การค้นพบนี้นำไปสู่การประสานงานอย่างลับๆ ในทันทีระหว่างทีมวิศวกรของ Zcash Open Development Lab, มูลนิธิ Zcash, นักขุด และตลาดแลกเปลี่ยนต่างๆ ทีมงานต้องดำเนินการอย่างรวดเร็ว เพราะช่องโหว่นี้อยู่ใน privacy pool จริงที่มีเงินของผู้ใช้อยู่ แต่การเปิดเผยข้อมูลใดๆ ต่อสาธารณะก่อนที่จะมีตัวแก้ไขก็อาจเป็นการเชื้อเชิญให้เกิดการโจมตีได้
มูลนิธิ Zcash ดำเนินการตอบสนองแบบสองเฟสภายในระยะเวลาห้าวัน
ที่ความสูงของบล็อก 3,363,426 หรือประมาณ 02:00 UTC ของวันที่ 2 มิถุนายน เครือข่ายได้เปิดใช้งานซอฟต์ฟอร์กฉุกเฉินผ่านไคลเอนต์ Zebra 4.5.3 ซอฟต์ฟอร์กนี้ได้สั่งระงับธุรกรรมทั้งหมดที่เกี่ยวข้องกับ Orchard เป็นการชั่วคราว ซึ่งเป็นการแช่แข็ง shielded pool อย่างมีประสิทธิภาพ มาตรการควบคุมนี้หยุดยั้งการใช้ประโยชน์จากช่องโหว่ในทางทฤษฎี ในขณะที่นักพัฒนากำลังสรุปตัวแก้ไขวงจรแบบถาวร
ที่ความสูงของบล็อก 3,364,600 หรือประมาณ 00:05 EDT ของวันที่ 3 มิถุนายน ฮาร์ดฟอร์ก NU6.2 ได้ถูกเปิดใช้งาน การอัปเกรดนี้ได้นำคีย์ตรวจสอบ zero-knowledge proof ที่ถูกต้องมาใช้ผ่านการเปิดตัว Zebra 5.0.0 ซึ่งปิดช่องโหว่อย่างถาวรและเปิดใช้งาน Orchard pool อีกครั้ง
มูลนิธิ Zcash ยืนยันว่าไม่มีเงินของผู้ใช้สูญหาย ไม่มีการละเมิดความเป็นส่วนตัว และไม่มีหลักฐานว่ามีใครใช้ประโยชน์จากบั๊กนี้ อย่างไรก็ตาม ตามที่หลายแหล่งข่าวตั้งข้อสังเกต การออกแบบความเป็นส่วนตัวของ Zcash ทำให้เป็นไปไม่ได้ในทางวิทยาการเข้ารหัสที่จะยืนยันได้อย่างแน่ชัดว่าไม่มี ZEC ปลอมที่ซ่อนอยู่ภายใน shielded pool
กลไก "ประตูหมุน" (turnstile) ในตัวถูกอ้างถึงว่าเป็นมาตรการป้องกันเพิ่มเติม
เมื่อข่าวเรื่องช่องโหว่ถูกเปิดเผยต่อสาธารณะ ราคา ZEC ก็ร่วงลงประมาณ 30% การลดลงนี้ก่อให้เกิดแรงเทขายทันทีในตลาดแลกเปลี่ยนต่างๆ โดยนักเทรดต่างตอบสนองต่อความร้ายแรงของบั๊กที่อาจทำให้เกิดเงินเฟ้อไม่จำกัดในเหรียญความเป็นส่วนตัว
การเคลื่อนไหวที่รุนแรงนี้ได้ส่งผลตอบแทนให้กับสถานะที่มีการใช้เลเวอเรจหนึ่งสถานะเป็นพิเศษ
Garrett Jin ผู้ก่อตั้งตลาดแลกเปลี่ยน BitForex ที่ปัจจุบันปิดตัวไปแล้ว ถือสถานะชอร์ต ZEC แบบ 3x เลเวอเรจ บน Hyperliquid ซึ่งเป็นตลาดแลกเปลี่ยนอนุพันธ์แบบ fully on-chain บริษัทวิเคราะห์ข้อมูลบนเชนอย่าง Onchain Lens รายงานว่าสถานะนี้สร้างกำไรที่ยังไม่เกิดขึ้นจริงประมาณ $13.5 ล้านดอลลาร์สหรัฐ หลังจากราคา ZEC ร่วงลง
รายละเอียดสำคัญของการเทรดนี้จากข้อมูลบนเชน:
เป็นที่น่าสังเกตว่า Jin ยังถือ สถานะ Long Bitcoin แบบ 5x เลเวอเรจ ด้วยการขาดทุนที่ยังไม่เกิดขึ้นจริงกว่า $17 ล้านดอลลาร์สหรัฐ การเดิมพันที่สวนทางกัน — Long BTC และ Short ZEC — ชี้ให้เห็นถึงวิทยานิพนธ์การลงทุนที่เฉพาะเจาะจง มากกว่าที่จะเป็นกลยุทธ์การป้องกันความเสี่ยงแบบกว้างๆ
กิจกรรมการเทรดของ Jin ไม่ได้เกิดขึ้นในสุญญากาศ BitForex หยุดการถอนเงินอย่างกะทันหันในช่วงต้นปี 2024 ทำให้ผู้ใช้ไม่สามารถเข้าถึงทรัพย์สินของตนได้ นักสืบบนเชนอธิบายเหตุการณ์นี้ว่าเป็น "การฉ้อโกงทางออก" (exit scam) มูลค่า $56.5 ล้านดอลลาร์สหรัฐ ปัจจุบัน ตลาดแลกเปลี่ยนนี้ถูกกล่าวถึงอย่างกว้างขวางว่า "ปิดตัวไปแล้ว" และ "ถูกกล่าวหาว่าฉ้อโกง" โดยมีหน่วยงานกำกับดูแลหลายแห่ง รวมถึงทางการในฮ่องกงและญี่ปุ่น กำลังสอบสวนข้อกล่าวหาเรื่องการฉ้อโกงและการจัดการเงินทุนของผู้ใช้ที่ผิดพลาด
ตลาดแลกเปลี่ยนแห่งนี้มีประวัติที่มีปัญหามานานก่อนการล่มสลายในปี 2024 หน่วยงานบริการทางการเงินของญี่ปุ่น (FSA) ได้ตั้งข้อสังเกต BitForex ในปี 2023 ว่าดำเนินการโดยไม่ได้จดทะเบียนอย่างถูกต้อง ก่อนหน้านี้ ตลาดก็เคยถูกกล่าวหาว่าปลอมแปลงปริมาณการซื้อขาย
Jin ดำรงตำแหน่ง CEO ของ BitForex ตั้งแต่ปี 2017 ถึง 2020 และก่อนหน้านั้นเคยเป็นผู้อำนวยการฝ่ายปฏิบัติการที่ Huobi (HTX)
การเทรด Zcash ในเดือนมิถุนายน 2026 ไม่ใช่ครั้งแรกที่ Jin ปรากฏตัวในการสืบสวนบนเชน ในเดือนตุลาคม 2025 นักสืบบนเชนนามแฝง 'Eye' ได้เผยแพร่บทวิเคราะห์ที่เชื่อมโยง Jin กับกระเป๋าเงินวาฬบน Hyperliquid ที่ควบคุม BTC กว่า 100,000 BTC กระเป๋าเงินนั้นได้เปิดสถานะชอร์ต Bitcoin และ Ethereum ด้วยเลเวอเรจมูลค่า $1.1 พันล้านดอลลาร์สหรัฐ ก่อนที่ประธานาธิบดีทรัมป์จะประกาศขึ้นภาษีนำเข้าสินค้าจีน 100% ซึ่งเป็นเหตุการณ์ "หงส์ดำ" ที่ทำให้เกิดการชำระบัญชีหลักประกัน (liquidation) มูลค่า $19 พันล้านดอลลาร์สหรัฐ และมีรายงานว่าวาฬตัวนั้นทำกำไรได้กว่า $80 ล้านดอลลาร์สหรัฐ
จังหวะเวลาของการเทรดในปี 2025 — การชอร์ตถูกเปิดเพียงไม่กี่นาทีก่อนการประกาศขึ้นภาษี — ได้จุดชนวนข้อกล่าวหาเรื่องการใช้ข้อมูลภายในทันที Eye ได้สาวที่อยู่ของวาฬกลับไปถึง Jin ผ่านโดเมน ENS อย่าง ereignis.eth และ garrettjin.eth โดยเชื่อมโยงเงินทุนที่ถูกถอนออกจากตลาดแลกเปลี่ยนอย่าง HTX และ Binance เมื่อหลายปีก่อน เข้ากับช่วงเวลาที่เขาอยู่ที่ Huobi และการล่มสลายของ BitForex
Jin ปฏิเสธว่าไม่ได้เป็นผู้ควบคุมกระเป๋าเงินดังกล่าว โดยอ้างว่าเป็นของลูกค้า เขากล่าวว่าเขา "ไม่มีส่วนเกี่ยวข้องกับครอบครัวของทรัมป์" และวิพากษ์วิจารณ์ข้อกล่าวหานี้ว่าไม่มีมูลความจริง แม้จะมีการปฏิเสธ แต่การระบุตัวตนบนเชนและรูปแบบของการเดิมพันที่มีทิศทางและจังหวะเวลาที่แม่นยำก็ยิ่งทำให้การตรวจสอบจากนักสืบคริปโตและหน่วยงานกำกับดูแลเข้มข้นขึ้น
เหตุการณ์ที่เกิดขึ้นพร้อมกันนี้เน้นย้ำถึงสามประเด็นที่เชื่อมโยงกันในตลาดคริปโตสมัยใหม่
การตรวจสอบความปลอดภัยด้วย AI ช่วยได้ผลจริง บั๊กของ Orchard หลบซ่อนโดยไม่มีใครตรวจพบมาเกือบสี่ปีแม้จะผ่านการตรวจสอบแบบดั้งเดิม แต่ Claude Opus 4.8 ค้นพบมันภายในวันเดียว ในขณะที่ระบบ zero-knowledge มีความซับซ้อนมากขึ้น การตรวจสอบยืนยันอย่างเป็นทางการที่ assist โดย AI กำลังกลายเป็นชั้นการป้องกันที่สำคัญยิ่ง
เหรียญความเป็นส่วนตัวเผชิญกับปัญหาความสามารถในการตรวจสอบที่ไม่เหมือนใคร คุณสมบัติที่แข็งแกร่งที่สุดของ Zcash — ธุรกรรม shielded — ก็เป็นเหตุผลที่ทำให้มูลนิธิไม่สามารถพิสูจน์ได้อย่างแน่ชัดว่าไม่มี ZEC ปลอมที่ซ่อนอยู่ เหตุการณ์นี้ตอกย้ำความตึงเครียดพื้นฐานระหว่างความเป็นส่วนตัวและความสมเหตุสมผลที่พิสูจน์ได้
เลเวอเรจบนเชนขยายความเสี่ยงของโปรโตคอลให้กลายเป็นความเสี่ยงด้านตลาด การชอร์ตมูลค่า $36 ล้านดอลลาร์สหรัฐในเหรียญความเป็นส่วนตัวขนาดกลางอาจดูเป็นการเทรดปกติ แต่เมื่อสถานะชอร์ตนั้นถูกถือโดยนักเทรดที่มีประวัติถูกกล่าวหาเรื่องจังหวะเวลาที่น่าสงสัย ดำเนินการผ่านตลาด fully on-chain ที่ไม่มีอุปสรรคด้าน KYC และเกิดขึ้นพร้อมกับสถานการณ์เลวร้ายที่สุดของโปรโตคอล เส้นแบ่งระหว่างการเทรดโดยใช้ข้อมูล, การวิจัยด้านความปลอดภัย, และการปั่นตลาดที่อาจเกิดขึ้นก็เลือนรางลงอย่างมาก
Comments
0 comments