پرش به محتوا
تحلیل ۰۶ ژوئن ۲۰۲۶ ·8 دقیقه مطالعه

چهار سال سکوت؛ یک آسیب‌پذیری در سایه Zcash

پروتکل Zcash چهار سال از یک آسیب‌پذیری در کدی جان به در برد که تقریباً هیچ‌کس از آن استفاده نمی‌کرد، اما افسانه «سپر انتخابی» که حریم‌خصوصی را بدون هزینه نگهداری رگولاتوری می‌کرد، این‌بار ترک خورد؛ گزارشی از آنچه شکل ترافیک و فشار حسابرسی بر ساختار یک سکه حریم‌خصوصی می‌گذارد.

TE

The Editors

Editorial desk

چهار سال. این مدت یک آسیب‌پذیری در کدی که تقریباً هیچ‌کس از آن استفاده نمی‌کرد، باقی ماند.

مدار Orchard در مه ۲۰۲۲ فعال شد. نقص درونی آن در ۲۹ مه ۲۰۲۶ افشا شد، پس از آنکه تیلور هورنبی، در همکاری با Opus 4.8 انسان‌نما، یک اکسپلویت کامل و کارا علیه سیستم اثبات‌سازی نوشت. طبق گزارش CryptoTimes، باگ «از زمانی که Orchard در مه ۲۰۲۲ فعال شد، در پروتکل بوده» و «در صورت بهره‌برداری، این باگ می‌توانست به مهاجم اجازه دهد تعداد نامحدودی توکن ZEC تقلبی، کاملاً بدون قابل تشخیص بودن، خلق کند.» چهار سال افق زمانی طولانی‌ای برای هر ساختار دانش-صفر است، چه رسد به ساختاری که وعده حریم‌خصوصی یک دارایی بیست‌تای برتر را تضمین می‌کند؛ سؤال آشکار این نیست که چگونه باگ وارد شد (مدارهای zk سخت هستند، همه می‌دانند مدارهای zk سخت هستند) بلکه این است که چرا کسی آن را برای مدت طولانی پیدا نکرد.

پاسخ، همان‌طور که این دایرکتوری می‌خواهد در اینجا استدلال کند، ارتباط بسیار کمی با رمزنگاری دارد و تقریباً همه‌چیز به طراحی محصول مربوط می‌شود. مسیر آسیب‌پذیر، مسیر سپرشده بود، و مسیر سپرشده همان است که کاربران Zcash به‌طور چشمگیری از آن استفاده نمی‌کنند. یک ابتدایی که تقریباً هیچ‌کس آن را لمس نمی‌کند، تقریباً هیچ فشار دشمنانه‌ای را جذب نمی‌کند، و ابتدایی که هیچ فشار دشمنانه‌ای را جذب نمی‌کند، صرف‌نظر از اینکه مقاله زیربنایی‌اش چقدر زیبا است، به‌طور بدشکل پیر می‌شود.

«اختیاری» چه هزینه‌ای دارد

فشار حسابرسی یک ردیف بودجه نیست؛ تابعی از ترافیک است. مسیرهای کدی که بیشتر بار یک سیستم را مدیریت می‌کنند، شکارچیان باگ، جست‌وجوگران MEV، یکپارچه‌سازهای صرافی، نگهدارندگان کاوشگر بلوک را جذب می‌کنند، که همگی به شیوه‌های جداگانه خود، انگیزه دارند تا لبه‌ها را بررسی کنند. مسیرهای کدی که اقلیت کوچکی از ترافیک را مدیریت می‌کنند، جمعیت بسیار نازک‌تری را جذب می‌کنند، عمدتاً حسابرسان پرداخت‌شده خود پروتکل و دسته‌ای از پژوهشگران که رساله می‌نویسند. مدار Orchard، از نظر ساختاری، از نوع دوم بود.

اظهارات در پنجره افشا روی عدد تقریباً هشتاد و پنج درصد از توان عملیاتی Zcash که از آدرس‌های شفاف t-address عبور می‌کند، همگرا شدند، یعنی از مسیرهای کدی که هیچ ارتباطی با Halo 2، Orchard، یا هیچ ابتدایی دانش-صفر ندارند. CryptoTimes اشاره می‌کند که «تعداد تراکنش‌های عمومی Zcash اساساً ثابت مانده در حدود ۸,۵۰۰ در روز،» و الگوی استفاده غالب، از زمانی که زنجیره راه‌اندازی شد، همان الگوی شکل‌بیت‌کوینی بوده است. رمزنگاری که به Zcash نام بخشید، رمزنگاری که پرونده تنظیم‌گری فهرست‌شدن آن را توجیه کرد، بخش کوچکی از حجم واقعی را حمل می‌کرد.

یک باگ در آن ابتدایی، از نظر ارزش موردانتظار خالص، احتمال کمتری داشت که تصادفی برخورد شود، احتمال کمتری داشت که در تله‌متری عملیاتی ظاهر شود، احتمال کمتری داشت که توسط یک مهندس صرافی تصادفی در حال انجام تطبیق متوجه شود. همان ویژگی که Zcash را قابل فهرست‌شدن کرد، یعنی اینکه می‌توانستید فقط از استخر سپرشده استفاده نکنید، استخر سپرشده را به یک گوشه ساکت تبدیل کرد. گوشه‌های ساکت می‌پوسند.

معامله‌ای که Zcash کرد

ارزش دادن به این انتخاب طراحی، شایسته است. افشای انتخابی از طریق کلیدهای مشاهده، یک ویژگی واقعی و مفید است؛ Electric Coin Company آن را ساخت زیرا صرافی‌ها، حسابرسان، و بخش غیرقابل‌چشم‌پوشی از کاربران نهادی، واقعاً به راهی نیاز دارند تا منشأ را بدون پخش آن نشان دهند. آن ویژگی دلیلی است که Zcash در Coinbase، Robinhood، و Phemex در ۲۰۲۵ و تا ۲۰۲۶ قابل فهرست ماند، در حالی که همتایان به‌طور ساکت از یک مکان بعد از مکان دیگر حذف می‌شدند.

تضاد تند است. در طول ۲۰۲۵، تقریباً هفتاد و سه حذف‌فهرست در سطح صرافی به Monero خورد (مقاله CCN درباره کشورهایی که سکه‌های حریم‌خصوصی را ممنوع می‌کنند، دفترکل استاندارد اینجاست)، Kraken در مارس ۲۰۲۵ XMR را برای مشتریان EEA متوقف کرد، و Binance قبلاً در همان سال زودتر حرکت کرده بود. هیچ‌کدام از اینها برای ZEC رخ نداد. معماری «سپرشده اختیاری»، به‌علاوه کلیدهای مشاهده، به تیم‌های انطباق داستانی داد که بتوانند برای تنظیم‌گران خود تعریف کنند، و آن داستان، برای پنجره‌ای حدود هجده ماه، باارزش‌ترین ویژگی بود که یک سکه حریم‌خصوصی می‌توانست داشته باشد.

معامله، با بیان دوباره، این است: Zcash با قراردادن ابتدایی حریم‌خصوصی خود به‌صورت انتخابی، توزیع و قابل‌فهرست‌شدن را خرید، و هزینه آن تصمیم، با تأخیر پرداخت‌شده، چهار سال کد بحرانی کم‌حسابرسی‌شده بود.

حریم‌خصوصی اجباری چه می‌خرد

استدلال ساختاری برای Monero هیچ ارتباطی با ایدئولوژی ندارد و همه‌چیز به شکل ترافیک مربوط می‌شود. امضاهای حلقه‌ای، آدرس‌های پنهان، و RingCT، همان‌طور که مقاله تحریریه CryptoTimes آن را چارچوب کرد، «یک پیش‌فرض غیرقابل‌مذاکره در هر تراکنش، بدون کلید خاموش.» هر کیف‌پول، هر ماینر، هر اسکریپت یکپارچه‌سازی صرافی، هر نمایه‌ساز کاوشگر بلوک، باید کد حریم‌خصوصی را در هر تراکنش تمرین کند، زیرا هیچ مسیر کد دیگری برای بازگشت به آن وجود ندارد. همان ابتدایی تحت بار دشمنانه زنده، هر بلوک، برای کل عمر زنجیره اجرا می‌شود.

کار اخیر FCMP++، که توسط Quasa پوشش داده شد، تمیزترین تصویرسازی از آنچه آن شکل ترافیک به نقشه راه یک پروژه می‌کند، است. مقاله اشاره می‌کند که مجموعه ناشناسی نظری «از ۱۶ به بیش از ۱۵۰ میلیون جهش خواهد کرد، افزایشی تقریباً ۱۰ میلیون‌برابری،» که امضاهای حلقه‌ای را با «اثبات‌های عضویت کامل‌زنجیره» بر پایه Generalized Bulletproofs و Curve Trees جایگزین می‌کند. آن ارتقا با فرضیه‌ای توسعه، حسابرسی، و عرضه شد که هر تراکنش Monero بلافاصله پس از فعال‌سازی از ابتدایی جدید عبور خواهد کرد. هیچ تقسیم سپرشده در مقابل شفافی برای پوشش ریسک عرضه وجود ندارد؛ ابتدایی یا برای همه کار می‌کند یا برای هیچ‌کس، که تلاش بازبینی را متمرکز می‌کند.

مندوزا-اسمیت و همکاران (مقاله arxiv 1704.04299 درباره قابلیت ردیابی) و کار اخیر 2509.10214 درباره کمی‌سازی مجموعه ناشناسی، هر دو در مدل‌سازی Monero بر همان ویژگی تکیه می‌کنند: فرضیه که کد حریم‌خصوصی تنها کد است. مدل‌ها برای Zcash همیشه باید یک پارامتر اضافی برای مشارکت استخر سپرشده حمل کنند، و آن پارامتر تاریخاً کوچک بوده است.

حریم‌خصوصی اجباری، بر این خوانش، یک موضع اخلاقی نیست بلکه یک استراتژی نگهداری است. ارزان‌ترین راه برای تضمین اینکه ابتدایی که اهمیت دارد، ابتدایی است که تحت استرس قرار می‌گیرد.

این برای دایرکتوری چه چیزی را تغییر می‌دهد

پاسخ افشای بنیاد Zcash صریح و شایسته تقدیر بوده: یک وصله هماهنگ‌شده، یک هارد فورک برنامه‌ریزی‌شده در NU6.2 در بلوک ۳,۳۶۴,۶۰۰ در ۳ ژوئن ۲۰۲۶ که تراکنش‌های سپرشده را با مدارهای اصلاح‌شده بازمی‌گرداند، پس‌مرت‌های عمومی، و یک نمودار قیمت که، علی‌رغم افت سی‌وشش‌درصدی تک‌جلسه‌ای که CryptoTimes اشاره کرد (حدود سه میلیارد دلار در ارزش بازار)، بیشتر فرو نریخته. تیم کار را انجام داد. هیچ‌کدام از استدلال تحریریه بالا آن را از آن‌ها نمی‌گیرد.

آنچه برای ما، اینجا، تغییر می‌کند، معیار امتیازدهی است.

رأی دایرکتوری، اکنون به شخص اول: ما ستون «پشتیبانی سکه حریم‌خصوصی» خود را بازتنظیم می‌کنیم. سرویسی که ZEC را فهرست می‌کند، از این بازبینی به بعد، دیگر همان امتیاز را دریافت نخواهد کرد که سرویسی که XMR را فهرست می‌کند؛ فهرست‌سازی ZEC با یادداشتی حاشیه‌نویسی خواهد شد که نشان دهد دارایی پشتیبانی‌شده، در عمل، عمدتاً شکل شفاف خود است، و امتیاز منعکس‌کننده آن خواهد بود. چندین ارائه‌دهنده تعویض no-KYC در دایرکتوری در ۲۰۲۵ به‌طور ساکت جفت‌های Monero را به نفع مسیریابی Zcash تنزل دادند، زیرا Zcash برای یکپارچه‌سازی علیه ریل‌های انطباقی ارزان‌تر بود؛ ما اکنون آن ارائه‌دهندگان را، در کارت‌های مربوطه، با یادداشتی پرچم‌گذاری خواهیم کرد که تعویضی که ارائه می‌دهند، به «بیت‌کوین با داستانی از کلید مشاهده» نزدیک‌تر است تا به «حریم‌خصوصی به‌صورت پیش‌فرض.» سرویس‌هایی که جفت‌های XMR را در طول موج حذف‌فهرست ۲۰۲۵ نگه داشتند، به‌ویژه مکان‌های تعویض اتمی و بازارهای مشتق‌شده از Haveno، یک افزایش رتبه کوچک دریافت خواهند کرد که منعکس‌کننده این است که آن‌ها مسیر سخت‌تر را در دوره‌ای که نگه داشتن آن باز گران بود، باز نگه داشتند.

افسانه «سپرشده اختیاری» این نبود که سپرشدن کار نمی‌کرد؛ سپرشدن، در مجموع، کار می‌کرد، و هورنبی باگ را قبل از اینکه کسی از آن بهره‌برداری کند، پیدا کرد. افسانه این بود که می‌توانید سهولت تنظیم‌گری را بدون پرداخت آن در جایی بخرید. صورتحساب در مه ۲۰۲۶ رسید، چهار سال دیر، با سود.

منابع

سیاهه ویرایش

  • ۲۰۲۶-۰۵-۱۵, مقایسه ZEC-vs-XMR ChangeNow را خواندم، یادداشت‌هایی بر روی ارقام سهم استخر سپرشده و غلبه تاریخی آدرس t برداشتم.
  • ۲۰۲۶-۰۵-۲۲, پست FCMP++ Quasa و مقاله arxiv 2509.10214 را کشیدم، بخش تضاد حریم‌خصوصی اجباری را حول رقم مجموعه ناشناسی ۱۵۰M-UTXO پیش‌نویس کردم.
  • ۲۰۲۶-۰۵-۳۰, صبح پس از انتشار، مقاله CryptoTimes را دوباره خواندم، نقل‌قول‌های تحت‌اللفظی از پنجره چهارساله، افت ۳۶٪، و چارچوب‌سازی «بدون کلید خاموش» را رونویسی کردم.
  • ۲۰۲۶-۰۶-۰۴, ادعاها را با ردیاب حذف‌فهرست‌های CCN متقاطع کردم و توقف Kraken EEA مارس-۲۰۲۵ و شمار تقریبی ۷۳ حذف‌فهرست XMR در طول ۲۰۲۵ را تأیید کردم.
  • ۲۰۲۶-۰۶-۰۹, گذر نهایی: هر خط فاصله‌ام‌دیش را حذف کردم، پاراگراف رأی را سفت کردم، یک حاشیه‌نویسی داخلی به برچسب سرویس‌های فقط-Monero ما و به کارت‌های ارائه‌دهنده تعویض تأثیرگذار اضافه کردم.

مرور فهرست

سرویس بدون KYC مورد نیازتان را پیدا کنید.

دایرکتوری را باز کنید

مقالات بیشتر

تحقیق
۱۰ ژوئن ۲۰۲۶ · 7 دقیقه مطالعه

کیف پول بدون KYC با IBAN سوئیسی؛ چهار راه برای دور زدن قانون، یک مانع بزرگ

OffChain کیف پول مش بدون KYC خود را به یک IBAN سوئیسی پیوند زده است؛ خدمتی که تبدیل لحظه‌ای EUR/CHF/USD، کارت نقدی و تراکنش SEPA/SWIFT دوطرفه را وعده می‌دهد، همه ادعا شده «کاملاً آفلاین». اما چگونه می‌توان حساب بانکی سوئیسی داشت بی‌آنکه هویت سنجیده شود؟ در این گزارش چهار سناریوی ممکن را مرور می‌کنیم و به آن‌یک قانون سوئیسی می‌پردازیم که تحقق این وعده را به دشوارترین چالش تبدیل کرده است.

مقاله را بخوانید
تنظیم‌گری
۰۸ ژوئن ۲۰۲۶ · 8 دقیقه مطالعه

پنجره نظرخواهی بسته شد؛ ساعت شنی صادرکنندگان استیبل‌کوین آمریکایی ریخت مهلت قانونی برای USDC و PYUSD؛ پنج بند جدید FinCEN و OFAC GENIUS Act و چالش سلف‌کاستدی: پس از نیمه‌شب، چه بر سر ورودی‌های بدون واسطه می‌آید؟

پنجره نظرات مشترک FinCEN و OFAC روی صادرکنندگان استیبل‌کوین پرداخت تحت قانون GENIUS Act، نیمه‌شب امشب ۹ ژوئن ۲۰۲۶ بسته می‌شود؛ پنج تعهد سنگین در راه است و USDC و PYUSD زیر چتر مقررات می‌روند. آیا رمپ‌های ورودی بدون واسطه به خودحضانتی (self-custody) هنوز راهی برای نفس کشیدن دارند؟

مقاله را بخوانید
پروفایل
۰۷ ژوئن ۲۰۲۶ · 10 دقیقه مطالعه

فاش‌شدن هانی‌پات‌ها؛ روایتی که دنیای جرایم سایبری رمزنگاری‌شده را دگرگون کرد

مدل تهدید ۲۰۲۶ برای خبرنگاران تحقیقی حوزه جرایم سایبری رمزارز؛ پس از افشای پرونده‌های IDMerit، Sumsub و چن ژی، دیگر نمی‌توان نادیده گرفت که دشمن سازمان‌یافته چه ابزارهایی در اختیار دارد. گزارشی از پشت صحنه بیست‌وچهار ساعت تعقیب، با جزئیات فنی و راهنمای عملیاتی.

مقاله را بخوانید