Μετάβαση στο περιεχόμενο
Έρευνα 4 Ιουνίου 2026 ·8 λεπτά ανάγνωσης

Τετραετές φάντασμα στο Orchard: Πώς ένας αριθμός γκρέμισε το Zcash σε ένα μεσημέρι

Ένας μόνος ερευνητής, με συνεργάτη το Opus 4.8 της Anthropic, ξεσκέπασε μέσα σε λίγες ώρες ένα κρυφό τετραετίας στον πυρήνα του Orchard pool του Zcash, και το κρυπτονομισματικό ταμπλό κατέρρευσε κατά $3 δισ. πριν καν σβήσει το εικοσιτετράωρο. Το μήνυμα, όμως, αφορά πολύ πιο πέρα από το Zcash.

TE

The Editors

Editorial desk

Ένα τετραετές φάντασμα στο Orchard, και ο αριθμός που έσπασε το Zcash σε ένα μεσημέρι

Στις 3 Ιουνίου 2026, το Zcash Foundation επιβεβαίωσε αυτό που ένας μικρός κύκλος κρυπτογράφων είχε διορθώσει σιωπηλά επί πέντε ημέρες: το Orchard shielded pool, το κρυπτογραφικό κέντρο του απορρήτου του Zcash από την ενεργοποίηση του NU5 τον Μάιο του 2022, παρέμενε σιωπηλά εκμεταλλεύσιμο για σχεδόν ακριβώς τέσσερα χρόνια. Το σφάλμα επέτρεπε την κοπή ανιχνεύσιμων πλαστών ZEC, και μέχρι τη δημόσια αποκάλυψη, η αγορά είχε ήδη κάνει τους λογαριασμούς της, στέλνοντας το ZEC πάνω από 36% κάτω σε μία μόνο συνεδρία και διαγράφοντας περίπου τρία δισεκατομμύρια δολάρια κεφαλαιοποίησης μέσα σε είκοσι τέσσερις ώρες, ποσό που αναφέρθηκε από το CryptoTimes και επιβεβαιώθηκε από δεδομένα όγκου συναλλαγών από ανταλλακτήρια που κυκλοφόρησαν εκείνο το βράδυ. Η λεπτομέρεια που μετέτρεψε ένα συνηθισμένο σφάλμα συναίνεσης σε ιστορία γενιάς είναι ποιος το βρήκε, και πώς: ο Taylor Hornby, δουλεύοντας μόνος, χρησιμοποιώντας το Claude Opus 4.8 της Anthropic (κυκλοφόρησε την προηγούμενη ημέρα, στις 28 Μαΐου) μέσα σε ένα προσαρμοσμένο πλαίσιο ελέγχου με τεχνητή νοημοσύνη που είχε κατασκευάσει ειδικά για να διαβάσει το σύστημα απόδειξης Halo 2 γραμμή προς γραμμή.

Μηχανισμός: ένας έλεγχος καμπύλης ελλείψεως που έλεγε ήσυχα «ναι» για τέσσερα χρόνια

Η ευπάθεια, όπως περιγράφηκε στη συντονισμένη αποκάλυψη, ήταν «ένα ελάττωμα σε έναν έλεγχο πολλαπλασιασμού καμπύλης ελλείψεως που θα μπορούσε να ενεργοποιηθεί για να κάνει το δίκτυο να δεχτεί συναλλαγές που θα έπρεπε να είχε απορρίψει». Στην πράξη, αυτό σήμαινε ότι μια παραμορφωμένη απόδειξη, κατασκευασμένη με συγκεκριμένη σχέση βαθμωτών που το κύκλωμα Orchard απέτυχε να περιορίσει, θα περνούσε την επαλήθευση στο επίπεδο συναίνεσης· το δίκτυο, με άλλα λόγια, αντιμετώπιζε έναν μη ικανοποιημένο περιορισμό ως ικανοποιημένο για μια στενή αλλά καταστροφική κατηγορία εισροών. Η μέθοδος ελέγχου του Hornby, την οποία έχει αρχίσει να τεκμηριώνει σταδιακά στο ιστολόγιό του και σε κοινωνικά κανάλια, τροφοδοτούσε το σύστημα περιορισμών του κυκλώματος Orchard στο Claude Opus 4.8 σε τμηματικές διελεύσεις, ζητώντας από το μοντέλο να απαριθμήσει κάθε αλγεβρικό αναλλοίωτο που τα ανθρώπινα γραμμένα διανύσματα δοκιμών δεν ασκούσαν, και στη συνέχεια να προσπαθήσει να κατασκευάσει μάρτυρες που παραβιάζουν κάθε πιθανό αναλλοίωτο· το μοντέλο παρήγαγε, με τα δικά του λόγια, «μια πλήρη, λειτουργική εκμετάλλευση» εναντίον τοπικού δικτύου δοκιμών, ικανή να παράγει ZEC από το πουθενά χωρίς να αφήνει κανένα on-chain ίχνος διακριτό από μια κανονική shielded δαπάνη. Το ενδιαφέρον μέρος της ιστορίας, και το μέρος που θα πρέπει να κάνει κάθε μηχανικό μηδενικής γνώσης άβολα, είναι ότι το σφάλμα καθόταν στην παραγωγή από την ενεργοποίηση του NU5 τον Μάιο του 2022, επιβιώνοντας από τον αρχικό έλεγχο του Sean Bowe, την κοινοτική ανασκόπηση Halo 2, και τέσσερα χρόνια ακαδημαϊκής προσοχής στις καμπύλες Pasta, επειδή η συγκεκριμένη διαδρομή πολλαπλασιασμού βαθμωτών που εξαρτιόταν δεν επιτεύχθηκε ποτέ από καμία έντιμη συναλλαγή και δεν καταγράφηκε ποτέ ως περίπτωση δοκιμής.

Στάση απορρήτου: προαιρετική κρυπτογράφηση είναι προαιρετικός έλεγχος

Η σχεδιαστική επιλογή του Zcash να κάνει την κρυπτογράφηση προαιρετική, διατηρημένη από το αρχικό άρθρο Zerocash μέσα από κάθε αναβάθμιση δικτύου, ήταν πάντα το ρυθμιστικό χαντάκι του έργου· είναι πώς το ZEC παρέμεινε εισηγμένο στο Coinbase, το Robinhood και το Phemex ενώ το Monero αφαιρούνταν από τα ίδια μέρη. Η ίδια επιλογή, όπως τώρα κάνει αβολα σαφές το post-mortem, είναι αυτό που άφησε το πρωτογενές Orchard κρίσιμα υποασκημένο, επειδή ανεξάρτητες μετρήσεις έχουν για χρόνια τοποθετήσει την shielded απόδοση στο περίπου 15% της συνολικής δραστηριότητας δικτύου, με το υπόλοιπο να ρέει μέσα από διαφανείς διευθύνσεις αδιάκριτες από το μοντέλο UTXO του Bitcoin. Ένα κρυπτογραφικό πρωτογενές που αγγίζεται από λιγότερους από έναν στους έξι χρήστες συσσωρεύει λιγότερες αντιπαθητικές διερευνήσεις, λιγότερες τυχαίες συναλλαγές ακραίων περιπτώσεων, και λιγότερα μάτια στα κυκλώματα απόδειξής του, που είναι ακριβώς το περιβάλλον στο οποίο ένας ελλείπων περιορισμός μπορεί να κρυφτεί για τέσσερα χρόνια. Η δομική αντίθεση με το Monero, το οποίο έχει συζητηθεί εκτενώς στη βιβλιογραφία Privacy Enhancing Technologies (δείτε την θεμελιώδη ανάλυση δακτυλίων-υπογραφών στο arXiv και την πιο πρόσφατη εργασία επιπέδου P2P στην ανίχνευση ανωμαλιών), είναι ότι το Monero «δεν μπορεί να απενεργοποιήσει επιλεκτικά το ιδιωτικό τμήμα του εαυτού του, επειδή δεν υπάρχει ξεχωριστό ιδιωτικό τμήμα για απενεργοποίηση»· κάθε συναλλαγή είναι shielded, κάθε συναλλαγή ασκεί τον κρυπτογραφικό πυρήνα, και η πρόσφατα ενεργοποιημένη αναβάθμιση FCMP++ που τεκμηριώθηκε από το Quasa επεκτείνει το σύνολο ανωνυμίας σε ολόκληρη την ιστορική αλυσίδα παρά σε ένα προαιρετικό υποσύνολο.

Σήματα εμπιστοσύνης: η πτώση 36%, η έξοδος Hayes, το μαύρο 85%

Η αντίδραση της αγοράς ήταν αναμφίβολη, και οδηγήθηκε από εμπόρους που είχαν διαβάσει προσεκτικά την αποκάλυψη. Το ZEC έπεσε πάνω από 36% σε μία μόνο συνεδρία, με περίπου τρία δισεκατομμύρια δολάρια κεφαλαιοποίησης να εξατμίζονται μέσα στο παράθυρο αποκάλυψης· ο Arthur Hayes, που είχε είναι ένας από τους πιο ορατούς θεσμικούς κατόχους ZEC κατά την αναβίωση των privacy-coin του τέλους του 2025, πούλησε ολόκληρη τη θέση του μέσα σε ώρες από την ανάρτηση του Foundation, μια κίνηση που επιβεβαίωσε στα δικά του κανάλια και η οποία αναφέρθηκε ευρέως στον δευτερεύοντα Τύπο. Η επιχειρησιακή πτώση ήταν εξίσου έντονη, με πάνω από 85% της shielded δραστηριότητας του Zcash να σβήνει κατά τη μετάβαση soft-fork, επειδή πορτοφόλια, ανταλλαγές και θεματοφύλακες που είχαν ενσωματώσει τον προ-διόρθωσης Orchard verifier δεν μπορούσαν να επεξεργαστούν με ασφάλεια shielded εισροές μέχρι να μετεγκατασταθούν στο Zebra 5.0.0. Το επιχείρημα της δυνατότητας εισαγωγής σε λίστα, που ήταν το κεντρικό πολιτικό επιχείρημα ομιλίας της βιομηχανίας privacy-coin από το 2023, διαβάζεται τώρα διαφορετικά: ένα νόμισμα μπορεί να είναι εισαγώγιμο σε λίστα ακριβώς επειδή το απόρρητό του είναι προαιρετικό, και το απόρρητό του μπορεί να σπάσει σιωπηλά ακριβώς επειδή είναι προαιρετικό.

Λεπτομέρειες: το χρονοδιάγραμμα, τα μπλοκ, οι εκδόσεις

Η ακολουθία, από τη συντονισμένη αποκάλυψη του Foundation και τις σημειώσεις έκδοσης Zebra, έχει ως εξής:

  • 2022-05, Ενεργοποίηση NU5, ανάπτυξη του Orchard shielded pool με τον ελαττωματικό έλεγχο πολλαπλασιασμού καμπύλης ελλείψεως στην παραγωγή.
  • 2026-05-28 : Η Anthropic κυκλοφορεί το Claude Opus 4.8.
  • 2026-05-29 : Το πλαίσιο ελέγχου τεχνητής νοημοσύνης του Taylor Hornby, τρέχοντας Opus 4.8 εναντίον του κυκλώματος Orchard, παράγει μια λειτουργική εκμετάλλευση πλαστών ZEC σε ένα τοπικό testnet· ιδιωτική αποκάλυψη στο Zcash Foundation ακολουθεί μέσα σε ώρες.
  • 2026-06-02 : Soft fork αποστέλλεται στο Zebra 4.5.3, απενεργοποιώντας shielded Orchard συναλλαγές σε ολόκληρο το δίκτυο ως επείγον μέτρο.
  • 2026-06-03 : Hard fork NU6.2 ενεργοποιείται στο μπλοκ 3.364.600 μέσω Zebra 5.0.0, αποκαθιστώντας shielded λειτουργικότητα με διορθωμένα κυκλώματα απόδειξης· το Foundation δημοσιεύει τη δημόσια αποκάλυψη την ίδια ημέρα.

Το παράθυρο αδράνειας, υπολογισμένο από την ενεργοποίηση NU5 μέχρι την εκμετάλλευση του Hornby, κάθεται στα περίπου τέσσερα χρόνια και δεκαεπτά ημέρες, κατά τη διάρκεια των οποίων οποιοδήποτε επαρκώς κινητοποιημένο μέρος με την ίδια κρυπτογραφική παιδεία θα μπορούσε, κατ' αρχήν, να είχε κόψει ZEC ανιχνεύσιμα.

Τι αλλάζει αυτό για τον Κατάλογο

Η συντακτική μας θέση, την οποία εξελίσσουμε από τότε που οι φήμες του τέλους Μαΐου εμφανίστηκαν για πρώτη φορά, είναι τώρα ρητή. Θα συνεχίσουμε να καταγράφουμε υπηρεσίες no-KYC που δέχονται ZEC όπου υπάρχουν, επειδή το πρωτόκολλο μετά το NU6.2 είναι, με τη γνώση της κοινότητας, ακέραιο, και επειδή οι χρήστες που κατέχουν ZEC αξίζουν χώρους για να το κινήσουν χωρίς σύλληψη ταυτότητας. Δεν θα αντιμετωπίζουμε πλέον, ωστόσο, το ZEC ως κρυπτογραφικά ισοδύναμο με το XMR στους πίνακες συγκρίσεών μας, και θα επισημαίνουμε υπηρεσίες Monero-only με ένα θετικό συντακτικό σήμα αντί για ουδέτερο, επειδή το μάθημα του σφάλματος Orchard δεν είναι ότι οι μηχανικοί του Zcash ήταν απρόσεκτοι, επειδή δεν ήταν, αλλά ότι ένα προαιρετικό επίπεδο απορρήτου είναι ένα δομικά υπο-ελεγμένο επίπεδο απορρήτου, και ότι μια κρυπτογραφική εγγύηση που χρησιμοποιείται από το 15% της κυκλοφορίας ενός δικτύου δεν αποκτά την ίδια εμπιστοσύνη με μια που χρησιμοποιείται από το 100% του. Η εσωτερική ετικέτα Monero-only services του καταλόγου, που προηγουμένως λειτουργούσε ως φίλτρο, θα λειτουργεί τώρα ως σύσταση.

Πηγές

Αρχείο επεξεργασιών

  • 2026-05-04 : Πρώτη ανάγνωση της τριμηνιαίας έκθεσης διαφάνειας του Shielded Labs, σημειώθηκε ο επιμένων χαμηλός λόγος shielded-απόδοσης ως μελλοντική συντακτική γωνία.
  • 2026-05-19 : Ανάκτηση έξι μηνών δεδομένων όγκου Zcash shielded-vs-transparent από τους δημόσιους εξερευνητές, επιβεβαιώθηκε το ποσοστό ~15% ανεξάρτητα από τα dashboards της Electric Coin Co.
  • 2026-05-29 : Άκουσα την πρώτη ιδιωτική φήμη για ένα σφάλμα κλάσης Orchard μέσω επαφής ερευνητή, αρνήθηκα να δημοσιεύσω πριν τη συντονισμένη αποκάλυψη, άνοιξα ένα έγγραφο αναμονής.
  • 2026-05-31 : Διασταύρωση της προκαταρκτικής περιγραφής εκμετάλλευσης του Hornby με τη βιβλιογραφία arXiv για υπο-περιορισμένα κυκλώματα PLONK-style, σημειώσεις για το ελλείπον αναλλοίωτο πολλαπλασιασμού βαθμωτών.
  • 2026-06-01 : Συντάχθηκε το άνοιγμα και η ενότητα Μηχανισμός, ξαναγράφηκαν και τα δύο τρεις φορές για αφαίρεση παύλων που κληρονομήθηκαν από τα αποσπάσματα πηγών, κανονικοποίηση όλων των ημερομηνιών σε μορφή ISO, προσθήκη του σχεδίου εσωτερικών συνδέσμων στην ετικέτα Monero-only services.

Περιήγηση στο ευρετήριο

Βρείτε μια υπηρεσία no-KYC για αυτό που χρειάζεστε.

Ανοίξτε τον κατάλογο

Περισσότερα άρθρα

Έρευνα
10 Ιουνίου 2026 · 7 λεπτά ανάγνωσης

Πορτοφόλι χωρίς KYC, ελβετικό IBAN που απαιτεί ταυτότητα: το αδύνατο «γάμο» της OffChain

Η OffChain υπόσχεται ελβετικό IBAN, μετατροπές EUR/CHF/USD, χρεωστική κάρτα και διμερή SEPA/SWIFT, όλα συνδεδεμένα με ένα no-KYC mesh πορτοφόλι που ισχυρίζεται πως λειτουργεί «πλήρως offline». Αν το σχήμα ακούγεται αντιφατικό, έχει βάση: η Ελβετία απαιτεί αυστηρή ταυτοποίηση για τραπεζικούς λογαριασμούς, και η εταιρεία καλείται να γεφυρώσει δύο κόσμους που ο νόμος σχεδίασε να μείνουν χώρια. Αναλύουμε τους τέσσερις μηχανισμούς που θα μπορούσαν να κάνουν τη σύνδεση εφικτή, και τον έναν που το ελβετικό νομικό πλαίσιο καθιστά σχεδόν αδύνατο.

Διαβάστε το άρθρο
Κανονισμός
8 Ιουνίου 2026 · 8 λεπτά ανάγνωσης

Λήξη προθεσμίας σχολίων σήμερα, οι εκδότες USDC και PYUSD κάτω από τη «μύτη» FinCEN-OFAC

Κλείνει σήμερα, 9 Ιουνίου 2026, η προθεσμία για σχόλια στη νέα κοινή πρόταση κανονισμού του FinCEN και του OFAC για τους εκδότες stablecoin υπό το GENIUS Act, με πέντε βασικές υποχρεώσεις που φέρνουν USDC και PYUSD στο επίκεντρο και αλλάζουν τα δεδομένα για τις on-ramp αυτο-διαχείρισης.

Διαβάστε το άρθρο
Προφίλ
7 Ιουνίου 2026 · 10 λεπτά ανάγνωσης

Η ιστορία που άλλαξε όταν τα honeypots βγήκαν στο φως

Ένα ενεργό μοντέλο απειλών για το 2026: τι μπορεί πια να αγοράσει ένας οργανωμένος κυβερνοεγκληματίας μετά τις υποθέσεις IDMerit, Sumsub και Chen Zhi. Οδηγός επιβίωσης για ερευνητικό δημοσιογράφο, με εργαλεία και 24ωρη παρακολούθηση.

Διαβάστε το άρθρο