Bóng ma 4 năm trong Orchard: Một buổi chiều, 3 tỷ USD bay và bài học cho cả ngành crypto
Taylor Hornby đã đơn độc phát hiện một lỗi đường cong elliptic tồn tại suốt bốn năm trong pool Orchard của Zcash, chỉ với Opus 4.8 của Anthropic và bộ kiểm định tùy chỉnh. Cú sốc khiến thị trường bốc hơi 3 tỷ USD chỉ trong 24 giờ, và bài học rút ra còn đáng giá hơn nhiều.
The Editors
Editorial desk
Một bóng ma bốn năm trong Orchard, và con số đã phá vỡ Zcash chỉ trong một buổi chiều
Ngày 3 tháng 6 năm 2026, Quỹ Zcash xác nhận điều mà một nhóm nhỏ các nhà mật mã học đã âm thầm vá trong năm ngày: pool được che chắn Orchard, trung tâm mật mã của chồng quyền riêng tư Zcash kể từ khi NU5 kích hoạt vào tháng 5 năm 2022, đã bị khai thác âm thầm trong gần đúng bốn năm. Lỗi này cho phép đúc ZEC giả không thể phát hiện, và khi công bố đi ra công chúng, thị trường đã tính toán xong, đẩy ZEC giảm hơn 36% trong một phiên và xóa sổ khoảng ba tỷ đô la vốn hóa thị trường trong vòng hai mươi tư giờ, con số được CryptoTimes báo cáo và được xác nhận bởi dữ liệu khối lượng giao dịch từ phía sàn giao dịch lan truyền tối hôm đó. Chi tiết biến một lỗi đồng thuận thông thường thành một câu chuyện thế hệ là ai tìm ra nó, và bằng cách nào: Taylor Hornby, làm việc một mình, sử dụng Claude Opus 4.8 của Anthropic (phát hành ngày hôm trước, ngày 28 tháng 5) bên trong một bộ kiểm định AI tùy chỉnh mà anh đã xây dựng đặc biệt để đi từng dòng hệ thống chứng minh Halo 2.
Cơ chế: một kiểm tra đường cong elliptic đã âm thầm đồng ý trong bốn năm
Lỗ hổng, như được mô tả trong công bố phối hợp, là "một lỗi trong kiểm tra phép nhân đường cong elliptic có thể bị kích hoạt để khiến mạng chấp nhận các giao dịch mà lẽ ra phải từ chối." Trong thực tế điều đó có nghĩa là một chứng minh bị biến dạng, được xây dựng với một quan hệ vô hướng cụ thể mà mạch Orchard không ràng buộc, sẽ vượt qua xác minh ở lớp đồng thuận; nói cách khác, mạng đã coi một ràng buộc không được thỏa mãn là được thỏa mãn đối với một lớp đầu vào hẹp nhưng tàn phá. Phương pháp kiểm định của Hornby, mà anh đã bắt đầu ghi chép từng phần trên blog và các kênh xã hội của mình, đưa hệ thống ràng buộc của mạch Orchard vào Claude Opus 4.8 theo từng đoạn, yêu cầu mô hình liệt kê mọi bất biến đại số mà các vectơ kiểm thử do con người viết không kích hoạt, sau đó cố gắng xây dựng các witness vi phạm từng bất biến ứng viên; mô hình đã tạo ra, theo cách diễn đạt của chính anh, "một khai thác hoạt động hoàn chỉnh" chống lại mạng thử nghiệm cục bộ, có khả năng tạo ZEC từ hư không mà không để lại bất kỳ dấu vết on-chain nào có thể phân biệt với một chi tiêu được che chắn bình thường. Phần thú vị của câu chuyện, và phần khiến mọi kỹ sư zero-knowledge phải khó chịu, là lỗi đã nằm trong môi trường sản xuất kể từ khi kích hoạt NU5 tháng 5 năm 2022, sống sót qua đợt kiểm định gốc của Sean Bowe, đánh giá cộng đồng Halo 2, và bốn năm chú ý học thuật đến các đường cong Pasta, vì đường dẫn phép nhân vô hướng cụ thể mà nó phụ thuộc vào chưa bao giờ được bất kỳ giao dịch trung thực nào đi đến và chưa bao giờ được ghi xuống như một trường hợp kiểm thử.
Tư thế quyền riêng tư: che chắn tùy chọn là kiểm định tùy chọn
Lựa chọn thiết kế của Zcash trong việc làm cho che chắn trở thành tùy chọn, được giữ lại từ bài báo Zerocash gốc qua mọi nâng cấp mạng, luôn là hào rào quy định của dự án; đó là cách ZEC duy trì niêm yết trên Coinbase, Robinhood và Phemex trong khi Monero bị hủy niêm yết trên cùng các sàn đó. Lựa chọn đó, như bài phân tích sau sự cố giờ đây làm rõ một cách khó chịu, là điều để lại primitive Orchard trong tình trạng kiểm định nghiêm trọng không đầy đủ, vì các phép đo độc lập đã nhiều năm đặt thông lượng được che chắn vào khoảng 15% tổng hoạt động mạng, với phần còn lại chảy qua địa chỉ trong suốt không thể phân biệt với mô hình UTXO của Bitcoin. Một primitive mật mã mà ít hơn một trong sáu người dùng thực sự chạm vào tích lũy ít cuộc thăm dò đối thủ hơn, ít giao dịch trường hợp biên tình cờ hơn, và ít con mắt trên các mạch chứng minh của nó hơn, đó chính là môi trường mà trong đó một ràng buộc thiếu có thể ẩn náu trong bốn năm. Sự tương phản cấu trúc với Monero, đã được tranh luận kỹ lưỡng trong tài liệu Privacy Enhancing Technologies (xem phân tích chữ ký vòng nền tảng trên arXiv và công việc lớp P2P gần đây hơn về phát hiện bất thường), là Monero "không thể vô hiệu hóa có chọn lọc phần riêng tư của chính nó, vì không có phần riêng tư riêng biệt nào để vô hiệu hóa"; mọi giao dịch đều được che chắn, mọi giao dịch đều kích hoạt lõi mật mã, và bản nâng cấp FCMP++ được kích hoạt gần đây được Quasa ghi chép mở rộng tập hợp ẩn danh trên toàn bộ chuỗi lịch sử thay vì trên một tập hợp tùy chọn.
Tín hiệu tin cậy: mức giảm 36%, sự rút lui của Hayes, mất điện 85%
Phản ứng của thị trường là không thể nhầm lẫn, và được dẫn dắt bởi các nhà giao dịch đã đọc kỹ công bố. ZEC giảm hơn 36% trong một phiên, với khoảng ba tỷ đô la vốn hóa bốc hơi trong cửa sổ công bố; Arthur Hayes, người đã là một trong những người nắm giữ ZEC tổ chức dễ thấy hơn trong đợt hồi sinh coin riêng tư cuối năm 2025, đã bán toàn bộ vị thế của mình trong vòng vài giờ sau bài đăng của Quỹ, một động thái anh xác nhận trên các kênh của riêng mình và được báo cáo rộng rãi trong báo chí thứ cấp. Hậu quả vận hành cũng tương tự gay gắt, với hơn 85% hoạt động được che chắn của Zcash tắt ngóm trong quá trình chuyển đổi soft-fork, vì các ví, sàn giao dịch và người giám hộ đã tích hợp bộ xác minh Orchard trước bản vá không thể xử lý an toàn các đầu vào được che chắn cho đến khi họ chuyển sang Zebra 5.0.0. Lập luận về khả năng niêm yết, vốn là điểm nói chuyện chính trị trung tâm của ngành công nghiệp coin riêng tư kể từ năm 2023, giờ đây đọc khác đi: một đồng coin có thể được niêm yết chính xác vì quyền riêng tư của nó là tùy chọn, và quyền riêng tư của nó có thể bị phá vỡ âm thầm chính xác vì nó là tùy chọn.
Chi tiết cụ thể: dòng thời gian, các khối, các phiên bản
Trình tự, lấy từ công bố phối hợp của Quỹ và ghi chú phát hành Zebra, diễn ra như sau:
- 2022-05: NU5 kích hoạt, triển khai pool được che chắn Orchard với kiểm tra phép nhân đường cong elliptic bị lỗi trong môi trường sản xuất.
- 2026-05-28 : Anthropic phát hành Claude Opus 4.8.
- 2026-05-29 : Bộ kiểm định AI của Taylor Hornby, chạy Opus 4.8 chống lại mạch Orchard, tạo ra một khai thác đúc ZEC giả hoạt động được trên testnet cục bộ; công bố riêng tư cho Quỹ Zcash diễn ra trong vòng vài giờ sau đó.
- 2026-06-02 : Soft fork được phát hành trong Zebra 4.5.3, vô hiệu hóa các giao dịch Orchard được che chắn trên toàn mạng như một biện pháp khẩn cấp.
- 2026-06-03 : Hard fork NU6.2 kích hoạt tại khối 3.364.600 qua Zebra 5.0.0, khôi phục chức năng được che chắn với các mạch chứng minh đã vá; Quỹ công bố công khai cùng ngày.
Cửa sổ ngủ đông, tính từ kích hoạt NU5 đến khai thác của Hornby, nằm ở khoảng bốn năm mười bảy ngày, trong đó bất kỳ bên nào đủ động lực với cùng trình độ mật mã, về nguyên tắc, có thể đã đúc ZEC không thể phát hiện.
Điều này thay đổi gì cho Directory
Lập trường biên tập của chúng tôi, mà chúng tôi đã tinh chỉnh kể từ khi các tin đồn cuối tháng Năm đầu tiên nổi lên, giờ đây là rõ ràng. Chúng tôi sẽ tiếp tục liệt kê các dịch vụ no-KYC chấp nhận ZEC nơi chúng tồn tại, vì giao thức sau NU6.2, theo hiểu biết công khai tốt nhất, là vững chắc, và vì người dùng nắm giữ ZEC xứng đáng có các địa điểm để di chuyển nó mà không bị bắt giữ danh tính. Tuy nhiên, chúng tôi sẽ không còn coi ZEC tương đương mật mã với XMR trong các bảng so sánh của mình, và chúng tôi sẽ gắn thẻ các dịch vụ chỉ Monero với một tín hiệu biên tập tích cực thay vì trung lập, vì bài học của lỗi Orchard không phải là các kỹ sư Zcash đã cẩu thả, vì họ không phải vậy, mà là một lớp quyền riêng tư tùy chọn là một lớp quyền riêng tư được kiểm định không đầy đủ về cấu trúc, và một đảm bảo mật mã được 15% lưu lượng của một mạng sử dụng không đáng được tin cậy như một đảm bảo được 100% sử dụng. Thẻ dịch vụ chỉ Monero nội bộ của directory, trước đây hoạt động như một bộ lọc, giờ đây sẽ hoạt động như một khuyến nghị.
Nguồn
- Zcash vs Monero: The 2026 Privacy Coin War Just Got Decided in One Week (CryptoTimes)
- An Empirical Analysis of Linkability in the Monero Blockchain (arXiv 1704.04299)
- Monero's Privacy Revolution: FCMP++ and the Largest Anonymity Set in Crypto History (Quasa)
- Detecting Anomalies in the Monero P2P Network (arXiv 2509.10214)
Nhật ký chỉnh sửa
- 2026-05-04 : Đọc lần đầu báo cáo minh bạch hàng quý của Shielded Labs, đánh dấu tỷ lệ thông lượng được che chắn liên tục thấp như một góc biên tập tương lai.
- 2026-05-19 : Trích xuất sáu tháng dữ liệu khối lượng được che chắn so với trong suốt của Zcash từ các trình khám phá công khai, xác nhận con số ~15% độc lập với các bảng điều khiển của Electric Coin Co.
- 2026-05-29 : Nghe tin đồn riêng tư đầu tiên về lỗi hạng Orchard thông qua một liên hệ nghiên cứu, từ chối xuất bản trước công bố phối hợp, mở một tài liệu chờ.
- 2026-05-31 : Đối chiếu mô tả khai thác sơ bộ của Hornby với tài liệu arXiv về các mạch PLONK-style bị ràng buộc không đầy đủ, ghi chú về bất biến phép nhân vô hướng bị thiếu.
- 2026-06-01 : Soạn thảo phần mở đầu và phần Cơ chế, viết lại cả hai ba lần để loại bỏ các dấu gạch ngang kế thừa từ các trích dẫn nguồn, chuẩn hóa tất cả ngày tháng về định dạng ISO, thêm kế hoạch liên kết nội bộ cho thẻ dịch vụ chỉ Monero của chúng tôi.
Duyệt thư mục
Tìm dịch vụ no-KYC phù hợp nhu cầu của bạn.
Thêm bài viết
Điều tra
Ví không KYC kết hợp IBAN Thụy Sĩ: Nghịch lý pháp lý hay khe hở thực sự?
OffChain vừa gây chú ý khi công bố gói dịch vụ tài chính "hoàn toàn ngoại tuyến": IBAN Thụy Sĩ gắn với ví mesh no-KYC, chuyển đổi EUR/CHF/USD theo yêu cầu, thẻ ghi nợ, cùng khả năng giao dịch SEPA/SWIFT hai chiều. Bài viết điểm qua bốn cơ chế có thể khiến mô hình này khả thi, và rào cản pháp lý duy nhất của Thụy Sĩ khiến mọi thứ trở nên phức tạp nhất.
Đọc bài viết
Quy định
Hạn chót nửa đêm: Mọi nhà phát hành stablecoin Mỹ bước vào cuộc đua GENIUS Act
Hôm nay 9/6/2026 là hạn chót góp ý dự thảo quy định chung của FinCEN và OFAC về nhà phát hành stablecoin thanh toán được cấp phép tại Mỹ theo Đạo luật GENIUS. Năm nghĩa vụ tuân thủ mới sẽ siết chặt hoạt động của USDC và PYUSD, đồng thời đặt ra câu hỏi nóng về số phận các cổng on-ramp tự lưu ký trong tương lai gần.
Đọc bài viết
Profile
Khi "honeypot" lộ diện: Cách săn tội phạm mạng tiền số đã đảo chiều
Mô hình đe dọa 2026 dành cho phóng viên điều tra tội phạm mạng tiền mã hóa: từ vụ rò rỉ IDMerit, Sumsub đến đường dây Chen Zhi, kẻ xấu giờ có thể mua được gì? Công cụ, quy trình, và 24 giờ theo sát một cuộc điều tra thực tế.
Đọc bài viết