4年眠る脆弱性、Zcashの「選択的シールド」神話崩壊
Zcashプロトコルは存続したが、「選択的シールド」が規制回避の免罪符になりうるという幻想は崩壊した。4年間見過ごされた脆弱性が突きつけたのは、プライバシー保護のための「監査圧力」と「トラフィック形状」という、維持コストを伴う現実である。
The Editors
Editorial desk
4年。それが、ほとんど誰も使っていないコードに潜んでいた脆弱性の期間だ。
Orchard回路は2022年5月に稼働した。その内部の欠陥が開示されたのは2026年5月29日、Taylor HornbyがAnthropicのOpus 4.8と協力して証明システムに対する完全な実働エクスプロイトを作成した後のことだった。CryptoTimesの記事によれば、このバグは「Orchardが2022年5月に稼働して以来、プロトコルに潜んでいた」とあり、「悪用されれば、攻撃者が無限の偽造ZECトークンを完全に検出不可能に生成することを可能にしていた」とのことだ。4年という期間は、あらゆるゼロ知識構成にとって長い。トップ20資産のプライバシー保証を支えるものにとっては、なおさらである。問われるべきは、このバグがどうやって混入したか(zk回路は難しい、誰もが知っている)ではなく、なぜこれほど長い間、誰も発見しなかったかということだ。
このDirectoryがここで主張したい答えは、暗号技術とはほとんど関係なく、ほぼすべてがプロダクトデザインの問題である。脆弱だったのはシールド経路であり、シールド経路はZcashユーザーが圧倒的に利用しないものだった。ほとんど誰も触れないプリミティブは、敵対的圧力をほとんど蓄積せず、敵対的圧力を蓄積しないプリミティブは、基盤となる論文がどれほど優雅であっても、劣化する。
「オプション」が何をコストにするか
監査圧力は予算項目ではない。トラフィックの関数である。システムの負荷の大部分を処理するコード経路は、バグハンター、MEVサーチャー、取引所インテグレーター、ブロックエクスプローラー維持者を引き付ける。彼らはそれぞれの方法で、エッジをつつく動機を持っている。トラフィックのごく一部を処理するコード経路は、はるかに薄い層しか引き付けず、その大半はプロトコル自身の有給監査人と、学位論文を書く少数の研究者に限られる。Orchard回路は、構造的に第二の種類の経路だった。
開示期間を通じた解説は、Zcashのスループットの約85%が透明なtアドレスを通過しているという数字に集中した。つまり、Halo 2、Orchard、あるいはあらゆるゼロ知識プリミティブとは無関係なコード経路を通過している。CryptoTimesは「Zcashの公開トランザクション数は1日約8,500件でほぼ横ばい」と指摘し、チェーンが立ち上がって以来の支配的な利用パターンはBitcoin型のものであったと述べている。Zcashにその名を与えた暗号技術、上場の規制的理由を正当化した暗号技術は、実際のボリュームのわずかな割合しか担っていなかった。
そのプリミティブのバグは、純粋な期待値の観点から、偶然に遭遇する可能性が低く、運用テレメトリで表面化する可能性が低く、ランダムな取引所エンジニアが照合作業を行う際に気づかれる可能性も低かった。Zcashを上場可能にした同じ特性、つまりシールドプールを単に使わなければよいという特性が、シールドプールを静かな隅に追いやった。静かな隅は腐る。
Zcashが行ったトレード
このデザイン選択には正当な評価を与える価値がある。ビューイングキーによる選択的開示は、実在し有用な機能である。Electric Coin Companyは、取引所、監査人、そして機関ユーザーの無視できない一部が、出所をブロードキャストせずに実証する方法を本当に必要としているため、これを構築した。その機能が、Zcashが2025年から2026年にかけてCoinbase、Robinhood、Phemexで上場し続けられた理由であり、同業他社が静かに一つずつ上場廃止された間も同様であった。
対比は鮮明だ。2025年を通じて、約73の取引所レベルの上場廃止がMoneroに襲いかかった(プライバシーコインを禁止する国々に関するCCNの記事が標準的な台帳である)。Krakenは2025年3月にEEA顧客向けのXMRを停止し、Binanceは年初にすでに動いていた。ZECにはこれらのいずれも起こらなかった。「オプションシールド」アーキテクチャに加え、ビューイングキーが、コンプライアンスチームに規制当局に語れるストーリーを提供した。そのストーリーは、約18か月の期間、プライバシーコインが持ちうる最も価値のある特性であった。
再述すれば、このトレードはこうだ。Zcashは、プライバシープリミティブをオプトインにすることで、流通性と上場可能性を購入した。その決定のコストは後払いで、4年間の監査不足のクリティカルコードという形で支払われた。
強制プライバシーが買うもの
Moneroの構造的議論は、イデオロギーとは何の関係もなく、すべてトラフィック形状の問題である。リング署名、ステルスアドレス、RingCTは、CryptoTimesの社説が表現したように、「あらゆるトランザクションに焼き付けられた譲歩不可能なデフォルトで、オフスイッチがない」。すべてのウォレット、すべてのマイナー、すべての取引所インテグレーションスクリプト、すべてのブロックエクスプローラーインデクサーは、あらゆるトランザクションでプライバシーコードを実行しなければならない。フォールバックできる他のコード経路がないからだ。同じプリミティブが、チェーンの存続期間全体を通じて、すべてのブロックで、ライブな敵対的負荷の下で動作する。
最近のFCMP++の取り組みは、Quasaによって報じられ、トラフィック形状がプロジェクトのロードマップに何をするかについて、最も明確な例証である。その記事は、理論上の匿名セットが「16から1億5,000万以上に飛躍し、約1,000万倍の増加」となり、リング署名を「Generalized BulletproofsとCurve Treesに基づくフルチェーンメンバーシップ証明」に置き換えると指摘している。そのアップグレードは、有効化直後にすべてのMoneroトランザクションが新しいプリミティブを経由するという仮定の下で、開発、監査、出荷された。シールド対透明という分割が、ロールアウトをヘッジするものはない。プリミティブは、すべての人に機能するか、誰にも機能しないかのどちらかであり、これがレビュー努力を集中させる。
Mendoza-Smithら(Moneroのトレーサビリティに関するarxiv 1704.04299論文)および、より最近の匿名セット定量化に関する2509.10214の研究は、両方ともMoneroをモデリングする際に同じ特性に依存している。プライバシーコードが唯一のコードであるという仮定だ。Zcashのモデルは、常にシールドプール参加の追加パラメータを持ち運ばなければならず、そのパラメータは歴史的に小さかった。
この解釈によれば、強制プライバシーは道徳的立場ではなく、メンテナンス戦略である。重要なプリミティブが、ストレスを受けるプリミティブでもあることを保証する最も安価な方法なのだ。
Directoryに何が変わるか
Zcash Foundationの開示への対応は、率直で称賛に値する。調整されたパッチ、NU6.2でブロック3,364,600の2026年6月3日に予定されたハードフォークによるシールドトランザクションの復旧と修正回路、公開された事後分析、そしてCryptoTimesが指摘した36%の単一セッション下落(約30億ドルの時価総額)にもかかわらず、さらに崩落しなかった価格チャート。チームは仕事をした。上記の編集論点のいずれも、それを否定するものではない。
私たちに変わるのは、採点ルーブリックだ。
Directoryの評決を、ここで一人称で述べよう。私たちは「プライバシーコインサポート」カラムの重み付けを変更している。ZECを上場するサービスは、この改訂以降、XMRを上場するサービスと同じスコアを受け取らない。ZEC上場には、サポートされる資産が実際には大部分がその透明形式であることを示す注釈が付けられ、スコアはそれを反映する。Directory内のいくつかのno-KYCスワッププロバイダーは、Zcashがコンプライアントなレールに対するインテグレーションが安価だったため、2025年にMoneroペアを静かに格下げし、Zcashルーティングを優先した。私たちはこれらのプロバイダーを、関連カードで、彼らが提供するスワップが「デフォルトでプライバシー」というよりも「ビューイングキーのストーリーを持つBitcoin」に近いことを示す注記とともにフラグ付けする。2025年の上場廃止の連鎖を通じてXMRペアを維持したサービス、特にアトミックスワップ会場とHaveno由来のマーケットは、それを維持するのが高価だった期間に、より困難なルートを開放し続けたことを反映して、小さなランキング上昇を得る。
「オプションシールド」の神話は、シールドが機能しなかったというものではなかった。シールドは、純粋に見て機能しており、Hornbyは誰かが悪用する前にバグを発見した。神話は、規制上の容易さを、どこかで支払うことなく購入できるというものだった。請求書は2026年5月に、4年遅れで、利息とともに届いた。
Sources
- CryptoTimes, Zcash vs Monero, June 2026
- Quasa, Monero FCMP++ anonymity set
- Empirical Analysis of Linkability in Monero (arXiv 1704.04299)
- Anomaly detection in Monero P2P network (arXiv 2509.10214)
- ChangeNow blog, ZEC vs XMR comparison
- CCN, Countries restricting privacy coins 2026
Edit log
- 2026-05-15 : ChangeNowのZEC対XMR比較を読み、シールドプールシェアの数字と歴史的なtアドレス支配についてメモを取った。
- 2026-05-22 : QuasaのFCMP++投稿とarxiv 2509.10214論文を取得し、1億5,000万UTXO匿名セットの数字を中心に強制プライバシー対比セクションを起草した。
- 2026-05-30 : 公開翌朝にCryptoTimesの記事を再読し、4年間の期間、36%の下落、および「オフスイッチなし」のフレーミングに関する逐語的引用を書き写した。
- 2026-06-04 : 主張をCCN上場廃止トラッカーと照合し、KrakenのEEA 2025年3月停止と、2025年を通じた約73のXMR上場廃止の概算を確認した。
- 2026-06-09 : 最終パス:すべての全角ダッシュを除去し、評決段落を締めくくり、Monero専用サービスタグと影響を受けるスワッププロバイダーカードへの内部注釈を追加した。
ディレクトリを閲覧
必要なno-KYCサービスを見つけよう。
他の記事
調査報道
本人確認なしのウォレットに、スイスIBANが紐づく矛盾 「完全オフライン」の4つの仕組みと、立ちはだかる法の壁
OffChainが本人確認不要のメッシュウォレットとスイスIBANの連携を発表した。EUR/CHF/USDの即時換金、デビットカード、双方向のSEPA/SWIFTを「完全オフライン」で謳うこの仕組みだが、スイス法とno-KYCの共存は容易ではない。実現の4つの道筋と、法律が突きつける最大の障壁を検証する。
記事を読む
規制
GENIUS法、今夜コメント期限切れ──FinCEN・OFACの新規制、USDC・PYUSD発行体に五つの義務
FinCENとOFACがGENIUS Actの下で公表した許可制決済ステーブルコイン発行体に関する共同提案規則のパブリックコメント期限が、本日6月9日午前0時をもって締め切られる。USDCやPYUSDを発行する全米ライセンス取得企業に課される5つの新義務と、セルフカストディ型オンプランプへの波及効果が注目される。
記事を読む
Profile
ハニーポット漏洩で変わる脅威モデル──記者が追う暗号資産犯罪の「買える敵」
IDMeritとSumsubの顧客データ流出、そしてChen Zhi事件を経て、組織的犯罪者が「身分」を金で買える市場は一変した。2026年、暗号資産サイバー犯罪を追う調査記者が直面する脅威の実像--ツールから手法、24時間の密着取材で暴く、敵対者の新たな手口。
記事を読む