İçeriğe atla
Araştırma 4 Haziran 2026 ·8 dk okuma

Orchard'daki dört yıllık hayalet: Zcash'i bir öğleden sonra yerle bir eden sayı

Taylor Hornby, tek başına kurduğu özel denetim sisteminde Anthropic'in Opus 4.8'ini kullanarak Zcash'in Orchard havuzunda dört yıldır görünmeyen bir eliptik eğri açığı ortaya çıkardı; piyasa bir günde 3 milyar dolar eridi. Bu çöküşün ardındaki ders, Zcash ötesinde tüm kripto ekosistemini ilgilendiriyor.

TE

The Editors

Editorial desk

Orchard'da dört yıllık bir hayalet ve Zcash'i tek bir öğleden sonra çökerten sayı

3 Haziran 2026'da Zcash Vakfı, kriptografların küçük bir çevresinin beş gündür sessizce yamalamakta olduğu gerçeği doğruladı: Mayıs 2022'de NU5'in devreye girmesinden bu yana Zcash'in gizlilik yığınının kriptografik kalbi olan Orchard korumalı havuzu, neredeyse tam dört yıl boyunca sessizce istismar edilebilir durumdaydı. Hata, tespit edilemez sahte ZEC basılmasına olanak tanıyordu; açıklama kamuoyuna yansıdığında piyasa çoktan hesabını yapmıştı. ZEC, tek bir seansta %36'dan fazla değer kaybederek yaklaşık üç milyar dolarlık piyasa değerini yirmi dört saat içinde silip süpürdü. Bu rakam CryptoTimes tarafından bildirilmiş, aynı akşam dolaşımdaki borsa verileriyle de doğrulanmıştı. Rutin bir mutabakat hatasını jenerasyonluk bir hikayeye dönüştüren ayrıntı ise bunu kimin bulduğu ve nasıl bulduğuydu: Taylor Hornby, tek başına çalışarak, 28 Mayıs'ta (bir gün önce) piyasaya sürülen Anthropic'in Claude Opus 4.8'ini, Halo 2 kanıt sistemini satır satır incelemek için özel olarak inşa ettiği bir AI denetim ortamında kullandı.

Mekanizma: dört yıl sessizce evet diyen bir eliptik eğri kontrolü

Koordineli açıklamada tanımlandığı üzere zafiyet, "ağın reddetmesi gereken işlemleri kabul etmesine yol açabilecek bir eliptik eğri çarpma kontrolündeki hata"ydı. Pratikte bu, Orchard devresinin kısıtlamadığı belirli bir skaler ilişkiyle oluşturulmuş biçimsiz bir kanıtın, mutabakat katmanında doğrulamadan geçmesi anlamına geliyordu; başka bir deyişle ağ, dar ama yıkıcı bir girdi sınıfı için tatmin edilmemiş bir kısıtlamayı, tatmin edilmişmiş gibi değerlendiriyordu. Hornby'nin blogunda ve sosyal kanallarda parça parça belgelemeye başladığı denetim yöntemi şöyle işledi: Orchard devresinin kısıtlama sistemi, Claude Opus 4.8'e parçalı geçişlerle beslendi; modelden, insan tarafından yazılan test vektörlerinin atladığı her cebirsel değişmezi sayması istendi, ardından her aday değişmezi ihlal eden tanıklar oluşturması talep edildi. Model, Hornby'nin kendi ifadesiyle, yerel bir test ağına karşı "tam, çalışan bir istismar" üretti; normal bir korumalı harcamadan ayırt edilemez zincir üstü iz bırakmadan, havadan ZEC yaratabiliyordu. Hikayenin ilginç yanı, ve her sıfır-bilgi mühendisini rahatsız etmesi gereken yanı, hatanın Mayıs 2022'den bu yana üretimde olmasıydı; orijinal Sean Bowe denetiminden, Halo 2 topluluk incelemesinden ve Pasta eğrilerine dört yıllık akademik ilgiden sağ çıkmıştı. Çünkü istismarın bağlı olduğu belirli skaler-çarpma yolu, hiçbir dürüst işlem tarafından erişilmemişti ve hiçbir test vakasına yazılmamıştı.

Gizlilik duruşu: isteğe bağlı korumalı işlem, isteğe bağlı denetim demektir

Zcash'in korumalı işlemi isteğe bağlı yapma tasarım seçimi, orijinal Zerocash makalesinden her ağ yükseltmesine kadar korundu; projenin düzenleyici hendeği her zaman buydu. ZEC'nin Monero aynı mecralardan kaldırılırken Coinbase, Robinhood ve Phemex'te listelenmeye devam etmesini sağlayan da buydu. Aynı seçim, ölüm sonrası analizin şimdi rahatsız edici biçimde ortaya çıkardığı gibi, Orchard ilkelini kritik ölçüde az kullanılan bir hale getirdi. Bağımsız ölçümler yıllardır korumalı işlem hacmini, toplam ağ aktivitesinin yaklaşık %15'i olarak gösteriyordu; geri kalanı, Bitcoin'in UTXO modelinden ayırt edilemez şeffaf adreslerden akıyordu. Altı kullanıcıdan birinden az kişinin gerçekten dokunduğu kriptografik bir ilkel, daha az düşmanca sonda, daha az kazara kenar durum işlemi ve kanıt devrelerine daha az göz biriktirir; tam da bu ortamda eksik bir kısıtlama dört yıl boyunca saklanabilir. Monero ile yapısal karşıtlık, Gizliliği Artıran Teknolojiler literatüründe uzun uzadıya tartışılmıştır (bkz. arXiv'deki temel halka-imza analizi ve anomali tespiti üzerine daha yakın tarihli P2P katmanı çalışması); Monero "kendisinin özel kısmını seçici olarak devre dışı bırakamaz, çünkü devre dışı bırakılacak ayrı bir özel kısım yoktur". Her işlem korumalıdır, her işlem kriptografik çekirdeği uygular ve Quasa tarafından belgelenen yakın zamanda etkinleştirilen FCMP++ yükseltmesi, anonimlik kümesini isteğe bağlı bir alt küme yerine tüm tarihsel zincir boyunca genişletir.

Güven sinyalleri: %36'lık düşüş, Hayes çıkışı, %85'lik karartma

Piyasanın tepkisi belirsiz değildi; açıklamayı dikkatlice okuyan yatırımcılar öncülük etti. ZEC tek bir seansta %36'dan fazla düştü, açıklama penceresi içinde yaklaşık üç milyar dolarlık sermaye buharlaştı. 2025 sonlarındaki gizlilik coini dirilişi sırasında ZEC'nin en görünür kurumsal sahiplerinden biri olan Arthur Hayes, Vakfın gönderisinden saatler içinde tüm pozisyonunu sattı; bu hamleyi kendi kanallarında doğruladı, ikinci basında geniş çapta yankı buldu. Operasyonel yansımaları da aynı derecede çarpıcıydı; yumuşak çatal geçişi sırasında Zcash'in korumalı aktivitesinin %85'inden fazlası karardı. Çünkü yama öncesi Orchard doğrulayıcısını entegre eden cüzdanlar, borsalar ve saklayıcılar, Zebra 5.0.0'a geçene kadar korumalı girdileri güvenle işleyemiyordu. Listelenebilirlik argümanı, 2023'ten beri gizlilik coini endüstrisinin merkezi siyasi konusuydu; şimdi farklı okunuyor: bir coin, tam olarak gizliliği isteğe bağlı olduğu için listelenebilir; ve gizliliği tam olarak isteğe bağlı olduğu için, sessizce kırılabilir.

Teknik detaylar: zaman çizelgesi, bloklar, sürümler

Vakfın koordineli açıklamasından ve Zebra sürüm notlarından derlenen sıra şöyledir:

  • 2022-05: NU5 etkinleşir, hatalı eliptik eğri çarpma kontrolüyle birlikte Orchard korumalı havuzunu üretime dağıtır.
  • 2026-05-28 : Anthropic, Claude Opus 4.8'i piyasaya sürer.
  • 2026-05-29 : Taylor Hornby'nin AI denetim ortamı, Orchard devresine karşı Opus 4.8 çalıştırarak yerel bir test ağında çalışan sahte-ZEC istismarı üretir; saatler içinde Zcash Vakfına özel açıklama yapılır.
  • 2026-06-02 : Yumuşak çatal Zebra 4.5.3'te dağıtılır, korumalı Orchard işlemlerini ağ çapında acil önlem olarak devre dışı bırakır.
  • 2026-06-03 : Sert çatal NU6.2, blok 3.364.600'de Zebra 5.0.0 aracılığıyla etkinleşir, yamalı kanıt devreleriyle korumalı işlevselliği geri getirir; Vakıf aynı gün kamuoyu açıklamasını yayımlar.

NU5 etkinleşmesinden Hornby'nin istismarına kadar hesaplanan uykuda kalma penceresi, yaklaşık dört yıl on yedi gün oturuyor. Bu süre boyunca aynı kriptografik okuryazarlığa sahip, yeterince motive herhangi bir taraf, ilkesel olarak, tespit edilemez şekilde ZEC basabilirdi.

Dizin için ne değişiyor

Geçen Mayıs sonundan beri rafine ettiğimiz editoryal pozisyonumuz şimdi açık. no-KYC hizmetleri kabul eden ZEC hizmetlerini bulundukları yerde listelemeye devam edeceğiz; çünkü NU6.2 sonrası protokol, kamuoyu bilgisine göre sağlamdır ve ZEC tutan kullanıcılar, kimlik yakalanması olmadan hareket ettirebilecekleri mecraları hak eder. Ancak ZEC'yi karşılaştırma tablolarımızda XMR ile kriptografik olarak eşdeğer olarak artık değerlendirmeyeceğiz; yalnızca Monero hizmetlerini nötr bir işaret yerine olumlu bir editoryal sinyalle etiketleyeceğiz. Çünkü Orchard hatasının dersi, Zcash mühendislerinin dikkatsiz olduğu değildir; öyle değillerdi. Ancak isteğe bağlı bir gizlilik katmanı, yapısal olarak az denetlenen bir gizlilik katmanıdır; bir ağın trafiğinin %15'i tarafından kullanılan kriptografik garanti, %100'ü tarafından kullanılanla aynı güveni kazanamaz. Daha önce filtre işlevi gören dizinin iç Monero-yalnızca hizmetler etiketi, şimdi bir öneri işlevi görecek.

Kaynaklar

Düzenleme günlüğü

  • 2026-05-04 : Shielded Labs üç aylık şeffaflık raporunun ilk okuması, sürekli düşük korumalı işlem hacmi oranını gelecekteki editoryal açı olarak işaretledi.
  • 2026-05-19 : Kamu keşif araçlarından altı aylık Zcash korumalı-şeffaf hacim verileri çekildi, ~%15 rakamı Electric Coin Co. panolarından bağımsız olarak doğrulandı.
  • 2026-05-29 : Bir araştırmacı kontağı aracılığıyla Orchard sınıfı bir hata hakkında ilk özel söylenti duyuldu, koordineli açıklama öncesinde yayımlamayı reddedildi, bekleme belgesi açıldı.
  • 2026-05-31 : Hornby'nin ön istismar tanımı, yetersiz kısıtlı PLONK tarzı devreler üzerine arXiv literatürüne karşı çapraz kontrol edildi, eksik skaler-çarpma değişmezi üzerine notlar alındı.
  • 2026-06-01 : Giriş ve Mekanizma bölümü taslağı oluşturuldu, kaynak alıntılardan devralınan kısa çizgileri kaldırmak için her ikisi de üç kez yeniden yazıldı, tüm tarihler ISO formatına normalize edildi, Monero-yalnızca hizmetler etiketimize iç bağlantı planı eklendi.

Dizini göz at

İhtiyacın olan şey için no-KYC bir hizmet bul.

Dizini aç

Daha fazla makale