چهار سال سکوت؛ یک آسیبپذیری در سایه Zcash
پروتکل Zcash چهار سال از یک آسیبپذیری در کدی جان به در برد که تقریباً هیچکس از آن استفاده نمیکرد، اما افسانه «سپر انتخابی» که حریمخصوصی را بدون هزینه نگهداری رگولاتوری میکرد، اینبار ترک خورد؛ گزارشی از آنچه شکل ترافیک و فشار حسابرسی بر ساختار یک سکه حریمخصوصی میگذارد.
The Editors
Editorial desk
چهار سال. این مدت یک آسیبپذیری در کدی که تقریباً هیچکس از آن استفاده نمیکرد، باقی ماند.
مدار Orchard در مه ۲۰۲۲ فعال شد. نقص درونی آن در ۲۹ مه ۲۰۲۶ افشا شد، پس از آنکه تیلور هورنبی، در همکاری با Opus 4.8 انساننما، یک اکسپلویت کامل و کارا علیه سیستم اثباتسازی نوشت. طبق گزارش CryptoTimes، باگ «از زمانی که Orchard در مه ۲۰۲۲ فعال شد، در پروتکل بوده» و «در صورت بهرهبرداری، این باگ میتوانست به مهاجم اجازه دهد تعداد نامحدودی توکن ZEC تقلبی، کاملاً بدون قابل تشخیص بودن، خلق کند.» چهار سال افق زمانی طولانیای برای هر ساختار دانش-صفر است، چه رسد به ساختاری که وعده حریمخصوصی یک دارایی بیستتای برتر را تضمین میکند؛ سؤال آشکار این نیست که چگونه باگ وارد شد (مدارهای zk سخت هستند، همه میدانند مدارهای zk سخت هستند) بلکه این است که چرا کسی آن را برای مدت طولانی پیدا نکرد.
پاسخ، همانطور که این دایرکتوری میخواهد در اینجا استدلال کند، ارتباط بسیار کمی با رمزنگاری دارد و تقریباً همهچیز به طراحی محصول مربوط میشود. مسیر آسیبپذیر، مسیر سپرشده بود، و مسیر سپرشده همان است که کاربران Zcash بهطور چشمگیری از آن استفاده نمیکنند. یک ابتدایی که تقریباً هیچکس آن را لمس نمیکند، تقریباً هیچ فشار دشمنانهای را جذب نمیکند، و ابتدایی که هیچ فشار دشمنانهای را جذب نمیکند، صرفنظر از اینکه مقاله زیربناییاش چقدر زیبا است، بهطور بدشکل پیر میشود.
«اختیاری» چه هزینهای دارد
فشار حسابرسی یک ردیف بودجه نیست؛ تابعی از ترافیک است. مسیرهای کدی که بیشتر بار یک سیستم را مدیریت میکنند، شکارچیان باگ، جستوجوگران MEV، یکپارچهسازهای صرافی، نگهدارندگان کاوشگر بلوک را جذب میکنند، که همگی به شیوههای جداگانه خود، انگیزه دارند تا لبهها را بررسی کنند. مسیرهای کدی که اقلیت کوچکی از ترافیک را مدیریت میکنند، جمعیت بسیار نازکتری را جذب میکنند، عمدتاً حسابرسان پرداختشده خود پروتکل و دستهای از پژوهشگران که رساله مینویسند. مدار Orchard، از نظر ساختاری، از نوع دوم بود.
اظهارات در پنجره افشا روی عدد تقریباً هشتاد و پنج درصد از توان عملیاتی Zcash که از آدرسهای شفاف t-address عبور میکند، همگرا شدند، یعنی از مسیرهای کدی که هیچ ارتباطی با Halo 2، Orchard، یا هیچ ابتدایی دانش-صفر ندارند. CryptoTimes اشاره میکند که «تعداد تراکنشهای عمومی Zcash اساساً ثابت مانده در حدود ۸,۵۰۰ در روز،» و الگوی استفاده غالب، از زمانی که زنجیره راهاندازی شد، همان الگوی شکلبیتکوینی بوده است. رمزنگاری که به Zcash نام بخشید، رمزنگاری که پرونده تنظیمگری فهرستشدن آن را توجیه کرد، بخش کوچکی از حجم واقعی را حمل میکرد.
یک باگ در آن ابتدایی، از نظر ارزش موردانتظار خالص، احتمال کمتری داشت که تصادفی برخورد شود، احتمال کمتری داشت که در تلهمتری عملیاتی ظاهر شود، احتمال کمتری داشت که توسط یک مهندس صرافی تصادفی در حال انجام تطبیق متوجه شود. همان ویژگی که Zcash را قابل فهرستشدن کرد، یعنی اینکه میتوانستید فقط از استخر سپرشده استفاده نکنید، استخر سپرشده را به یک گوشه ساکت تبدیل کرد. گوشههای ساکت میپوسند.
معاملهای که Zcash کرد
ارزش دادن به این انتخاب طراحی، شایسته است. افشای انتخابی از طریق کلیدهای مشاهده، یک ویژگی واقعی و مفید است؛ Electric Coin Company آن را ساخت زیرا صرافیها، حسابرسان، و بخش غیرقابلچشمپوشی از کاربران نهادی، واقعاً به راهی نیاز دارند تا منشأ را بدون پخش آن نشان دهند. آن ویژگی دلیلی است که Zcash در Coinbase، Robinhood، و Phemex در ۲۰۲۵ و تا ۲۰۲۶ قابل فهرست ماند، در حالی که همتایان بهطور ساکت از یک مکان بعد از مکان دیگر حذف میشدند.
تضاد تند است. در طول ۲۰۲۵، تقریباً هفتاد و سه حذففهرست در سطح صرافی به Monero خورد (مقاله CCN درباره کشورهایی که سکههای حریمخصوصی را ممنوع میکنند، دفترکل استاندارد اینجاست)، Kraken در مارس ۲۰۲۵ XMR را برای مشتریان EEA متوقف کرد، و Binance قبلاً در همان سال زودتر حرکت کرده بود. هیچکدام از اینها برای ZEC رخ نداد. معماری «سپرشده اختیاری»، بهعلاوه کلیدهای مشاهده، به تیمهای انطباق داستانی داد که بتوانند برای تنظیمگران خود تعریف کنند، و آن داستان، برای پنجرهای حدود هجده ماه، باارزشترین ویژگی بود که یک سکه حریمخصوصی میتوانست داشته باشد.
معامله، با بیان دوباره، این است: Zcash با قراردادن ابتدایی حریمخصوصی خود بهصورت انتخابی، توزیع و قابلفهرستشدن را خرید، و هزینه آن تصمیم، با تأخیر پرداختشده، چهار سال کد بحرانی کمحسابرسیشده بود.
حریمخصوصی اجباری چه میخرد
استدلال ساختاری برای Monero هیچ ارتباطی با ایدئولوژی ندارد و همهچیز به شکل ترافیک مربوط میشود. امضاهای حلقهای، آدرسهای پنهان، و RingCT، همانطور که مقاله تحریریه CryptoTimes آن را چارچوب کرد، «یک پیشفرض غیرقابلمذاکره در هر تراکنش، بدون کلید خاموش.» هر کیفپول، هر ماینر، هر اسکریپت یکپارچهسازی صرافی، هر نمایهساز کاوشگر بلوک، باید کد حریمخصوصی را در هر تراکنش تمرین کند، زیرا هیچ مسیر کد دیگری برای بازگشت به آن وجود ندارد. همان ابتدایی تحت بار دشمنانه زنده، هر بلوک، برای کل عمر زنجیره اجرا میشود.
کار اخیر FCMP++، که توسط Quasa پوشش داده شد، تمیزترین تصویرسازی از آنچه آن شکل ترافیک به نقشه راه یک پروژه میکند، است. مقاله اشاره میکند که مجموعه ناشناسی نظری «از ۱۶ به بیش از ۱۵۰ میلیون جهش خواهد کرد، افزایشی تقریباً ۱۰ میلیونبرابری،» که امضاهای حلقهای را با «اثباتهای عضویت کاملزنجیره» بر پایه Generalized Bulletproofs و Curve Trees جایگزین میکند. آن ارتقا با فرضیهای توسعه، حسابرسی، و عرضه شد که هر تراکنش Monero بلافاصله پس از فعالسازی از ابتدایی جدید عبور خواهد کرد. هیچ تقسیم سپرشده در مقابل شفافی برای پوشش ریسک عرضه وجود ندارد؛ ابتدایی یا برای همه کار میکند یا برای هیچکس، که تلاش بازبینی را متمرکز میکند.
مندوزا-اسمیت و همکاران (مقاله arxiv 1704.04299 درباره قابلیت ردیابی) و کار اخیر 2509.10214 درباره کمیسازی مجموعه ناشناسی، هر دو در مدلسازی Monero بر همان ویژگی تکیه میکنند: فرضیه که کد حریمخصوصی تنها کد است. مدلها برای Zcash همیشه باید یک پارامتر اضافی برای مشارکت استخر سپرشده حمل کنند، و آن پارامتر تاریخاً کوچک بوده است.
حریمخصوصی اجباری، بر این خوانش، یک موضع اخلاقی نیست بلکه یک استراتژی نگهداری است. ارزانترین راه برای تضمین اینکه ابتدایی که اهمیت دارد، ابتدایی است که تحت استرس قرار میگیرد.
این برای دایرکتوری چه چیزی را تغییر میدهد
پاسخ افشای بنیاد Zcash صریح و شایسته تقدیر بوده: یک وصله هماهنگشده، یک هارد فورک برنامهریزیشده در NU6.2 در بلوک ۳,۳۶۴,۶۰۰ در ۳ ژوئن ۲۰۲۶ که تراکنشهای سپرشده را با مدارهای اصلاحشده بازمیگرداند، پسمرتهای عمومی، و یک نمودار قیمت که، علیرغم افت سیوششدرصدی تکجلسهای که CryptoTimes اشاره کرد (حدود سه میلیارد دلار در ارزش بازار)، بیشتر فرو نریخته. تیم کار را انجام داد. هیچکدام از استدلال تحریریه بالا آن را از آنها نمیگیرد.
آنچه برای ما، اینجا، تغییر میکند، معیار امتیازدهی است.
رأی دایرکتوری، اکنون به شخص اول: ما ستون «پشتیبانی سکه حریمخصوصی» خود را بازتنظیم میکنیم. سرویسی که ZEC را فهرست میکند، از این بازبینی به بعد، دیگر همان امتیاز را دریافت نخواهد کرد که سرویسی که XMR را فهرست میکند؛ فهرستسازی ZEC با یادداشتی حاشیهنویسی خواهد شد که نشان دهد دارایی پشتیبانیشده، در عمل، عمدتاً شکل شفاف خود است، و امتیاز منعکسکننده آن خواهد بود. چندین ارائهدهنده تعویض no-KYC در دایرکتوری در ۲۰۲۵ بهطور ساکت جفتهای Monero را به نفع مسیریابی Zcash تنزل دادند، زیرا Zcash برای یکپارچهسازی علیه ریلهای انطباقی ارزانتر بود؛ ما اکنون آن ارائهدهندگان را، در کارتهای مربوطه، با یادداشتی پرچمگذاری خواهیم کرد که تعویضی که ارائه میدهند، به «بیتکوین با داستانی از کلید مشاهده» نزدیکتر است تا به «حریمخصوصی بهصورت پیشفرض.» سرویسهایی که جفتهای XMR را در طول موج حذففهرست ۲۰۲۵ نگه داشتند، بهویژه مکانهای تعویض اتمی و بازارهای مشتقشده از Haveno، یک افزایش رتبه کوچک دریافت خواهند کرد که منعکسکننده این است که آنها مسیر سختتر را در دورهای که نگه داشتن آن باز گران بود، باز نگه داشتند.
افسانه «سپرشده اختیاری» این نبود که سپرشدن کار نمیکرد؛ سپرشدن، در مجموع، کار میکرد، و هورنبی باگ را قبل از اینکه کسی از آن بهرهبرداری کند، پیدا کرد. افسانه این بود که میتوانید سهولت تنظیمگری را بدون پرداخت آن در جایی بخرید. صورتحساب در مه ۲۰۲۶ رسید، چهار سال دیر، با سود.
منابع
- CryptoTimes، Zcash در مقابل Monero، ژوئن ۲۰۲۶
- Quasa، مجموعه ناشناسی Monero FCMP++
- تحلیل تجربی قابلیت پیوند در Monero (arXiv 1704.04299)
- تشخیص ناهنجاری در شبکه P2P Monero (arXiv 2509.10214)
- وبلاگ ChangeNow، مقایسه ZEC در مقابل XMR
- CCN، کشورهای محدودکننده سکههای حریمخصوصی ۲۰۲۶
سیاهه ویرایش
- ۲۰۲۶-۰۵-۱۵, مقایسه ZEC-vs-XMR ChangeNow را خواندم، یادداشتهایی بر روی ارقام سهم استخر سپرشده و غلبه تاریخی آدرس t برداشتم.
- ۲۰۲۶-۰۵-۲۲, پست FCMP++ Quasa و مقاله arxiv 2509.10214 را کشیدم، بخش تضاد حریمخصوصی اجباری را حول رقم مجموعه ناشناسی ۱۵۰M-UTXO پیشنویس کردم.
- ۲۰۲۶-۰۵-۳۰, صبح پس از انتشار، مقاله CryptoTimes را دوباره خواندم، نقلقولهای تحتاللفظی از پنجره چهارساله، افت ۳۶٪، و چارچوبسازی «بدون کلید خاموش» را رونویسی کردم.
- ۲۰۲۶-۰۶-۰۴, ادعاها را با ردیاب حذففهرستهای CCN متقاطع کردم و توقف Kraken EEA مارس-۲۰۲۵ و شمار تقریبی ۷۳ حذففهرست XMR در طول ۲۰۲۵ را تأیید کردم.
- ۲۰۲۶-۰۶-۰۹, گذر نهایی: هر خط فاصلهامدیش را حذف کردم، پاراگراف رأی را سفت کردم، یک حاشیهنویسی داخلی به برچسب سرویسهای فقط-Monero ما و به کارتهای ارائهدهنده تعویض تأثیرگذار اضافه کردم.
مرور فهرست
سرویس بدون KYC مورد نیازتان را پیدا کنید.
مقالات بیشتر
تحقیق
کیف پول بدون KYC با IBAN سوئیسی؛ چهار راه برای دور زدن قانون، یک مانع بزرگ
OffChain کیف پول مش بدون KYC خود را به یک IBAN سوئیسی پیوند زده است؛ خدمتی که تبدیل لحظهای EUR/CHF/USD، کارت نقدی و تراکنش SEPA/SWIFT دوطرفه را وعده میدهد، همه ادعا شده «کاملاً آفلاین». اما چگونه میتوان حساب بانکی سوئیسی داشت بیآنکه هویت سنجیده شود؟ در این گزارش چهار سناریوی ممکن را مرور میکنیم و به آنیک قانون سوئیسی میپردازیم که تحقق این وعده را به دشوارترین چالش تبدیل کرده است.
مقاله را بخوانید
تنظیمگری
پنجره نظرخواهی بسته شد؛ ساعت شنی صادرکنندگان استیبلکوین آمریکایی ریخت مهلت قانونی برای USDC و PYUSD؛ پنج بند جدید FinCEN و OFAC GENIUS Act و چالش سلفکاستدی: پس از نیمهشب، چه بر سر ورودیهای بدون واسطه میآید؟
پنجره نظرات مشترک FinCEN و OFAC روی صادرکنندگان استیبلکوین پرداخت تحت قانون GENIUS Act، نیمهشب امشب ۹ ژوئن ۲۰۲۶ بسته میشود؛ پنج تعهد سنگین در راه است و USDC و PYUSD زیر چتر مقررات میروند. آیا رمپهای ورودی بدون واسطه به خودحضانتی (self-custody) هنوز راهی برای نفس کشیدن دارند؟
مقاله را بخوانید
پروفایل
فاششدن هانیپاتها؛ روایتی که دنیای جرایم سایبری رمزنگاریشده را دگرگون کرد
مدل تهدید ۲۰۲۶ برای خبرنگاران تحقیقی حوزه جرایم سایبری رمزارز؛ پس از افشای پروندههای IDMerit، Sumsub و چن ژی، دیگر نمیتوان نادیده گرفت که دشمن سازمانیافته چه ابزارهایی در اختیار دارد. گزارشی از پشت صحنه بیستوچهار ساعت تعقیب، با جزئیات فنی و راهنمای عملیاتی.
مقاله را بخوانید