Zcash исправил уязвимость, позволяющую неограниченно эмитировать ZEC, из-за особенностей приватного пула невозможно проверить, использовалась ли она ранее
Сообщение ChainCatcher, Тейлор Хорнби 29 мая 2026 года обнаружил критическую уязвимость подделки в пуле средств Orchard Zcash. Тейлор Хорнби сообщил об этой уязвимости в Zcash Open Development Lab, и все стороны совместно завершили исправление 2 июня. Уязвимость могла быть использована для тайного создания неограниченного количества поддельных ZEC в Zcash Orchard. Из-за приватности Orchard невозможно было криптографически доказать, использовалась ли уязвимость до исправления. Уязвимость существовала с момента активации Orchard в мае 2022 года и до развертывания экстренного исправления 1 июня 2026 года.
Тейлор Хорнби с помощью инструментов ИИ разработал полный эксплойт и сгенерировал неограниченное и не обнаруживаемое поддельное ZEC в локальной тестовой среде. В настоящее время Shielded Labs сотрудничает с другими разработчиками Zcash для изучения предложений по обновлению сети, чтобы позволить любому проверить целостность поставок Zcash.






