BITmarkets Team
Jun 05, 2026
Zgodnie z informacjami udostępnionymi na X, inżynier ds. bezpieczeństwa Taylor Hornby zidentyfikował tę lukę 29 maja podczas współpracy z Shielded Labs i niezwłocznie zgłosił ją do Zcash Open Development Lab (ZODL). W odpowiedzi programiści wdrożyli awaryjną poprawkę poprzez hard fork, który został aktywowany 3 czerwca. Chociaż luka została już załatana, obawy pozostają, ponieważ według doniesień istniała ona już od maja 2022 roku. W rezultacie inwestorzy zastanawiają się, czy problem mógł być wykorzystywany przed jego wykryciem.
Rynek zareagował gwałtownie na tę wiadomość, a cena ZEC spadła o ponad 30% w ciągu ostatnich 24 godzin do około 410 USD. Spadek ten spowodował utratę ponad 3 miliardów dolarów z kapitalizacji rynkowej tej kryptowaluty.
Współzałożyciel BitMEX, Arthur Hayes, skomentował sytuację w piątek, stwierdzając, że choć uważa za mało prawdopodobne, aby fałszywe ZEC zostały faktycznie wygenerowane w wyniku wykorzystania luki, przyznał, że „nie można formalnie udowodnić kryptograficznie, że jest to niemożliwe”. „Niestety, z powodu luki w zabezpieczeniach Orchard Pool musiałem pozbyć się całego naszego portfela ZEC” – powiedział. „Święta Trójca nie żyje” – dodał, odnosząc się do Zcash wraz z Hyperliquid (HYPE) i Near Protocol (NEAR), które również sprzedał w tym tygodniu.
Hornby podobno wykorzystał model Claude Opus 4.8 firmy Anthropic do pomocy w bardzo szczegółowym przeglądzie obwodu Orchard, systemu kryptograficznego, który zasila chronioną pulę Orchard w Zcash. Luka dotyczyła procesu weryfikacji mnożenia krzywych eliptycznych, umożliwiając nieprawidłowym danym wejściowym transakcji przejście kontroli kryptograficznych, które normalnie powinny zapobiegać nieautoryzowanemu tworzeniu tokenów.
Badaczom udało się opracować i przetestować exploit typu proof-of-concept, zdolny do generowania nieograniczonej ilości fałszywych ZEC. „Gdyby uruchomił to samo narzędzie w sieci głównej Zcash, wygenerowałoby to nieograniczoną ilość niewykrywalnych fałszywych ZEC w jego portfelu Zcash w sieci głównej” – stwierdzili badacze w piątek.
Jedną z największych obaw związanych z tym incydentem jest to, że konstrukcja sieci Orchard, skoncentrowana na prywatności, uniemożliwia kryptograficzną weryfikację, czy luka została już wykorzystana przed wdrożeniem poprawki. Pomimo tej niepewności firma Shielded Labs stwierdziła, że pozostaje stosunkowo przekonana, iż prawdopodobieństwo nadużycia tej luki jest niewielkie. Firma zauważyła, że luka była bardzo złożona, przetrwała lata weryfikacji przez ekspertów i wymagała celowego dochodzenia z wykorzystaniem zaawansowanych narzędzi oraz analizy wspomaganej sztuczną inteligencją, aby ją odkryć.
W odpowiedzi na ten incydent firma Shielded Labs poinformowała, że współpracuje z programistami Zcash nad potencjalną aktualizacją sieci, która pozwoliłaby społeczności zweryfikować integralność podaży ZEC i udowodnić, że w puli Orchard nie ma fałszywych monet.
Wydarzenie to wywołało również szerszą dyskusję na temat zagrożeń bezpieczeństwa w systemach blockchain skupiających się na prywatności. Współzałożyciel i dyrektor generalny Helius, Mert Mumtaz, argumentował, że podobne teoretyczne luki w zabezpieczeniach istnieją w wielu protokołach prywatności. „Ten sam FUD powraca co pięć miesięcy, gdy nowi użytkownicy dowiadują się, jak działają pule prywatności” – powiedział. Według Mumtaza systemy prywatności typu zero-knowledge często niosą ze sobą teoretyczne ryzyko wynikające ze złożonych błędów obwodów, które mogą być trudne zarówno do wykorzystania, jak i wykrycia.
To nie pierwszy raz, kiedy Zcash boryka się z obawami dotyczącymi potencjalnej luki umożliwiającej fałszowanie. W 2018 roku firma Electric Coin Company odkryła lukę w systemie kryptograficznym stanowiącym podstawę dowodów zerowej wiedzy Zcash. Problem został pomyślnie rozwiązany i usunięty w 2019 roku bez żadnych zgłoszonych strat ani tworzenia fałszywych tokenów.
Chociaż najnowsza luka została załatana, brak możliwości ostatecznego udowodnienia, czy była ona wcześniej wykorzystywana, nadal osłabia zaufanie inwestorów i pozostaje kluczowym tematem dyskusji w społeczności Zcash.
Źródła:
https://electriccoin.co/blog/zcash-counterfeiting-vulnerability-successfully-remediated/
https://www.tradingview.com/symbols/ZECUSD/?exchange=COINBASE