Uma falha de 'solidez' de quatro anos no pool de privacidade Orchard do Zcash, encontrada por uma auditoria assistida por IA, poderia ter permitido a criação ilimitada de ZECs falsos sem detecção — e o design da rede... Após a divulgação derrubar o ZEC em 50%, para US$ 309, e eliminar US$ 3 bilhões em valor de merca...
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: What caused Zcash's price to surge past $530 and recover from a 50% crash, and what was the nature of the critical vulnerability discovered. Article summary: Here is the full breakdown of the Zcash events in May–June 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Zcash Orchard Bug: Why ZEC Crashed After the AI Audit. The Zcash Orchard bug hid in the shielded pool for four years. Here's how an AI-assisted audit found it, and why ZEC crashed" source context "Zcash Orchard Bug: Why ZEC Crashed After the AI Audit | Our Crypto Talk" Reference image 2: visual subject "# Why Did Zcash (ZEC) Crash? The Orchard bug, the panic, and what happens next. ZEC was trading around the mid-$500s after a powerful May rally in privacy-coin sentim
Em maio de 2026, uma auditoria de segurança de rotina se transformou em um alarme máximo para a criptomoeda de privacidade Zcash. Um pesquisador, utilizando a IA Claude, da Anthropic, descobriu uma falha crítica que permaneceu oculta no mais avançado pool de privacidade do protocolo por quatro anos — uma falha que, se explorada, poderia ter inflado silenciosamente o suprimento máximo do Zcash com moedas falsas indetectáveis. A divulgação pública resultante provocou um colapso brutal de 50%, seguido por uma correção de emergência rápida dos desenvolvedores e um violento short squeeze que catapultou o preço de volta para acima de US$ 530. Mas, embora o bug tenha sido corrigido, o episódio expôs uma verdade incômoda no cerne da criptografia focada em privacidade: não se pode auditar o que não se pode ver.
Em 29 de maio de 2026, o pesquisador de segurança independente Taylor Hornby descobriu um bug crítico de "solidez" (soundness) no circuito Orchard Action durante uma auditoria encomendada pela Shielded Labs. Hornby encontrou a falha usando o modelo Claude Opus 4.8, da Anthropic, uma inteligência artificial avançada .
A vulnerabilidade era uma falha de solidez na prova de conhecimento zero, o que significa que o circuito poderia ser enganado para aceitar provas inválidas. Especificamente, um invasor poderia contornar uma verificação de curva elíptica, criando provas de conhecimento zero falsas para gastar duas vezes o mesmo fundo ou cunhar uma quantidade ilimitada e indetectável de ZECs falsos dentro do pool de privacidade Orchard . Como as proteções de privacidade do pool criptografam saldos e detalhes de transações, qualquer exploração não deixaria nenhum rastro visível na blockchain
.
O mais preocupante de tudo era o cronograma: o bug estava presente desde o lançamento do Orchard, em maio de 2022 — uma janela completa de quatro anos antes de sua descoberta .
O Zcash Open Development Lab (ZODL) e a Zcash Foundation agiram rapidamente. Toda a resposta, da descoberta à correção permanente, foi executada em apenas cinco dias .
A Zcash Foundation confirmou que nenhum valor não autorizado foi criado e que os pools Sapling e Transparente nunca foram afetados .
O mercado demorou mais para acompanhar a urgência dos desenvolvedores. Quando a vulnerabilidade foi divulgada publicamente, em 5 de junho, a reação foi rápida e severa.
| Evento | Data | Preço |
|---|---|---|
| Pico pré-crash | 4 jun. | ~US$ 624 |
| Baixa do pânico | 5 jun. | ~US$ 309 |
| Queda em 48 horas | - | ~50% de colapso |
Várias forças convergiram para impulsionar a venda:
Apenas dez dias depois, a narrativa havia se invertido completamente. Por volta dos dias 15 e 16 de junho de 2026, o ZEC havia se recuperado para US$ 530–US$ 540, marcando um aumento de mais de 70% em relação às mínimas de US$ 309 .
Três catalisadores convergiram para acender o rali:
Em seu pico, o ZEC subia 25,3% em 24 horas, sendo negociado a US$ 530,91 .
O bug desapareceu, mas a pergunta mais inquietante permanece sem resposta: Alguém explorou a falha durante aqueles quatro anos?
A arquitetura de privacidade do Zcash, a própria característica que protege seus usuários, agora atua como uma barreira permanente para uma auditoria completa. A Shielded Labs foi franca em sua admissão: "Devido às propriedades de privacidade do Orchard e à natureza do bug, não há prova criptográfica definitiva de que a vulnerabilidade não tenha sido explorada na janela de quatro anos em que existiu" . O mesmo anonimato que torna as transações irrastreáveis para usuários honestos torna a cunhagem falsa de um invasor igualmente irrastreável.
Embora a Zcash Foundation tenha observado que sua "contabilidade de catraca" (turnstile accounting) no pool transparente não mostrou anomalias, isso não é uma prova definitiva para o lado anônimo do livro-razão . É uma heurística, não uma garantia. Isso deixou a comunidade em um estado de incerteza criptográfica: os desenvolvedores consertaram a porta, mas não podem provar que ninguém passou por ela enquanto estava destrancada
.
Essa "lacuna de prova" é agora o foco central para o futuro do protocolo. Desenvolvedores e grupos como a Shielded Labs estão discutindo ativamente a implementação de um novo pool de privacidade com mecanismos melhores de verificação de suprimento, com o objetivo de permitir que qualquer pessoa verifique independentemente o suprimento total de ZEC — uma funcionalidade que o design atual do Orchard não pode suportar .
O bug do Orchard foi um teste de alto risco para a resposta de segurança do Zcash, e a equipe passou. No entanto, a névoa permanente sobre seu histórico recente de suprimento é um lembrete de que privacidade absoluta e auditabilidade absoluta estão, por enquanto, fundamentalmente em conflito. Até que um novo design feche essa lacuna, o Zcash será negociado com um prêmio de risco que reflete essa incerteza persistente.
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
Uma falha de 'solidez' de quatro anos no pool de privacidade Orchard do Zcash, encontrada por uma auditoria assistida por IA, poderia ter permitido a criação ilimitada de ZECs falsos sem detecção — e o design da rede...
Uma falha de 'solidez' de quatro anos no pool de privacidade Orchard do Zcash, encontrada por uma auditoria assistida por IA, poderia ter permitido a criação ilimitada de ZECs falsos sem detecção — e o design da rede... Após a divulgação derrubar o ZEC em 50%, para US$ 309, e eliminar US$ 3 bilhões em valor de mercado, uma auditoria de segurança limpa e um hard fork de emergência acenderam um rali de mais de 70%, impulsionado por um...
O bug foi corrigido, mas a dúvida permanente sobre se moedas falsas foram cunhadas entre maio de 2022 e junho de 2026 está impulsionando um novo movimento para reformular a verificação de suprimento do Zcash.