Nhà nghiên cứu Taylor Hornby, sử dụng AI Claude Opus 4.8 của Anthropic, đã phát hiện lỗi 'soundness' nghiêm trọng trong bể ẩn danh Orchard của Zcash, có thể tạo ra lượng ZEC giả không giới hạn mà không ai phát hiện được. Lỗ hổng nằm trong mạch bằng chứng không kiến thức, cho phép một bằng chứng giả cho giao dịch ẩn...

Create a landscape editorial hero image for this Studio Global article: What was the critical counterfeiting bug discovered in Zcash's Orchard shielded pool, how did it work and get patched, what was the market i. Article summary: Here is the full breakdown of the Orchard counterfeiting vulnerability, its fix, market fallout, and the debate it has sparked.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "### Zcash founder reveals details of a serious forgery vulnerability in Orchard, stating that "the likelihood of it being exploited is low.". PANews reported on June 5th that Zcash" source context "Zcash founder reveals details of a serious forgery vulnerability in Orchard, stating that "the likelihood of it being ex" Reference image 2: visual subject "### Zcash founder reveals details of a serious forge
Cuối tháng 5 năm 2026, một quả bom hẹn giờ đã tồn tại suốt bốn năm bất ngờ được phát hiện ngay trong lõi của một trong những đồng tiền mã hóa tập trung vào quyền riêng tư hàng đầu thế giới. Một nhà nghiên cứu bảo mật độc lập, với sự trợ giúp của một mô hình AI cực mạnh, đã tìm ra một lỗ hổng nghiêm trọng trong giao thức Zcash. Lỗi này, nếu bị khai thác, có thể âm thầm 'in' ra một lượng tiền không giới hạn. Điều đáng nói là nó ẩn mình trong lớp mã hóa phức tạp, vốn là trái tim của các giao dịch ẩn danh trên Zcash, và đã 'qua mặt' thành công nhiều đợt kiểm toán của con người trước đó. Bản vá khẩn cấp và công bố thông tin sau đó đã gây ra một cú sốc lớn trên thị trường, quét sạch hơn 40% giá trị tài sản, đồng thời khơi lại câu hỏi cơ bản vẫn chưa có lời giải: Liệu tiền kỹ thuật số ẩn danh hoàn toàn có thực sự khả thi?
Lỗ hổng này là một "lỗi soundness" (lỗi về tính đúng đắn) được phát hiện trong bể ẩn danh Orchard, lớp bảo mật tiên tiến nhất của Zcash. Orchard, ra mắt vào tháng 5 năm 2022, sử dụng hệ thống bằng chứng không kiến thức (zero-knowledge proof) tối tân mang tên Halo 2 để cho phép người dùng giao dịch mà không tiết lộ danh tính người gửi, người nhận hay số tiền .
Lỗi được phát hiện vào ngày 29 tháng 5 năm 2026 bởi nhà nghiên cứu bảo mật độc lập Taylor Hornby trong quá trình kiểm toán cho nhóm hệ sinh thái Zcash, Shielded Labs . Hornby đã sử dụng mô hình AI Claude Opus 4.8 của Anthropic, công cụ đã giúp xác định lỗi chỉ trong một ngày – một sự tương phản rõ rệt so với nhiều cuộc kiểm toán chuyên nghiệp trong suốt bốn năm qua đã bỏ sót nó
.
Cách thức hoạt động: Vấn đề nằm trong "Action circuit" của Orchard, mạch logic bằng chứng không kiến thức dùng để xác thực các giao dịch ẩn danh. Một lỗi logic trong các ràng buộc của nó khiến kẻ tấn công có thể giả mạo một bằng chứng Halo 2 trông có vẻ hợp lệ mà mạng lưới sẽ chấp nhận như thật. Bằng chứng này không cần phải được hỗ trợ bởi tiền thật hay một lệnh hủy giá trị hợp lệ. Về bản chất, nó là một 'chiếc máy in tiền' vô hạn và hoàn toàn im lặng, có thể cho phép kẻ tấn công tạo ra một lượng ZEC giả không thể phát hiện và không giới hạn .
Người sáng lập Zcash, Zooko Wilcox, xác nhận mức độ nghiêm trọng, tuyên bố rằng lỗ hổng "có thể đã bị khai thác để tạo ra một lượng ZEC giả vô hạn mà không ai phát hiện được" . Bởi vì đây là một lỗi trong chính logic của bằng chứng, chứ không phải lỗi phần mềm truyền thống, nên những đồng tiền giả sẽ hoàn toàn không thể phân biệt được với tiền thật trên blockchain.
Khía cạnh đáng sợ nhất của lỗ hổng này không chỉ là nguy cơ lạm phát vô hạn, mà là sự bất lực tuyệt đối của mạng lưới trong việc phát hiện ra nó. Giá trị cốt lõi của giao thức Orchard – quyền riêng tư giao dịch tuyệt đối – đã trở thành điểm yếu chí mạng.
Zcash Foundation xác nhận "không có bằng chứng nào cho thấy lỗi đã từng bị khai thác thực tế," và tổng cung 21 triệu ZEC vẫn được giữ nguyên vẹn . Tuy nhiên, do các đặc tính riêng tư của Orchard, người sáng lập Zooko Wilcox buộc phải thừa nhận rằng không thể chứng minh bằng mật mã liệu lỗi có bị khai thác trước khi được vá hay không
. Một kẻ tấn công có thể đã âm thầm 'đúc' tiền trong nhiều năm và sổ cái sẽ không lưu lại bất kỳ dấu vết nào của tội phạm.
Điều này đã khơi lại cuộc tranh luận cơ bản: liệu chúng ta có thể thực sự tin tưởng vào một hệ thống mà ngay chính tính toàn vẹn của nó cũng không thể kiểm chứng được từ bên ngoài? Đây chính là bài toán "hộp đen" đầy thách thức mà mọi đồng tiền mã hóa ẩn danh phải đối mặt.
Phản ứng trước lỗ hổng được điều phối trên toàn bộ hệ sinh thái Zcash qua hai giai đoạn:
Tuy nhiên, thị trường đã phản ứng cực kỳ tiêu cực ngay sau khi thông tin được công bố rộng rãi vào ngày 4-5 tháng 6:
Sự kiện này không chỉ là một sự cố kỹ thuật đơn thuần. Nó đã thổi bùng lại một số cuộc tranh luận kéo dài trong thế giới tiền mã hóa:
Lỗi Orchard sẽ mãi là một câu chuyện cảnh báo sâu sắc cho kỷ nguyên mới của tài chính ẩn danh, nơi ranh giới giữa quyền riêng tư bất khả xâm phạm và rủi ro hệ thống không thể kiểm toán trở nên cực kỳ mong manh.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Nhà nghiên cứu Taylor Hornby, sử dụng AI Claude Opus 4.8 của Anthropic, đã phát hiện lỗi 'soundness' nghiêm trọng trong bể ẩn danh Orchard của Zcash, có thể tạo ra lượng ZEC giả không giới hạn mà không ai phát hiện được.
Nhà nghiên cứu Taylor Hornby, sử dụng AI Claude Opus 4.8 của Anthropic, đã phát hiện lỗi 'soundness' nghiêm trọng trong bể ẩn danh Orchard của Zcash, có thể tạo ra lượng ZEC giả không giới hạn mà không ai phát hiện được. Lỗ hổng nằm trong mạch bằng chứng không kiến thức, cho phép một bằng chứng giả cho giao dịch ẩn danh được cả mạng lưới chấp nhận, từ đó 'đúc' tiền ảo.
Sự kiện này thổi bùng tranh luận về giới hạn kiểm toán của tiền mã hóa ẩn danh, hiệu quả của kiểm toán truyền thống so với xác minh chính thức có sự hỗ trợ của AI, và sự phụ thuộc vào các bản vá khẩn cấp tập trung.