Zcash因AI发现的漏洞暴跌37%,该漏洞可实现无法检测的伪造
Zcash周四暴跌37.8%,此前开发者披露了Orchard屏蔽池中的一个严重漏洞,该漏洞在四年多的时间里可能被用于无法检测的伪造。该漏洞于5月29日由安全研究员Taylor Hornby使用AI辅助审计工具发现,存在于Orchard电路的两行代码中。它允许恶意行为者在屏蔽池内创建伪造的ZEC,且无需链上签名。该漏洞自2022年5月Orchard激活时便存在,直至2026年6月1日的紧急修复。由于Zcash的隐私特性,无法确定是否已被利用。这一事件重新引发了关于隐私币结构性风险的辩论,因为攻击可能无法被发现。椭圆曲线检查约束不足是生产零知识证明电路中的常见弱点,AI加速了此类漏洞的发现。Arthur Hayes清仓了其Zcash头寸,而Grayscale的Craig Salm辩称补丁前被利用的可能性不大。Shielded Labs提议进行网络升级,引入转闸计账以验证Zcash供应量。
关键事实
- Zcash在披露存在四年的Orchard池漏洞后暴跌37.8%。
- 漏洞通过两行代码允许无痕创建伪造ZEC。
- 5月29日AI辅助审计发现,2026年6月1日修复。
- 隐私特性导致无法确定漏洞是否被利用。
- Arthur Hayes清仓Zcash,Grayscale称利用可能性不大。