Це була вада беззвучності доказу з нульовим розголошенням (zero-knowledge proof): схему можна було обманути, щоб вона прийняла недійсні докази. Зокрема, зловмисник міг би обійти перевірку еліптичної кривої, створюючи фальшиві докази для подвійної витрати або карбування необмеженої кількості непомітних фальшивих монет ZEC прямо всередині приватного пулу Orchard . Найбільш тривожним був часовий проміжок: ця вада існувала з моменту запуску Orchard у травні 2022 року — цілих чотири роки до свого виявлення
.
Через те що захист приватності в Orchard шифрує баланси та деталі транзакцій, будь-яка експлуатація цієї вади не залишила б жодного видимого сліду в блокчейні . Сама архітектура, яка захищає користувачів, зробила б зловмисника абсолютно невидимим.
Zcash Open Development Lab (ZODL) та Zcash Foundation відреагували блискавично. Весь процес — від виявлення до остаточного виправлення — зайняв лише п'ять днів .
Zcash Foundation підтвердила, що жодної несанкціонованої емісії не відбулося, а пули Sapling та Transparent не були вражені взагалі .
Ринок реагував із затримкою, але коли публічне розкриття відбулося 5 червня, наслідки були миттєвими та жорстокими.
Декілька факторів спровокували хвилю розпродажів:
Лише через десять днів наратив повністю змінився. До 15-16 червня 2026 року ZEC відновився до $530-$540, що означає зростання більш ніж на 70% від мінімуму в $309 .
Три каталізатори спричинили це ралі:
На своєму піку ZEC зріс на 25.3% за 24 години, торгуючись на рівні $530.91 . Це було одне з найбільш стрімких відновлень на крипторинку.
Помилку усунуто, але найбільш тривожне питання залишається без відповіді: Чи скористався хтось цією вадою протягом тих чотирьох років?
Архітектура приватності Zcash — та сама функція, що захищає користувачів — тепер виступає вічною перепоною для повного аудиту. Shielded Labs відверто визнали це: «Через властивості приватності Orchard та природу помилки, не існує остаточного криптографічного доказу, що вразливість не була використана протягом чотирирічного періоду її існування» . Те саме шифрування, що робить транзакції невідстежуваними для чесних користувачів, робить карбування фальшивих монет зловмисником так само невідстежуваним.
Хоча Zcash Foundation зазначила, що їхній «турнікетний облік» (turnstile accounting) у transparent-пулі не показав жодних аномалій, це не є остаточним доказом для приватної частини реєстру . Це евристичний метод, а не гарантія. Це залишило спільноту в стані криптографічної невизначеності: розробники полагодили двері, але не можуть довести, що ніхто не пройшов крізь них, поки вони були відчинені
.
Цей «розрив доведення» зараз є центральним питанням для майбутнього протоколу. Розробники та такі групи, як Shielded Labs, активно обговорюють створення нового приватного пулу з кращими механізмами верифікації пропозиції, що дозволить будь-кому незалежно перевірити загальну кількість ZEC — функція, яку поточний дизайн Orchard не може підтримати .
Помилка Orchard стала випробуванням найвищого рівня для команди безпеки Zcash, і вона його пройшла. Однак постійний туман над нещодавньою історією пропозиції слугує нагадуванням, що абсолютна приватність та абсолютна аудитованість наразі є взаємовиключними. Допоки новий дизайн не усуне цей розрив, Zcash торгуватиметься з премією за ризик, яка відображатиме цю затяжну невизначеність.