Zcash прошел ИИ-аудит после ошибки в Orchard: новых критичных уязвимостей не нашли

Zcash получил важный сигнал для рынка после недавней истории с уязвимостью в Orchard. Дополнительная проверка с помощью ИИ-модели Claude Mythos не нашла новых критичных ошибок в протоколе.

Об этом сообщил основатель проекта Зуко Уилкокс. Для Zcash такой результат особенно чувствителен: проект строится вокруг приватных переводов, а значит любые сбои в защищенных механизмах быстро становятся вопросом доверия ко всей сети.

Поводом для проверки стала ошибка в Orchard, защищенном пуле Zcash, через который проходят приватные транзакции. В начале июня разработчики временно ограничили работу этого механизма и выпустили срочное обновление.

После исправления представители Zcash Foundation заявили, что не нашли признаков эксплуатации уязвимости. Незаконного выпуска монет также не обнаружили. Отдельно подчеркивалось, что приватность пользователей не пострадала.

Позже выяснилось, что проблема могла находиться в коде около четырех лет. Она была связана с риском подделки транзакций. Обнаружить уязвимость помог исследователь безопасности Тейлор Хорнби, который использовал Claude Opus 4.8.

Затем Shielded Labs инициировала более широкую проверку протокола уже через Claude Mythos. По словам Уилкокса, новых серьезных уязвимостей найдено не было. Для проекта это не просто техническая деталь, а попытка закрыть главный вопрос после инцидента: можно ли считать систему устойчивой после срочного патча.

Практический вывод для держателей ZEC такой: подтвержденного ущерба нет, новых критичных проблем после проверки не нашли, но сам случай показывает, насколько сложными остаются приватные криптопротоколы. Даже зрелый код может годами содержать ошибку, если она спрятана глубоко в криптографической логике.

История Zcash также усилила дискуссию вокруг ИИ-аудита. Модели уже помогают быстрее искать слабые места в коде, но эта же скорость может быть полезна и злоумышленникам. Anthropic ранее заявляла, что линейка моделей находила более 10 000 уязвимостей высокого и критического уровня в важном программном обеспечении.

Позже доступ к Fable 5 и Mythos 5 был приостановлен из-за директивы властей США, связанной с экспортным контролем и национальной безопасностью. Это показывает, что ИИ для поиска ошибок уже стал не только техническим, но и регуляторным вопросом.

На фоне роста ущерба от криптоатак тема становится еще острее. В апреле потери от взломов достигли $634 млн. Это крупнейший месячный показатель с февраля 2025 года, когда атака на Bybit привела к ущербу примерно на $1,4 млрд.

Для Zcash текущий итог выглядит позитивно: уязвимость исправили, признаков эксплуатации нет, новых серьезных проблем ИИ-аудит не выявил. Но рынок получил напоминание, что безопасность в крипте теперь зависит не только от кода, но и от того, кто быстрее найдет в нем слабое место.

По данным источника: Coinspot

Подписывайся на наш телеграм канал для максимально оперативных новостей! https://t.me/bitcor_media

Добавить комментарий