O fantomă de patru ani în Orchard: cum un singur număr a prăbușit Zcash într-o după-amiază
Taylor Hornby a descoperit singur, cu ajutorul lui Opus 4.8 de la Anthropic într-un framework de audit propriu, o vulnerabilitate de curbe eliptice ascunsă timp de patru ani în pool-ul Orchard al Zcash. Șocul a șters trei miliarde de dolari din piață în doar 24 de ore, iar învățămintele scandalului vorbesc despre mult mai mult decât o simplă criptomonedă.
The Editors
Editorial desk
O fantomă de patru ani în Orchard, și numărul care a spart Zcash într-o singură după-amiază
La 3 iunie 2026, Zcash Foundation a confirmat ceea ce un cerc restrâns de criptografi reparase în liniște de cinci zile: pool-ul Orchard shielded, piatra de temelie criptografică a stivei de confidențialitate Zcash de la activarea NU5 în mai 2022, fusese exploatabil în tăcere timp de aproape patru ani, până la virgulă. Bug-ul permitea emiterea de ZEC contrafăcuți, perfect nedetectabili, iar până când dezvăluirea a devenit publică, piața își făcuse deja socotelile, trimitând ZEC în cădere liberă de peste 36% într-o singură ședință și ștergând aproximativ trei miliarde de dolari din capitalizarea de piață în douăzeci și patru de ore, o cifră raportată de CryptoTimes și confirmată de datele de volum de la exchange-uri care circulau în acea seară. Detaliul care a transformat o vulnerabilitate de consens, altfel banală, într-o poveste de generație este cine a descoperit-o și cum: Taylor Hornby, lucrand singur, folosind Claude Opus 4.8 de la Anthropic (lansat cu o zi înainte, pe 28 mai) într-un sistem de audit cu AI personalizat, pe care îl construise anume pentru a parcurge sistemul de dovezi Halo 2 linie cu linie.
Mecanism: o verificare de curbă eliptică care a spus da, în tăcere, timp de patru ani
Vulnerabilitatea, așa cum a fost descrisă în dezvăluirea coordonată, a fost „o defecțiune în verificarea multiplicării pe curbă eliptică, care putea fi declanșată pentru a face rețeaua să accepte tranzacții pe care ar fi trebuit să le respingă". În practică, asta însemna că o dovadă malformată, construită cu o relație scalară specifică pe care circuitul Orchard nu o constrângea, trecea verificarea la nivel de consens; rețeaua, cu alte cuvinte, trata o constrângere nesatisfăcută ca pe una satisfăcută, pentru o clasă îngustă, dar devastatoare, de intrări. Metoda de audit a lui Hornby, pe care a început să o documenteze fragmentar pe blogul personal și pe canalele sociale, a introdus sistemul de constrângeri al circuitului Orchard în Claude Opus 4.8, în treceri fragmentate, cerând modelului să enumere fiecare invariant algebric pe care vectorii de test scriși de oameni nu îl exercitau, apoi să încerce să construiască martori care încalcă fiecare invariant candidat; modelul a produs, în formularea sa proprie, „un exploit complet, funcțional" împotriva unei rețele de test locale, capabil să genereze ZEC din nimic, fără a lăsa nicio urmă on-chain deosebibilă de o cheltuire shielded obișnuită. Partea interesantă a poveștii, și cea care ar trebui să pună fiecare inginer de zero-knowledge într-o stare de disconfort, este că bug-ul zăcuse în producție de la activarea NU5 din mai 2022, supraviețuind auditului original al lui Sean Bowe, revizuirii comunitare Halo 2 și a patru ani de atenție academică asupra curbelor Pasta, deoarece calea specifică de multiplicare scalară de care depindea nu fusese niciodată atinsă de vreo tranzacție onestă și nu fusese niciodată notată drept caz de test.
Postura de confidențialitate: shielding-ul opțional înseamnă audit opțional
Alegerea de design a Zcash de a face shielding-ul opțional, păstrată din lucrarea originală Zerocash prin fiecare upgrade de rețea, a fost întotdeauna șanțul regulatoriu al proiectului; este modul în care ZEC a rămas listat pe Coinbase, Robinhood și Phemex în timp ce Monero era delistat pe aceleași platforme. Aceeași alegere, așa cum arată acum post-mortem-ul în mod inconfortabil, este ceea ce a lăsat primitiva Orchard critic sub-exercitată, deoarece măsurători independente stabiliseră de ani de zile că throughput-ul shielded se situează la aproximativ 15% din activitatea totală a rețelei, restul curgând prin adrese transparente, nedezlipibile de modelul UTXO al Bitcoin. O primitivă criptografică pe care mai puțin de unul din șase utilizatori o atinge efectiv acumulează mai puține sonde adversariale, mai puține tranzacții accidentale de cazuri limită și mai puțini ochi pe circuitele sale de dovezi, ceea ce este exact mediul în care o constrângere lipsă poate sta ascunsă timp de patru ani. Contrastul structural cu Monero, argumentat pe larg în literatura Privacy Enhancing Technologies (vezi analiza fundamentală a semnăturilor inelare pe arXiv și lucrarea mai recentă asupra stratului P2P privind detecția anomaliilor), este că Monero „nu poate dezactiva selectiv porțiunea privată a sa, deoarece nu există o porțiune privată separată de dezactivat"; fiecare tranzacție este shielded, fiecare tranzacție exercită nucleul criptografic, iar upgrade-ul FCMP++ activat recent, documentat de Quasa, extinde setul de anonimat pe întregul lanț istoric, nu doar pe un subset opțional.
Semnale de încredere: scăderea de 36%, ieșirea Hayes, blackout-ul de 85%
Reacția pieței a fost neambiguă, condusă de traderi care citiseră cu atenție dezvăluirea. ZEC s-a prăbușit cu peste 36% într-o singură ședință, cu aproximativ trei miliarde de dolari din capitalizare evaporându-se în fereastra de dezvăluire; Arthur Hayes, care fusese unul dintre deținătorii instituționali de ZEC mai vizibili în timpul revirimentului monedelor de confidențialitate de la sfârșitul lui 2025, și-a lichidat întreaga poziție în orele de după postarea Fundației, o mișcare pe care a confirmat-o pe canalele proprii și care a fost larg raportată în presa secundară. Consecințele operaționale au fost la fel de clare, cu peste 85% din activitatea shielded a Zcash intrând în beznă pe durata tranziției soft-fork, deoarece walleturile, exchange-urile și custozii care integraseră verificatorul Orchard pre-patch nu puteau procesa în siguranță intrări shielded până la migrarea la Zebra 5.0.0. Argumentul listabilității, care fusese punctul central de discurs politic al industriei de monede de confidențialitate din 2023, se citește acum altfel: o monedă poate fi listabilă tocmai pentru că confidențialitatea sa este opțională, iar confidențialitatea sa poate fi spartă în tăcere tocmai pentru că este opțională.
Detalii: cronologia, blocurile, versiunile
Secvența, extrasă din dezvăluirea coordonată a Fundației și din notele de lansare Zebra, este următoarea:
- 2022-05: NU5 se activează, deployând pool-ul Orchard shielded cu verificarea defectuoasă a multiplicării pe curbă eliptică în producție.
- 2026-05-28 : Anthropic lansează Claude Opus 4.8.
- 2026-05-29 : Sistemul de audit cu AI al lui Taylor Hornby, rulând Opus 4.8 împotriva circuitului Orchard, produce un exploit funcțional de ZEC contrafăcut pe o rețea de test locală; dezvăluirea privată către Zcash Foundation urmează în ore.
- 2026-06-02 : Soft fork livrat în Zebra 4.5.3, dezactivând tranzacțiile Orchard shielded la nivel de rețea ca măsură de urgență.
- 2026-06-03 : Hard fork NU6.2 se activează la blocul 3.364.600 prin Zebra 5.0.0, restaurând funcționalitatea shielded cu circuite de dovezi patchuite; Fundația publică dezvăluirea în aceeași zi.
Fereastra de dormență, calculată de la activarea NU5 la exploit-ul lui Hornby, se situează la aproximativ patru ani și șaptesprezece zile, perioadă în care orice parte suficient de motivată, cu aceeași alfabetizare criptografică, ar fi putut, în principiu, să emită ZEC nedetectabil.
Ce schimbă asta pentru Director
Poziția noastră editorială, pe care o rafinăm de când zvonurile de la sfârșitul lui mai au apărut pentru prima dată, este acum explicită. Vom continua să listăm serviciile no-KYC care acceptă ZEC acolo unde există, deoarece protocolul post-NU6.2 este, în cea mai bună cunoaștere publică, solid, iar utilizatorii care dețin ZEC merită locuri unde să îl mute fără captură de identitate. Nu vom mai trata însă ZEC ca fiind criptografic echivalent cu XMR în tabelele noastre comparative, iar serviciile exclusive Monero vor primi de acum un semnal editorial pozitiv, nu unul neutru, deoarece lecția bug-ului Orchard nu este că inginerii Zcash au fost neglijenți, căci nu au fost, ci că un strat de confidențialitate opțional este un strat de confidențialitate structural sub-auditat, iar o garanție criptografică folosită de 15% din traficul unei rețele nu câștigă aceeași încredere ca una folosită de 100% din el. Eticheta internă a Directorului pentru servicii exclusive Monero, care funcționa anterior ca filtru, va funcționa de acum ca recomandare.
Surse
- Zcash vs Monero: The 2026 Privacy Coin War Just Got Decided in One Week (CryptoTimes)
- An Empirical Analysis of Linkability in the Monero Blockchain (arXiv 1704.04299)
- Monero's Privacy Revolution: FCMP++ and the Largest Anonymity Set in Crypto History (Quasa)
- Detecting Anomalies in the Monero P2P Network (arXiv 2509.10214)
Jurnal de editare
- 2026-05-04 : Prima citire a raportului de transparență trimestrial Shielded Labs; s-a semnalat raportul persistent scăzut al throughput-ului shielded ca posibil unghi editorial viitor.
- 2026-05-19 : S-au extras șase luni de date privind volumul shielded vs transparent Zcash din exploratorii publici; s-a confirmat cifra de ~15% independent de dashboard-urile Electric Coin Co.
- 2026-05-29 : Primul zvon privat despre un bug de clasă Orchard, printr-un contact cercetător; s-a refuzat publicarea înainte de dezvăluirea coordonată, s-a deschis un document de așteptare.
- 2026-05-31 : S-a verificat încrucișat descrierea preliminară a exploit-ului lui Hornby împotriva literaturii arXiv privind circuitele PLONK-style sub-constrânse; s-au luat notițe despre invariantul de multiplicare scalară lipsă.
- 2026-06-01 : S-au redactat deschiderea și secțiunea Mecanism; s-au rescris ambele de trei ori pentru a elimina liniile de pauză moștenite din citatele sursă; s-au normalizat toate datele la format ISO; s-a adăugat planul de link intern pentru eticheta noastră de servicii exclusive Monero.
Răsfoiește directorul
Găsește un serviciu no-KYC pentru ce ai nevoie.
Mai multe articole
Investigație
Portofel anonim, IBAN elvețian: cum se împacă două lucruri incompatibile
OffChain tocmai a lansat un IBAN elvețian atașat portofelului său mesh no-KYC, cu conversie EUR/CHF/USD la cerere, card de debit și transferuri SEPA/SWIFT în ambele sensuri, totul promovat drept „complet offline". Ne-am uitat la patru scenarii prin care acest puzzle tehnic ar putea avea sens, și la singura variantă pe care legislația elvețiană o transformă într-un calvar juridic.
Citește articolul
Reglementare
Ultima oră pentru emitenții de stablecoin din SUA: FinCEN și OFAC încheie consultarea publică pe regulamentul GENIUS Act
Fereastra de consultare publică se trântește la miezul nopții: FinCEN și OFAC au scos la înaintare cinci obligații dure pentru emitenții de stablecoin autorizați în SUA, iar USDC și PYUSD intră direct în vizor. Iar asta nu e doar o problemă pentru Coinbase și Circle, schimbă regulile jocului și pentru orice rampă de acces la auto-custodie.
Citește articolul
Profil
Când honeypot-urile au scăpat: cum s-a schimbat tot ce știam despre infracționalitatea crypto
Un model de amenințare funcțional din 2026 pentru jurnaliștii de investigație care acoperă cibercriminea crypto: după scurgerile din cazurile IDMerit, Sumsub și Chen Zhi, adversarul organizat și-a schimbat radical prețul de intrare. Un ghid practic cu instrumente, tactici și 24 de ore în spatele unui reporter care încă mai are ce pierde.
Citește articolul