ข้ามไปที่เนื้อหา
Investigation 4 มิถุนายน 2026 ·8 นาทีอ่าน

ผี 4 ปีใน Orchard กับตัวเลขเดียวที่พัง Zcash ในครึ่งวัน

Taylor Hornby ใช้เวลาเพียงช่วงบ่ายวันเดียว ค้นพบช่องโหว่เอลลิปติกเคิร์ฟที่ซ่อนอยู่ใน Zcash's Orchard pool มานานถึง 4 ปี ด้วยตัวคนเดียว ผ่าน Anthropic's Opus 4.8 ในระบบตรวจสอบที่ออกแบบเอง ตลาดสูญเสีย 3 พันล้านดอลลาร์ภายใน 24 ชั่วโมง แต่บทเรียนครั้งนี้ไม่ได้จบแค่ที่ Zcash

TE

The Editors

Editorial desk

ผีสี่ปีใน Orchard และตัวเลขที่ทำลาย Zcash ในบ่ายวันเดียว

วันที่ 3 มิถุนายน 2026 Zcash Foundation ยืนยันสิ่งที่วงในนักเข้ารหัสลับกลุ่มเล็กๆ แก้ไขอย่างเงียบๆ มาห้าวันแล้ว, ว่า Orchard shielded pool ซึ่งเป็นหัวใจทางเข้ารหัสของระบบความเป็นส่วนตัวของ Zcash ตั้งแต่ NU5 เปิดใช้งานในเดือนพฤษภาคม 2022, ถูกโจมตีได้เงียบๆ มาเกือบสี่ปีเต็มๆ บั๊กนี้เปิดช่องให้ปลอมแปลง ZEC โดยไม่ถูกตรวจพบ, และตอนที่การเปิดเผยสู่สาธารณะเกิดขึ้น ตลาดคำนวณไปแล้ว, ดัน ZEC ลงกว่า 36% ในวันเดียว และลบมูลค่าตลาดราวสามพันล้านดอลลาร์ภายในยี่สิบสี่ชั่วโมง, ตัวเลขที่ CryptoTimes รายงานและได้รับการยืนยันจากข้อมูลปริมาณการซื้อขายของฝั่งเวทีแลกเปลี่ยนที่หมุนเวียนในค่ำวันนั้น รายละเอียดที่เปลี่ยนบั๊กฉันทามติธรรมดาให้กลายเป็นเรื่องราวระดับรุ่น คือใครพบ และอย่างไร, Taylor Hornby ทำงานคนเดียว, ใช้ Anthropic's Claude Opus 4.8 (เปิดตัววันก่อนหน้า วันที่ 28 พฤษภาคม) ภายในระบบตรวจสอบ AI ที่เขาสร้างเองโดยเฉพาะ เพื่อเดินผ่านระบบพิสูจน์ Halo 2 ทีละบรรทัด

กลไก: การตรวจสอบเส้นโค้งวงรีที่เงียบบอก "ใช่" มาสี่ปี

ช่องโหว่ ตามที่อธิบายในการเปิดเผยประสานงาน, คือ "ข้อบกพร่องในการตรวจสอบการคูณเส้นโค้งวงรี ที่อาจถูกกระตุ้นให้เครือข่ายยอมรับธุรกรรมที่ควรถูกปฏิเสธ" ในทางปฏิบัติ หมายความว่าหลักฐานที่บิดเบี้ยว สร้างด้วยความสัมพันธ์สเกลาร์เฉพาะที่วงจร Orchard ล้มเหลวในการจำกัด, จะผ่านการตรวจสอบที่ชั้นฉันทามติ, นั่นคือเครือข่ายถือว่าข้อจำกัดที่ไม่ได้รับการสนอง เป็นข้อจำกัดที่ได้รับการสนอง สำหรับกลุ่มข้อมูลนำเข้าที่แคบแต่ทำลายล้าง วิธีตรวจสอบของ Hornby ซึ่งเขาเริ่มจดบันทึกเป็นชิ้นๆ ในบล็อกและช่องทางสังคม, ป้อนระบบข้อจำกัดของวงจร Orchard เข้า Claude Opus 4.8 เป็นช่วงๆ, ให้โมเดลแจงนับอินวาเรียนต์พีชคณิตทุกประการที่เวกเตอร์ทดสอบที่มนุษย์เขียนไม่ได้กระตุ้น, แล้วพยายามสร้างพยานที่ละเมิดอินวาเรียนต์ที่เป็นไปได้แต่ละข้อ, โมเดลสร้าง ตามวลีของเขาเอง, "exploit ที่ใช้งานได้สมบูรณ์" ต่อเครือข่ายทดสอบท้องถิ่น, สามารถสร้าง ZEC จากอากาศธาตุ โดยไม่ทิ้งร่องรอยบนเชนที่แยกแยะจากการใช้จ่าย shielded ปกติได้ ส่วนที่น่าสนใจของเรื่องราว และส่วนที่ควรทำให้วิศวกร zero-knowledge ทุกคนรู้สึกไม่สบายใจ, คือบั๊กนี้นอนอยู่ในระบบจริงตั้งแต่การเปิดใช้งาน NU5 ในเดือนพฤษภาคม 2022, รอดจากการตรวจสอบต้นฉบับของ Sean Bowe, การทบทวนชุมชน Halo 2, และความสนใจทางวิชาการสี่ปีต่อเส้นโค้ง Pasta, เพราะเส้นทางการคูณสเกลาร์เฉพาะที่มันพึ่งพา ไม่เคยถูกถึงโดยธุรกรรมที่สุจริตใด และไม่เคยถูกจดบันทึกเป็นกรณีทดสอบ

ท่าทีความเป็นส่วนตัว: การปกปิดตัวเลือกคือการตรวจสอบตัวเลือก

ทางเลือกออกแบบของ Zcash ที่ทำให้การปกปิดเป็นตัวเลือก สืบทอดจากเอกสาร Zerocash ต้นฉบับผ่านทุกการอัปเกรดเครือข่าย, เคยเป็นคูลการ์ดกฎระเบียบของโครงการเสมอ, นี่คือวิธีที่ ZEC ยังคงอยู่ในรายชื่อของ Coinbase, Robinhood, และ Phemex ในขณะที่ Monero ถูกถอดออกจากสถานที่เดียวกัน ทางเลือกเดียวกันนั้น ตามที่การวิเคราะห์หลังเหตุการณ์ทำให้เห็นอย่างไม่สบายใจตอนนี้, คือสิ่งที่ทิ้งให้ primitive ของ Orchard ขาดการกระตุ้นวิกฤติ, เพราะการวัดอิสระได้บันทึก throughput แบบ shielded ไว้ที่ราว 15% ของกิจกรรมเครือข่ายทั้งหมดมาหลายปี, ที่เหลือไหลผ่านที่อยู่โปร่งใสที่แยกแยะไม่ได้จากรูปแบบ UTXO ของ Bitcoin primitive เข้ารหัสที่ผู้ใช้น้อยกว่าหนึ่งในหกคนจริงๆ แตะต้อง สะสมการสำรวจเชิงปฏิปักษ์น้อยกว่า, ธุรกรรมขอบกรณีบังเอิญน้อยกว่า, และสายตาน้อยกว่าบนวงจรพิสูจน์ของมัน, ซึ่งเป็นสภาพแวดล้อมที่ข้อจำกัดที่หายไปสามารถซ่อนตัวได้สี่ปีพอดี ความแตกต่างเชิงโครงสร้างกับ Monero ซึ่งถกเถียงยืดยาวในวรรณกรรม Privacy Enhancing Technologies (ดูการวิเคราะห์ลายเซ็นวงแหวนพื้นฐานบน arXiv และงานชั้น P2P ใหม่กว่าเรื่อง anomaly detection), คือ Monero "ไม่สามารถปิดใช้งานส่วนส่วนตัวของตนเองเลือกได้, เพราะไม่มีส่วนส่วนตัวแยกต่างหากให้ปิด", ทุกธุรกรรมถูกปกปิด, ทุกธุรกรรมกระตุ้นหัวใจทางเข้ารหัส, และการอัปเกรด FCMP++ ที่เพิ่งเปิดใช้งาน ตามที่ Quasa บันทึก, ขยายชุดนิรนามไปทั่วเชนประวัติทั้งหมด แทนที่จะเป็นชุดย่อยแบบเลือกเข้า

สัญญาณความน่าเชื่อถือ: การดรอป 36%, การออกของ Hayes, การดับ 85%

ปฏิกิริยาของตลาดชัดเจน และนำโดยนักเทรดที่อ่านการเปิดเผยอย่างละเอียด ZEC ร่วงกว่า 36% ในวันเดียว, มูลค่าตลาดราวสามพันล้านดอลลาร์ระเหยภายในช่วงการเปิดเผย, Arthur Hayes ซึ่งเคยเป็นหนึ่งในผู้ถือ ZEC สถาบันที่เห็นได้ชัดในช่วงฟื้นตัวของเหรียญความเป็นส่วนตัวปลายปี 2025, ขายทั้งตำแหน่งภายในชั่วโมงของโพสต์ Foundation, การเคลื่อนไหวที่เขายืนยันบนช่องทางของตนเอง และถูกรายงานอย่างกว้างขวางในสื่อรอง ผลกระทบเชิงปฏิบัติก็เท่าเทียมกัน, กิจกรรม shielded ของ Zcash ดับลงกว่า 85% ระหว่างการเปลี่ยนผ่าน soft-fork, เพราะกระเป๋า, เวทีแลกเปลี่ยน, และผู้ดูแลที่รวม Orchard verifier ก่อนแพตช์ ไม่สามารถประมวลผลข้อมูลนำเข้า shielded ได้อย่างปลอดภัย จนกว่าจะย้ายไป Zebra 5.0.0 ข้อโต้แย้งเรื่องการอยู่ในรายชื่อ ซึ่งเป็นประเด็นทางการเมืองหลักของอุตสาหกรรมเหรียญความเป็นส่วนตัวตั้งแต่ปี 2023, ตอนนี้อ่านต่างออกไป, เหรียญสามารถอยู่ในรายชื่อได้พอดีเพราะความเป็นส่วนตัวของมันเป็นตัวเลือก, และความเป็นส่วนตัวของมันสามารถแตกเงียบๆ ได้พอดีเพราะมันเป็นตัวเลือก

รายละเอียด: ไทม์ไลน์, บล็อก, เวอร์ชัน

ลำดับเหตุการณ์ จากการเปิดเผยประสานงานของ Foundation และบันทึกประจำรุ่น Zebra, มีดังนี้:

  • 2022-05: NU5 เปิดใช้งาน, ปรับใช้ Orchard shielded pool พร้อมการตรวจสอบการคูณเส้นโค้งวงรีที่บกพร่องในระบบจริง
  • 2026-05-28 : Anthropic เปิดตัว Claude Opus 4.8
  • 2026-05-29 : ระบบตรวจสอบ AI ของ Taylor Hornby รัน Opus 4.8 ต่อวงจร Orchard สร้าง exploit ปลอม ZEC ที่ใช้งานได้บน testnet ท้องถิ่น, การเปิดเผยส่วนตัวต่อ Zcash Foundation ตามภายในชั่วโมง
  • 2026-06-02 : Soft fork จัดส่งใน Zebra 4.5.3, ปิดใช้งานธุรกรรม Orchard shielded ทั่วเครือข่ายเป็นวิธีการฉุกเฉิน
  • 2026-06-03 : Hard fork NU6.2 เปิดใช้งานที่บล็อก 3,364,600 ผ่าน Zebra 5.0.0, คืนฟังก์ชัน shielded ด้วยวงจรพิสูจน์ที่แพตช์, Foundation เผยแพร่การเปิดเผยสาธารณะในวันเดียวกัน

ช่วงหลับใหล คำนวณจากการเปิดใช้งาน NU5 ถึง exploit ของ Hornby, อยู่ที่ราวสี่ปีสิบเจ็ดวัน, ในช่วงนั้น ฝ่ายใดก็ตามที่มีแรงจูงใจเพียงพอด้วยความรู้ทางเข้ารหัสเท่ากัน อาจสร้าง ZEC ปลอมโดยไม่ถูกตรวจพบได้ในทางทฤษฎี

สิ่งนี้เปลี่ยนอะไรสำหรับ Directory

จุดยืนบรรณาธิการของเรา ซึ่งเราขัดเกลามาตั้งแต่ข่าวลือปลายพฤษภาคมแพร่สะพัดครั้งแรก, ชัดเจนแล้วตอนนี้ เราจะยังคงรายชื่อบริการ no-KYC ที่รับ ZEC ที่มีอยู่, เพราะโปรโตคอลหลัง NU6.2 นั้น เท่าที่ความรู้สาธารณะทราบ, มั่นคง, และเพราะผู้ใช้ที่ถือ ZEC สมควรมีสถานที่เคลื่อนย้ายโดยไม่ถูกจับตัวตน เราจะไม่, อย่างไรก็ตาม, ถือ ZEC เป็นทางเลือกเข้ารหัสเทียบเท่ากับ XMR ในตารางเปรียบเทียบของเราอีกต่อไป, และเราจะติดแท็กบริการ Monero-only ด้วยสัญญาณบรรณาธิการเชิงบวก แทนที่จะเป็นกลาง, เพราะบทเรียนของบั๊ก Orchard ไม่ใช่ว่าวิศวกร Zcash ประมาทเลินเล่อ, เพราะพวกเขาไม่ได้เป็นเช่นนั้น, แต่ชั้นความเป็นส่วนตัวแบบตัวเลือกคือชั้นความเป็นส่วนตัวที่ได้รับการตรวจสอบน้อยโดยโครงสร้าง, และการรับประกันทางเข้ารหัสที่ผู้ใช้ 15% ของกระแสเครือข่ายใช้ ไม่สมควรได้รับความไว้วางใจเท่ากับการที่ผู้ใช้ 100% ใช้ แท็กบริการ Monero-only ภายใน Directory ซึ่งเคยทำหน้าที่เป็นตัวกรอง จะทำหน้าที่เป็นคำแนะนำตอนนี้

แหล่งข้อมูล

บันทึกการแก้ไข

  • 2026-05-04 : อ่านรายงานความโปร่งใสรายไตรมาสของ Shielded Labs ครั้งแรก, ติดธงอัตราส่วน shielded-throughput ที่ต่ำต่อเนื่องเป็นทางมุมบรรณาธิการในอนาคต
  • 2026-05-19 : ดึงข้อมูลปริมาณ shielded-vs-transparent ของ Zcash หกเดือนจาก explorer สาธารณะ, ยืนยันตัวเลข ~15% อิสระจากแดชบอร์ดของ Electric Coin Co.
  • 2026-05-29 : ได้ยินข่าวลือส่วนตัวครั้งแรนเกี่ยวกับบั๊กระดับ Orchard ผ่านติดต่อนักวิจัย, ปฏิเสธการตีพิมพ์ก่อนการเปิดเผยประสานงาน, เปิดเอกสารพักไว้
  • 2026-05-31 : ตรวจสอบคำอธิบาย exploit เบื้องต้นของ Hornby กับวรรณกรรม arXiv เรื่องวงจร PLONK-style ที่ขาดการจำกัด, จดบันทึกเกี่ยวกับอินวาเรียนต์การคูณสเกลาร์ที่หายไป
  • 2026-06-01 : ร่างส่วนเปิดและส่วน Mechanism, แก้ไขทั้งสองสามครั้งเพื่อเอา em-dash ที่สืบทอดจากคำพูดต้นฉบับออก, ปรับวันที่ทั้งหมดเป็นรูปแบบ ISO, เพิ่มแผนลิงก์ภายในสำหรับแท็ก Monero-only services ของเรา

เรียกดูไดเรกทอรี

ค้นหาบริการ no-KYC สำหรับสิ่งที่คุณต้องการ

เปิดไดเรกทอรี

บทความเพิ่มเติม

Investigation
10 มิถุนายน 2026 · 7 นาทีอ่าน

กระเป๋าไม่รู้ตัวตน ได้ IBAN สวิสได้อย่างไร? 4 ช่องทางที่ OffChain เลี่ยงกฎหมายได้ กับอุปสรรคข้อเดียวที่หลีกไม่พ้น

OffChain ประกาศเปิดตัว IBAN สวิสที่เชื่อมกับ mesh wallet แบบ no-KYC พร้อมแปลงสกุลเงิน EUR/CHF/USD ตามต้องการ บัตรเดบิต และรองรับ SEPA/SWIFT สองทิศทาง โดยอ้างว่าระบบทั้งหมด "ออฟไลน์เต็มรูปแบบ" แต่กฎหมายสวิสบังคับให้สถาบันการเงินต้องยืนยันตัวตนลูกค้าเข้มงวดเพียงใด แล้ว OffChain จะหลุดพ้นข้อบังคับนี้ได้อย่างไร บทความนี้วิเคราะห์สี่กลไกที่เป็นไปได้ และจุดที่กฎหมายสวิสทำให้ยากที่สุด

อ่านบทความ
กฎระเบียบ
8 มิถุนายน 2026 · 8 นาทีอ่าน

เส้นตายเที่ยงคืนนี้: ผู้ออก stablecoin สหรัฐทุกรายถูกจับตา, USDC-PYUSD อยู่ในเกณฑ์ 5 ข้อบังคับ FinCEN-OFAC คุมเข้ม on-ramp คริปโต

กำหนดเส้นตายรับฟังความเห็นสาธารณะของกฎร่วม FinCEN-OFAC ว่าด้วยผู้ออก Stablecoin ที่ได้รับอนุญาตตาม GENIUS Act หมดอายุเที่ยงคืนนี้ ผู้ออก USDC และ PYUSD ทุกรายที่มีใบอนุญาตในสหรัฐฯ ต้องเตรียมรับมือกับ 5 ภาระผูกพันใหม่ รวมถึงผลกระทบต่อช่องทางเติมเงินแบบ self-custody ที่อาจเปลี่ยนเกมการ compliance วงการคริปโตไปอีกระดับ

อ่านบทความ
โปรไฟล์
7 มิถุนายน 2026 · 10 นาทีอ่าน

เมื่อ "กับดักข้อมูล" รั่ว วงการสืบสวนไซเบอร์ไม่เหมือนเดิมอีกต่อไป

แบบจำลองภัยคุกคามปี 2026 สำหรับนักข่าวสืบสวนอาชญากรรมคริปโต หลังคดี IDMerit, Sumsub และ Chen Zhi เปิดโปงว่าองค์กรอาชญากรซื้ออะไรได้บ้างในตลาดมืด เครื่องมือ คู่มือปฏิบัติการ และ 24 ชั่วโมงที่ติดตามเธอทุกก้าว

อ่านบทความ