4 ปี ช่องโหว่ซ่อนในโค้ดร้าง ที่สุดแล้ว Zcash รอด แต่ตำนาน "shielding เลือกได้" ไม่รอด
โปรโตคอล Zcash รอดมาได้ แต่ความเชื่อที่ว่าการซ่อนเลือกได้จะสร้างร่มเงากฎระเบียบให้เหรียญความเป็นส่วนตัวโดยไม่ต้องแลกด้วยค่าบำรุงรักษานั้นพังทลาย วิเคราะห์ลึกถึงรูปแบบการไหลของธุรกรรมและแรงกดดันจากการตรวจสอบที่กำลังเข่นฆ่าโมเดลความเป็นส่วนตัวแบบครึ่งๆ กลางๆ
The Editors
Editorial desk
สี่ปี นั่นคือระยะเวลาที่ช่องโหว่ซ่อนตัวอยู่ในโค้ดที่แทบไม่มีใครใช้
วงจร Orchard เปิดใช้งานในเดือนพฤษภาคม 2022 ข้อบกพร่องภายในถูกเปิดเผยในวันที่ 29 พฤษภาคม 2026 หลังจาก Taylor Hornby ทำงานร่วมกับ Opus 4.8 ของ Anthropic ในการเขียน exploit ที่ใช้งานได้จริงต่อระบบการพิสูจน์ ตามบทความของ CryptoTimes บั๊กนี้ "ซ่อนตัวอยู่ในโปรโตคอลตั้งแต่ Orchard เปิดใช้งานในเดือนพฤษภาคม 2022" และ "หากถูก exploit บั๊กนี้อาจทำให้ผู้โจมตีสร้างโทเคน ZEC ปลอมได้ไม่จำกัดจำนวน โดยไม่สามารถตรวจพบได้เลย" สี่ปีเป็นช่วงเวลาที่ยาวนานสำหรับการสร้าง zero-knowledge ใดๆ โดยเฉพาะอย่างยิ่งสิ่งที่เป็นหลักประกันความเป็นส่วนตัวของสินทรัพย์อันดับท็อปยี่สิบ คำถามที่ชัดเจนไม่ใช่ว่าบั๊กเข้าไปได้อย่างไร (วงจร zk ยาก ทุกคนรู้ว่าวงจร zk ยาก) แต่ทำไมไม่มีใครพบมันเป็นเวลานานนัก
คำตอบที่ Directory นี้ต้องการโต้แย้งที่นี่ ไม่เกี่ยวข้องกับการเข้ารหัสลับแทบจะไม่เลย และเกี่ยวข้องกับการออกแบบผลิตภัณฑ์แทบทั้งหมด เส้นทางที่มีช่องโหว่คือเส้นทาง shielded และเส้นทาง shielded คือเส้นทางที่ผู้ใช้ Zcash ส่วนใหญ่ไม่ได้เลือกใช้ primitive ที่แทบไม่มีใครแตะต้องจะไม่สะสมแรงกดดันจากฝ่ายตรงข้าม และ primitive ที่ไม่สะสมแรงกดดันจากฝ่ายตรงข้ามจะเสื่อมสภาพ ไม่ว่ากระดาษทฤษฎีเบื้องหลังจะสง่างามเพียงใด
"ตัวเลือก" มีค่าใช้จ่ายอะไร
แรงกดดันจากการตรวจสอบไม่ใช่บรรทัดงบประมาณ แต่เป็นฟังก์ชันของปริมาณการใช้งาน เส้นทางโค้ดที่จัดการโหลดส่วนใหญ่ของระบบจะดึงดูดนักล่าบั๊ก นักค้นหา MEV วิศวกรผู้รวม exchange ผู้ดูแล block explorer ทั้งหมดมีแรงจูงใจในแบบของตนเองที่จะแทงขอบ เส้นทางโค้ดที่จัดการปริมาณการใช้งานส่วนน้อยจะดึงดูดกลุ่มคนที่บางกว่ามาก ส่วนใหญ่เป็นนักตรวจสอบที่จ้างโดยโปรโตคอลเองและนักวิจัยไม่กี่คนที่เขียนวิทยานิพนธ์ วงจร Orchard โดยโครงสร้างแล้วเป็นประเภทที่สอง
ความคิดเห็นตลอดช่วงการเปิดเผยมุ่งไปที่ตัวเลขประมาณร้อยแปดสิบห้าเปอร์เซ็นต์ของปริมาณ Zcash ไหลผ่าน t-address ที่โปร่งใส นั่นคือผ่านเส้นทางโค้ดที่ไม่เกี่ยวข้องกับ Halo 2 Orchard หรือ primitive zero-knowledge ใดๆ CryptoTimes ระบุว่า "จำนวนธุรกรรมสาธารณะของ Zcash คงที่เกือบตลอดที่ประมาณ 8,500 รายการต่อวัน" และรูปแบบการใช้งานหลักตั้งแต่เชนเปิดตัวมาคือรูปแบบที่คล้าย Bitcoin การเข้ารหัสลับที่ทำให้ Zcash มีชื่อเสียง การเข้ารหัสลับที่ใช้สนับสนุนข้อโต้แย้งด้านกฎระเบียบสำหรับการจดทะเบียน กำลังรับปริมาณที่เพียงเศษเสี้ยวของปริมาณจริง
บั๊กใน primitive นั้น ในแง่มูลค่าคาดหมายบริสุทธิ์ มีโอกาสน้อยกว่าที่จะถูกพบโดยบังเอิญ น้อยกว่าที่จะปรากฏใน telemetry การดำเนินงาน และน้อยกว่าที่วิศวกร exchange คนหนึ่งจะสังเกตเห็นขณะทำการกระทบยอด คุณสมบัติเดียวกันที่ทำให้ Zcash สามารถจดทะเบียนได้ นั่นคือคุณสามารถไม่ใช้ shielded pool ได้ ทำให้ shielded pool กลายเป็นมุมเงียบ มุมเงียบเสื่อมสภาพ
การแลกเปลี่ยนที่ Zcash ทำ
ควรให้เครดิตกับตัวเลือกการออกแบบนี้ การเปิดเผยแบบเลือกได้ผ่าน viewing keys เป็นคุณสมบัติที่มีจริงและมีประโยชน์ Electric Coin Company สร้างมันขึ้นเพราะ exchange นักตรวจสอบ และกลุ่มผู้ใช้สถาบันที่ไม่ใช่จำนวนน้อยต้องการวิธีแสดงที่มาที่ไม่ต้องเผยแพร่ คุณสมบัตินั้นคือเหตุผลที่ Zcash ยังคงจดทะเบียนบน Coinbase Robinhood และ Phemex ตลอดปี 2025 และเข้าสู่ปี 2026 ในขณะที่คู่แข่งถูกลบออกจากเวทีแล้วเวทีหนึ่ง
ความแตกต่างชัดเจน ตลอดปี 2025 การถอดจำหน่ายระดับ exchange ประมาณเจ็ดสิบสามครั้งถูกโจมตีใส่ Monero (บทความ CCN เกี่ยวกับประเทศที่ห้ามเหรียญความเป็นส่วนตัวเป็นรายการมาตรฐานที่นี่) Kraken หยุด XMR สำหรับลูกค้า EEA ในเดือนมีนาคม 2025 และ Binance ย้ายไปก่อนหน้านั้นในปี ไม่มีสิ่งใดเกิดขึ้นกับ ZEC "สถาปัตยกรรม shielded แบบเลือกได้" บวกกับ viewing keys ให้ทีม compliance มีเรื่องราวที่เล่าให้หน่วยงานกำกับดูแลฟัง และเรื่องราวนั้นเป็นเวลาประมาณสิบแปดเดือนเป็นทรัพย์สินที่มีค่าที่สุดที่เหรียญความเป็นส่วนตัวอาจมีได้
การแลกเปลี่ยน ถ้าพูดใหม่ คือนี้ Zcash ซื้อการกระจายและความสามารถในการจดทะเบียนโดยทำให้ primitive ความเป็นส่วนตัวเป็น opt-in และค่าใช้จ่ายของการตัดสินใจนั้น จ่ายย้อนหลัง คือโค้ดวิกฤติที่ขาดการตรวจสอบเป็นเวลาสี่ปี
ความเป็นส่วนตัวบังคับซื้ออะไร
ข้อโต้แย้งเชิงโครงสร้างสำหรับ Monero ไม่เกี่ยวข้องกับอุดมการณ์แต่อย่างใด และเกี่ยวข้องกับรูปแบบการใช้งานทั้งหมด ring signatures stealth addresses และ RingCT ตามที่บทบรรณาธิการของ CryptoTimes กรอบไว้ "เป็นค่าเริ่มต้นที่ไม่สามารถต่อรองได้ฝังอยู่ในทุกธุรกรรม โดยไม่มีสวิตช์ปิด" ทุก wallet ทุก miner ทุกสคริปต์การรวม exchange ทุกตัวจัดทำดัชนี block explorer ต้องใช้โค้ดความเป็นส่วนตัวในทุกธุรกรรม เพราะไม่มีเส้นทางโค้ดอื่นที่จะ fallback ได้ primitive เดียวกันทำงานภายใต้โหลดฝ่ายตรงข้ามแบบสด ทุก block ตลอดอายุของเชน
งาน FCMP++ ที่ผ่านมา ที่ Quasa ครอบคลุม เป็นตัวอย่างที่ชัดที่สุดของสิ่งที่รูปแบบการใช้งานทำกับ roadmap ของโครงการ บทความระบุว่า anonymity set ในเชิงทฤษฎี "จะกระโดดจาก 16 เป็นกว่า 150 ล้าน เพิ่มขึ้นประมาณ 10 ล้านเท่า" แทนที่ ring signatures ด้วย "full-chain membership proofs" ที่สร้างบน Generalized Bulletproofs และ Curve Trees การอัปเกรดนั้นถูกพัฒนา ตรวจสอบ และส่งมอบภายใต้สมมติฐานว่าทุกธุรกรรม Monero จะเส้นทางผ่าน primitive ใหม่ทันทีที่เปิดใช้งาน ไม่มีการแบ่ง shielded-versus-transparent ที่จะ hedge การเปิดตัว หรือ primitive ทำงานสำหรับทุกคนหรือไม่ทำงานสำหรับใครเลย ซึ่งรวมแรงงานตรวจสอบให้เข้มข้น
Mendoza-Smith et al. (กระดาษ arxiv 1704.04299 เกี่ยวกับ traceability) และงาน 2509.10214 ที่ใหม่กว่าเกี่ยวกับการวัด anonymity set ทั้งคู่พึ่งพาคุณสมบัติเดียวกันเมื่อสร้างแบบจำลอง Monero: สมมติฐานว่าโค้ดความเป็นส่วนตัวเป็นโค้ดเดียว แบบจำลองสำหรับ Zcash ต้องพกพารามิเตอร์เพิ่มเติมสำหรับการมีส่วนร่วมของ shielded-pool และรามิเตอร์นั้นมีประวัติที่ต่ำ
ความเป็นส่วนตัวบังคับ ตามการอ่านนี้ ไม่ใช่จุดยืนทางศีลธรรม แต่เป็นกลยุทธ์การบำรุงรักษา เป็นวิธีที่ถูกที่สุดในการรับประกันว่า primitive ที่สำคัญก็คือ primitive ที่ได้รับการทดสอบ
สิ่งนี้เปลี่ยนอะไรสำหรับ Directory
การตอบสนองต่อการเปิดเผยของ Zcash Foundation ตรงไปตรงมาและควรให้เครดิต: การแพทช์แบบประสานงาน hard fork กำหนดไว้ที่ NU6.2 ที่บล็อก 3,364,600 ในวันที่ 3 มิถุนายน 2026 เพื่อกู้คืนธุรกรรม shielded ด้วยวงจรที่แก้ไขแล้ว post-mortems สาธารณะ และกราฟราคาที่แม้จะมีการร่วงลง 36% ในเซสชันเดียวที่ CryptoTimes บันทึก (ประมาณสามพันล้านดอลลาร์ใน market cap) แต่ไม่ได้ลดลงไปมากกว่านี้ ทีมทำงานได้ดี ไม่มีข้อโต้แย้งบรรณาธิการข้างต้นที่จะลบเครดิตนั้นออกไป
สิ่งที่เปลี่ยนสำหรับเราที่นี่คือเกณฑ์การให้คะแนน
คำตัดสินของ Directory ในบุคคลที่หนึ่งตอนนี้: เรากำลังปรับน้ำหนักคอลัมน์ "การสนับสนุนเหรียญความเป็นส่วนตัว" ใหม่ บริการที่จดทะเบียน ZEC จะไม่ได้รับคะแนนเท่ากับบริการที่จดทะเบียน XMR อีกต่อไป การจดทะเบียน ZEC จะถูกอธิบายเพื่อระบุว่าสินทรัพย์ที่รองรับในทางปฏิบัติคือรูปแบบโปร่งใสเป็นส่วนใหญ่ และคะแนนจะสะท้อนสิ่งนั้น ผู้ให้บริการ swap แบบ no-KYC หลายรายใน Directory ลดอันดับคู่ Monero อย่างเงียบๆ ตลอดปี 2025 เพื่อเอื้อต่อการ routing ผ่าน Zcash เพราะ Zcash ถูกกว่าในการรวมกับ rails ที่ compliant เราจะทำเครื่องหมายผู้ให้บริการเหล่านั้น ในการ์ดที่เกี่ยวข้อง ด้วยหมายเหตุว่า swap ที่พวกเขาเสนอใกล้เคียงกับ "Bitcoin พร้อมเรื่องราว viewing-key" มากกว่า "ความเป็นส่วนตัวตามค่าเริ่มต้น" บริการที่เก็บคู่ XMR ไว้ตลอดคลื่นการถอดจำหน่ายปี 2025 โดยเฉพาะเวที atomic-swap และตลาดที่พัฒนาจาก Haveno จะได้รับการยกอันดับเล็กน้อยเพื่อสะท้อนว่าพวกเขารักษาเส้นทางที่ยากกว่าไว้ในช่วงที่การรักษาไว้มีค่าใช้จ่ายสูง
ตำนาน "shielded แบบเลือกได้" ไม่ใช่ว่าการ shielding ไม่ทำงาน การ shielding โดยรวมทำงาน และ Hornby พบบั๊กก่อนที่ใครจะ exploit มัน ตำนานคือคุณสามารถซื้อความง่ายด้านกฎระเบียบโดยไม่ต้องจ่ายที่ไหนสักแห่ง บิลมาถึงในเดือนพฤษภาคม 2026 สี่ปีช้า พร้อมดอกเบี้ย
แหล่งที่มา
- CryptoTimes, Zcash vs Monero, มิถุนายน 2026
- Quasa, Monero FCMP++ anonymity set
- Empirical Analysis of Linkability in Monero (arXiv 1704.04299)
- Anomaly detection in Monero P2P network (arXiv 2509.10214)
- ChangeNow blog, ZEC vs XMR comparison
- CCN, Countries restricting privacy coins 2026
บันทึกการแก้ไข
- 2026-05-15 : อ่านการเปรียบเทียบ ZEC-vs-XMR ของ ChangeNow จดบันทึกตัวเลขส่วนแบ่ง shielded-pool และความเชื่อมโยงของ t-address ที่ครอบงำในอดีต
- 2026-05-22 : ดึงโพสต์ Quasa FCMP++ และกระดาษ arxiv 2509.10214 ร่างส่วนเปรียบเทียบความเป็นส่วนตัวบังคับรอบตัวเลข anonymity-set 150M-UTXO
- 2026-05-30 : อ่านบทความ CryptoTimes อีกครั้งตอนเช้าหลังตีพิมพ์ ถอดคำพูด verbatim เกี่ยวกับหน้าต่างสี่ปี การร่วง 36% และการกรอบ "no off switch"
- 2026-06-04 : ตรวจสอบข้อเรียกร้องกับตัวติดตามการถอดจำหน่าย CCN และยืนยันการหยุด Kraken EEA มีนาคม-2025 และจำนวนประมาณ 73 การถอดจำหน่าย XMR ตลอดปี 2025
- 2026-06-09 : รอบสุดท้าย: ลบ em-dash ทุกตัว กระชับย่อหน้าคำตัดสิน เพิ่มคำอธิบายภายในสำหรับแท็กบริการ Monero-only และการ์ดผู้ให้บริการ swap ที่ได้รับผลกระทบ
เรียกดูไดเรกทอรี
ค้นหาบริการ no-KYC สำหรับสิ่งที่คุณต้องการ
บทความเพิ่มเติม
Investigation
กระเป๋าไม่รู้ตัวตน ได้ IBAN สวิสได้อย่างไร? 4 ช่องทางที่ OffChain เลี่ยงกฎหมายได้ กับอุปสรรคข้อเดียวที่หลีกไม่พ้น
OffChain ประกาศเปิดตัว IBAN สวิสที่เชื่อมกับ mesh wallet แบบ no-KYC พร้อมแปลงสกุลเงิน EUR/CHF/USD ตามต้องการ บัตรเดบิต และรองรับ SEPA/SWIFT สองทิศทาง โดยอ้างว่าระบบทั้งหมด "ออฟไลน์เต็มรูปแบบ" แต่กฎหมายสวิสบังคับให้สถาบันการเงินต้องยืนยันตัวตนลูกค้าเข้มงวดเพียงใด แล้ว OffChain จะหลุดพ้นข้อบังคับนี้ได้อย่างไร บทความนี้วิเคราะห์สี่กลไกที่เป็นไปได้ และจุดที่กฎหมายสวิสทำให้ยากที่สุด
อ่านบทความ
กฎระเบียบ
เส้นตายเที่ยงคืนนี้: ผู้ออก stablecoin สหรัฐทุกรายถูกจับตา, USDC-PYUSD อยู่ในเกณฑ์ 5 ข้อบังคับ FinCEN-OFAC คุมเข้ม on-ramp คริปโต
กำหนดเส้นตายรับฟังความเห็นสาธารณะของกฎร่วม FinCEN-OFAC ว่าด้วยผู้ออก Stablecoin ที่ได้รับอนุญาตตาม GENIUS Act หมดอายุเที่ยงคืนนี้ ผู้ออก USDC และ PYUSD ทุกรายที่มีใบอนุญาตในสหรัฐฯ ต้องเตรียมรับมือกับ 5 ภาระผูกพันใหม่ รวมถึงผลกระทบต่อช่องทางเติมเงินแบบ self-custody ที่อาจเปลี่ยนเกมการ compliance วงการคริปโตไปอีกระดับ
อ่านบทความ
โปรไฟล์
เมื่อ "กับดักข้อมูล" รั่ว วงการสืบสวนไซเบอร์ไม่เหมือนเดิมอีกต่อไป
แบบจำลองภัยคุกคามปี 2026 สำหรับนักข่าวสืบสวนอาชญากรรมคริปโต หลังคดี IDMerit, Sumsub และ Chen Zhi เปิดโปงว่าองค์กรอาชญากรซื้ออะไรได้บ้างในตลาดมืด เครื่องมือ คู่มือปฏิบัติการ และ 24 ชั่วโมงที่ติดตามเธอทุกก้าว
อ่านบทความ