepszymi mechanizmami weryfikacji podaży, co ma na celu umożliwienie każdemu niezależnego zweryfikowania całkowitej podaży ZEC — funkcji, której obecna konstrukcja Orchard nie może zapewnić .
Błąd Orchard był trudnym testem reakcji bezpieczeństwa Zcash i zespół zdał go celująco. Jednak trwała mgła nad najnowszą historią jego podaży przypomina, że absolutna prywatność i absolutna możliwość audytu są na razie fundamentalnie sprzeczne. Dopóki nowy projekt nie zamknie tej luki, Zcash będzie przedmiotem obrotu z premią za ryzyko odzwierciedlającą tę utrzymującą się niepewność.