דלג לתוכן
Analysis 6 ביוני 2026 ·8 דקות קריאה

ארבע שנים בחושך: פגיעות נסתרת בפרוטוקול שכמעט לא שימש אף אחד, והאגדה על "פרטיות סלקטיבית" קרסה

פרוטוקול Zcash שרד ארבע שנים של חשיפה בקוד שכמעט אף אחד לא השתמש בו, אבל המיתוס שמיסוך סלקטיבי מעניק למטבע פרטיות חפירת רגולטורית בלי מחיר תחזוקה קרס מזמן. התזה החדשה: צורת התעבורה ולחץ הביקורת יקבעו מי שורד.

TE

The Editors

Editorial desk

ארבע שנים. זה כמה זמן ישבה פגיעות בקוד שכמעט אף אחד לא השתמש בו.

מעגל Orchard עלה לאוויר במאי 2022. הפגם שבתוכו נחשף ב-29 במאי 2026, אחרי ש-Taylor Hornby, שעבד עם Opus 4.8 של Anthropic, כתב ניצול מלא ועובד נגד מערכת ההוכחה. לפי הכתבה של CryptoTimes, הבאג "ישב בפרוטוקול מאז ש-Orchard עלה לאוויר במאי 2022," ו"אם היה מנוצל, הבאג היה מאפשר לתוקף ליצור מספר בלתי מוגבל של אסימוני ZEC מזויפים, לחלוטין ללא אפשרות גילוי." ארבע שנים הן אופק ארוך לכל בנייה של ידע אפס, בוודאי לאחת שעוגנת את הבטחת הפרטיות של נכס בטופ-עשרים; השאלה המובנית אינה איך הבאג נכנס (מעגלי zk קשים, כולם יודעים שמעגלי zk קשים) אלא למה אף אחד לא מצא אותו במשך כל כך הרבה זמן.

התשובה, זו שה-Directory רוצה לטעון כאן, קשורה מעט מאוד לקריפטוגרפיה וכמעט הכול לעיצוב מוצר. הנתיב הפגיע היה הנתיב הממוגן, והנתיב הממוגן הוא זה שמשתמשי Zcash מרובים לא לוקחים. פרימיטיב שכמעט אף אחד לא נוגע בו צובר כמעט אף לחץ אויב, ופרימיטיב שאינו צובר לחץ אויב מזדקן בצורה גרועה, ללא קשר לכמה אלגנטי הנייר התיאורטי שמאחוריו.

מה "אופציונלי" עולה

לחץ ביקורת אינו שורת תקציב; הוא פונקציה של תעבורה. נתיבי קוד שמטפלים ברוב העומס של מערכת מושכים ציידי באגים, מחפשי MEV, אינטגרטורים של בורסות, מתחזקי סיירי בלוקים, כולם מונעים, בדרכיהם השונות, לדחוף בקצוות. נתיבי קוד שמטפלים במיעוט קטן של תעבורה מושכים קהל הרבה יותר דל, בעיקר המבקרים המשולמים של הפרוטוקול עצמו וחבורה קטנה של חוקרים שכותבים דיסרטציות. מעגל Orchard היה, מבנית, מהסוג השני של נתיב.

תגובות בחלון החשיפה התכנסו סביב מספר של בערך שמונים וחמישה אחוזים מהתפוקה של Zcash שעוברת דרך כתובות שקופות t-addresses, כלומר דרך נתיבי קוד שאין להם שום קשר ל-Halo 2, Orchard, או לפרימיטיב של ידע אפס. CryptoTimes מציין ש"מספר העסקאות הציבוריות של Zcash נשאר בעצם שטוח על כ-8,500 ליום," ושדפוס השימוש הדומיננטי, מאז השקת הרשת, היה דומה לזה של Bitcoin. הקריפטוגרפיה שנתנה ל-Zcash את שמה, הקריפטוגרפיה שצדקה את המקרה הרגולטורי לרישומו, נשאה שבר קטן מהנפח בפועל.

באג בפרימיטיב ההוא היה, במונחי ערך צפוי טהור, פחות סביר להיפגע במקרה, פחות סבור להתגלות בטלמטריה תפעולית, פחות סביר שמפתח בורסה אקראי יבחין בו בזמן התאמה. אותה תכונה שעשתה את Zcash רישומי, כלומר שאפשר פשוט לא להשתמש בבריכה הממוגנת, הפכה את הבריכה הממוגנת לפינה שקטה. פינות שקטות רקבות.

המסחר ש-Zcash עשה

שווה לתת לבחירת העיצוב את כבודה. גילוי סלקטיבי באמצעות מפתחות צפייה הוא תכונה אמיתית ושימושית; Electric Coin Company בנתה אותה כי בורסות, מבקרים, ופרוסה לא טריוויאלית של משתמשים מוסדיים באמת צריכים דרך להדגים מקור מבלי לשדר אותו. התכונה הזו היא הסיבה ש-Zcash נשאר רשום ב-Coinbase, Robinhood, ו-Phemex דרך 2025 ולתוך 2026, בזמן שעמיתים נדחקו בשקט ממקום אחר מקום.

הניגוד חד. דרך 2025, בערך שבעים ושלושה הסרות ברמת בורסה פגעו ב-Monero (הכתבה של CCN על מדינות שאוסרות מטבעות פרטיות היא ספר החשבונות הסטנדרטי כאן), Kraken עצר XMR ללקוחות EEA במרץ 2025, ו-Binance כבר זזה מוקדם יותר בשנה. שום דבר מהאלה לא קרה ל-ZEC. הארכיטקטורה של "ממוגן אופציונלי", ועוד מפתחות צפייה, נתנה לצוותי תאימות סיפור שהם יכלו לספר לרגולטורים שלהם, והסיפור ההיה, במשך חלון של בערך שמונה עשרה חודשים, הנכס הכי בעל ערך שמטבע פרטיות יכול היה להחזיק.

המסחר, מנוסח מחדש, הוא זה: Zcash קנה הפצה ורישומיות על ידי כך שהפך את פרימיטיב הפרטיות שלו לאופציונלי, ומחיר ההחלטה הזו, ששולם בפיגור, היה ארבע שנים של קוד קריטי שנבדק בצורה לקויה.

מה פרטיות חובה קונה

הטיעון המבני ל-Monero אין לו שום קשר לאידאולוגיה ויש לו הכול קשר לצורת תעבורה. חתימות טבעת, כתובות חמקניות, ו-RingCT הם, ככתבה המערכת של CryptoTimes תיארה, "ברירת מחדל בלתי ניתנת למשא ומתן שאפויה לתוך כל עסקה, ללא מתג כיבוי." כל ארנק, כל כורה, כל סקריפט אינטגרציה של בורסה, כל מפתח אינדקס של סייר בלוקים, חייב להפעיל את קוד הפרטיות בכל עסקה, כי אין נתיב קוד אחר לחזור אליו. אותו פרימיטיב רץ תחת עומס אויב חי, כל בלוק, לאורך כל חיי הרשת.

עבודת FCMP++ האחרונה, שכוסתה על ידי Quasa, היא האיור הנקיות ביותר של מה שצורת התעבורה הזו עושה למפת הדרכים של פרויקט. הכתבה מציינת שהסט האנונימי התיאורטי "יקפוץ מ-16 ליותר מ-150 מיליון, עלייה של בערך פי 10 מיליון," תוך החלפת חתימות טבעת ב"הוכחות חברות מלאות ברשת" שבנויות על Generalized Bulletproofs ו-Curve Trees. השדרוג הזו פותח, נבדק, ושוגר תחת הנחה שכל עסקת Monero תנתב דרך הפרימיטיב החדש מיד עם ההפעלה. אין פיצול ממוגן-לעומת-שקוף שיגן על השקה נגד; הפרימיטיב או עובד לכולם או לא עובד לאף אחד, מה שמרכז את מאמץ הביקורת.

Mendoza-Smith et al. (הנייר arxiv 1704.04299 על ניתוח עקביות) והעבודה העדכנית יותר 2509.10214 על כימות סט אנונימיות שתיהן נשענות על אותה תכונה כשמודלות Monero: ההנחה שקוד הפרטיות הוא הקוד היחיד. מודלים ל-Zcash תמיד צריכים לשאת פרמטר נוסף לשתתפות בריכה ממוגנת, והפרמטר הזה היה היסטורית קטן.

פרטיות חובה היא, בקריאה הזו, לא עמדה מוסרית אלא אסטרטגיית תחזוקה. זו הדרך הזולה ביותר להבטיח שהפרימיטיב שחשוב הוא גם הפרימיטיב שמקבל לחץ.

מה זה משנה ל-Directory

תגובת החשיפה של Zcash Foundation הייתה ישירה ושווה קרדיט: תיקון מתואם, פיצול קשה מתוכנן ב-NU6.2 בבלוק 3,364,600 ב-3 ביוני 2026 שמשיב עסקאות ממוגנות עם מעגלים מתוקנים, פוסט-מורטומים ציבוריים, וגרף מחיר ש, למרות הירידה של שלושים ושישה אחוזים בסשן בודד ש-CryptoTimes ציינו (בערך שלושה מיליארד דולר בשווי שוק), לא התמוטט עוד. הצוות עשה את העבודה. שום דבר מהטיעון המערכתי לעיל לא לוקח את זה מהם.

מה שמשתנה לנו, כאן, הוא מערך הניקוד.

הפסק דין של ה-Directory, בגוף ראשון עכשיו: אנחנו משנים משקל בעמודת "תמיכת מטבע פרטיות." שירות שרושם ZEC לא יקבל, מהתיקון הזה והלאה, את אותו ציון כשירות שרושם XMR; הרישום של ZEC יתווג כדי להצביע שהנכס הנתמך הוא, בפועל, בעיקר צורתו השקופה, והציון ישקף את זה. כמה ספקי החלפה no-KYC ב-Directory הורידו בשקט זוגות של Monero דרך 2025 לטובת ניתוב Zcash, כי Zcash היה זול יותר לאינטגרציה מול מסילות תאימות; אנחנו עכשיו נסמן את הספקים האלה, בכרטיסים הרלוונטיים, בהערה שההחלפה שהם מציעים קרובה יותר ל"Bitcoin עם סיפור מפתח-צפייה" מאשר ל"פרטיות כברירת מחדל." שירותים ששמרו על זוגות XMR דרך מפל ההסרות של 2025, בפרט זירות ההחלפה האטומיות והשווקים הנגזרים מ-Haveno, יקבלו העלאה דירוג קטנה כדי לשקף שהם שמרו את המסלול הקשה פתוח בתקופה שבה לשמור אותו פתוח היה יקר.

המיתוס של "ממוגן אופציונלי" לא היה שהמיסוך לא עבד; המיסוך, בסך הכול, עבד, ו-Hornby מצא את הבאג לפני שמישהו ניצל אותו. המיתוס היה שאפשר לקנות הקלה רגולטורית בלי לשלם עליה במקום כלשהו. החשבון הגיע במאי 2026, ארבע שנים באיחור, עם ריבית.

מקורות

יומן עריכות

  • 2026-05-15 : קראתי את ההשוואה ChangeNow ZEC-vs-XMR, לקחתי הערות על מספרי חלק הבריכה הממוגנת והדומיננטיות ההיסטורית של t-address.
  • 2026-05-22 : משכתי את הפוסט Quasa FCMP++ ואת הנייר arxiv 2509.10214, טיוטתי את סעיף הניגוד של פרטיות חובה סביב מספר הסט האנונימי של 150M-UTXO.
  • 2026-05-30 : קראתי מחדש את הכתבה CryptoTimes בבוקר אחרי הפרסום, תמללתי ציטוטים verbatim על החלון של ארבע שנים, הירידה של 36%, והמסגרת של "אין מתג כיבוי."
  • 2026-06-04 : צלבתי טענות מול עוקב ההסרות CCN ואישרתי את העצירה של Kraken EEA במרץ 2025 ואת המספר המקורב של 73 הסרות XMR דרך 2025.
  • 2026-06-09 : מעבר סופי: הסרתי כל קו מפריד אמצעי, הידקתי את פסקה הפסק דין, הוספתי הערה פנימית לתג שירותי Monero-בלבד שלנו ולכרטיסי ספקי ההחלפה המושפעים.

עיין במדריך

מצא שירות no-KYC למה שאתה צריך.

פתח את המדריך

עוד מאמרים

חקירה
10 ביוני 2026 · 7 דקות קריאה

ארנק ללא זהות, IBAN שוויצרי: האם החיבור הזה בכלל חוקי?

OffChain מציגה ארנק mesh ללא KYC שמחובר ל-IBAN שוויצרי, המרות מיידיות בין EUR/CHF/USD, כרטיס חיוב ותנועות SEPA/SWIFT דו־כיווניות, וטוענת שהכול "לחלוטין offline". אנו בודקים ארבע אפשרויות שבהן שילוב כזה יכול לתפקד בפועל, ואת המכשול שהחוק השוויצרי מציב בפני האחת שבה הוא הכי קשה להתגבר.

קרא מאמר
רגולציה
8 ביוני 2026 · 8 דקות קריאה

חצות הלילה: חלון ההערות נסגר, ומנפיקי ה-stablecoin האמריקאים נקלעים ללחץ FinCEN ו-OFAC מסיימים היום את שלב התגובות לכללי ה-GENIUS Act: חמישה חובות חדשות, USDC ו-PYUSD תחת פיקוח, והשלכות על כניסה ל-self-custody

חלון ההערות של FinCEN ו-OFAC על הנחיית מנפיקי stablecoin מורשים במסגרת חוק GENIUS Act נסגר הלילה, ועם חמש חובות חדשות שמטילות על USDC ו-PYUSD, כניסות ה-self-custody עומדות במבחן. מה יישאר פתוח למי שרוצה להחזיק ולהעביר דולר דיגיטלי מבלי לחשוף את הכתובת שלו לבנק?

קרא מאמר
Profile
7 ביוני 2026 · 10 דקות קריאה

הדבש נשפך: איך דליפות IDMerit ו-Sumsub שינו את כללי המשחק לכתבים חוקרים

מודל האיום של 2026 שכל כתבת תחקירים בקריפטו חייבת להכיר: אחרי דליפות IDMerit, Sumsub ותיק Chen Zhi, הפושע המאורגן כבר לא צריך לפרוץ, הוא פשוט קונה את הזהות שלך. מדריך מעשי, ארסנל הכלים, ו-24 שעות מאחורי הכתפיים שלה.

קרא מאמר