游乐游手机版
首页/web3.0/文章详情

Zcash致命漏洞发现者宣布审计门罗币 隐私币审查扩大

时间:2026-06-07 21:17
AI 辅助审计揭示Zcash致命漏洞:潜伏四年,可无限铸造假币 2026年5月底,Anthropic发布的Opus 4 8模型上线仅一天,便在一项链上安全审计中立下奇功。知名安全工程师Taylor Hornby将这款最新AI模型与自研审计框架“zcash-full-stack-auditor”结合,

AI 辅助审计揭示Zcash致命漏洞:潜伏四年,可无限铸造假币

2026年5月底,Anthropic发布的Opus 4.8模型上线仅一天,便在一项链上安全审计中立下奇功。知名安全工程师Taylor Hornby将这款最新AI模型与自研审计框架“zcash-full-stack-auditor”结合,在不到24小时内,从Zcash的Orchard电路中揪出一个深度隐藏的密码学缺陷。该缺陷自2022年5月起便一直潜伏,长达四年未被发现。

问题的核心在于:Orchard电路中用于椭圆曲线乘法的可变基数纯量乘法元件约束不足。这意味着攻击者可以利用这一漏洞伪造输入值,完全绕过零知识证明验证,从而实现无限量铸造不可追踪的假ZEC。安全专家形容,这相当于给攻击者配备了一台无人察觉的“印钞机”。

Hornby的审计路径与快速响应

Taylor Hornby是Defuse Security创办人,同时也是Zcash Foundation董事会成员。今年4月,他受非营利组织 Shielded Labs 聘请,担任兼职安全顾问,合约期三个月,核心任务就是在攻击者之前找出协议漏洞。5月29日发现风险后,他当晚便向ZODL核心工程师发出通报,Shielded Labs随即启动紧急修补流程。

接下来几天内,整个修复行动以极高的效率推进:

  • 6月2日:Zebra 4.5.3 软分叉上线,暂停所有Orchard交易。
  • 6月3日:NU6.2 硬分叉完成,永久关闭漏洞。

值得注意的是,此前使用Opus 4.7配合通用prompt进行审计时,并未发现该问题。差别在于Hornby的自制框架提供了高度针对性的提示策略——这不仅是一次模型升级,更是人与工具的深度协同在区块链安全领域的典型实践。

市场震荡与道德抉择:ZEC暴跌,Hornby选择通报

漏洞被公开后,ZEC市场遭遇剧烈冲击。24小时内价格一度暴跌48.51%,触及250美元低点,清算规模超过1.16亿美元,波及逾1.9万名交易者。知名投资者Arthur Hayes清仓全部ZEC持仓,他的表态直指核心:“隐私保证需要的不是可能性,而是确定性。”

手握如此巨大漏洞的Hornby,在发现后并未选择利用信息差获利,而是选择了通报。用他本人的话来说,“无法接受这样的背叛”。Zcash创办人Zooko Wilcox则强调,漏洞实际被利用的可能性极低。然而,由于Orchard的隐私架构,从密码学角度无法证明四年间是否有人曾偷铸假币——这一不确定性的阴影,恐怕会长期笼罩在ZEC的信任基座上。

隐私币安全审计升级:门罗币被列入审计清单

Hornby已经明确将目光转向另一大隐私币——门罗币(XMR),宣布将其列入审计队列,并计划未来对更多隐私项目展开安全审查。与此同时,他正着手申请Zcash社区资助,以支撑后续的安全研究工作。

门罗币社群方面并非静止不动。同期,知名安全机构Trail of Bits已受委托审计FCMP++(全链成员资格证明)整合方案。但Hornby的加入意味着新增一条独立的审计火线——其核心理念正是那套成功揪出Zcash漏洞的AI辅助方法论,用以翻查门罗币的密码学底层构造。

AI+安全:正在重塑隐私币的信任基础

这一系列事件为整个Web3行业敲响了警钟:零知识证明电路的安全验证不再只是人工审查的领域。AI模型配合定制化审计框架,能够以前所未有的速度和精度发现潜伏多年的致命缺陷。对于隐私币项目而言,主动引入AI辅助审计将成为保障用户资产安全、维持市场信心的必要选项。

常见问题:关于Zcash漏洞与审计

Taylor Hornby是谁?他为什么能发现这个漏洞?
Hornby是Defuse Security创办人兼Zcash Foundation董事会成员。2026年4月受Shielded Labs聘为兼职安全顾问,使用Anthropic Opus 4.8搭配自制框架“zcash-full-stack-auditor”进行审计,发现了这个潜伏四年的致命缺陷。

Zcash Orchard漏洞的具体风险是什么?
Orchard电路中椭圆曲线乘法元件约束不足,攻击者可伪造输入值绕过零知识证明验证,无限量铸造不可追踪的假ZEC。该漏洞自2022年5月潜伏,于2026年6月3日通过硬分叉修复。

漏洞曝光后ZEC的市场表现如何?
24小时内ZEC暴跌48.51%至250美元,清算规模超1.16亿美元,超过1.9万名交易者受影响。Arthur Hayes等大户清仓离场。

接下来隐私币安全领域会有什么趋势?
更多隐私币项目将引入AI辅助安全审计,独立审计机构与开发者社区的合作模式或成为主流。门罗币、Zcash等头部项目将接受更严格的多方审查,以重建用户对隐私协议的信任。

来源:https://www.120btc.com/zixun/jzb/691316547.html
上一篇币安新手进阶教程 现货合约交易官网入口指南 下一篇比特币相对强弱指数跌至2020年熊市后最低 5万美元支撑承压
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
资金驱动币是什么?揭秘加密货币市场中的资金流向与投资策略
web3.0 · 2026-06-07

资金驱动币是什么?揭秘加密货币市场中的资金流向与投资策略

深入解析资金驱动币:定义、特征与实战识别指南 在瞬息万变的加密市场中,有一类资产的价格走势常常令人捉摸不定,它们不依赖长期基本面,却对短期资金的流动异常敏感。这类资产,我们称之为资金驱动币。理解其运作逻辑,对于投资者规避风险、把握短期机会至关重要。 资金驱动币,是指其价格波动主要由短期、投机性资金的

尼克斯1分险胜马刺 NBA赛场加密货币Ledger与Coinbase
web3.0 · 2026-06-07

尼克斯1分险胜马刺 NBA赛场加密货币Ledger与Coinbase

NBA 总决赛第二场:尼克斯客场险胜,加密品牌场边引关注 总决赛第二场,纽约尼克斯在客场再度拿下关键胜利,以 105 比 104 击败圣安东尼奥马刺,将系列赛大比分带到 2 比 0 领先。距离队史期盼了半个世纪的总冠军奖杯,尼克斯仅需再赢两场。本场“关键先生”依然是 Jalen Brunson,尽管

移动止损是什么?币圈交易锁定利润的关键策略解析
web3.0 · 2026-06-07

移动止损是什么?币圈交易锁定利润的关键策略解析

币圈合约交易利器:移动止损的深度解析与实战指南 在瞬息万变的加密货币合约交易中,风险管理是决定长期生存与盈利的核心。而移动止损,正是交易者武器库中至关重要的动态风控工具。它并非一个静态的“保险丝”,而是一位智能的“利润守护者”,其核心逻辑在于:当市场行情朝着有利于持仓的方向发展时,自动将止损价位向盈

币圈10倍20倍涨幅是什么意思 如何抓住加密货币百倍币机会
web3.0 · 2026-06-07

币圈10倍20倍涨幅是什么意思 如何抓住加密货币百倍币机会

币圈杠杆交易详解:10倍与20倍杠杆的核心差异与风险控制 在加密货币合约交易中,“10x”和“20x”是交易者最常接触的术语之一。它们直接指代杠杆倍数,意味着用户可以用1 USDT的保证金,分别控制价值10 USDT或20 USDT的合约仓位。理解这两个数字背后的机制、风险与适用场景,是每一位希望参

欧艺交易所爆仓后如何管理风险并重建交易信心
web3.0 · 2026-06-07

欧艺交易所爆仓后如何管理风险并重建交易信心

欧艺交易所爆仓应对策略:如何有效管理风险并恢复交易信心 在数字货币交易的世界里,欧艺交易所是不少投资者的主战场。平台的安全与稳定固然重要,但市场风云变幻,即便是经验丰富的交易者,也可能遭遇爆仓的冲击。这不仅是资金的损失,更是对交易信心的一次重击。那么,当爆仓发生时,究竟该如何应对?关键在于一套系统、