روح چهارساله در Orchard؛ عددی که Zcash را در یک عصر نابود کرد
تیلور هورنبی با کمک Opus 4.8 انساننمای Anthropic و در چارچوبی حسابرسی که خود طراحی کرده بود، به تنهایی یک باگ چهارساله در منحنی بیضوی استخر Orchard زکش را کشف کرد؛ اتفاقی که بازار رمزارز را در ۲۴ ساعت ۳ میلیارد دلار عقب انداخت. اما این داستان، هشداری فراتر از سرنوشت خود زکش دارد.
The Editors
Editorial desk
یک روح چهارساله در Orchard، و عددی که Zcash را در یک بعدازظهر شکست
سوم ژوئن ۲۰۲۶، بنیاد Zcash بهصورت رسمی آنچه را را که حلقهای کوچک از رمزنگاران پنج روز در سکوت وصله میزدند، تأیید کرد: استخر shielded Orchard، ستون فقرات رمزنگاری حریمخصوصی Zcash از زمان فعالسازی NU5 در مه ۲۰۲۲، نزدیک به چهار سال در خاموشی آسیبپذیر بوده است. این باگ امکان ضرب سکههای تقلبی ZEC بدون هیچ رد قابل شناسایی را فراهم میکرد؛ تا پیش از افشای عمومی، بازار حساب خود را کرده بود و ZEC را در یک جلسه بیش از ۳۶٪ پایین کشید، و تقریباً سه میلیارد دلار از ارزش بازار را در بیستوچهار ساعت محو کرد، رقمی که CryptoTimes گزارش داد و با دادههای حجم صرافیهای همان شب تأیید شد. آنچه این باگ اجماعی معمولی را به یک داوری نسلی تبدیل کرد، نه خود آسیبپذیری، بلکه این بود که چه کسی آن را یافت و چگونه: تیلور هورنبی، بهتنهایی، با Claude Opus 4.8 انساننما (منتشرشده روز قبل، ۲۸ مه) درون یک چارچوب حسابرسی AI سفارشی که بهطور خاص برای پیمایش خطبهخط سیستم اثبات Halo 2 ساخته بود.
مکانیزم: یک بررسی منحنی بیضوی که چهار سال آرام گفت بله
آسیبپذیری، آنگونه که در افشای هماهنگشده توصیف شد، «نقصی در بررسی ضرب منحنی بیضوی که میتوانست فعال شود تا شبکه تراکنشهایی را بپذیرد که باید رد میکرد.» در عمل، این یعنی یک اثبات ناقصالاشکال، ساختهشده با یک رابطه اسکالر خاص که مدار Orchard نتوانسته بود محدود کند، در لایه اجماع تأیید را پشت سر میگذاشت؛ به عبارت دیگر، شبکه یک قید برآوردهنشده را برای دستهای باریک اما ویرانگر از ورودیها، بهجای قید برآوردهشده میپذیرفت. روش حسابرسی هورنبی، که او بهصورت تکهتکه در وبلاگ و کانالهای اجتماعیاش مستند کرد، سیستم قید مدار Orchard را در پاسهای تکهتکه به Claude Opus 4.8 انساننما تغذیه میکرد؛ از مدل میخواست هر متغیر جبری را که بردارهای آزمون انساننوشته پوشش نداده بودند، برشمارد، سپس تلاش کند شاهدهایی بسازد که هر متغیر کاندید را نقض کنند. مدل، بهگفته خود او، «یک بهرهبرداری کامل و کارآمد» علیه یک شبکه آزمون محلی تولید کرد؛ قادر به تولید ZEC از هیچ، بدون هیچ رد زنجیرهای قابل تشخیص از یک خرج shielded معمولی. بخش جالب داستان، و بخشی که هر مهندس دانش صفر را باید ناراحت کند، این است که این باگ از زمان فعالسازی NU5 در مه ۲۰۲۲ در محیط تولید نشسته بود، از حسابرسی اصلی شان بوی، بررسی جامعه Halo 2، و چهار سال توجه دانشگاهی به منحنیهای Pasta جان سالم بهدر برد؛ چون مسیر ضرب اسکالر خاصی که به آن وابسته بود، هرگز توسط هیچ تراکنش صادقانهای طی نشده بود و هرگز بهعنوان مورد آزمون ثبت نشده بود.
وضعیت حریمخصوصی: shielding اختیاری، حسابرسی اختیاری
انتخاب طراحی Zcash برای shielding اختیاری، که از مقاله اصلی Zerocash تا هر ارتقای شبکه حفظ شد، همیشه خندق نظارتی پروژه بود؛ همین بود که ZEC در حالی که Monero از همان صرافیها حذف میشد، در Coinbase، Robinhood و Phemex ماند. همان انتخاب، آنگونه که پستحلیل اکنون بهطرز ناخوشایندی روشن میکند، primitive Orchard را بهطور بحرانی کمتمرینکرده گذاشته بود؛ چون اندازهگیریهای مستقل سالهاست توان عملیاتی shielded را تقریباً ۱۵٪ از کل فعالیت شبکه نشان میدهند، و بقیه جریان از آدرسهای transparent است که از مدل UTXO بیتکوین قابل تشخیص نیستند. primitive رمزنگاری که کمتر از یک نفر از هر شش کاربر واقعاً آن را لمس میکند، کاوشهای خصمانه کمتر، تراکنشهای لبهموردی تصادفی کمتر، و چشمهای کمتری روی مدارهای اثبات خود جمع میکند؛ دقیقاً همان محیطی که یک قید گمشده میتواند چهار سال پنهان بماند. تضاد ساختاری با Monero، که بهطور مفصل در ادبیات فناوریهای تقویتکننده حریمخصوصی بحث شده است (تحلیل امضای حلقهای بنیادین را در arXiv و کار اخیر لایه P2P در تشخیص ناهنجاری ببینید)، این است که Monero «نمیتواند بخش خصوصی خود را بهصورت انتخابی غیرفعال کند، چون بخش خصوصی جداگانهای برای غیرفعالکردن وجود ندارد»؛ هر تراکنش shielded است، هر تراکنش هسته رمزنگاری را تمرین میدهد، و ارتقای FCMP++ که اخیراً فعال شده و توسط Quasa مستند شده، مجموعه ناشناسی را در کل زنجیره تاریخی گسترش میدهد، نه در یک زیرمجموعه opt-in.
سیگنالهای اعتماد: افت ۳۶٪، خروج هیز، خاموشی ۸۵٪
واکنش بازار بیابهام بود، و معاملهگرانی آن را هدایت میکردند که افشا را با دقت خوانده بودند. ZEC در یک جلسه بیش از ۳۶٪ سقوط کرد، و تقریباً سه میلیارد دلار سرمایه در پنجره افشا تبخیر شد؛ آرتور هیز، که یکی از دارندگان نهادی برجستهتر ZEC در طول احیای پایان ۲۰۲۵ سکههای حریمخصوصی بود، ظرف چند ساعت از پست بنیاد، کل موقعیت خود را فروخت؛ حرکتی که او در کانالهای خود تأیید کرد و بهطور گسترده در مطبوعات ثانویه گزارش شد. پیامد عملیاتی بههمان اندازه تیره بود؛ بیش از ۸۵٪ فعالیت shielded Zcash در طول انتقال soft-fork خاموش شد، چون کیفپولها، صرافیها و نگهبانانی که verifier Orchard پیشوصله را یکپارچه کرده بودند، تا مهاجرت به Zebra ۵.۰.۰ نمیتوانستند ورودیهای shielded را بهصورت ایمن پردازش کنند. استدلال قابلیت لیستشدن، که از ۲۰۲۳ نقطه بحث سیاسی مرکزی صنعت سکههای حریمخصوصی بود، اکنون متفاوت خوانده میشود: یک سکه میتواند قابل لیست باشد دقیقاً چون حریمخصوصی آن اختیاری است، و حریمخصوصی آن میتواند بهصورت خاموش شکسته شود دقیقاً چون اختیاری است.
جزئیات: خط زمانی، بلاکها، نسخهها
توالی، برگرفته از افشای هماهنگشده بنیاد و یادداشتهای انتشار Zebra، به این شرح است:
- ۲۰۲۲-۰۵: NU5 فعال میشود، استخر shielded Orchard را با بررسی ضرب منحنی بیضوی معیوب در محیط تولید مستقر میکند.
- ۲۰۲۶-۰۵-۲۸, انساننما Claude Opus 4.8 را منتشر میکند.
- ۲۰۲۶-۰۵-۲۹, چارچوب حسابرسی AI هورنبی، که Opus 4.8 را در برابر مدار Orchard اجرا میکند، یک بهرهبرداری کارآمد counterfeit-ZEC در یک testnet محلی تولید میکند؛ افشای خصوصی به بنیاد Zcash در عرض چند ساعت دنبال میشود.
- ۲۰۲۶-۰۶-۰۲: Soft fork در Zebra 4.5.3 منتشر میشود، تراکنشهای shielded Orchard را بهعنوان یک اقدام اضطراری در سراسر شبکه غیرفعال میکند.
- ۲۰۲۶-۰۶-۰۳: Hard fork NU6.2 در بلاک ۳,۳۶۴,۶۰۰ از طریق Zebra 5.0.0 فعال میشود، عملکرد shielded را با مدارهای اثبات وصلهشده بازیابی میکند؛ بنیاد افشای عمومی را در همان روز منتشر میکند.
پنجره خوابیده، محاسبهشده از فعالسازی NU5 تا بهرهبرداری هورنبی، تقریباً چهار سال و هفده روز است؛ در این مدت، هر طرف با انگیزه کافی و همان سواد رمزنگاری، در اصل میتوانسته ZEC را بدون قابلیت شناسایی ضرب کند.
این چه چیزی را برای دایرکتوری تغییر میدهد
موقعیت تحریریه ما، که از زمانی که شایعات اواخر مه برای اولینبار سطحی شد شروع به پالایش آن کرده بودیم، اکنون صریح است. ما به فهرستکردن خدمات no-KYC پذیرنده ZEC ادامه خواهیم داد جایی که وجود دارند، چون پروتکل پس از NU6.2، بهبهترین دانش عمومی، سالم است، و کاربرانی که ZEC دارند، شایستگی مکانهایی برای جابجایی آن بدون اسارت هویت دارند. با این حال، دیگر ZEC را در جداول مقایسهای خود معادل رمزنگاری XMR نخواهیم دانست، و خدمات Monero-only را با یک سیگنال تحریریه مثبت بهجای سیگنال خنثی برچسبگذاری خواهیم کرد؛ چون درس باگ Orchard این نیست که مهندسان Zcash سهلانگار بودند، چون نبودند، بلکه این است که یک لایه حریمخصوصی اختیاری، لایهای حریمخصوصی ساختاریافته کمحسابرسیشده است، و تضمین رمزنگاری که ۱۵٪ از ترافیک یک شبکه از آن استفاده میکند، همان اعتمادی را بهدست نمیآورد که تضمینی که ۱۰۰٪ از ترافیک از آن استفاده میکند. برچسب داخلی خدمات Monero-only دایرکتوری، که قبلاً بهعنوان یک فیلتر عمل میکرد، اکنون بهعنوان یک توصیه عمل خواهد کرد.
منابع
- Zcash vs Monero: The 2026 Privacy Coin War Just Got Decided in One Week (CryptoTimes)
- An Empirical Analysis of Linkability in the Monero Blockchain (arXiv 1704.04299)
- Monero's Privacy Revolution: FCMP++ and the Largest Anonymity Set in Crypto History (Quasa)
- Detecting Anomalies in the Monero P2P Network (arXiv 2509.10214)
سیاهه ویرایش
- ۲۰۲۶-۰۵-۰۴, اولین خوانش گزارش شفافیت فصلی Shielded Labs، نسبت پایدار توان عملیاتی shielded کم را بهعنوان یک زاویه تحریریه آینده پرچمگذاری کرد.
- ۲۰۲۶-۰۵-۱۹, شش ماه داده حجم shielded در مقابل transparent Zcash را از اکسپلوررهای عمومی کشید، رقم ~۱۵٪ را مستقل از داشبوردهای Electric Coin Co. تأیید کرد.
- ۲۰۲۶-۰۵-۲۹, اولین شایعه خصوصی یک باگ سطح Orchard را از طریق تماس یک پژوهشگر شنید، پیش از افشای هماهنگشده انتشار نداد، یک سند نگهداری باز کرد.
- ۲۰۲۶-۰۵-۳۱, توصیف اولیه بهرهبرداری هورنبی را در برابر ادبیات arXiv در مورد مدارهای PLONK-style کممحدود cross-check کرد، یادداشتهایی روی متغیر ضرب اسکالر گمشده برداشت.
- ۲۰۲۶-۰۶-۰۱, بخشهای آغازین و مکانیزم را پیشنویس کرد، هر دو را سه بار بازنویسی کرد تا خط تیرههای بهارثرسیده از نقلقولهای منبع را حذف کند، همه تاریخها را به فرمت ISO نرمال کرد، طرح لینک داخلی را به برچسب خدمات Monero-only ما اضافه کرد.
مرور فهرست
سرویس بدون KYC مورد نیازتان را پیدا کنید.
مقالات بیشتر
تحقیق
کیف پول بدون KYC با IBAN سوئیسی؛ چهار راه برای دور زدن قانون، یک مانع بزرگ
OffChain کیف پول مش بدون KYC خود را به یک IBAN سوئیسی پیوند زده است؛ خدمتی که تبدیل لحظهای EUR/CHF/USD، کارت نقدی و تراکنش SEPA/SWIFT دوطرفه را وعده میدهد، همه ادعا شده «کاملاً آفلاین». اما چگونه میتوان حساب بانکی سوئیسی داشت بیآنکه هویت سنجیده شود؟ در این گزارش چهار سناریوی ممکن را مرور میکنیم و به آنیک قانون سوئیسی میپردازیم که تحقق این وعده را به دشوارترین چالش تبدیل کرده است.
مقاله را بخوانید
تنظیمگری
پنجره نظرخواهی بسته شد؛ ساعت شنی صادرکنندگان استیبلکوین آمریکایی ریخت مهلت قانونی برای USDC و PYUSD؛ پنج بند جدید FinCEN و OFAC GENIUS Act و چالش سلفکاستدی: پس از نیمهشب، چه بر سر ورودیهای بدون واسطه میآید؟
پنجره نظرات مشترک FinCEN و OFAC روی صادرکنندگان استیبلکوین پرداخت تحت قانون GENIUS Act، نیمهشب امشب ۹ ژوئن ۲۰۲۶ بسته میشود؛ پنج تعهد سنگین در راه است و USDC و PYUSD زیر چتر مقررات میروند. آیا رمپهای ورودی بدون واسطه به خودحضانتی (self-custody) هنوز راهی برای نفس کشیدن دارند؟
مقاله را بخوانید
پروفایل
فاششدن هانیپاتها؛ روایتی که دنیای جرایم سایبری رمزنگاریشده را دگرگون کرد
مدل تهدید ۲۰۲۶ برای خبرنگاران تحقیقی حوزه جرایم سایبری رمزارز؛ پس از افشای پروندههای IDMerit، Sumsub و چن ژی، دیگر نمیتوان نادیده گرفت که دشمن سازمانیافته چه ابزارهایی در اختیار دارد. گزارشی از پشت صحنه بیستوچهار ساعت تعقیب، با جزئیات فنی و راهنمای عملیاتی.
مقاله را بخوانید