Независимый исследователь с помощью ИИ Claude нашел критический баг в защищенном пуле Orchard, который четыре года позволял бесконтрольно создавать поддельные монеты ZEC — и доказать, что его не использовали, невозмож... Публичное раскрытие уязвимости 5 июня 2026 года вызвало панику: за 48 часов ZEC рухнул на 50% до...

Create a landscape editorial hero image for this Studio Global article: What caused Zcash's price to surge past $530 and recover from a 50% crash, and what was the nature of the critical vulnerability discovered. Article summary: Here is the full breakdown of the Zcash events in May–June 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Zcash Orchard Bug: Why ZEC Crashed After the AI Audit. The Zcash Orchard bug hid in the shielded pool for four years. Here's how an AI-assisted audit found it, and why ZEC crashed" source context "Zcash Orchard Bug: Why ZEC Crashed After the AI Audit | Our Crypto Talk" Reference image 2: visual subject "# Why Did Zcash (ZEC) Crash? The Orchard bug, the panic, and what happens next. ZEC was trading around the mid-$500s after a powerful May rally in privacy-coin sentim
В конце мая 2026 года рутинный аудит безопасности превратился для криптовалюты Zcash (ZEC) в настоящий пожар. Исследователь с помощью нейросети Claude от Anthropic обнаружил критический изъян, который четыре года скрывался в самом продвинутом анонимном пуле протокола. Этот изъян, если бы им воспользовались, мог незаметно наводнить рынок неотслеживаемыми поддельными монетами, полностью разрушив жесткую эмиссию в 21 миллион монет. Последовавшее публичное раскрытие информации спровоцировало безжалостный 50-процентный обвал, стремительное экстренное исправление от разработчиков и яростный шорт-сквиз, который закинул цену обратно выше $530. Однако, хотя «дыру» и залатали, этот эпизод обнажил крайне неудобную правду о приватных криптовалютах: вы не можете проаудировать то, чего не видите.
29 мая 2026 года независимый эксперт по безопасности Тейлор Хорнби, работая над аудитом по заказу организации Shielded Labs, выявил критический баг «корректности» в схеме действий пула Orchard. Инструментом для находки послужил искусственный интеллект — модель Claude Opus 4.8 от Anthropic .
Уязвимость представляла собой изъян в доказательстве с нулевым разглашением (zero-knowledge proof). Простыми словами, схему можно было обманом заставить принять недействительное доказательство. Конкретнее: атакующий мог бы обойти проверку эллиптической кривой, создав фиктивные доказательства для двойной траты или, что еще хуже, для неограниченной, полностью неотслеживаемой чеканки поддельных ZEC прямо внутри защищенного пула Orchard . Из-за того, что механизмы приватности шифруют балансы и детали транзакций, любая эксплуатация этой «дыры» не оставила бы видимых следов в блокчейне
.
Самым тревожным фактом стал возраст уязвимости: она присутствовала в коде с момента запуска Orchard в мае 2022 года — то есть целых четыре года до момента обнаружения .
Zcash Open Development Lab (ZODL) и Zcash Foundation среагировали молниеносно. Весь процесс от находки до бессрочного исправления занял всего пять дней .
Zcash Foundation подтвердила, что несанкционированной эмиссии не зафиксировано, а пулы Sapling и Transparent никогда не были затронуты проблемой .
Рынок, в отличие от разработчиков, реагировал с задержкой, но когда это произошло, удар был сокрушительным. Публичное раскрытие деталей уязвимости 5 июня спровоцировало жесточайшую распродажу.
| Событие | Дата | Цена |
|---|---|---|
| Пик перед обвалом | 4 июня | ~$624 |
| Паническое дно | 5 июня | ~$309 |
| Падение за 48 часов | - | ~50% обвал |
Несколько сил сошлись в одной точке, вызвав обвал:
Всего через десять дней рыночная картина развернулась на 180 градусов. К 15-16 июня 2026 года ZEC отскочил к отметкам $530-$540, показав рост более чем на 70% от минимумов в $309 .
Три катализатора запустили это ралли:
На пике ZEC прибавлял 25,3% за 24 часа, торгуясь по $530.91 .
Баг исправлен, но самый тревожный вопрос остался без ответа: Был ли кто-то взломан за эти четыре года?
Архитектура приватности Zcash — та самая функция, что защищает пользователей, — теперь выступает в роли непреодолимого барьера для полноценного аудита. Shielded Labs высказались на этот счет предельно откровенно: «Из-за свойств приватности Orchard и природы самого бага не существует окончательного криптографического способа определить, была ли уязвимость использована за четыре года ее существования» . Та же самая завеса тайны, что делает транзакции неотслеживаемыми для честных пользователей, делает не менее неотслеживаемой и чеканку фальшивых монет злоумышленником.
Хотя Zcash Foundation и отметила, что их «турникетный учет» (метод отслеживания движения монет между пулами) на публичной стороне реестра не показал аномалий, это не является окончательным доказательством для сторон, скрытых от глаз . Это эвристика, а не гарантия. Ситуация оставила сообщество в состоянии криптографической неопределенности: разработчики починили дверь, но доказать, что в нее никто не вошел, пока она была открыта, они не могут
.
Этот «разрыв в доказуемости» теперь находится в центре внимания разработчиков. Такие группы, как Shielded Labs, активно обсуждают внедрение нового защищенного пула с улучшенными механизмами верификации эмиссии. Цель — дать возможность каждому независимо проверять общее предложение ZEC, чего текущая архитектура Orchard делать не позволяет .
Инцидент с Orchard стал для Zcash серьезнейшим экзаменом на скорость и качество реакции — и команда его выдержала. Однако постоянный туман над историей эмиссии за последние годы служит суровым напоминанием: абсолютная приватность и абсолютная аудируемость пока что фундаментально несовместимы. Пока новый дизайн не сократит этот разрыв, Zcash будет торговаться с премией за риск, отражающей это непреходящее сомнение.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Независимый исследователь с помощью ИИ Claude нашел критический баг в защищенном пуле Orchard, который четыре года позволял бесконтрольно создавать поддельные монеты ZEC — и доказать, что его не использовали, невозмож...
Независимый исследователь с помощью ИИ Claude нашел критический баг в защищенном пуле Orchard, который четыре года позволял бесконтрольно создавать поддельные монеты ZEC — и доказать, что его не использовали, невозмож... Публичное раскрытие уязвимости 5 июня 2026 года вызвало панику: за 48 часов ZEC рухнул на 50% до $309, капитализация потеряла более $3 млрд, а сооснователь BitMEX Артур Хейс объявил о выходе из позиции [4][13].
Экстренный софт форк 2 июня и хард форк NU6.2 3 июня исправили схему, а последующий ИИ аудит не нашел новых угроз.
Loading comments...
Comments
0 comments