Patru ani în umbră: o vulnerabilitate uitată în codul Zcash a zguduit mitul scutului regulator
Protocolul Zcash a supraviețuit patru ani cu o vulnerabilitate critică în cod, o lecție usturătoare pentru toată industria. Mitul că shielding-ul selectiv îți oferă scut regulatoriu gratuit s-a prăbușit: confidențialitatea costă, iar auditul constant nu e opțional. Cum forma traficului și presiunea autorităților au forțat moneda de confidențialitate să plătească prețul neglijenței.
The Editors
Editorial desk
Patru ani. Atât a stat o vulnerabilitate în cod pe care aproape nimeni nu-l folosea.
Circuitul Orchard a intrat în funcțiune în mai 2022. Defectul din interiorul acestuia a fost dezvăluit pe 29 mai 2026, după ce Taylor Hornby, lucrând cu Opus 4.8 de la Anthropic, a scris un exploit funcțional complet împotriva sistemului de probă. Conform articolului CryptoTimes, bug-ul "statuse în protocol de când Orchard a intrat în funcțiune în mai 2022," iar "dacă ar fi fost exploatat, bug-ul ar fi putut permite unui atacator să invoce un număr nelimitat de jetoane ZEC contrafăcute, complet nedetectabil." Patru ani reprezintă un orizont lung pentru orice construcție cu cunoaștere zero, cu atât mai mult pentru una care ancorează promisiunea de confidențialitate a unui activ din top douăzeci; întrebarea evidentă nu este cum a intrat bug-ul (circuitele zk sunt dificile, toată lumea știe că circuitele zk sunt dificile), ci de ce nimeni nu l-a găsit atât de mult timp.
Răspunsul, cel pe care acest Directory dorește să-l argumenteze aici, are foarte puțin de-a face cu criptografia și aproape totul de-a face cu designul de produs. Calea vulnerabilă era calea protejată, iar calea protejată este cea pe care utilizatorii Zcash o folosesc covârșitor de puțin. O primitivă pe care aproape nimeni nu o atinge acumulează aproape nicio presiune adversarială, iar o primitivă care nu acumulează presiune adversarială îmbătrânește prost, indiferent cât de elegantă este lucrarea de bază.
Ce costă "opționalul"
Presiunea de audit nu este o linie de buget; este o funcție de trafic. Căile de cod care gestionează cea mai mare parte din încărcarea unui sistem atrag vânători de bug-uri, căutători de MEV, integratori de exchange-uri, mentenanți de exploratoare de blocuri, toți motivați, în felurile lor separate, să caute la margini. Căile de cod care gestionează o mică minoritate de trafic atrag o mulțime mult mai subțire, în principal auditorii plătiți ai protocolului și o mână de cercetători care scriu disertații. Circuitul Orchard era, structural, de al doilea tip.
Comentariile din fereastra de divulgare au convergit spre o cifră de aproximativ optzeci și cinci la sută din throughput-ul Zcash trecând prin adrese transparente t-address, adică prin căi de cod care nu au nicio legătură cu Halo 2, Orchard sau orice primitivă cu cunoaștere zero. CryptoTimes notează că "numărul de tranzacții publice Zcash a rămas esențialmente plat la aproximativ 8.500 pe zi," iar modelul de utilizare dominant, încă de la lansarea lanțului, a fost cel în formă de Bitcoin. Criptografia care a dat numele Zcash, criptografia care a justificat cazul regulator pentru listarea acestuia, transporta o fracțiune mică din volumul real.
Un bug în acea primitivă era, în termeni puri de valoare așteptată, mai puțin probabil să fie lovit din greșeală, mai puțin probabil să iasă la suprafață în telemetria operațională, mai puțin probabil să fie observat de un inginer de exchange la întâmplare făcând o reconciliere. Aceeași proprietate care a făcut Zcash listabil, și anume că puteai pur și simplu să nu folosești pool-ul protejat, a făcut din pool-ul protejat un colț liniștit. Colțurile liniștite putrezesc.
Tranzacția pe care Zcash a făcut-o
Merită să dăm alegerea de design ceea ce i se cuvine. Divulgarea selectivă prin chei de vizualizare este o caracteristică reală și utilă; Electric Coin Company a construit-o pentru că exchange-urile, auditorii și o felie non-trivială de utilizatori instituționali au nevoie genuină de o modalitate de a demonstra proveniența fără a o difuza. Acea caracteristică este motivul pentru care Zcash a rămas listabil pe Coinbase, Robinhood și Phemex prin 2025 și în 2026, în timp ce colegii au fost înlăturați în tăcere de pe venue după venue.
Contrastul este puternic. Prin 2025, aproximativ șaptezeci și trei de delistări la nivel de exchange au lovit Monero (piesa CCN despre țările care interzic monedele de confidențialitate este registrul standard aici), Kraken a oprit XMR pentru clienții EEA în martie 2025, iar Binance făcuse deja mișcarea mai devreme în an. Nimic din toate acestea nu s-a întâmplat cu ZEC. Arhitectura "protejat opțional", plus cheile de vizualizare, a dat echipelor de conformitate o poveste pe care să le-o spună regulatorilor, iar acea poveste a fost, pentru o fereastră de aproximativ optsprezece luni, cea mai valoroasă proprietate pe care o monedă de confidențialitate o putea posedă.
Tranzacția, reformulată, este aceasta: Zcash a cumpărat distribuție și listabilitate făcând primitiva sa de confidențialitate opțională, iar costul acelei decizii, plătit în urmă, a fost patru ani de cod critic sub-auditat.
Ce cumpără confidențialitatea obligatorie
Argumentul structural pentru Monero nu are nimic de-a face cu ideologia și totul de-a face cu forma traficului. Semnăturile inel, adresele stealth și RingCT sunt, cum a încadrat editorialul CryptoTimes, "un implicit negociabil non-negociabil încorporat în fiecare tranzacție, fără buton de oprire." Fiecare portofel, fiecare miner, fiecare script de integrare exchange, fiecare indexator de explorator de blocuri, trebuie să exercite codul de confidențialitate la fiecare tranzacție, pentru că nu există altă cale de cod la care să recurgă. Aceeași primitivă rulează sub încărcare adversarială live, fiecare bloc, pentru întreaga durată de viață a lanțului.
Lucrarea recentă FCMP++, acoperită de Quasa, este cea mai clară ilustrație a ceea ce face forma traficului pentru roadmap-ul unui proiect. Piesa notează că setul teoretic de anonimitate "va sări de la 16 la peste 150 de milioane, o creștere de aproximativ 10 milioane de ori," înlocuind semnăturile inel cu "dovezi de apartenență la lanț complet" construite pe Generalized Bulletproofs și Curve Trees. Acea actualizare a fost dezvoltată, auditată și livrată sub presupunerea că fiecare tranzacție Monero va ruta prin noua primitivă imediat la activare. Nu există nicio scindare protejat versus transparent pentru a hedica lansarea; primitiva fie funcționează pentru toți, fie nu funcționează pentru nimeni, ceea ce concentrează efortul de revizuire.
Mendoza-Smith et al. (lucrarea arxiv 1704.04299 despre trasabilitate) și lucrarea mai recentă 2509.10214 despre cuantificarea setului de anonimitate se bazează ambele pe aceeași proprietate când modelează Monero: presupunerea că codul de confidențialitate este singurul cod. Modelele pentru Zcash trebuie întotdeauna să poarte un parametru suplimentar pentru participarea la pool-ul protejat, iar acel parametru a fost istoric mic.
Confidențialitatea obligatorie este, pe această lectură, nu o poziție morală ci o strategie de mentenanță. Este cel mai ieftin mod de a garanta că primitiva care contează este și primitiva care este stresată.
Ce schimbă acest lucru pentru Directory
Răspunsul la divulgare al Zcash Foundation a fost direct și merită creditat: un patch coordonat, un hard fork programat la NU6.2 la blocul 3.364.600 pe 3 iunie 2026 restaurând tranzacțiile protejate cu circuite corectate, post-mortem-uri publice, și un grafic de preț care, în ciuda scăderii de treizeci și șase la sută într-o singură sesiune notată de CryptoTimes (aproximativ trei miliarde de dolari în capitalizare de piață), nu s-a prăbușit mai departe. Echipa a făcut treaba. Niciunul dintre argumentele editoriale de mai sus nu le ia asta înapoi.
Ce se schimbă pentru noi, aici, este rubrica de scor.
Verdictul Directory, la persoana întâi acum: reponderăm coloana noastră "suport monede de confidențialitate". Un serviciu care listează ZEC va, de la această revizie înainte, nu mai primi același scor ca un serviciu care listează XMR; listarea ZEC va fi anotată pentru a indica că activul suportat este, în practică, în cea mai mare parte forma sa transparentă, iar scorul va reflecta asta. Mai mulți furnizori de swap no-KYC din Directory au retrogradat în tăcere perechile Monero prin 2025 în favoarea rutării Zcash, pentru că Zcash era mai ieftin de integrat împotriva unor rute conforme; vom marca acum acei furnizori, în cardurile relevante, cu o notă că swap-ul pe care îl oferă este mai aproape de "Bitcoin cu o poveste de cheie de vizualizare" decât de "confidențialitate implicită". Serviciile care au păstrat perechile XMR prin cascada de delistări din 2025, în special venue-urile de swap atomic și piețele derivate din Haveno, vor primi o mică creștere de ranking pentru a reflecta că au ținut ruta mai grea deschisă în perioada când a o ține deschisă era costisitor.
Mitul "protejat opțional" nu a fost că protecția nu funcționa; protecția, în ansamblu, funcționa, iar Hornby a găsit bug-ul înainte ca cineva să-l exploateze. Mitul a fost că puteai cumpăra ușurință regulatorie fără să plătești pentru ea undeva. Factura a sosit în mai 2026, cu patru ani întârziere, cu dobândă.
Surse
- CryptoTimes, Zcash vs Monero, iunie 2026
- Quasa, Monero FCMP++ set de anonimitate
- Empirical Analysis of Linkability in Monero (arXiv 1704.04299)
- Anomaly detection in Monero P2P network (arXiv 2509.10214)
- ChangeNow blog, comparație ZEC vs XMR
- CCN, Țări care restricționează monedele de confidențialitate 2026
Jurnal de editare
- 2026-05-15 : Am citit comparația ChangeNow ZEC-vs-XMR, am luat notițe despre cifrele privind cota pool-ului protejat și dominanța istorică a adresei t.
- 2026-05-22 : Am extras postul Quasa FCMP++ și lucrarea arxiv 2509.10214, am schițat secțiunea de contrast confidențialitate-obligatorie în jurul cifrei de 150M-UTXO pentru setul de anonimitate.
- 2026-05-30 : Am recitit piesa CryptoTimes în dimineața după publicare, am transcris citatele verbatim despre fereastra de patru ani, scăderea de 36% și încadrarea "fără buton de oprire".
- 2026-06-04 : Am încrucișat afirmațiile cu trackerul de delistări CCN și am confirmat oprirea Kraken EEA din martie-2025 și numărul aproximativ de 73 de delistări XMR prin 2025.
- 2026-06-09 : Trecere finală: am eliminat fiecare em-dash, am strâns paragraful verdictului, am adăugat o anotație internă pentru eticheta noastră de servicii doar-Monero și pentru cardurile de furnizori de swap afectați.
Răsfoiește directorul
Găsește un serviciu no-KYC pentru ce ai nevoie.
Mai multe articole
Investigație
Portofel anonim, IBAN elvețian: cum se împacă două lucruri incompatibile
OffChain tocmai a lansat un IBAN elvețian atașat portofelului său mesh no-KYC, cu conversie EUR/CHF/USD la cerere, card de debit și transferuri SEPA/SWIFT în ambele sensuri, totul promovat drept „complet offline". Ne-am uitat la patru scenarii prin care acest puzzle tehnic ar putea avea sens, și la singura variantă pe care legislația elvețiană o transformă într-un calvar juridic.
Citește articolul
Reglementare
Ultima oră pentru emitenții de stablecoin din SUA: FinCEN și OFAC încheie consultarea publică pe regulamentul GENIUS Act
Fereastra de consultare publică se trântește la miezul nopții: FinCEN și OFAC au scos la înaintare cinci obligații dure pentru emitenții de stablecoin autorizați în SUA, iar USDC și PYUSD intră direct în vizor. Iar asta nu e doar o problemă pentru Coinbase și Circle, schimbă regulile jocului și pentru orice rampă de acces la auto-custodie.
Citește articolul
Profil
Când honeypot-urile au scăpat: cum s-a schimbat tot ce știam despre infracționalitatea crypto
Un model de amenințare funcțional din 2026 pentru jurnaliștii de investigație care acoperă cibercriminea crypto: după scurgerile din cazurile IDMerit, Sumsub și Chen Zhi, adversarul organizat și-a schimbat radical prețul de intrare. Un ghid practic cu instrumente, tactici și 24 de ore în spatele unui reporter care încă mai are ce pierde.
Citește articolul