Zcash四年漏洞潜伏:选择性屏蔽的"监管护城河"神话破灭
Zcash协议挺过了四年,但一个行业幻觉没有--那种以为"选择性屏蔽"既能讨好监管、又不用持续买单的侥幸心理。这篇关于流量特征与审计压力的深度分析,戳破了隐私币最危险的叙事泡沫。
The Editors
Editorial desk
四年。一个几乎无人使用的代码漏洞,就这样潜伏了整整四年。
Orchard电路于2022年5月上线。其内部缺陷直到2026年5月29日才被披露,此前Taylor Hornby与Anthropic的Opus 4.8合作,针对证明系统编写出了完整可用的漏洞利用程序。据CryptoTimes报道,该漏洞"自Orchard于2022年5月上线以来一直存在于协议中","如果被利用,可能允许攻击者在完全不被察觉的情况下凭空铸造无限数量的伪造ZEC代币"。四年对任何零知识构造来说都是漫长的周期,更不用说它锚定着一种市值前二十资产的隐私承诺;显而易见的问题不是漏洞如何进入(zk电路很难,这是共识),而是为什么这么久都没人发现。
本Directory想要论证的答案,与密码学几乎无关,与产品设计却几乎一切相关。存在漏洞的路径是屏蔽路径,而屏蔽路径是绝大多数Zcash用户不会走的那条。几乎无人触碰的原语几乎不会积累对抗性压力,而不积累对抗性压力的原语就会老化,无论其底层论文多么优雅。
"可选"的代价
审计压力不是预算项目,它是流量的函数。处理系统大部分负载的代码路径会吸引漏洞猎人、MEV搜索者、交易所集成商、区块浏览器维护者,他们各自出于不同动机去试探边缘情况。处理少量流量的代码路径吸引的人群稀薄得多,主要是协议自己的付费审计师和少数撰写论文的研究者。Orchard电路在结构上属于后者。
披露窗口期间的讨论集中在一个数字上:大约85%的Zcash吞吐量通过透明t地址流动,也就是说,与Halo 2、Orchard或任何零知识原语无关的代码路径。CryptoTimes指出,"Zcash的公开交易数量基本保持在每天约8,500笔",自链上线以来,主导的使用模式一直是比特币式的。赋予Zcash其名称的密码学,为其上市监管案例提供正当性的密码学,只承载了实际交易量的一小部分。
该原语中的漏洞,从纯期望价值来看,不太可能被意外触发,不太可能在运营遥测中浮现,不太可能被某个随机交易所工程师在对账时发现。让Zcash得以上市的同一属性,即你可以不使用屏蔽池,恰恰使屏蔽池成为一个安静的角落。安静的角落会腐烂。
Zcash所做的交易
值得给予这一设计选择应有的评价。通过查看密钥进行选择性披露是真实且有用的功能;Electric Coin Company构建它,是因为交易所、审计师以及相当一部分机构用户确实需要一种证明资金来源而不公开广播的方式。这一功能正是Zcash在2025年至2026年间始终能在Coinbase、Robinhood和Phemex上市的原因,而同类项目则被悄然一家接一家地摘牌。
对比鲜明。整个2025年,大约73次交易所级别的摘牌冲击了Monero(CCN关于各国禁止隐私币的文章是标准记录),Kraken于2025年3月对欧洲经济区客户暂停XMR,而Binance此前已更早行动。这一切都没有发生在ZEC身上。"可选屏蔽"架构加上查看密钥,给合规团队提供了一个能向监管者讲述的故事,而在大约十八个月的时间里,这个故事是隐私币能够拥有的最有价值的属性。
重申这笔交易:Zcash通过将其隐私原语设为可选,换取了分发渠道和上市资格,而这一决策的代价,以延期付款的方式,是四年未经充分审计的关键代码。
强制隐私买到了什么
Monero的结构性论据与意识形态无关,与流量形态却一切相关。正如CryptoTimes社论所框架的,环签名、隐身地址和RingCT是"baked into每笔交易中的不可协商默认设置,没有关闭开关"。每个钱包、每个矿工、每个交易所集成脚本、每个区块浏览器索引器,必须在每笔交易中运行隐私代码,因为没有其他代码路径可以回退。同一原语在每条链的整个生命周期中,每个区块都在实时对抗性负载下运行。
最近的FCMP++工作,由Quasa报道,是流量形态如何影响项目路线图的最清晰例证。该文指出,理论匿名集"将从16跃升至超过1.5亿,大约增加1,000万倍",用基于Generalized Bulletproofs和Curve Trees的"全链成员证明"取代环签名。该升级是在假设每笔Monero交易在激活后立即通过新原语路由的前提下开发、审计和发布的。没有屏蔽与透明的分割来为推出提供对冲;该原语要么对所有人有效,要么对无人有效,这集中了审查工作。
Mendoza-Smith等人(关于可追溯性的arXiv 1704.04299论文)以及更近的2509.10214关于匿名集量化的工作,在建模Monero时都依赖同一属性:隐私代码是唯一代码的假设。Zcash的模型始终需要为屏蔽池参与率携带一个额外参数,而该参数历来很小。
据此解读,强制隐私不是一种道德立场,而是一种维护策略。它是保证重要原语同时也是受压力测试原语的最廉价方式。
这对Directory改变了什么
Zcash Foundation的披露回应直截了当,值得肯定:协调补丁、计划于NU6.2在2026年6月3日区块3,364,600进行的硬分叉以恢复带有修正电路的屏蔽交易、公开的事后分析,以及尽管CryptoTimes指出单日36%跌幅(约30亿美元市值)但并未进一步崩盘的价格走势。团队做了该做的工作。以上所有论述都不否认这一点。
对我们这里改变的是评分标准。
Directory的裁决,现在用第一人称:我们正在重新加权"隐私币支持"列。从本次修订开始,支持ZEC的服务将不再获得与支持XMR的服务相同分数;ZEC上市将被标注以表明,在实践中,支持的资产主要是其透明形式,分数将反映这一点。Directory中几家no-KYC兑换提供商在2025年悄然将Monero交易对降级,转而支持Zcash路由,因为Zcash对接合规渠道更便宜;我们现在将在相关卡片中标记这些提供商,注明其提供的兑换更接近"带有查看密钥故事的Bitcoin"而非"默认隐私"。在2025年摘牌潮中保留XMR交易对的服务,特别是原子兑换场所和Haveno衍生市场,将获得小幅排名提升,以反映它们在保持开放成本高昂的时期坚持了更难的路线的开放。
"可选屏蔽"的神话不是屏蔽无效;屏蔽总体上确实有效,Hornby在任何人利用之前就发现了漏洞。神话在于你可以购买监管便利而不在某处付出代价。账单于2026年5月到期,晚了四年,带利息。
来源
- CryptoTimes, Zcash vs Monero, June 2026
- Quasa, Monero FCMP++ anonymity set
- Empirical Analysis of Linkability in Monero (arXiv 1704.04299)
- Anomaly detection in Monero P2P network (arXiv 2509.10214)
- ChangeNow blog, ZEC vs XMR comparison
- CCN, Countries restricting privacy coins 2026
编辑日志
- 2026-05-15 : 阅读ChangeNow的ZEC-vs-XMR对比,记录屏蔽池份额数字和历史t地址主导性笔记。
- 2026-05-22 : 提取Quasa FCMP++文章和arXiv 2509.10214论文,围绕1.5亿UTXO匿名集数字起草强制隐私对比部分。
- 2026-05-30 : 发表次日早晨重读CryptoTimes文章,转录关于四年窗口、36%跌幅和"没有关闭开关"框架的逐字引语。
- 2026-06-04 : 与CCN摘牌追踪器交叉核对claims,确认Kraken欧洲经济区2025年3月暂停和2025年约73次XMR摘牌的粗略计数。
- 2026-06-09 : 终稿:删除所有em-dash,收紧裁决段落,向我们的Monero-only服务标签和受影响的兑换提供商卡片添加内部注释。
浏览目录
找到满足你需求的免 KYC 服务。
更多文章
调查报道
无KYC钱包硬配瑞士IBAN:四条可行路径,一道法律铁壁
OffChain 声称其无 KYC 网状钱包已打通瑞士 IBAN,支持 EUR/CHF/USD 按需兑换、借记卡及双向 SEPA/SWIFT,且全程"完全离线"。我们拆解了四种可能的技术路径,其中一种恰被瑞士反身份识别法规牢牢锁死。
阅读文章
监管
美国持牌稳定币发行商今夜大限:FinCEN与OFAC新规倒计时,USDC、PYUSD首当其冲
FinCEN与OFAC依据GENIUS法案联手推出的《许可支付稳定币发行商》监管框架,今日午夜正式结束公众评议。USDC、PYUSD等美元稳定币被明确纳入五项合规义务,而自托管入金渠道的命运或将就此改写。
阅读文章
Profile
蜜罐泄露后,加密犯罪调查的生存法则变了
2026年,追踪加密网络犯罪的调查记者正面对一个全新的对手:IDMerit、Sumsub和陈智案接连曝光后,有组织犯罪集团已能批量购买身份、绕过KYC、渗透整个金融链条。本文是一份实战威胁模型--从工具清单到完整跟拍流程,记录记者如何在24小时内与这个隐形 adversary 周旋。
阅读文章