پرش به محتوا
تحقیق ۰۴ ژوئن ۲۰۲۶ ·8 دقیقه مطالعه

روح چهارساله در Orchard؛ عددی که Zcash را در یک عصر نابود کرد

تیلور هورنبی با کمک Opus 4.8 انسان‌نمای Anthropic و در چارچوبی حسابرسی که خود طراحی کرده بود، به تنهایی یک باگ چهارساله در منحنی بیضوی استخر Orchard زکش را کشف کرد؛ اتفاقی که بازار رمزارز را در ۲۴ ساعت ۳ میلیارد دلار عقب انداخت. اما این داستان، هشداری فراتر از سرنوشت خود زکش دارد.

TE

The Editors

Editorial desk

یک روح چهارساله در Orchard، و عددی که Zcash را در یک بعدازظهر شکست

سوم ژوئن ۲۰۲۶، بنیاد Zcash به‌صورت رسمی آنچه را را که حلقه‌ای کوچک از رمزنگاران پنج روز در سکوت وصله می‌زدند، تأیید کرد: استخر shielded Orchard، ستون فقرات رمزنگاری حریم‌خصوصی Zcash از زمان فعال‌سازی NU5 در مه ۲۰۲۲، نزدیک به چهار سال در خاموشی آسیب‌پذیر بوده است. این باگ امکان ضرب سکه‌های تقلبی ZEC بدون هیچ رد قابل شناسایی را فراهم می‌کرد؛ تا پیش از افشای عمومی، بازار حساب خود را کرده بود و ZEC را در یک جلسه بیش از ۳۶٪ پایین کشید، و تقریباً سه میلیارد دلار از ارزش بازار را در بیست‌وچهار ساعت محو کرد، رقمی که CryptoTimes گزارش داد و با داده‌های حجم صرافی‌های همان شب تأیید شد. آنچه این باگ اجماعی معمولی را به یک داوری نسلی تبدیل کرد، نه خود آسیب‌پذیری، بلکه این بود که چه کسی آن را یافت و چگونه: تیلور هورنبی، به‌تنهایی، با Claude Opus 4.8 انسان‌نما (منتشرشده روز قبل، ۲۸ مه) درون یک چارچوب حسابرسی AI سفارشی که به‌طور خاص برای پیمایش خط‌به‌خط سیستم اثبات Halo 2 ساخته بود.

مکانیزم: یک بررسی منحنی بیضوی که چهار سال آرام گفت بله

آسیب‌پذیری، آن‌گونه که در افشای هماهنگ‌شده توصیف شد، «نقصی در بررسی ضرب منحنی بیضوی که می‌توانست فعال شود تا شبکه تراکنش‌هایی را بپذیرد که باید رد می‌کرد.» در عمل، این یعنی یک اثبات ناقص‌الاشکال، ساخته‌شده با یک رابطه اسکالر خاص که مدار Orchard نتوانسته بود محدود کند، در لایه اجماع تأیید را پشت سر می‌گذاشت؛ به عبارت دیگر، شبکه یک قید برآورده‌نشده را برای دسته‌ای باریک اما ویرانگر از ورودی‌ها، به‌جای قید برآورده‌شده می‌پذیرفت. روش حسابرسی هورنبی، که او به‌صورت تکه‌تکه در وبلاگ و کانال‌های اجتماعی‌اش مستند کرد، سیستم قید مدار Orchard را در پاس‌های تکه‌تکه به Claude Opus 4.8 انسان‌نما تغذیه می‌کرد؛ از مدل می‌خواست هر متغیر جبری را که بردارهای آزمون انسان‌نوشته پوشش نداده بودند، برشمارد، سپس تلاش کند شاهدهایی بسازد که هر متغیر کاندید را نقض کنند. مدل، به‌گفته خود او، «یک بهره‌برداری کامل و کارآمد» علیه یک شبکه آزمون محلی تولید کرد؛ قادر به تولید ZEC از هیچ، بدون هیچ رد زنجیره‌ای قابل تشخیص از یک خرج shielded معمولی. بخش جالب داستان، و بخشی که هر مهندس دانش صفر را باید ناراحت کند، این است که این باگ از زمان فعال‌سازی NU5 در مه ۲۰۲۲ در محیط تولید نشسته بود، از حسابرسی اصلی شان بوی، بررسی جامعه Halo 2، و چهار سال توجه دانشگاهی به منحنی‌های Pasta جان سالم به‌در برد؛ چون مسیر ضرب اسکالر خاصی که به آن وابسته بود، هرگز توسط هیچ تراکنش صادقانه‌ای طی نشده بود و هرگز به‌عنوان مورد آزمون ثبت نشده بود.

وضعیت حریم‌خصوصی: shielding اختیاری، حسابرسی اختیاری

انتخاب طراحی Zcash برای shielding اختیاری، که از مقاله اصلی Zerocash تا هر ارتقای شبکه حفظ شد، همیشه خندق نظارتی پروژه بود؛ همین بود که ZEC در حالی که Monero از همان صرافی‌ها حذف می‌شد، در Coinbase، Robinhood و Phemex ماند. همان انتخاب، آن‌گونه که پس‌تحلیل اکنون به‌طرز ناخوشایندی روشن می‌کند، primitive Orchard را به‌طور بحرانی کم‌تمرین‌کرده گذاشته بود؛ چون اندازه‌گیری‌های مستقل سال‌هاست توان عملیاتی shielded را تقریباً ۱۵٪ از کل فعالیت شبکه نشان می‌دهند، و بقیه جریان از آدرس‌های transparent است که از مدل UTXO بیت‌کوین قابل تشخیص نیستند. primitive رمزنگاری که کمتر از یک نفر از هر شش کاربر واقعاً آن را لمس می‌کند، کاوش‌های خصمانه کمتر، تراکنش‌های لبه‌موردی تصادفی کمتر، و چشم‌های کمتری روی مدارهای اثبات خود جمع می‌کند؛ دقیقاً همان محیطی که یک قید گم‌شده می‌تواند چهار سال پنهان بماند. تضاد ساختاری با Monero، که به‌طور مفصل در ادبیات فناوری‌های تقویت‌کننده حریم‌خصوصی بحث شده است (تحلیل امضای حلقه‌ای بنیادین را در arXiv و کار اخیر لایه P2P در تشخیص ناهنجاری ببینید)، این است که Monero «نمی‌تواند بخش خصوصی خود را به‌صورت انتخابی غیرفعال کند، چون بخش خصوصی جداگانه‌ای برای غیرفعال‌کردن وجود ندارد»؛ هر تراکنش shielded است، هر تراکنش هسته رمزنگاری را تمرین می‌دهد، و ارتقای FCMP++ که اخیراً فعال شده و توسط Quasa مستند شده، مجموعه ناشناسی را در کل زنجیره تاریخی گسترش می‌دهد، نه در یک زیرمجموعه opt-in.

سیگنال‌های اعتماد: افت ۳۶٪، خروج هیز، خاموشی ۸۵٪

واکنش بازار بی‌ابهام بود، و معامله‌گرانی آن را هدایت می‌کردند که افشا را با دقت خوانده بودند. ZEC در یک جلسه بیش از ۳۶٪ سقوط کرد، و تقریباً سه میلیارد دلار سرمایه در پنجره افشا تبخیر شد؛ آرتور هیز، که یکی از دارندگان نهادی برجسته‌تر ZEC در طول احیای پایان ۲۰۲۵ سکه‌های حریم‌خصوصی بود، ظرف چند ساعت از پست بنیاد، کل موقعیت خود را فروخت؛ حرکتی که او در کانال‌های خود تأیید کرد و به‌طور گسترده در مطبوعات ثانویه گزارش شد. پیامد عملیاتی به‌همان اندازه تیره بود؛ بیش از ۸۵٪ فعالیت shielded Zcash در طول انتقال soft-fork خاموش شد، چون کیف‌پول‌ها، صرافی‌ها و نگهبانانی که verifier Orchard پیش‌وصله را یکپارچه کرده بودند، تا مهاجرت به Zebra ۵.۰.۰ نمی‌توانستند ورودی‌های shielded را به‌صورت ایمن پردازش کنند. استدلال قابلیت لیست‌شدن، که از ۲۰۲۳ نقطه بحث سیاسی مرکزی صنعت سکه‌های حریم‌خصوصی بود، اکنون متفاوت خوانده می‌شود: یک سکه می‌تواند قابل لیست باشد دقیقاً چون حریم‌خصوصی آن اختیاری است، و حریم‌خصوصی آن می‌تواند به‌صورت خاموش شکسته شود دقیقاً چون اختیاری است.

جزئیات: خط زمانی، بلاک‌ها، نسخه‌ها

توالی، برگرفته از افشای هماهنگ‌شده بنیاد و یادداشت‌های انتشار Zebra، به این شرح است:

  • ۲۰۲۲-۰۵: NU5 فعال می‌شود، استخر shielded Orchard را با بررسی ضرب منحنی بیضوی معیوب در محیط تولید مستقر می‌کند.
  • ۲۰۲۶-۰۵-۲۸, انسان‌نما Claude Opus 4.8 را منتشر می‌کند.
  • ۲۰۲۶-۰۵-۲۹, چارچوب حسابرسی AI هورنبی، که Opus 4.8 را در برابر مدار Orchard اجرا می‌کند، یک بهره‌برداری کارآمد counterfeit-ZEC در یک testnet محلی تولید می‌کند؛ افشای خصوصی به بنیاد Zcash در عرض چند ساعت دنبال می‌شود.
  • ۲۰۲۶-۰۶-۰۲: Soft fork در Zebra 4.5.3 منتشر می‌شود، تراکنش‌های shielded Orchard را به‌عنوان یک اقدام اضطراری در سراسر شبکه غیرفعال می‌کند.
  • ۲۰۲۶-۰۶-۰۳: Hard fork NU6.2 در بلاک ۳,۳۶۴,۶۰۰ از طریق Zebra 5.0.0 فعال می‌شود، عملکرد shielded را با مدارهای اثبات وصله‌شده بازیابی می‌کند؛ بنیاد افشای عمومی را در همان روز منتشر می‌کند.

پنجره خوابیده، محاسبه‌شده از فعال‌سازی NU5 تا بهره‌برداری هورنبی، تقریباً چهار سال و هفده روز است؛ در این مدت، هر طرف با انگیزه کافی و همان سواد رمزنگاری، در اصل می‌توانسته ZEC را بدون قابلیت شناسایی ضرب کند.

این چه چیزی را برای دایرکتوری تغییر می‌دهد

موقعیت تحریریه ما، که از زمانی که شایعات اواخر مه برای اولین‌بار سطحی شد شروع به پالایش آن کرده بودیم، اکنون صریح است. ما به فهرست‌کردن خدمات no-KYC پذیرنده ZEC ادامه خواهیم داد جایی که وجود دارند، چون پروتکل پس از NU6.2، به‌بهترین دانش عمومی، سالم است، و کاربرانی که ZEC دارند، شایستگی مکان‌هایی برای جابجایی آن بدون اسارت هویت دارند. با این حال، دیگر ZEC را در جداول مقایسه‌ای خود معادل رمزنگاری XMR نخواهیم دانست، و خدمات Monero-only را با یک سیگنال تحریریه مثبت به‌جای سیگنال خنثی برچسب‌گذاری خواهیم کرد؛ چون درس باگ Orchard این نیست که مهندسان Zcash سهل‌انگار بودند، چون نبودند، بلکه این است که یک لایه حریم‌خصوصی اختیاری، لایه‌ای حریم‌خصوصی ساختاریافته کم‌حسابرسی‌شده است، و تضمین رمزنگاری که ۱۵٪ از ترافیک یک شبکه از آن استفاده می‌کند، همان اعتمادی را به‌دست نمی‌آورد که تضمینی که ۱۰۰٪ از ترافیک از آن استفاده می‌کند. برچسب داخلی خدمات Monero-only دایرکتوری، که قبلاً به‌عنوان یک فیلتر عمل می‌کرد، اکنون به‌عنوان یک توصیه عمل خواهد کرد.

منابع

سیاهه ویرایش

  • ۲۰۲۶-۰۵-۰۴, اولین خوانش گزارش شفافیت فصلی Shielded Labs، نسبت پایدار توان عملیاتی shielded کم را به‌عنوان یک زاویه تحریریه آینده پرچم‌گذاری کرد.
  • ۲۰۲۶-۰۵-۱۹, شش ماه داده حجم shielded در مقابل transparent Zcash را از اکسپلوررهای عمومی کشید، رقم ~۱۵٪ را مستقل از داشبوردهای Electric Coin Co. تأیید کرد.
  • ۲۰۲۶-۰۵-۲۹, اولین شایعه خصوصی یک باگ سطح Orchard را از طریق تماس یک پژوهشگر شنید، پیش از افشای هماهنگ‌شده انتشار نداد، یک سند نگهداری باز کرد.
  • ۲۰۲۶-۰۵-۳۱, توصیف اولیه بهره‌برداری هورنبی را در برابر ادبیات arXiv در مورد مدارهای PLONK-style کم‌محدود cross-check کرد، یادداشت‌هایی روی متغیر ضرب اسکالر گم‌شده برداشت.
  • ۲۰۲۶-۰۶-۰۱, بخش‌های آغازین و مکانیزم را پیش‌نویس کرد، هر دو را سه بار بازنویسی کرد تا خط تیره‌های به‌ارث‌رسیده از نقل‌قول‌های منبع را حذف کند، همه تاریخ‌ها را به فرمت ISO نرمال کرد، طرح لینک داخلی را به برچسب خدمات Monero-only ما اضافه کرد.

مرور فهرست

سرویس بدون KYC مورد نیازتان را پیدا کنید.

دایرکتوری را باز کنید

مقالات بیشتر

تحقیق
۱۰ ژوئن ۲۰۲۶ · 7 دقیقه مطالعه

کیف پول بدون KYC با IBAN سوئیسی؛ چهار راه برای دور زدن قانون، یک مانع بزرگ

OffChain کیف پول مش بدون KYC خود را به یک IBAN سوئیسی پیوند زده است؛ خدمتی که تبدیل لحظه‌ای EUR/CHF/USD، کارت نقدی و تراکنش SEPA/SWIFT دوطرفه را وعده می‌دهد، همه ادعا شده «کاملاً آفلاین». اما چگونه می‌توان حساب بانکی سوئیسی داشت بی‌آنکه هویت سنجیده شود؟ در این گزارش چهار سناریوی ممکن را مرور می‌کنیم و به آن‌یک قانون سوئیسی می‌پردازیم که تحقق این وعده را به دشوارترین چالش تبدیل کرده است.

مقاله را بخوانید
تنظیم‌گری
۰۸ ژوئن ۲۰۲۶ · 8 دقیقه مطالعه

پنجره نظرخواهی بسته شد؛ ساعت شنی صادرکنندگان استیبل‌کوین آمریکایی ریخت مهلت قانونی برای USDC و PYUSD؛ پنج بند جدید FinCEN و OFAC GENIUS Act و چالش سلف‌کاستدی: پس از نیمه‌شب، چه بر سر ورودی‌های بدون واسطه می‌آید؟

پنجره نظرات مشترک FinCEN و OFAC روی صادرکنندگان استیبل‌کوین پرداخت تحت قانون GENIUS Act، نیمه‌شب امشب ۹ ژوئن ۲۰۲۶ بسته می‌شود؛ پنج تعهد سنگین در راه است و USDC و PYUSD زیر چتر مقررات می‌روند. آیا رمپ‌های ورودی بدون واسطه به خودحضانتی (self-custody) هنوز راهی برای نفس کشیدن دارند؟

مقاله را بخوانید
پروفایل
۰۷ ژوئن ۲۰۲۶ · 10 دقیقه مطالعه

فاش‌شدن هانی‌پات‌ها؛ روایتی که دنیای جرایم سایبری رمزنگاری‌شده را دگرگون کرد

مدل تهدید ۲۰۲۶ برای خبرنگاران تحقیقی حوزه جرایم سایبری رمزارز؛ پس از افشای پرونده‌های IDMerit، Sumsub و چن ژی، دیگر نمی‌توان نادیده گرفت که دشمن سازمان‌یافته چه ابزارهایی در اختیار دارد. گزارشی از پشت صحنه بیست‌وچهار ساعت تعقیب، با جزئیات فنی و راهنمای عملیاتی.

مقاله را بخوانید