Güvenlik Açığı Endişeleriyle ZEC %30 Düşüş Yaşadı

BITmarkets Team

Jun 05, 2026

4 min read
ZEC
Gizlilik odaklı kripto para birimi Zcash (ZEC), teorik olarak sınırsız sayıda sahte ZEC tokeninin oluşturulmasına olanak tanıyabilecek kritik bir güvenlik açığına ilişkin yeni bilgiler ortaya çıkmasının ardından Perşembe günü yoğun satış baskısı altında kaldı.

X'te paylaşılan bilgilere göre, güvenlik mühendisi Taylor Hornby, Shielded Labs ile çalışırken 29 Mayıs'ta bu açığı tespit etti ve derhal Zcash Open Development Lab (ZODL) 'a bildirdi. Buna yanıt olarak, geliştiriciler 3 Haziran'da etkinleştirilen bir hard fork aracılığıyla acil bir düzeltme uyguladılar. Güvenlik açığı artık düzeltilmiş olsa da, bu kusurun Mayıs 2022'den beri var olduğu bildirildiğinden endişeler devam ediyor. Sonuç olarak, yatırımcılar bu sorunun keşfedilmeden önce istismar edilmiş olabileceğini sorguladılar.

Piyasa bu habere sert tepki gösterdi ve ZEC son 24 saatte %30'dan fazla düşüşle 410 dolar civarına geriledi. Bu düşüş, kripto para biriminin piyasa değerinden 3 milyar dolardan fazlasını sildi.

BitMEX'in kurucu ortağı Arthur Hayes Cuma günü durumla ilgili yaptığı açıklamada, bu güvenlik açığı yoluyla sahte ZEC'lerin yaratılmış olmasının olası olmadığını düşündüğünü belirtmekle birlikte, "bunun kriptografik olarak imkansız olduğunun resmi olarak kanıtlanamayacağını" kabul etti. "Ne yazık ki, Orchard Pool'daki güvenlik açığı nedeniyle tüm ZEC portföyümüzü elden çıkarmak zorunda kaldım," dedi. "Kutsal Üçlü öldü," diye ekledi ve bu hafta sattığı Hyperliquid (HYPE) ve Near Protocol (NEAR) ile birlikte Zcash'e atıfta bulundu.

AI destekli keşif yeni sorular doğuruyor

Hornby'nin, Zcash'in Orchard korumalı havuzunu destekleyen kriptografik sistem olan Orchard devresinin son derece odaklanmış bir incelemesine yardımcı olmak için Anthropic'in Claude Opus 4.8 modelini kullandığı bildirildi. Bu güvenlik açığı, eliptik eğri çarpma doğrulama sürecini içeriyordu ve geçersiz işlem girdilerinin, normalde yetkisiz token oluşturulmasını engellemesi gereken kriptografik kontrolleri geçmesine izin veriyordu.

Araştırmacılar, sınırsız sayıda sahte ZEC üretebilen bir kavram kanıtı istismarını başarıyla geliştirdi ve test etti. Araştırmacılar Cuma günü, "Aynı aracı Zcash ana ağında çalıştırmış olsaydı, ana ağ Zcash cüzdanında sınırsız sayıda, tespit edilemeyen sahte ZEC üretmiş olacaktı" dedi.

Olayla ilgili en büyük endişelerden biri, Orchard’ın gizlilik odaklı tasarımının, yamanın uygulanmasından önce bu güvenlik açığının istismar edilip edilmediğini kriptografik olarak doğrulamayı imkansız kılmasıdır. Bu belirsizliğe rağmen Shielded Labs, bu kusurun istismar edilme olasılığının düşük olduğu konusunda nispeten emin olduğunu belirtti. Şirket, bu güvenlik açığının son derece karmaşık olduğunu, yıllarca süren uzman incelemelerinden geçmeyi başardığını ve ortaya çıkarılması için gelişmiş araçlar ve yapay zeka destekli analizler kullanılarak kasıtlı bir soruşturma gerektirdiğini belirtti.

ZEC arzını doğrulamak için çalışmalar sürüyor

Olayın ardından Shielded Labs, topluluğun ZEC arzının bütünlüğünü doğrulayabilmesini ve Orchard havuzunda sahte coin bulunmadığını kanıtlayabilmesini sağlayacak potansiyel bir ağ güncellemesi üzerinde Zcash geliştiricileriyle işbirliği yaptığını söyledi.

Olay, gizlilik odaklı blok zinciri sistemlerindeki güvenlik riskleri hakkında daha geniş tartışmalar da başlattı. Helius'un kurucu ortağı ve CEO'su Mert Mumtaz, birçok gizlilik protokolünde benzer teorik güvenlik açıklarının mevcut olduğunu savundu. "Gizlilik havuzlarının nasıl çalıştığını yeni öğrenenler ortaya çıktıkça, bu aynı FUD her beş ayda bir geri geliyor," dedi. Mumtaz'a göre, sıfır bilgi gizlilik sistemleri genellikle, hem istismar edilmesi hem de tespit edilmesi zor olabilecek karmaşık devre hatalarından kaynaklanan teorik riskler taşır.

Zcash için ilk güvenlik olayı değil

Zcash'in potansiyel bir sahtecilik güvenlik açığıyla ilgili endişelerle karşı karşıya kalması bu ilk kez değil. 2018 yılında, Electric Coin Company, Zcash'in sıfır bilgi kanıtlarının temelini oluşturan kriptografik sistemde bir kusur keşfetti. Sorun, herhangi bir kayıp veya sahte token oluşturulması bildirilmeden 2019 yılında başarıyla ele alınarak giderildi.

En son güvenlik açığı yamalanmış olsa da, daha önce istismar edilip edilmediğinin kesin olarak kanıtlanamaması, yatırımcıların güvenini sarsmaya devam ediyor ve Zcash topluluğu içinde önemli bir tartışma konusu olmaya devam ediyor.

Kaynaklar:

https://cointelegraph.com/news/zec-tanks-30-after-ai-security-review-discovers-critical-zcash-vulnerability

https://electriccoin.co/blog/zcash-counterfeiting-vulnerability-successfully-remediated/

https://www.tradingview.com/symbols/ZECUSD/?exchange=COINBASE

https://x.com/CryptoHayes/status/2062723034369458520

https://x.com/zooko/status/2062644925590900980

Etiketler: Crypto News Security
Last Updated: Jun 05, 2026