游乐游手机版
首页/web3.0/文章详情

Zcash无限铸币漏洞被AI揪出 ZEC暴跌48.51%

时间:2026-06-06 17:18
加密货币Zcash的ZEC代币单日暴跌48 51%,因安全研究员泰勒·霍恩比借助AI模型发现其Orchard遮蔽池电路存在约束不足漏洞,可无限铸造伪造ZEC。该漏洞潜伏长达四年之久,已通过硬分叉修复。BitMEX创始人阿瑟·海耶斯因此清仓全部ZEC持仓,引发市场恐慌。

Zcash单日暴跌48.51% 四年隐忧被AI审计揭开

Zcash(ZEC)在5月29日经历了近三个月最猛烈的单日回调,价格从高点急坠48.51%,一度触及250.12美元,几乎吞噬此前15倍暴涨的全部涨幅。不过市场情绪并未完全失控,截至发稿时ZEC已快速反弹至314美元附近。这次崩跌的导火索并非普通市场波动,而是一份由AI模型发现的、潜伏长达四年的铸币漏洞

AI审计揪出四年隐蔽缺陷:约束不足的椭圆曲线漏洞

5月29日,安全研究机构Shielded Labs委托研究员Taylor Hornby,使用Anthropic最新的AI模型——Opus 4.8,对Zcash的Orchard遮蔽池进行了深度代码审计。在审查过程中,模型检测到一个“约束不足”的关键缺陷:攻击者可以向椭圆曲线乘法输入任意伪造数值,同时仍能通过验证环节。若该漏洞被恶意利用,理论上可以无限量铸造完全不可追踪的伪造ZEC,直接动摇Zcash作为隐私币的根基。

Hornby在本地测试环境中成功编写出完整的利用程序,实打实地验证了漏洞的存在。追溯发现,这一Bug自2022年5月Orchard协议启用以来就一直潜伏,至今已超过四年。Hornby随即通知了Zcash Open Development Lab(ZODL),后者协调整个生态进行紧急修复。

紧急修复流程:从软分叉到硬分叉

整个应对链条极为紧凑:

  • 6月2日:通过软分叉临时暂停Orchard交易,防止漏洞被利用;
  • 6月3日:直接启动NU6.2硬分叉,引入修正电路,永久关闭了这一安全缺口。

Zcash创始人Zooko Wilcox事后公开表示,该漏洞被实际利用的可能性“极低”。但这次事件最值得行业关注的是:一个四年无人发现的底层缺陷,被AI模型一天之内精准捕获——这为区块链安全审计提供了全新的效率样本。

隐私币信任危机:Arthur Hayes清仓“圣三位一体”

BitMEX创始人Arthur Hayes的反应进一步放大了市场恐慌。他在社交媒体X上宣布清仓全部ZEC持仓,并直言:“由于Orchard Pool的安全漏洞,我不得不抛售我们整个ZEC仓位。”Hayes此前将Hyperliquid、NEAR Protocol、Zcash视为个人投资的“神圣三位一体”,如今这一组合正式瓦解。

令人玩味的是,Hayes承认自己也认为漏洞被利用的可能性“极低”,但他给出了一个更为深刻的理由:隐私币的核心价值是确定性,而非概率。Zcash主打隐私保证,任何代码层面的“可能性”都会摧毁用户对不可追踪性的绝对信任。他在声明中保留了一个灵活选项:“如果后续发现此前的判断有误,我们会重新评估,并在更低的价位重新入场。”

对隐私赛道的长远影响

本次事件不仅针对Zcash个体,更引发了整个隐私币板块的信任波动。长期以来,隐私币如Monero、Zcash、Dash在合规监管压力下本就处境微妙,技术漏洞的存在可能进一步削弱机构与零售用户的信心。值得强调的是,AI辅助审计的效率提升是双刃剑:它既能更快发现漏洞,也意味着攻击者可以利用同类模型挖掘未修复的缺陷。因此,零知识证明(ZKP)电路的验证强度与持续审计频率将成为隐私项目竞争的新门槛。

常见问题解答

Zcash Orchard漏洞到底是什么?

该漏洞是Orchard遮蔽池电路中一处“约束不足”的缺陷,攻击者可借此绕过椭圆曲线验证环节,铸造无限量且无法被追踪的伪造ZEC。该漏洞自2022年5月起潜伏,已在2026年6月3日的NU6.2硬分叉中彻底修复。

Arthur Hayes为什么要清仓ZEC?

Hayes的判断逻辑清晰:即便漏洞未被实际利用,它的存在本身已经动摇了Zcash赖以生存的隐私保证基础。他选择清仓全部持仓,宣告“圣三位一体”投资组合解散。但他同时保留灵活选项:一旦确认问题已被彻底解决,会考虑在更低价格重新买入。

这次事件对区块链安全审计有何启示?

AI模型在代码审计中的表现令人瞩目——四年未被人类发现的漏洞,AI一天内揪出。未来加密货币安全审计流程将加速融合AI辅助工具,同时项目方需建立更频繁的电路审查机制。对于投资隐私币的用户,除了关注团队和社区,也应持续跟踪其底层代码的审计报告与漏洞修复历史。

总结:Zcash的这次暴跌不是单纯的行情回撤,而是隐私赛道技术信任的考验节点。随着AI审计工具日益成熟,区块链项目将面临更严格的安全标准,合规与透明的代码治理将成为长期持有的核心支撑。

来源:https://www.120btc.com/zixun/btc/691191750.html
上一篇币圈合约交易风险详解与规避策略指南 下一篇主力洗盘手法揭秘:如何甩掉不坚定散户完成吸筹
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
Zcash暴跌30% 因Shielded Labs披露无限伪造漏洞新细节
web3.0 · 2026-06-06

Zcash暴跌30% 因Shielded Labs披露无限伪造漏洞新细节

ZEC因ShieldedLabs披露Orchard池存在无限伪造漏洞单日暴跌30%,攻击者可绕过验证铸造无法追踪的伪造代币。漏洞虽已修复,但因隐私特性无法追溯是否被利用,引发供应量信任危机,市值蒸发约30亿美元。

Visa携手Brale与Canton推进私人稳定币结算测试
web3.0 · 2026-06-06

Visa携手Brale与Canton推进私人稳定币结算测试

近日,Visa与Brale在CantonNetwork上成功测试私人稳定币结算,利用美元支持的SBC代币模拟机构间支付流。该试验的核心目的是评估隐私架构能否在保护交易数据前提下,实现快速可编程的链上结算效率,并验证其实际应用潜力。

摩根大通花旗联手清算所,2027年代币化存款网络驱动资金高效流转
web3.0 · 2026-06-06

摩根大通花旗联手清算所,2027年代币化存款网络驱动资金高效流转

摩根大通、花旗等美国银行计划2027年推出由清算所运营的共享代币化存款网络,实现存款全天候实时链上结算,资金仍留在受监管银行体系内,以应对稳定币冲击并提升资金流转效率。

币圈IDO与IEO是什么意思?新手必读的加密融资指南
web3.0 · 2026-06-06

币圈IDO与IEO是什么意思?新手必读的加密融资指南

IDO是项目方通过DEX自主发行代币,需部署审计合约、注入流动性并用户链上兑换;IEO由中心化交易所审核主导,用户需KYC、持平台币并参与Launchpad认购。 聊到加密世界的代币发行,IDO和IEO是两个绕不开的核心模式。它们路径不同,玩法各异,直接决定了项目如何亮相,以及投资者如何参与。下面这

摩根士丹利:中期选举前能源行业投资机遇与市场趋势分析
web3.0 · 2026-06-06

摩根士丹利:中期选举前能源行业投资机遇与市场趋势分析

距离美国中期选举仅剩六个多月,市场已经开始押注哪一政党将占据上风,以及这将对企业和经济意味着什么。 眼下市场关注的焦点很明确:无论是目前在预测市场中占优的民主党横扫国会,还是共和党维持控制权,不同商业领域都将受到截然不同的影响。摩根士丹利分析师最近发布的初步判断,揭示了一个有趣的分化格局:多数行业的