सामग्री पर जाएं
Investigation 4 जून 2026 ·8 मिनट पढ़ें

Orchard में चार साल का भूत: एक संख्या, एक दोपहर, और Zcash की तीन अरब डॉलर की चपेट

Taylor Hornby ने अकेले Anthropic के Opus 4.8 और एक custom audit harness की मदद से Zcash के Orchard pool में छिपी चार साल पुरानी elliptic curve bug को पकड़ लिया। इसके बाद बाजार में 24 घंटों के अंदर 3 अरब डॉलर की उथल-पुथल मच गई। यह घटना सिर्फ Zcash के लिए नहीं, बल्कि पूरी क्रिप्टो दुनिया के लिए एक गंभीर चेतावनी है।

TE

The Editors

Editorial desk

Orchard में चार साल का भूत, और वह संख्या जिसने एक ही दोपहर में Zcash को तोड़ दिया

3 जून 2026 को Zcash Foundation ने उस बात की पुष्टि की, जिसे क्रिप्टोग्राफरों के एक छोटे घेरे ने पांच दिनों से चुपचाप पैच कर रखा था: Orchard shielded pool, Zcash की privacy stack का क्रिप्टोग्राफिक केंद्रबिंदु, जो NU5 के सक्रिय होने से मई 2022 से चल रहा था, लगभग ठीक चार सालों से चुपचाप शोषण योग्य बैठा था। यह बग अनिरीक्षित नकली ZEC बनाने की गुंजाइश देता था, और जब तक खुलासा सार्वजनिक हुआ, बाजार पहले ही गणित कर चुका था। एक ही सत्र में ZEC 36% से ज़्यादा गिर गया, और लगभग तीन अरब डॉलर की market capitalization चौबीस घंटों के अंदर धूल में मिल गई। यह आंकड़ा CryptoTimes ने रिपोर्ट किया, और उसी शाम circulating exchange-side volume data ने इसकी पुष्टि की। लेकिन इस साधारण consensus bug को एक पीढ़ीगत कहानी में बदलने वाली बात यह थी कि इसे किसने और कैसे खोजा: Taylor Hornby, अकेले काम करते हुए, Anthropic के Claude Opus 4.8 (जो 28 मई को, ठीक एक दिन पहले, रिलीज़ हुआ था) का इस्तेमाल करते हुए, एक custom AI auditing harness के अंदर, जो उसने विशेष रूप से Halo 2 proof system को पंक्ति दर पंक्ति चलाने के लिए बनाया था।

तंत्र: एक elliptic curve जांच जो चार सालों से चुपचाप हां कह रही थी

जैसा कि coordinated disclosure में बताया गया है, यह कमजोरी "एक elliptic curve multiplication check में दोष थी, जिसे ट्रिगर किया जा सकता था, ताकि नेटवर्क उन transactions को स्वीकार करे जिन्हें उसे अस्वीकार करना चाहिए था।" व्यावहारिक रूप से इसका मतलब यह था कि एक malformed proof, जो एक खास scalar relation के साथ बनाया गया था और जिसे Orchard circuit ने constrain नहीं किया था, consensus layer पर verification clear कर लेगी; दूसरे शब्दों में, नेटवर्क एक unsatisfied constraint को satisfied constraint की तरह treat कर रहा था, एक संकीर्ण लेकिन विनाशकारी inputs वर्ग के लिए। Hornby की audit method, जिसे उसने अपने blog और social channels पर धीरे-धीरे document करना शुरू किया है, ने Orchard circuit की constraint system को Claude Opus 4.8 में chunked passes में feed किया, model से हर algebraic invariant गिनने को कहा जो human-written test vectors ने exercise नहीं किया था, फिर हर candidate invariant को violate करने वाले witnesses बनाने की कोशिश की; model ने, उसके अपने शब्दों में, "a complete, working exploit" पैदा किया, एक local test network के खिलाफ, जो हवा से ZEC generate कर सकता था, बिना कोई on-chain trace छोड़े जो एक normal shielded spend से अलग किया जा सके। इस कहानी का सबसे चौंकाने वाला हिस्सा, और वह हिस्सा जो हर zero-knowledge engineer को असहज करना चाहिए, यह है कि यह बग मई 2022 के NU5 activation से production में बैठी थी, मूल Sean Bowe audit, Halo 2 community review, और Pasta curves पर चार सालों की academic attention को बचाते हुए, क्योंकि वह खास scalar-multiplication path जिस पर यह निर्भर थी, कभी भी किसी ईमानदार transaction द्वारा reach नहीं किया गया था, और कभी भी test case के रूप में लिखा नहीं गया था।

Privacy posture: वैकल्पिक shielding का मतलब वैकल्पिक auditing है

Zcash का design choice shielding को वैकल्पिक बनाने का, जो मूल Zerocash paper से हर network upgrade तक बना रहा, हमेशा परियोजना का regulatory moat रहा; यही वजह है कि ZEC Coinbase, Robinhood, और Phemex पर listed रहा, जब Monero को उन्हीं venues पर delist किया जा रहा था। वही choice, जैसा कि post-mortem अब असहज रूप से स्पष्ट करता है, वही है जिसने Orchard primitive को गंभीर रूप से under-exercised छोड़ दिया, क्योंकि स्वतंत्र मापने से सालों से shielded throughput कुल network activity के लगभग 15% पर टिका रहा, बाकी transparent addresses के जरिए बह रहा है, जो Bitcoin के UTXO model से अविभेद्य है। एक क्रिप्टोग्राफिक primitive जिसे network के उपयोगकर्ताओं में से छह में से एक से भी कम छूता है, कम adversarial probes, कम accidental edge-case transactions, और कम निगाहें अपने proof circuits पर जमा करता है, और यह ठीक वह माहौल है जिसमें एक missing constraint चार सालों तक छिपी रह सकती है। Monero के साथ structural contrast, जो Privacy Enhancing Technologies literature में विस्तार से argue किया गया है (foundational ring-signature analysis देखें arXiv पर, और हालिया P2P-layer work anomaly detection पर), यह है कि Monero "cannot selectively disable the private portion of itself, because there is no separate private portion to disable"; हर transaction shielded है, हर transaction cryptographic core को exercise करता है, और हालिया activated FCMP++ upgrade, जिसे Quasa ने document किया है, anonymity set को पूरे historical chain में फैलाता है, एक opt-in subset के बजाय।

Trust signals: 36% गिरावट, Hayes exit, 85% blackout

बाजार की प्रतिक्रिया साफ थी, और उसका नेतृत्व उन traders ने किया जिन्होंने disclosure ध्यान से पढ़ी थी। ZEC एक ही सत्र में 36% से ज़्यादा गिरा, लगभग तीन अरब डॉलर की capitalization disclosure window के अंदर vaporize हो गई; Arthur Hayes, जो late-2025 privacy-coin revival के दौरान सबसे ज़्यादा visible institutional ZEC holders में से एक थे, ने Foundation के post के घंटों के भीतर अपनी पूरी position बेच दी, एक कदम जिसकी उसने अपने channels पर पुष्टि की और जो व्यापक रूप से secondary press में report किया गया। operational fallout उतना ही stark था, Zcash की shielded activity में से 85% से ज़्यादा soft-fork transition के दौरान dark हो गई, क्योंकि wallets, exchanges, और custodians जिन्होंने pre-patch Orchard verifier integrate किया था, shielded inputs को सुरक्षित रूप से process नहीं कर सकते थे, जब तक वे Zebra 5.0.0 में migrate नहीं कर लेते। listability argument, जो 2023 से privacy-coin industry का केंद्रीय political talking point रहा था, अब अलग पढ़ता है: एक coin listable हो सकता है precisely इसलिए कि उसकी privacy वैकल्पिक है, और उसकी privacy चुपचाप टूट सकती है precisely इसलिए कि यह वैकल्पिक है।

विशिष्ट विवरण: timeline, blocks, versions

क्रम, जो Foundation's coordinated disclosure और Zebra release notes से लिया गया है, इस प्रकार है:

  • 2022-05: NU5 activates, flawed elliptic curve multiplication check के साथ Orchard shielded pool production में deploy करता है।
  • 2026-05-28 : Anthropic Claude Opus 4.8 release करता है।
  • 2026-05-29 : Taylor Hornby's AI auditing harness, Opus 4.8 को Orchard circuit के खिलाफ चलाते हुए, एक local testnet पर working counterfeit-ZEC exploit पैदा करता है; private disclosure to Zcash Foundation घंटों के भीतर follows।
  • 2026-06-02 : Soft fork Zebra 4.5.3 में ships, shielded Orchard transactions को emergency measure के रूप में network-wide disable करता है।
  • 2026-06-03 : Hard fork NU6.2 block 3,364,600 पर Zebra 5.0.0 के माध्यम से activates, patched proof circuits के साथ shielded functionality restore करता है; Foundation public disclosure उसी दिन publishes करता है।

dormant window, NU5 activation से Hornby's exploit तक calculated, लगभग चार साल और सत्रह दिनों पर बैठती है, जिसके दौरान कोई भी sufficiently motivated party, जिसके पास वही क्रिप्टोग्राफिक literacy थी, सिद्धांत रूप में, undetectably ZEC mint कर सकती थी।

Directory के लिए यह क्या बदलता है

हमारी editorial position, जिसे हम late-May rumors के पहली बार सतह पर आने से refine कर रहे थे, अब साफ है। हम ZEC-accepting no-KYC services को जहां वे मौजूद हैं list करना जारी रखेंगे, क्योंकि post-NU6.2 protocol, best public knowledge के मुताबिक, sound है, और क्योंकि users जो ZEC hold करते हैं, venues deserve करते हैं इसे बिना identity capture के move करने के लिए। हम, हालांकि, अब ZEC को अपनी comparison tables में XMR के क्रिप्टोग्राफिक रूप से equivalent treat नहीं करेंगे, और हम Monero-only services को एक positive editorial signal के साथ tag करेंगे, एक neutral one के बजाय, क्योंकि Orchard bug का सबक यह नहीं है कि Zcash के engineers careless थे, क्योंकि वे नहीं थे, बल्कि यह है कि एक वैकल्पिक privacy layer structurally under-audited privacy layer होती है, और एक क्रिप्टोग्राफिक guarantee जिसे network के traffic का 15% उपयोग करता है, वह वही trust earn नहीं करती जो 100% द्वारा उपयोग की जाने वाली earn करती है। directory's internal Monero-only services tag, जो पहले एक filter के रूप में function करता था, अब एक recommendation के रूप में function करेगा।

स्रोत

संपादन लॉग

  • 2026-05-04 : Shielded Labs quarterly transparency report का first read, persistently low shielded-throughput ratio को future editorial angle के रूप में flagged।
  • 2026-05-19 : public explorers से छह महीने के Zcash shielded-vs-transparent volume data pulled, ~15% figure को Electric Coin Co. dashboards से independently confirm किया।
  • 2026-05-29 : एक researcher contact के जरिए Orchard-class bug की first private rumor सुनी, coordinated disclosure से पहले publish करने से मना किया, एक holding document opened।
  • 2026-05-31 : Hornby's preliminary exploit description को arXiv literature on under-constrained PLONK-style circuits के खिलाफ cross-checked, missing scalar-multiplication invariant पर notes लिए।
  • 2026-06-01 : opening और Mechanism section drafted, दोनों को तीन बार rewrite किया source quotes से inherited em-dashes हटाने के लिए, सभी dates को ISO format में normalize किया, internal link plan को हमारे Monero-only services tag में add किया।

निर्देशिका ब्राउज़ करें

अपनी ज़रूरत के लिए कोई no-KYC सेवा खोजें।

निर्देशिका खोलें

और लेख

Investigation
10 जून 2026 · 7 मिनट पढ़ें

OffChain का दावा: बिना KYC वाला मेश वॉलेट, और स्विस IBAN जो बिना पहचान के कानूनी तौर पर असंभव

OffChain ने अपने no-KYC mesh wallet के साथ एक Swiss IBAN जोड़ने का दावा किया है, जिसमें EUR/CHF/USD में तुरंत रूपांतरण, debit card और दोनों तरफ SEPA/SWIFT ट्रांज़ैक्शन की सुविधा है, और यह सब कथित तौर पर "पूरी तरह offline" काम करेगा। Swiss नियम KYC को अनिवार्य बनाते हैं, ऐसे में यह जानना दिलचस्प है कि यह व्यवस्था किन चार रास्तों से संभव हो सकती है और कौन सा कानून इसे सबसे मुश्किल बनाता है।

लेख पढ़ें
Regulation
8 जून 2026 · 8 मिनट पढ़ें

आधी रात से GENIUS Act की घड़ी शुरू: USDC-PYUSD जारीकर्ताओं पर FinCEN-OFAC के पांच नए शिकंजे, सेल्फ-कस्टडी ऑन-रैंप्स पर क्या असर?

FinCEN और OFAC की GENIUS Act के तहत Permitted Payment Stablecoin Issuers पर संयुक्त प्रस्तावित नियम की सार्वजनिक टिप्पणी आज रात 9 जून 2026 को समाप्त हो रही है। USDC और PYUSD जैसे प्रमुख स्टेबलकॉइन इसके दायरे में आएंगे, और इससे स्व-कस्टडी ऑन-रैंप्स पर पाँच नए दायित्वों का बोझ पड़ने वाला है।

लेख पढ़ें
प्रोफ़ाइल
7 जून 2026 · 10 मिनट पढ़ें

हनीपॉट लीक ने पलट दी पूरी कहानी: साइबर अपराध की नई तस्वीर, 24 घंटे रिपोर्टर के साथ

2026 में IDMerit और Sumsub जैसे KYC-डेटा लीक, साथ ही Chen Zhi मामले ने यह साबित कर दिया कि संगठित अपराधी गिरोह अब क्रिप्टो ट्रैकिंग के पूरे टूलकिट खरीद सकते हैं। इस रिपोर्ट में एक जांच पत्रकार के कंधे से झाँकते हुए 24 घंटे, उसके Threat Model, टूल्स और यह तय करने की कोशिश कि कौन-सा सबूत अब भरोसेमंद रह गया है।

लेख पढ़ें