Lewati ke konten
Analisis 6 Juni 2026 ·8 menit baca

Empat Tahun Tersembunyi: Kerentanan di Balik Mitos "Privasi Selektif" Zcash

Protokol Zcash selamat dari celah kritis yang mengintai selama empat tahun dalam kode yang hampir tak tersentuh. Namun mitos bahwa perisai selektif bisa melindungi koin privasi dari tekanan regulasi tanpa biaya pemeliharaan akhirnya runtuh. Ini adalah kisah tentang jejak lalu lintas blockchain dan bagaimana tekanan audit sesungguhnya menguji klaim privasi sebuah aset kripto.

TE

The Editors

Editorial desk

Empat tahun. Begitu lama sebuah kerentanan bersembunyi dalam kode yang hampir tidak digunakan siapa pun.

Sirkuit Orchard mulai aktif pada Mei 2022. Kelemahannya baru diungkap pada 29 Mei 2026, setelah Taylor Hornby yang bekerja dengan Opus 4.8 dari Anthropic menulis eksploitasi yang berfungsi penuh terhadap sistem pembuktiannya. Menurut tulisan CryptoTimes, bug tersebut "telah berada dalam protokol sejak Orchard mulai aktif pada Mei 2022," dan "jika dieksploitasi, bug tersebut bisa memungkinkan penyerang menciptakan token ZEC palsu dalam jumlah tak terbatas, sepenuhnya tanpa terdeteksi." Empat tahun adalah waktu yang sangat lama untuk konstruksi zero-knowledge apa pun, apalagi yang menjadi jangkar janji privasi aset top-dua puluh; pertanyaan yang jelas bukanlah bagaimana bug itu masuk (sirkuit zk memang sulit, semua orang tahu sirkuit zk sulit), melainkan mengapa tidak ada yang menemukannya selama begitu lama.

Jawabannya, yang ingin Direktori ini argumentasikan di sini, hampir tidak ada hubungannya dengan kriptografi dan hampir semuanya berkaitan dengan desain produk. Jalur yang rentan adalah jalur yang terlindung, dan jalur terlindung adalah jalur yang mayoritas pengguna Zcash tidak ambil. Primitif yang hampir tidak disentuh siapa pun hampir tidak mendapat tekanan adversarial, dan primitif yang tidak mendapat tekanan adversarial menua dengan buruk, terlepas dari seberapa elegan makalah dasarnya.

Apa yang dimakan oleh "opsional"

Tekanan audit bukanlah pos anggaran; itu adalah fungsi dari lalu lintas. Jalur kode yang menangani sebagian besar beban sistem menarik pemburu bug, pencari MEV, integrator bursa, pemelihara penjelajah blok, yang semuanya termotivasi dengan caranya masing-masing untuk menyentuh tepian. Jalur kode yang menangani minoritas lalu lintas menarik kerumunan yang jauh lebih tipis, sebagian besar auditor berbayar protokol itu sendiri dan segelintir peneliti yang menulis disertasi. Sirkuit Orchard, secara struktural, adalah jalur jenis kedua.

Komentar di berbagai jendela pengungkapan berkonvergensi pada angka sekitar delapan puluh lima persen throughput Zcash yang melewati t-address transparan, yang berarti melalui jalur kode yang tidak ada hubungannya dengan Halo 2, Orchard, atau primitif zero-knowledge apa pun. CryptoTimes mencatat bahwa "jumlah transaksi publik Zcash tetap pada dasarnya datar sekitar 8.500 per hari," dan bahwa pola penggunaan dominan, sejak rantai diluncurkan, adalah pola berbentuk Bitcoin. Kriptografi yang memberi Zcash namanya, kriptografi yang membenarkan kasus regulasi untuk pencatatannya, membawa sebagian kecil dari volume aktual.

Bug dalam primitif itu, dalam istilah nilai-harapan murni, lebih kecil kemungkinannya untuk terkena secara tidak sengaja, lebih kecil kemungkinannya untuk muncul dalam telemetri operasional, lebih kecil kemungkinannya untuk disadari oleh insinyur bursa acak yang melakukan rekonsiliasi. Properti yang sama yang membuat Zcash dapat dicatat, yaitu bahwa Anda bisa saja tidak menggunakan pool terlindung, menjadikan pool terlindung sebagai sudut yang sunyi. Sudut-sudut sunyi membusuk.

Perdagangan yang dilakukan Zcash

Pantas memberikan pilihan desain ini haknya. Pengungkapan selektif melalui kunci tampilan adalah fitur yang nyata dan berguna; Electric Coin Company membangunnya karena bursa, auditor, dan sebagian pengguna institusional benar-benar membutuhkan cara untuk menunjukkan asal-usul tanpa menyiarkannya. Fitur itu adalah alasan Zcash tetap tercatat di Coinbase, Robinhood, dan Phemex hingga 2025 dan masuk 2026, sementara rekan-rekannya diam-diam diusir dari venue demi venue.

Kontrasnya tajam. Sepanjang 2025, sekitar tujuh puluh tiga penghapusan pencatatan tingkat bursa menghantam Monero (tulisan CCN tentang negara-negara yang melarang koin privasi adalah buku besar standar di sini), Kraken menghentikan XMR untuk pelanggan EEA pada Maret 2025, dan Binance sudah bergerak lebih awal tahun itu. Tidak ada yang terjadi pada ZEC. Arsitektur "terlindung opsional", ditambah kunci tampilan, memberi tim kepatuhan cerita yang bisa mereka sampaikan kepada regulator, dan cerita itu, untuk jendela sekitar delapan belas bulan, adalah properti paling berharga yang bisa dimiliki koin privasi.

Perdagangannya, dijabarkan ulang, adalah ini: Zcash membeli distribusi dan ketercatatan dengan membuat primitif privasinya opt-in, dan biaya keputusan itu, dibayar di belakang, adalah empat tahun kode kritis yang kurang diaudit.

Apa yang dibeli oleh privasi wajib

Argumen struktural untuk Monero tidak ada hubungannya dengan ideologi dan semuanya berkaitan dengan bentuk lalu lintas. Ring signature, stealth address, dan RingCT adalah, seperti yang dibingkai editorial CryptoTimes, "default non-negosiasibel yang dibakar ke dalam setiap transaksi, tanpa sakelar mati." Setiap dompet, setiap penambang, setiap skrip integrasi bursa, setiap pengindeks penjelajah blok, harus menjalankan kode privasi pada setiap transaksi, karena tidak ada jalur kode lain untuk mundur. Primitif yang sama berjalan di bawah beban adversarial aktif, setiap blok, untuk seluruh masa hidup rantai.

Pekerjaan FCMP++ baru-baru ini, yang diliput oleh Quasa, adalah ilustrasi paling bersih dari apa yang dilakukan bentuk-lalu-lintas itu pada peta jalan proyek. Tulisan itu mencatat bahwa set anonimitas teoritis "akan melonjak dari 16 ke lebih dari 150 juta, peningkatan sekitar 10 juta kali lipat," mengganti ring signature dengan "bukti keanggotaan rantai penuh" yang dibangun di atas Generalized Bulletproofs dan Curve Trees. Peningkatan itu dikembangkan, diaudit, dan dikirim dengan asumsi bahwa setiap transaksi Monero akan merutekan melalui primitif baru segera setelah aktivasi. Tidak ada pembelahan terlindung-versus-transparan untuk melindungi peluncuran; primitif itu berfungsi untuk semua orang atau tidak berfungsi untuk siapa pun, yang memusatkan upaya tinjauan.

Mendoza-Smith et al. (makalah arxiv 1704.04299 tentang traceability) dan pekerjaan 2509.10214 yang lebih baru tentang kuantifikasi set anonimitas keduanya bersandar pada properti yang sama saat memodelkan Monero: asumsi bahwa kode privasi adalah satu-satunya kode. Model untuk Zcash selalu harus membawa parameter tambahan untuk partisipasi pool terlindung, dan parameter itu secara historis kecil.

Privasi wajib, dalam pembacaan ini, bukan posisi moral melainkan strategi pemeliharaan. Ini adalah cara termurah untuk menjamin bahwa primitif yang penting juga adalah primitif yang mendapat tekanan.

Apa yang diubah ini untuk Direktori

Tanggapan pengungkapan Zcash Foundation telah lugas dan pantas mendapat kredit: patch terkoordinasi, hard fork dijadwalkan di NU6.2 pada blok 3.364.600 pada 3 Juni 2026 yang memulihkan transaksi terlindung dengan sirkuit yang dikoreksi, post-mortem publik, dan grafik harga yang, terlepas dari penurunan tiga puluh enam persen dalam satu sesi yang dicatat CryptoTimes (sekitar tiga miliar dolar dalam kapitalisasi pasar), tidak runtuh lebih jauh. Tim melakukan pekerjaannya. Tidak ada argumen editorial di atas yang mengambil itu dari mereka.

Yang berubah untuk kami, di sini, adalah rubrik penilaian.

Verdik Direktori, dalam orang pertama sekarang: kami menimbang ulang kolom "dukungan koin privasi" kami. Layanan yang mencatat ZEC akan, dari revisi ini ke depan, tidak lagi menerima skor yang sama dengan layanan yang mencatat XMR; pencatatan ZEC akan dianotasi untuk menunjukkan bahwa aset yang didukung adalah, dalam praktiknya, sebagian besar bentuk transparannya, dan skor akan mencerminkan itu. Beberapa penyedia swap no-KYC dalam Direktori diam-diam menurunkan pasangan Monero sepanjang 2025 demi perutean Zcash, karena Zcash lebih murah untuk diintegrasikan terhadap relai yang patuh; kami sekarang akan menandai penyedia-penyedia itu, dalam kartu yang relevan, dengan catatan bahwa swap yang mereka tawarkan lebih dekat ke "Bitcoin dengan cerita kunci-tampilan" daripada "privasi secara default." Layanan yang mempertahankan pasangan XMR melalui kaskade penghapusan pencatatan 2025, khususnya venue swap atomik dan pasar turunan Haveno, akan mendapat kenaikan peringkat kecil untuk mencerminkan bahwa mereka menjaga rute yang lebih sulit tetap terbuka selama periode ketika menjaganya tetap terbuka mahal.

Mitos "terlindung opsional" bukanlah bahwa pelindungan tidak berfungsi; pelindungan, secara bersih, memang berfungsi, dan Hornby menemukan bug sebelum siapa pun mengeksploitasinya. Mitosnya adalah bahwa Anda bisa membeli kemudahan regulasi tanpa membayarnya di suatu tempat. Tagihannya tiba pada Mei 2026, empat tahun terlambat, dengan bunga.

Sumber

Log edit

  • 2026-05-15 : Membaca perbandingan ZEC-vs-XMR ChangeNow, mencatat angka-angka pangsa pool terlindung dan dominasi t-address historis.
  • 2026-05-22 : Mengambil posting Quasa FCMP++ dan makalah arxiv 2509.10214, menyusun bagian kontras privasi-wajib mengitari angka set-anonimitas 150M-UTXO.
  • 2026-05-30 : Membaca ulang tulisan CryptoTimes pagi setelah publikasi, mentranskrip kutipan verbatim tentang jendela empat tahun, penurunan 36%, dan pembingkai "no off switch".
  • 2026-06-04 : Menyilang klaim terhadap pelacak penghapusan pencatatan CCN dan mengonfirmasi penghentian Kraken EEA Maret-2025 dan perkiraan jumlah 73 penghapusan pencatatan XMR sepanjang 2025.
  • 2026-06-09 : Lewatan akhir: menghapus setiap em-dash, memperketat paragraf verdik, menambahkan anotasi internal ke tag layanan Monero-only kami dan ke kartu penyedia swap yang terdampak.

Jelajahi direktori

Temukan layanan no-KYC untuk kebutuhan Anda.

Buka direktori

Artikel lainnya