ZEC crolla del 30% a causa dei timori relativi alle vulnerabilità

BITmarkets Team

Jun 05, 2026

4 min read
ZEC
La criptovaluta Zcash (ZEC), incentrata sulla privacy, ha subito forti pressioni al ribasso giovedì, dopo che sono emerse ulteriori informazioni relative a una vulnerabilità critica che avrebbe potuto, in teoria, consentire la creazione illimitata di token ZEC contraffatti.

Secondo le informazioni condivise su X, l'ingegnere della sicurezza Taylor Hornby ha identificato la falla il 29 maggio mentre lavorava con Shielded Labs e l'ha prontamente segnalata allo Zcash Open Development Lab (ZODL). In risposta, gli sviluppatori hanno implementato una correzione di emergenza tramite un hard fork attivato il 3 giugno. Sebbene la vulnerabilità sia stata ora risolta, permangono preoccupazioni poiché, secondo quanto riferito, la falla esisteva già dal maggio 2022. Di conseguenza, gli investitori si sono chiesti se il problema possa essere stato sfruttato prima di essere scoperto.

Il mercato ha reagito bruscamente alla notizia, con ZEC in calo di oltre il 30% nelle ultime 24 ore a circa 410 dollari. Il calo ha spazzato via più di 3 miliardi di dollari dalla capitalizzazione di mercato della criptovaluta.

Il cofondatore di BitMEX Arthur Hayes ha commentato la situazione venerdì, affermando che, sebbene ritenga improbabile che ZEC contraffatti siano stati effettivamente creati tramite l’exploit, ha riconosciuto che “non si può dimostrare formalmente, dal punto di vista crittografico, che sia impossibile”. "Purtroppo, a causa dell'exploit di Orchard Pool, ho dovuto vendere l'intero nostro portafoglio di ZEC", ha detto. "La Santa Trinità è morta", ha aggiunto, riferendosi a Zcash insieme a Hyperliquid (HYPE) e Near Protocol (NEAR), che ha venduto anche questa settimana.

La scoperta assistita dall'IA solleva nuove domande

Secondo quanto riferito, Hornby ha utilizzato il modello Claude Opus 4.8 di Anthropic per assistere in una revisione altamente mirata del circuito Orchard, il sistema crittografico che alimenta il pool protetto Orchard di Zcash. La vulnerabilità riguardava un processo di verifica della moltiplicazione delle curve ellittiche, che consentiva a input di transazione non validi di superare i controlli crittografici che normalmente dovrebbero impedire la creazione non autorizzata di token.

I ricercatori hanno sviluppato e testato con successo un exploit proof-of-concept in grado di generare ZEC contraffatti illimitati. "Se avesse eseguito lo stesso strumento sulla mainnet di Zcash, avrebbe generato ZEC contraffatti illimitati e non rilevabili nel suo portafoglio Zcash sulla mainnet", hanno dichiarato i ricercatori venerdì.

Una delle maggiori preoccupazioni relative all’incidente è che il design incentrato sulla privacy di Orchard rende impossibile verificare crittograficamente se la vulnerabilità fosse già stata sfruttata prima dell’implementazione della patch. Nonostante questa incertezza, Shielded Labs ha affermato di rimanere relativamente fiduciosa sul fatto che sia improbabile che la falla sia stata sfruttata. L'azienda ha osservato che la vulnerabilità era altamente complessa, ha superato anni di revisione da parte di esperti e ha richiesto un'indagine mirata utilizzando strumenti avanzati e analisi assistita dall'intelligenza artificiale per essere scoperta.

In corso iniziative per verificare l'offerta di ZEC

In risposta all'incidente, Shielded Labs ha dichiarato di stare collaborando con gli sviluppatori di Zcash a un potenziale aggiornamento della rete che consentirebbe alla comunità di verificare l'integrità dell'offerta di ZEC e dimostrare che non esistono monete contraffatte all'interno del pool di Orchard.

L'evento ha anche scatenato discussioni più ampie sui rischi di sicurezza all'interno dei sistemi blockchain incentrati sulla privacy. Il co-fondatore e CEO di Helius, Mert Mumtaz, ha sostenuto che vulnerabilità teoriche simili esistono in molti protocolli di privacy. "Questo stesso FUD ritorna ogni cinque mesi man mano che nuove persone imparano come funzionano i pool di privacy", ha affermato. Secondo Mumtaz, i sistemi di privacy a conoscenza zero comportano spesso rischi teorici derivanti da bug nei circuiti complessi che possono essere difficili sia da sfruttare che da rilevare.

Non è il primo incidente di sicurezza per Zcash

Non è la prima volta che Zcash deve affrontare preoccupazioni relative a una potenziale vulnerabilità alla contraffazione. Nel 2018, la Electric Coin Company ha scoperto una falla all’interno del sistema crittografico alla base delle prove a conoscenza zero di Zcash. Il problema è stato risolto con successo nel 2019 senza che venissero segnalate perdite o la creazione di token contraffatti.

Sebbene l'ultima vulnerabilità sia stata corretta, l'impossibilità di dimostrare in modo definitivo se sia stata sfruttata in precedenza continua a pesare sulla fiducia degli investitori e rimane un argomento chiave di discussione all'interno della comunità di Zcash.

Fonti:

https://cointelegraph.com/news/zec-tanks-30-after-ai-security-review-discovers-critical-zcash-vulnerability

https://electriccoin.co/blog/zcash-counterfeiting-vulnerability-successfully-remediated/

https://www.tradingview.com/symbols/ZECUSD/?exchange=COINBASE

https://x.com/CryptoHayes/status/2062723034369458520

https://x.com/zooko/status/2062644925590900980

Tag: Crypto News Security
Ultimo aggiornamento: Jul 06, 2026