Кризис доверия к приватным монетам! ZEC за один день упал более чем на 56%
Автор: Zhou, ChainCatcher
5 июня ведущая криптовалюта ZEC по анонимности упала более чем на 56% за день, вернув почти двухмесячный рост, а ее рыночная капитализация на какое-то время сократилась на около 5 миллиардов долларов.
Данные показывают, что за 24 часа объем ликвидаций по контрактам ZEC достиг около 100 миллионов долларов, из которых ликвидации длинных позиций составили более 76 миллионов долларов, что является третьим по величине объемом ликвидаций после BTC и ETH.

Источник изображения: RootData
Причиной этого обрушения стал уязвимость нулевых знаний, которая скрывалась в новом пуле анонимных транзакций Zcash на протяжении четырех лет и теоретически позволяла злоумышленникам бесконечно подделывать ZEC под защитой анонимности, что было трудно обнаружить.
Хорошая новость заключается в том, что уязвимость была окончательно исправлена 3 июня с помощью хардфорка. Плохая новость заключается в том, что из-за анонимности пула Orchard никто не может с помощью криптографических методов доказать, что эта уязвимость не использовалась в течение последних четырех лет, что вызывает сомнения на рынке в целостности поставок ZEC за последние четыре года.
Соучредитель BitMEX Артур Хейс объявил о ликвидации всех своих позиций по ZEC, а крупные игроки на блокчейне получили значительную прибыль от коротких позиций, что явно подорвало доверие к рынку.
Как возникла уязвимость и как она была обнаружена
Пул Orchard — это третий уровень анонимных транзакций Zcash, запущенный в мае 2022 года. Из-за недостаточно строгих условий ограничения одного из элементов в цепи злоумышленники могли вводить ложные данные в операции с эллиптическими кривыми, и тем не менее проходить проверку через цепь, что позволяло бесконечно генерировать поддельные ZEC в пуле. Из-за анонимного дизайна Orchard такие подделки не оставляют никаких обнаруживаемых следов на блокчейне.
Сообщается, что независимый исследователь безопасности Тейлор Хорнби обнаружил эту уязвимость 29 мая. В апреле этого года независимая организация по безопасности экосистемы Zcash Shielded Labs поручила ему провести специальный аудит безопасности протокола Zcash с целью выявления потенциальных уязвимостей до того, как их обнаружат злоумышленники.
28 мая Anthropic выпустила модель Claude Opus 4.8. На следующий день Хорнби включил ее в свою индивидуальную AI-систему аудита и провел целенаправленный анализ цепи Orchard, в тот же день он локализовал эту уязвимость и написал полный эксплойт в локальной тестовой среде, подтвердив техническую осуществимость бесконечного чеканки. В тот вечер он ответственно сообщил о проблеме в открытой лаборатории разработки Zcash ZODL.
Инженеры ZODL подтвердили уязвимость в течение нескольких часов после получения сообщения и немедленно запустили экстренные меры. 2 июня в полночь Zcash выпустил экстренный софтфорк через Zebra 4.5.3, временно отключив все транзакции Orchard. 3 июня в 12:05 по пекинскому времени основная сеть завершила хардфорк NU6.2 на высоте блока 3,364,600, и исправленная цепь была официально запущена, уязвимость была навсегда закрыта.
С момента обнаружения до завершения хардфорка прошло около пяти дней. Официальный представитель фонда Zcash заявил, что это второй случай с момента запуска Zcash в 2016 году, когда протокол был обновлен из-за проблем с безопасностью, и не было зафиксировано известных случаев эксплуатации, механизм защиты общего объема подтвердил, что общее предложение всегда было целостным, а конфиденциальность пользователей и прозрачные транзакции не пострадали.

Источник изображения: Claude
После исправления сомнения остаются
Из-за анонимного дизайна Orchard, если злоумышленник никогда не переводит поддельные токены в прозрачный пул, никакие существующие механизмы не могут обнаружить аномалии на блокчейне. Это означает, что вывод о "целостности общего объема" основан на существующих наблюдаемых данных, а не на строгом криптографическом доказательстве. Эта уязвимость существовала с мая 2022 года, и никто не может исключить возможность ее эксплуатации за последние четыре года.
Shielded Labs считает, что вероятность эксплуатации низка, по трем причинам: уязвимость не была обнаружена публично в течение четырех лет, что говорит о крайне высоком пороге; это результат специального активного аудита, а не пассивного раскрытия; окно для исправления после обнаружения было крайне коротким, и время, доступное злоумышленникам для эксплуатации, было очень ограниченным. Однако это утверждение само по себе уже указывает на то, что проблему нельзя полностью опровергнуть.
Чтобы восполнить этот пробел, Shielded Labs работает с несколькими разработчиками над новыми предложениями по обновлению сети, планируя развернуть новый анонимный пул и внедрить обязательный аудит для всех токенов, перемещающихся из Orchard, чтобы любой мог публично проверить целостность поставок. Конкретный план ожидается на следующей неделе и все еще должен пройти процесс управления сообществом.
Криптоинвестор Симон Дедик отметил, что этот инцидент выявил два одновременно происходящих изменения в восприятии: анонимность не всегда является преимуществом, она также может быть риском в дизайне протокола; вмешательство инструментов AI означает, что уязвимости подобного масштаба в будущем могут быть обнаружены с более низким порогом, что увеличит давление на безопасность аудита в целом криптоиндустрии.
Аналитик на блокчейне Хаотянь свел основную проблему этого инцидента к "неясности", даже если Shielded Labs предложит новую схему аудита с вращающейся дверью, это сможет лишь доказать, что текущее предложение меньше, чем общее количество, вошедшее в пул, но все равно не сможет покрыть возможные скрытые потери в прошлом. Он также отметил, что между проверяемым предложением и анонимным черным ящиком существует естественное противоречие, что является структурной проблемой, которую ZEC трудно обойти.
Рынок испытывает панику
Хотя кризис на техническом уровне уже миновал, рынок не полностью усвоил истинную природу уязвимости.
Сегодня утром основатель Zcash Зуко Уилкокс, Shielded Labs и Тейлор Хорнби совместно опубликовали подробную статью, в которой полностью раскрыли возможность эксплуатации уязвимости, техническую осуществимость бесконечного подделывания ZEC и то, что из-за анонимности Orchard невозможно "криптографически доказать, что история не была использована", что действительно разожгло панику на рынке.
В тот же день Артур Хейс объявил о ликвидации всех своих позиций по ZEC и отметил, что вероятность злонамеренной чеканки крайне низка, но нельзя официально исключить это на криптографическом уровне. Ценность нарратива о конфиденциальности требует "совершенной безопасности", а не "высокой вероятности безопасности". Хейс также заявил, что если последующие предположения будут опровергнуты, он не исключает возможности покупки по более низкой цене.
Ранее Хейс был одним из самых известных публичных сторонников ZEC, он даже называл ZEC своим вторым по величине активом, утверждая, что ZEC должен достичь 10% от цены BTC, и что текущий рост "имеет большой потенциал для увеличения". Теперь же он публично объявил о выходе, что явно повлияло на рыночные настроения.
Два этих события наложились друг на друга, и цена ZEC стремительно упала. По данным аналитиков на блокчейне, когда ZEC упала ниже 400 долларов, цена открытия короткой позиции "1011 инсайдерского кита" Гарретта Джина с 3-кратным плечом составила 626,47 долларов, что принесло прибыль в десятки миллионов долларов.
Тем не менее, есть мнение, что это падение цен не было полностью вызвано уязвимостью. Крипто KOL Ту Ао Дасюй отметил, что предыдущий рост ZEC уже сопровождался признаками вмешательства крупных капиталов, и новость о уязвимости, возможно, просто предоставила возможность для выхода, а массовый приток наличных в тот день стал более непосредственным фактором давления на цену. Он выразил сожаление, что "сильный голубой чип" с рыночной капитализацией в 12 миллиардов долларов за один день потерял 6 миллиардов, что показывает, насколько трудно строить консенсус в криптосообществе и как легко его разрушить, а восстановление займет гораздо больше времени.













