Lewati ke konten
Investigation 4 Juni 2026 ·8 menit baca

Bug Elips 4 Tahun di Orchard Zcash: Kerugian Pasar $3 Miliar dalam Sehari

Taylor Hornby, seorang peneliti yang bekerja sendirian dengan bantuan Anthropic's Opus 4.8, menemukan bug kurva elips berusia empat tahun di pool Orchard Zcash. Dalam tempo 24 jam, kerentanan itu menghancurkan kapitalisasi pasar Zcash sebesar $3 miliar. Lantas, apa pelajaran yang lebih dalam bagi industri kripto?

TE

The Editors

Editorial desk

A four-year ghost in the Orchard, and the number that broke Zcash in a single afternoon

Pada 3 Juni 2026, Zcash Foundation mengonfirmasi apa yang telah diperbaiki secara diam-diam oleh lingkaran kecil kriptografer selama lima hari: pool terlindung Orchard, tulang punggung kriptografis tumpukan privasi Zcash sejak NU5 diaktifkan pada Mei 2022, telah dapat dieksploitasi secara diam-diam selama hampir tepat empat tahun. Kerentanan itu memungkinkan pencetakan ZEC palsu yang tidak terdeteksi, dan pada saat pengungkapan dipublikasikan, pasar telah melakukan perhitungan, menurunkan ZEC lebih dari 36% dalam satu sesi dan menghapuskan sekitar tiga miliar dolar kapitalisasi pasar dalam dua puluh empat jam, angka yang dilaporkan oleh CryptoTimes dan dikonfirmasi oleh data volume dari sisi bursa yang beredar pada malam itu. Detail yang mengubah bug konsensus rutin menjadi cerita generasional adalah siapa yang menemukannya, dan bagaimana: Taylor Hornby, bekerja sendirian, menggunakan Anthropic's Claude Opus 4.8 (dirilis sehari sebelumnya, pada 28 Mei) di dalam audit harness AI kustom yang ia bangun khusus untuk memeriksa sistem bukti Halo 2 baris demi baris.

Mechanism: an elliptic curve check that quietly said yes for four years

Kerentanan, sebagaimana dijelaskan dalam pengungkapan terkoordinasi, adalah "cela dalam pemeriksaan perkalian kurva elips yang dapat dipicu untuk membuat jaringan menerima transaksi yang seharusnya ditolak." Dalam praktiknya, itu berarti bukti cacat, yang dibangun dengan relasi skalar spesifik yang gagal dibatasi oleh sirkuit Orchard, akan lolos verifikasi di lapisan konsensus; jaringan, dengan kata lain, memperlakukan batasan yang tidak terpenuhi sebagai batasan yang terpenuhi untuk kelas input yang sempit namun dahsyat. Metode audit Hornby, yang mulai ia dokumentasikan secara bertahap di blog dan saluran sosialnya, memasukkan sistem batasan sirkuit Orchard ke dalam Claude Opus 4.8 secara bertahap, meminta model untuk menghitung setiap invariant aljabar yang tidak diuji oleh vektor tes yang ditulis manusia, kemudian mencoba membangun witness yang melanggar setiap invariant kandidat; model menghasilkan, dalam ungkapan sendiri, "eksploitasi yang berfungsi sepenuhnya" terhadap jaringan tes lokal, mampu menghasilkan ZEC dari udara tipis tanpa meninggalkan jejak on-chain yang dapat dibedakan dari pengeluaran terlindung normal. Bagian menarik dari cerita ini, dan bagian yang harus membuat setiap insinyur zero-knowledge tidak nyaman, adalah bug tersebut telah berada di produksi sejak aktivasi NU5 pada Mei 2022, bertahan dari audit asli Sean Bowe, tinjauan komunitas Halo 2, dan empat tahun perhatian akademis terhadap kurva Pasta, karena jalur perkalian skalar spesifik yang diandalkannya tidak pernah dicapai oleh transaksi jujur apa pun dan tidak pernah dituliskan sebagai kasus uji.

Privacy posture: optional shielding is optional auditing

Pilihan desain Zcash untuk membuat perlindungan opsional, yang dipertahankan dari makalah Zerocash asli melalui setiap peningkatan jaringan, selalu menjadi parit regulasi proyek; inilah cara ZEC tetap terdaftar di Coinbase, Robinhood, dan Phemex sementara Monero didelistir di tempat-tempat yang sama. Pilihan yang sama, sebagaimana post-mortem kini membuatnya sangat jelas, adalah apa yang membuat primitif Orchard secara kritis kurang teruji, karena pengukuran independen selama bertahun-tahun telah menempatkan throughput terlindung pada sekitar 15% dari total aktivitas jaringan, dengan sisanya mengalir melalui alamat transparan yang tidak dapat dibedakan dari model UTXO Bitcoin. Primitif kriptografis yang disentuh oleh kurang dari satu dari enam pengguna mengumpulkan lebih sedikit probe adversarial, lebih sedikit transaksi kasus tepi yang tidak disengaja, dan lebih sedikit mata yang mengamati sirkuit buktinya, yang merupakan lingkungan tepat di mana batasan yang hilang dapat bersembunyi selama empat tahun. Kontras struktural dengan Monero, yang telah diperdebatkan secara mendalam dalam literatur Privacy Enhancing Technologies (lihat analisis tanda tangan cincin fundamental di arXiv dan pekerjaan lapisan P2P yang lebih baru tentang deteksi anomali), adalah bahwa Monero "tidak dapat menonaktifkan secara selektif bagian pribadi dari dirinya, karena tidak ada bagian pribadi terpisah untuk dinonaktifkan"; setiap transaksi terlindung, setiap transaksi menguji inti kriptografis, dan peningkatan FCMP++ yang baru diaktifkan yang didokumentasikan oleh Quasa memperluas set anonimitas di seluruh rantai historis daripada di seluruh subset opt-in.

Trust signals: the 36% drop, the Hayes exit, the 85% blackout

Reaksi pasar tidak ambigu, dan dipimpin oleh trader yang telah membaca pengungkapan dengan cermat. ZEC turun lebih dari 36% dalam satu sesi, dengan sekitar tiga miliar dolar kapitalisasi menguap dalam jendela pengungkapan; Arthur Hayes, yang telah menjadi salah satu pemegang ZEC institusional yang lebih terlihat selama kebangkitan koin privasi akhir 2025, menjual seluruh posisinya dalam beberapa jam setelah posting Foundation, langkah yang ia konfirmasi di salurannya sendiri dan yang dilaporkan secara luas di pers sekunder. Dampak operasional sama-sama mencolok, dengan lebih dari 85% aktivitas terlindung Zcash menjadi gelap selama transisi soft-fork, karena dompet, bursa, dan kustodian yang telah mengintegrasikan verifier Orchard pra-patch tidak dapat dengan aman memproses input terlindung hingga mereka bermigrasi ke Zebra 5.0.0. Argumen keterdaftaran, yang telah menjadi poin pembicaraan politik utama industri koin privasi sejak 2023, kini terbaca berbeda: sebuah koin dapat terdaftar tepat karena privasinya opsional, dan privasinya dapat diam-diam rusak tepat karena opsional.

Specifics: the timeline, the blocks, the versions

Urutan, yang diambil dari pengungkapan terkoordinasi Foundation dan catatan rilis Zebra, adalah sebagai berikut:

  • 2022-05: NU5 diaktifkan, menerapkan pool terlindung Orchard dengan pemeriksaan perkalian kurva elips yang cacat di produksi.
  • 2026-05-28 : Anthropic merilis Claude Opus 4.8.
  • 2026-05-29 : Audit harness AI Taylor Hornby, menjalankan Opus 4.8 terhadap sirkuit Orchard, menghasilkan eksploitasi ZEC palsu yang berfungsi di testnet lokal; pengungkapan pribadi ke Zcash Foundation mengikuti dalam beberapa jam.
  • 2026-06-02 : Soft fork dikirim di Zebra 4.5.3, menonaktifkan transaksi Orchard terlindung di seluruh jaringan sebagai tindakan darurat.
  • 2026-06-03 : Hard fork NU6.2 diaktifkan di blok 3.364.600 melalui Zebra 5.0.0, memulihkan fungsionalitas terlindung dengan sirkuit bukti yang diperbaiki; Foundation mempublikasikan pengungkapan publik pada hari yang sama.

Jendela dorman, dihitung dari aktivasi NU5 hingga eksploitasi Hornby, berada pada sekitar empat tahun dan tujuh belas hari, di mana setiap pihak yang cukup termotivasi dengan literasi kriptografis yang sama dapat, secara prinsip, telah mencetak ZEC secara tidak terdeteksi.

What this changes for the Directory

Posisi editorial kami, yang telah kami perhalus sejak rumor akhir Mei pertama kali muncul, kini eksplisit. Kami akan terus mencantumkan layanan no-KYC yang menerima ZEC di mana pun ada, karena protokol pasca-NU6.2, sepengetahuan publik terbaik, aman, dan karena pengguna yang memegang ZEC layak mendapatkan tempat untuk memindahkannya tanpa penangkapan identitas. Namun, kami tidak lagi memperlakukan ZEC sebagai setara kriptografis dengan XMR dalam tabel perbandingan kami, dan kami akan menandai layanan Monero-only dengan sinyal editorial positif daripada netral, karena pelajaran dari bug Orchard bukanlah bahwa insinyur Zcash ceroboh, karena mereka tidak, melainkan bahwa lapisan privasi opsional adalah lapisan privasi yang secara struktural kurang diaudit, dan bahwa jaminan kriptografis yang digunakan oleh 15% lalu lintas jaringan tidak memperoleh kepercayaan yang sama dengan yang digunakan oleh 100%. Tag layanan Monero-only internal direktori, yang sebelumnya berfungsi sebagai filter, kini akan berfungsi sebagai rekomendasi.

Sources

Edit log

  • 2026-05-04 : Pembacaan pertama laporan transparansi kuartalan Shielded Labs, menandai rasio throughput terlindung yang terus rendah sebagai sudut editorial masa depan.
  • 2026-05-19 : Mengambil enam bulan data volume Zcash terlindung-vs-transparan dari penjelajah publik, mengonfirmasi angka ~15% secara independen dari dasbor Electric Coin Co.
  • 2026-05-29 : Mendengar rumor pribadi pertama tentang bug kelas Orchard melalui kontak peneliti, menolak menerbitkan sebelum pengungkapan terkoordinasi, membuka dokumen penampungan.
  • 2026-05-31 : Memeriksa deskripsi eksploitasi awal Hornby terhadap literatur arXiv tentang sirkuit bergaya PLONK yang kurang terbatas, mencatat invariant perkalian skalar yang hilang.
  • 2026-06-01 : Menyusun bagian pembuka dan bagian Mekanisme, menulis ulang keduanya tiga kali untuk menghapus em-dashes yang diwarisi dari kutipan sumber, menormalkan semua tanggal ke format ISO, menambahkan rencana tautan internal ke tag layanan Monero-only kami.

Jelajahi direktori

Temukan layanan no-KYC untuk kebutuhan Anda.

Buka direktori

Artikel lainnya