Zcash 在過去 30 天內表現亮眼,是加密貨幣市場的突出強勢幣種,但在研究人員披露 Orchard 隱私池存在嚴重漏洞後,遭受重大崩跌。
ZEC 在 6 月 4 日 UTC+8 時間凌晨 3:30 報價 536 美元,到 6 月 5 日 UTC+8 時間下午 3:15 已暴跌至 263 美元,降低了近 51%。Zcash 在加密貨幣市值排名中也從第 12 位降低到第 18 位。
此次崩跌的幅度反映出該漏洞的潛在嚴重性——攻擊者原本可藉此在 Orchard 池中無限量鑄造 ZEC。
Orchard 是 Zcash 的隱私交易池,讓用戶能以完全零知識隱私的方式發送和接收 ZEC。Orchard 電路是一套零知識證明系統,在交易被納入池中之前驗證其有效性。
值得強調的是,該漏洞已透過一項緊急升級修補,該升級於 6 月 1 日發布,早於漏洞公開披露之前。然而,要證明該漏洞此前未曾遭到利用、且未有偽造 ZEC 被創建,仍需進行另一次網路升級。
研究人員 Zooko Wilcox、Jason McGee 與 Taylor Hornby 撰文說明:
Taylor Hornby 在 Anthropic 的 Opus 4.8 AI 模型協助下成功識別出該漏洞。一大令人憂慮之處在於,該漏洞自 2022 年 5 月 Orchard 池啟用起,至 2026 年 6 月 1 日緊急修復為止,已存在超過 4 年。
研究人員表示,在 Hornby 發現漏洞之前,有人成功利用該漏洞的可能性較低。然而,仍需等待上述網路升級完成,才能確認市場上沒有偽造 ZEC 流通。
Zcash 開發人員 Sean Bowe 解釋,隱私 Zcash 所提供的高度隱私性存在一項取捨——在供應量完整性方面,必須信任密碼學假設:
他補充,解決此問題的唯一途徑是對隱私協議進行形式化驗證,目前至少有三個團隊正在致力於實現 Orchard 零知識證明電路的完整驗證。
儘管研究人員表示漏洞在修補前遭到利用的可能性較低,但 Zcash 的公信力在市場眼中無疑受到重創。
ZEC 從 263 美元低點反彈至 350 美元後,再度開始下跌,撰文時報價為 301 美元。在即將到來的網路升級證明未有 ZEC 被偽造之前,隨著市場參與者試圖對此風險進行定價,Zcash 的波動性預計將持續升高。
然而,值得注意的是,儘管價格大幅下跌,Orchard 隱私池中的 ZEC 數量在過去 24 小時內僅降低了約 0.8%,顯示真正使用 Zcash 隱私功能的持有者目前並未(尚未)恐慌性拋售。
圖片來源:ZcashTracker

