Chuyển đến nội dung
Phân tích 6 tháng 6 năm 2026 ·8 phút đọc

Bốn năm "ngủ quên" trong đoạn code vô danh: Lỗ hổng Zcash và cái giá của ảo tưởng bảo mật có chọn lọc

Zcash tồn tại được bốn năm với lỗ hổng nằm ngay trong đoạn code hầu như chẳng ai đụng đến. Cái kết cho ảo tưởng "che chắn có chọn lọc", tưởng là lá chắn quy định miễn phí, hóa ra vẫn phải trả giá bảo trì đắt đỏ. Bài học về hình dạng lưu lượng mạng và áp lực kiểm toán đang đè nặng lên các đồng coin riêng tư.

TE

The Editors

Editorial desk

Bốn năm. Đó là khoảng thời gian một lỗ hổng tồn tại trong đoạn code mà hầu như không ai sử dụng.

Mạch Orchard đi vào hoạt động từ tháng 5 năm 2022. Lỗ hổng bên trong đó được công bố vào ngày 29 tháng 5 năm 2026, sau khi Taylor Hornby, người đang làm việc với Opus 4.8 của Anthropic, viết được một khai thác hoạt động đầy đủ nhắm vào hệ thống chứng minh. Theo bài viết của CryptoTimes, lỗi "đã tồn tại trong giao thức kể từ khi Orchard đi vào hoạt động tháng 5 năm 2022," và "nếu bị khai thác, lỗi này có thể cho phép kẻ tấn công tạo ra số lượng token ZEC giả mạo không giới hạn, hoàn toàn không thể phát hiện." Bốn năm là khoảng thời gian rất dài đối với bất kỳ cấu trúc zero-knowledge nào, huống hồ gì là cấu trúc neo giữ lời hứa riêng tư của một tài sản top-twenty; câu hỏi hiển nhiên không phải là lỗi đã xuất hiện như thế nào (mạch zk rất khó, ai cũng biết mạch zk rất khó) mà tại sao không ai tìm thấy nó trong thời gian dài như vậy.

Câu trả lời, điều mà Directory này muốn tranh luận ở đây, có rất ít liên quan đến mật mã học và hầu như liên quan hoàn toàn đến thiết kế sản phẩm. Đường dẫn dễ bị tổn thương chính là đường dẫn được che chắn, và đường dẫn được che chắn lại là đường mà người dùng Zcash áp đảo không đi. Một nguyên thủy mà hầu như không ai chạm vào sẽ hầu như không chịu áp lực đối địch nào, và một nguyên thủy không chịu áp lực đối địch sẽ lão hóa kém, bất kể nền tảng lý thuyết của nó thanh lịch đến đâu.

"Tùy chọn" có giá như thế nào

Áp lực kiểm toán không phải là một khoản ngân sách; nó là hàm số của lưu lượng. Các đường code xử lý phần lớn tải của hệ thống thu hút thợ săn lỗi, người tìm kiếm MEV, kỹ sư tích hợp sàn giao dịch, người duy trì trình khám phá khối, tất cả đều có động cơ riêng để thăm dò các cạnh. Các đường code xử lý một phần nhỏ lưu lượng thu hút nhóm người mỏng hơn nhiều, chủ yếu là kiểm toán viên được trả lương của chính giao thức và một nhóm nhỏ nhà nghiên cứu viết luận văn. Mạch Orchard, về cấu trúc, thuộc loại đường dẫn thứ hai.

Các bình luận trong suốt cửa sổ công bố đều hội tụ vào con số khoảng tám mươi lăm phần trăm thông lượng Zcash đi qua các địa chỉ t trong suốt, tức là qua các đường code không liên quan gì đến Halo 2, Orchard, hay bất kỳ nguyên thủy zero-knowledge nào. CryptoTimes lưu ý rằng "số lượng giao dịch công khai của Zcash vẫn gần như phẳng ở khoảng 8.500 mỗi ngày," và mô hình sử dụng chiếm ưu thế, kể từ khi chuỗi ra mắt, mang hình dạng Bitcoin. Mật mã học đã mang lại tên cho Zcash, mật mã học đã biện minh cho trường hợp quy định để niêm yết nó, nhưng chỉ đang mang một phần nhỏ khối lượng thực tế.

Một lỗi trong nguyên thủy đó, xét về giá trị kỳ vọng thuần túy, ít có khả năng bị vô tình chạm phải hơn, ít có khả năng nổi lên trong dữ liệu vận hành, ít có khả năng được một kỹ sư sàn giao dịch ngẫu nhiên làm đối chiếu chú ý đến. Chính thuộc tính đã làm cho Zcash có thể niêm yết, cụ thể là bạn có thể không sử dụng pool được che chắn, đã khiến pool được che chắn trở thành một góc tĩnh lặng. Các góc tĩnh lặng thì mục nát.

Sự đánh đổi mà Zcash đã thực hiện

Đáng ghi nhận lựa chọn thiết kế điều đáng có của nó. Tiết lộ có chọn lọc thông qua khóa xem là tính năng thực sự và hữu ích; Electric Coin Company xây dựng nó vì các sàn giao dịch, kiểm toán viên, và không ít người dùng tổ chức thực sự cần cách chứng minh nguồn gốc mà không phát tán nó. Tính năng đó là lý do Zcash vẫn được niêm yết trên Coinbase, Robinhood, và Phemex suốt năm 2025 và sang năm 2026, trong khi các đối thủ ngang hàng bị loại bỏ khỏi từng địa điểm một cách lặng lẽ.

Sự tương phản thật sắc nét. Suốt năm 2025, khoảng bảy mươi ba lần hủy niêm yết cấp sàn giao dịch đã ảnh hưởng đến Monero (bài viết CCN về các quốc gia cấm đồng coin riêng tư là tài liệu tham khảo chuẩn ở đây), Kraken ngừng XMR cho khách hàng EEA vào tháng 3 năm 2025, và Binance đã di chuyển sớm hơn trong năm. Không điều gì trong số đó xảy ra với ZEC. Kiến trúc "che chắn tùy chọn", cộng với khóa xem, đã mang lại cho các đội tuân thủ câu chuyện họ có thể kể với cơ quan quản lý, và câu chuyện đó, trong khoảng mười tám tháng, là tài sản có giá trị nhất mà một đồng coin riêng tư có thể sở hữu.

Sự đánh đổi, diễn đạt lại, là thế này: Zcash đã mua phân phối và khả năng niêm yết bằng cách làm cho nguyên thủy riêng tư của mình tùy chọn, và chi phí của quyết định đó, được trả chậm, là bốn năm code quan trọng bị kiểm toán kém.

Điều mà quyền riêng tư bắt buộc mang lại

Lập luận cấu trúc cho Monero không liên quan gì đến ý thức hệ và liên quan hoàn toàn đến hình dạng lưu lượng. Chữ ký vòng, địa chỉ ẩn, và RingCT, như bài xã luận của CryptoTimes đã định khung, là "một mặc định không thể đàm phán được gắn vào mọi giao dịch, không có công tắc tắt." Mọi ví, mọi thợ đào, mọi script tích hợp sàn giao dịch, mọi trình lập chỉ mục trình khám phá khối, đều phải thực thi code riêng tư trên mọi giao dịch, vì không có đường code khác để dựa vào. Cùng một nguyên thủy chạy dưới tải đối địch trực tiếp, mỗi khối, trong suốt vòng đời của chuỗi.

Công việc FCMP++ gần đây, được Quasa đưa tin, là minh họa sạch sẽ nhất về điều mà hình dạng lưu lượng đó làm với lộ trình của một dự án. Bài viết lưu ý rằng tập hợp ẩn danh lý thuyết "sẽ nhảy từ 16 lên hơn 150 triệu, tăng khoảng 10 triệu lần," thay thế chữ ký vòng bằng "chứng minh thành viên toàn chuỗi" được xây dựng trên Generalized Bulletproofs và Curve Trees. Bản nâng cấp đó được phát triển, kiểm toán, và triển khai với giả định rằng mọi giao dịch Monero sẽ định tuyến qua nguyên thủy mới ngay khi kích hoạt. Không có sự phân chia che chắn so với trong suốt để phòng ngừa việc triển khai; nguyên thủy hoặc hoạt động cho mọi người hoặc không hoạt động cho ai, điều này tập trung nỗ lực xem xét.

Mendoza-Smith et al. (bài báo arxiv 1704.04299 về khả năng truy vết) và công việc 2509.10214 gần đây hơn về định lượng tập hợp ẩn danh đều dựa vào cùng một thuộc tính khi mô hình hóa Monero: giả định rằng code riêng tư là code duy nhất. Các mô hình cho Zcash luôn phải mang tham số bổ sung cho sự tham gia pool được che chắn, và tham số đó về lịch sử luôn nhỏ.

Quyền riêng tư bắt buộc, theo cách đọc này, không phải là lập trường đạo đức mà là chiến lược bảo trì. Đó là cách rẻ nhất để đảm bảo rằng nguyên thủy quan trọng cũng là nguyên thủy được thử thách.

Điều này thay đổi gì cho Directory

Phản hồi công bố lỗ hổng của Zcash Foundation đã thẳng thắn và đáng ghi nhận: một bản vá phối hợp, hard fork được lên lịch tại NU6.2 ở khối 3.364.600 vào ngày 3 tháng 6 năm 2026 khôi phục giao dịch được che chắn với các mạch đã sửa, các bài postmortem công khai, và biểu đồ giá mà, dù mức giảm ba mươi sáu phần trăm trong một phiên duy nhất được CryptoTimes lưu ý (khoảng ba tỷ đô la vốn hóa thị trường), đã không sụp đổ thêm. Đội ngũ đã làm tròn công việc. Không có lập luận biên tập nào ở trên lấy đi điều đó từ họ.

Điều thay đổi cho chúng tôi, ở đây, là thang điểm.

Phán quyết của Directory, giờ dùng ngôi thứ nhất: chúng tôi đang điều chỉnh trọng số cột "hỗ trợ đồng coin riêng tư" của mình. Một dịch vụ niêm yết ZEC sẽ, từ bản sửa đổi này trở đi, không còn nhận điểm tương tự như dịch vụ niêm yết XMR; niêm yết ZEC sẽ được chú thích để chỉ ra rằng tài sản được hỗ trợ là, trong thực tế, chủ yếu ở dạng trong suốt của nó, và điểm số sẽ phản ánh điều đó. Một số nhà cung cấp swap no-KYC trong Directory đã âm thầm hạ cặp Monero suốt năm 2025 để ủng hộ định tuyến Zcash, vì Zcash rẻ hơn để tích hợp với các đường ray tuân thủ; chúng tôi giờ sẽ gắn cờ các nhà cung cấp đó, trong các thẻ liên quan, với ghi chú rằng swap họ cung cấp gần với "Bitcoin với một câu chuyện khóa xem" hơn là "riêng tư theo mặc định." Các dịch vụ giữ cặp XMR suốt làn sóng hủy niêm yết năm 2025, đặc biệt là các điểm swap nguyên tử và thị trường dẫn xuất Haveno, sẽ nhận được điểm nâng hạng nhỏ để phản ánh rằng họ đã giữ tuyến đường khó hơn mở trong giai đoạn khi giữ nó mở là tốn kém.

Huyền thoại "che chắn tùy chọn" không phải là việc che chắn không hoạt động; việc che chắn, về tổng thể, đã hoạt động, và Hornby đã tìm thấy lỗi trước khi ai đó khai thác nó. Huyền thoại là bạn có thể mua sự dễ dàng quy định mà không phải trả cho nó ở đâu đó. Hóa đơn đã đến vào tháng 5 năm 2026, chậm bốn năm, kèm lãi.

Nguồn

Nhật ký chỉnh sửa

  • 2026-05-15 : Đọc so sánh ZEC-vs-XMR của ChangeNow, ghi chú về các số liệu phần trăm pool được che chắn và sự thống trị lịch sử của địa chỉ t.
  • 2026-05-22 : Trích xuất bài FCMP++ của Quasa và bài báo arxiv 2509.10214, soạn thảo phần tương phản quyền riêng tư bắt buộc xung quanh con số tập hợp ẩn danh 150M-UTXO.
  • 2026-05-30 : Đọc lại bài CryptoTimes vào sáng sau khi xuất bản, chép nguyên văn các trích dẫn về cửa sổ bốn năm, mức giảm 36%, và khung "không có công tắc tắt".
  • 2026-06-04 : Đối chiếu các tuyên bố với trình theo dõi hủy niêm yết CCN và xác nhận việc ngừng Kraken EEA tháng 3-2025 và con số khoảng 73 lần hủy niêm yết XMR trong suốt năm 2025.
  • 2026-06-09 : Lượt cuối: loại bỏ mọi dấu gạch ngang, thắt chặt đoạn phán quyết, thêm chú thích nội bộ vào thẻ dịch vụ chỉ Monero của chúng tôi và vào các thẻ nhà cung cấp swap bị ảnh hưởng.

Duyệt thư mục

Tìm dịch vụ no-KYC phù hợp nhu cầu của bạn.

Mở thư mục

Thêm bài viết

Điều tra
10 tháng 6 năm 2026 · 7 phút đọc

Ví không KYC kết hợp IBAN Thụy Sĩ: Nghịch lý pháp lý hay khe hở thực sự?

OffChain vừa gây chú ý khi công bố gói dịch vụ tài chính "hoàn toàn ngoại tuyến": IBAN Thụy Sĩ gắn với ví mesh no-KYC, chuyển đổi EUR/CHF/USD theo yêu cầu, thẻ ghi nợ, cùng khả năng giao dịch SEPA/SWIFT hai chiều. Bài viết điểm qua bốn cơ chế có thể khiến mô hình này khả thi, và rào cản pháp lý duy nhất của Thụy Sĩ khiến mọi thứ trở nên phức tạp nhất.

Đọc bài viết
Quy định
8 tháng 6 năm 2026 · 8 phút đọc

Hạn chót nửa đêm: Mọi nhà phát hành stablecoin Mỹ bước vào cuộc đua GENIUS Act

Hôm nay 9/6/2026 là hạn chót góp ý dự thảo quy định chung của FinCEN và OFAC về nhà phát hành stablecoin thanh toán được cấp phép tại Mỹ theo Đạo luật GENIUS. Năm nghĩa vụ tuân thủ mới sẽ siết chặt hoạt động của USDC và PYUSD, đồng thời đặt ra câu hỏi nóng về số phận các cổng on-ramp tự lưu ký trong tương lai gần.

Đọc bài viết
Profile
7 tháng 6 năm 2026 · 10 phút đọc

Khi "honeypot" lộ diện: Cách săn tội phạm mạng tiền số đã đảo chiều

Mô hình đe dọa 2026 dành cho phóng viên điều tra tội phạm mạng tiền mã hóa: từ vụ rò rỉ IDMerit, Sumsub đến đường dây Chen Zhi, kẻ xấu giờ có thể mua được gì? Công cụ, quy trình, và 24 giờ theo sát một cuộc điều tra thực tế.

Đọc bài viết