Чотирирічна «беззвучна» помилка в приватному пулі Orchard мережі Zcash дозволяла необмежений випуск фальшивих монет ZEC — і через особливості архітектури довести її відсутність неможливо. Публічне розкриття вади обвалило курс ZEC на 50% до $309, знищивши $3 млрд капіталізації, але чистий аудит та екстрений хардфорк...

Create a landscape editorial hero image for this Studio Global article: What caused Zcash's price to surge past $530 and recover from a 50% crash, and what was the nature of the critical vulnerability discovered. Article summary: Here is the full breakdown of the Zcash events in May–June 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Zcash Orchard Bug: Why ZEC Crashed After the AI Audit. The Zcash Orchard bug hid in the shielded pool for four years. Here's how an AI-assisted audit found it, and why ZEC crashed" source context "Zcash Orchard Bug: Why ZEC Crashed After the AI Audit | Our Crypto Talk" Reference image 2: visual subject "# Why Did Zcash (ZEC) Crash? The Orchard bug, the panic, and what happens next. ZEC was trading around the mid-$500s after a powerful May rally in privacy-coin sentim
У травні 2026 року рутинний аудит безпеки перетворився на сигнал найвищої тривоги для конфіденційної монети Zcash. Дослідник, використовуючи штучний інтелект Claude від компанії Anthropic, виявив критичну ваду, яка чотири роки непомітно ховалася в найпередовішому приватному пулі протоколу . Якби нею скористалися зловмисники, це дозволило б безслідно збільшити жорстко обмежену емісію Zcash непомітними фальшивими монетами. Подальше публічне розкриття інформації спровокувало нищівний 50-відсотковий обвал, блискавичне екстрене виправлення від розробників та агресивний шорт-сквіз, який підкинув ціну вище $530
. Але хоча помилку виправлено, цей епізод оголив незручну правду в основі конфіденційної криптографії: неможливо провести аудит того, що неможливо побачити
.
29 травня 2026 року незалежний дослідник безпеки Тейлор Хорнбі (Taylor Hornby) під час аудиту, замовленого організацією Shielded Labs, виявив критичну помилку «беззвучності» (soundness bug) у схемі Orchard Action circuit — найсучаснішого захищеного пулу Zcash. Хорнбі знайшов її за допомогою моделі штучного інтелекту Anthropic Claude Opus 4.8 .
Це була вада беззвучності доказу з нульовим розголошенням (zero-knowledge proof): схему можна було обманути, щоб вона прийняла недійсні докази. Зокрема, зловмисник міг би обійти перевірку еліптичної кривої, створюючи фальшиві докази для подвійної витрати або карбування необмеженої кількості непомітних фальшивих монет ZEC прямо всередині приватного пулу Orchard . Найбільш тривожним був часовий проміжок: ця вада існувала з моменту запуску Orchard у травні 2022 року — цілих чотири роки до свого виявлення
.
Через те що захист приватності в Orchard шифрує баланси та деталі транзакцій, будь-яка експлуатація цієї вади не залишила б жодного видимого сліду в блокчейні . Сама архітектура, яка захищає користувачів, зробила б зловмисника абсолютно невидимим.
Zcash Open Development Lab (ZODL) та Zcash Foundation відреагували блискавично. Весь процес — від виявлення до остаточного виправлення — зайняв лише п'ять днів .
Zcash Foundation підтвердила, що жодної несанкціонованої емісії не відбулося, а пули Sapling та Transparent не були вражені взагалі .
Ринок реагував із затримкою, але коли публічне розкриття відбулося 5 червня, наслідки були миттєвими та жорстокими.
| Подія | Дата | Ціна |
|---|---|---|
| Пік перед крахом | 4 червня | ~$624 |
| Дно паніки | 5 червня | ~$309 |
| Падіння за 48 годин | - | ~50% |
Декілька факторів спровокували хвилю розпродажів:
Лише через десять днів наратив повністю змінився. До 15-16 червня 2026 року ZEC відновився до $530-$540, що означає зростання більш ніж на 70% від мінімуму в $309 .
Три каталізатори спричинили це ралі:
На своєму піку ZEC зріс на 25.3% за 24 години, торгуючись на рівні $530.91 . Це було одне з найбільш стрімких відновлень на крипторинку.
Помилку усунуто, але найбільш тривожне питання залишається без відповіді: Чи скористався хтось цією вадою протягом тих чотирьох років?
Архітектура приватності Zcash — та сама функція, що захищає користувачів — тепер виступає вічною перепоною для повного аудиту. Shielded Labs відверто визнали це: «Через властивості приватності Orchard та природу помилки, не існує остаточного криптографічного доказу, що вразливість не була використана протягом чотирирічного періоду її існування» . Те саме шифрування, що робить транзакції невідстежуваними для чесних користувачів, робить карбування фальшивих монет зловмисником так само невідстежуваним.
Хоча Zcash Foundation зазначила, що їхній «турнікетний облік» (turnstile accounting) у transparent-пулі не показав жодних аномалій, це не є остаточним доказом для приватної частини реєстру . Це евристичний метод, а не гарантія. Це залишило спільноту в стані криптографічної невизначеності: розробники полагодили двері, але не можуть довести, що ніхто не пройшов крізь них, поки вони були відчинені
.
Цей «розрив доведення» зараз є центральним питанням для майбутнього протоколу. Розробники та такі групи, як Shielded Labs, активно обговорюють створення нового приватного пулу з кращими механізмами верифікації пропозиції, що дозволить будь-кому незалежно перевірити загальну кількість ZEC — функція, яку поточний дизайн Orchard не може підтримати .
Помилка Orchard стала випробуванням найвищого рівня для команди безпеки Zcash, і вона його пройшла. Однак постійний туман над нещодавньою історією пропозиції слугує нагадуванням, що абсолютна приватність та абсолютна аудитованість наразі є взаємовиключними. Допоки новий дизайн не усуне цей розрив, Zcash торгуватиметься з премією за ризик, яка відображатиме цю затяжну невизначеність.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Чотирирічна «беззвучна» помилка в приватному пулі Orchard мережі Zcash дозволяла необмежений випуск фальшивих монет ZEC — і через особливості архітектури довести її відсутність неможливо.
Чотирирічна «беззвучна» помилка в приватному пулі Orchard мережі Zcash дозволяла необмежений випуск фальшивих монет ZEC — і через особливості архітектури довести її відсутність неможливо. Публічне розкриття вади обвалило курс ZEC на 50% до $309, знищивши $3 млрд капіталізації, але чистий аудит та екстрений хардфорк спровокували шорт сквіз на $13 млн і повернули ціну вище $530.
Помилку виправлено, але головне питання без відповіді: чи були викарбувані фальшиві монети між 2022 та 2026 роками?
Loading comments...
Comments
0 comments