Zcash рухнул после уязвимости в Orchard и риска бесконечной эмиссии ZEC

Zcash оказался под сильным давлением после раскрытия критической уязвимости в пуле Orchard, который отвечает за приватные транзакции в сети. На фоне новости ZEC потерял около 46% с момента фикса, а вместе с ним просел и Monero.

Проблему 29 мая обнаружил исследователь Тейлор Хорнби. Уязвимость находилась в схеме zero-knowledge proof и теоретически позволяла создавать неограниченное количество поддельных ZEC так, что сеть не смогла бы это заметить.

Самый неприятный момент для рынка в том, что дыра существовала около 4 лет. Разработчики закрыли ее в экстренном режиме: 2 июня был завершен срочный фикс, а затем прошел апгрейд NU6.2, который восстановил работу Orchard уже с исправленной логикой проверки. В отдельных сообщениях также указывался блок 3 364 600 как точка активации обновления.

Хорнби не просто нашел ошибку в теории. Он написал рабочий эксплойт и протестировал его в локальной среде. В таком сценарии инструмент мог выпускать бесконечное количество фальшивых ZEC внутри приватного пула. На мейннете, по заявлениям разработчиков, подтвержденного использования уязвимости нет.

Отдельное внимание привлекло то, что исследователь использовал нейросеть Anthropic Opus 4.8. Модель вышла 28 мая, а уже на следующий день помогла найти проблему в одном из самых чувствительных элементов Zcash. Для крипторынка это стало отдельным сигналом: ИИ ускоряет аудит, но одновременно повышает планку угроз для сложных протоколов.

Главная причина паники не только в самом баге. Из-за приватной природы Orchard невозможно задним числом криптографически доказать, что уязвимость точно никто не использовал до фикса. Именно эта неопределенность ударила по доверию сильнее, чем техническая сторона обновления.

Ситуацию усилил Артур Хейс. Он публично заявил, что продал весь свой ZEC после раскрытия деталей. По его позиции, даже если вероятность скрытой эмиссии мала, для приватной монеты недостаточно формулировки «скорее всего, все в порядке».

Теперь команда готовит новое обновление. Его цель — дать любому участнику возможность проверить сапплай ZEC ончейн и подтвердить, что дополнительная эмиссия не происходила. Детали обещают раскрыть на следующей неделе.

Для держателей это означает простой риск — пока проверка сапплая не станет публичной и понятной, рынок может продолжать закладывать дисконт за неопределенность. При этом сам факт быстрого фикса снижает вероятность худшего сценария, но не убирает вопрос доверия полностью.

У Zcash уже была похожая история в 2019 году, когда проблема касалась пула Sprout. Тогда реакция рынка была спокойнее. Сейчас ситуация выглядит болезненнее: протоколы приватности стали крупнее, инвесторы нервнее, а любые сомнения в ограниченной эмиссии сразу бьют по цене.

По данным источника: ZcachCommunity

Подписывайся на наш телеграм канал для максимально оперативных новостей! https://t.me/bitcor_media

Добавить комментарий