Khủng hoảng niềm tin vào tiền ẩn danh! ZEC giảm mạnh hơn 56% trong một ngày
- tác giả: Zhou, ChainCatcher *
Ngày 5 tháng 6, đồng tiền riêng tư hàng đầu ZEC đã giảm hơn 56% trong một ngày, hoàn trả gần như toàn bộ mức tăng trong hai tháng qua, giá trị vốn hóa thị trường đã bốc hơi khoảng 5 tỷ USD.
Dữ liệu cho thấy, khối lượng thanh lý hợp đồng ZEC trên toàn mạng trong 24 giờ đã đạt khoảng 100 triệu USD, trong đó khối lượng thanh lý lệnh mua vượt quá 76 triệu USD, chỉ đứng sau BTC và ETH.

Nguồn hình ảnh: RootData
Nguyên nhân gây ra sự sụp đổ này là một lỗ hổng trong bằng chứng không kiến thức đã ẩn nấp trong bể giao dịch riêng tư mới nhất của Zcash trong bốn năm, lý thuyết cho phép kẻ tấn công có thể vô hạn làm giả ZEC dưới sự bảo vệ quyền riêng tư mà khó bị phát hiện.
Tin tốt là, lỗ hổng đã được sửa chữa vĩnh viễn vào ngày 3 tháng 6 thông qua một đợt hard fork. Tin xấu là, do tính chất riêng tư của bể Orchard, không ai có thể chứng minh bằng các phương pháp mật mã rằng lỗ hổng này chưa bao giờ bị khai thác trong bốn năm qua, dẫn đến sự nghi ngờ của thị trường về tính toàn vẹn cung cấp ZEC trong bốn năm qua.
Người đồng sáng lập BitMEX, Arthur Hayes, đã công bố thanh lý toàn bộ vị thế ZEC của mình, các cá voi trên chuỗi đã thu lợi lớn từ các lệnh bán khống, niềm tin của thị trường rõ ràng bị tổn hại.
Lỗ hổng đã hình thành như thế nào và làm thế nào để phát hiện
Bể Orchard là lớp giao dịch riêng tư thế hệ thứ ba của Zcash được ra mắt vào tháng 5 năm 2022. Do một điều kiện ràng buộc của một phần tử trong mạch không đủ nghiêm ngặt, kẻ tấn công có thể viết vào đầu vào giả trong phép nhân đường cong elip, nhưng vẫn có thể xác minh qua mạch, từ đó vô hạn tạo ra ZEC giả trong bể. Do thiết kế riêng tư của Orchard, hành vi giả mạo này sẽ không để lại bất kỳ dấu vết nào có thể phát hiện trên chuỗi.
Theo thông tin, nhà nghiên cứu an ninh độc lập Taylor Hornby đã phát hiện lỗ hổng này vào ngày 29 tháng 5. Vào tháng 4 năm nay, tổ chức an ninh độc lập Shielded Labs của hệ sinh thái Zcash đã ủy quyền cho anh ta thực hiện một cuộc kiểm toán an ninh đặc biệt cho giao thức Zcash, với mục tiêu tìm ra các lỗ hổng tiềm ẩn trước khi kẻ tấn công phát hiện.
Vào ngày 28 tháng 5, Anthropic đã phát hành mô hình Claude Opus 4.8. Ngày hôm sau, Hornby đã đưa nó vào khung kiểm toán AI tùy chỉnh, tiến hành phân tích có mục tiêu đối với mạch Orchard, và ngay trong ngày đã xác định được lỗ hổng này, đồng thời viết một chương trình khai thác hoàn chỉnh trong môi trường thử nghiệm cục bộ, xác minh tính khả thi kỹ thuật của việc đúc tiền vô hạn. Tối hôm đó, anh đã thực hiện việc tiết lộ có trách nhiệm đến phòng thí nghiệm phát triển mở Zcash ZODL.
Kỹ sư ZODL đã xác nhận lỗ hổng trong vòng vài giờ sau khi nhận được báo cáo, ngay lập tức khởi động quy trình khẩn cấp. Vào rạng sáng ngày 2 tháng 6, Zcash đã phát hành một hard fork khẩn cấp qua Zebra 4.5.3, tạm thời vô hiệu hóa tất cả các giao dịch Orchard. Vào lúc 12:05 trưa theo giờ Bắc Kinh ngày 3 tháng 6, mạng chính đã hoàn thành hard fork NU6.2 tại độ cao khối 3,364,600, mạch đã được sửa chữa chính thức hoạt động, lỗ hổng đã bị đóng vĩnh viễn.
Từ khi phát hiện đến khi hoàn thành hard fork, mất khoảng năm ngày. Quỹ Zcash chính thức cho biết, đây là lần thứ hai Zcash phải nâng cấp giao thức do vấn đề an ninh kể từ khi ra mắt vào năm 2016, không có bất kỳ khai thác nào được biết đến xảy ra trong suốt quá trình, cơ chế bảo vệ tổng lượng mạng đã xác nhận rằng tổng cung luôn hoàn chỉnh, quyền riêng tư của người dùng và các giao dịch Sapling, minh bạch đều không bị ảnh hưởng.

Nguồn hình ảnh: Claude
Sau khi sửa chữa, nghi ngờ vẫn còn
Do thiết kế riêng tư của Orchard, nếu kẻ tấn công không bao giờ chuyển đổi token giả mạo sang bể minh bạch, bất kỳ cơ chế hiện có nào cũng không thể phát hiện bất thường trên chuỗi. Nói cách khác, kết luận "tổng lượng hoàn chỉnh" dựa trên dữ liệu quan sát hiện có, chứ không phải chứng minh nghiêm ngặt ở cấp độ mật mã. Lỗ hổng này đã tồn tại từ tháng 5 năm 2022, không ai có thể loại trừ khả năng nó đã bị khai thác trong bốn năm qua.
Shielded Labs cho rằng khả năng bị khai thác là thấp, với ba lý do: lỗ hổng không được phát hiện công khai trong bốn năm cho thấy ngưỡng rất cao; đây là kết quả của một cuộc kiểm toán chủ động đặc biệt chứ không phải là sự phơi bày bị động; khoảng thời gian sửa chữa sau khi phát hiện rất ngắn, thời gian mà kẻ tấn công có thể khai thác là cực kỳ hạn chế. Nhưng chính sự trình bày này đã cho thấy vấn đề không thể bị bác bỏ hoàn toàn.
Để bù đắp cho khoảng trống này, Shielded Labs đang hợp tác với nhiều nhà phát triển để khám phá các đề xuất nâng cấp mạng mới, dự kiến triển khai bể riêng tư mới, và thực hiện kiểm toán quay vòng bắt buộc đối với tất cả các token chuyển từ Orchard, để bất kỳ ai cũng có thể công khai xác minh tính toàn vẹn cung cấp. Kế hoạch cụ thể dự kiến sẽ được công bố vào tuần tới, vẫn cần trải qua quy trình quản trị cộng đồng.
Nhà đầu tư tiền điện tử Simon Dedic chỉ ra rằng sự kiện này đã tiết lộ hai sự chuyển biến nhận thức xảy ra đồng thời: quyền riêng tư không phải lúc nào cũng là lợi thế, nó cũng có thể là rủi ro trong thiết kế giao thức; sự can thiệp của công cụ AI có nghĩa là các lỗ hổng quy mô tương tự có thể được phát hiện với ngưỡng thấp hơn trong tương lai, áp lực kiểm toán an ninh mà toàn bộ ngành công nghiệp tiền điện tử phải đối mặt sẽ do đó tăng lên.
Nhà phân tích trên chuỗi Haotian đã tóm tắt vấn đề cốt lõi của sự kiện này là "không thể nói rõ", ngay cả khi Shielded Labs đưa ra kế hoạch kiểm toán quay vòng mới, nó cũng chỉ có thể chứng minh rằng tổng cung hiện tại nhỏ hơn tổng lượng vào bể, vẫn không thể bao phủ những tổn thất tiềm ẩn có thể xảy ra trong lịch sử. Anh cũng chỉ ra rằng, giữa tính khả thi cung cấp có thể xác minh và quyền riêng tư có hộp đen tồn tại mâu thuẫn tự nhiên, đây là tình huống cấu trúc mà ZEC khó có thể tránh khỏi.
Thị trường hoảng loạn tập trung giải phóng
Mặc dù cuộc khủng hoảng ở cấp độ kỹ thuật đã qua, nhưng thị trường vẫn chưa tiêu hóa đầy đủ bản chất thực sự của lỗ hổng.
Sáng nay, người sáng lập Zcash Zooko Wilcox, Shielded Labs và Taylor Hornby đã cùng nhau phát hành một bài viết chi tiết, công bố toàn diện khả năng khai thác của lỗ hổng, tính khả thi kỹ thuật của việc làm giả ZEC vô hạn, cũng như do tính chất riêng tư của Orchard dẫn đến "không thể chứng minh lịch sử chưa bị khai thác bằng mật mã", sự hoảng loạn trên thị trường mới thực sự được thổi bùng.
Cùng ngày, Arthur Hayes đã công bố thanh lý toàn bộ vị thế ZEC của mình, và chỉ ra rằng xác suất đúc tiền độc hại là cực kỳ thấp, nhưng không thể chính thức loại trừ ở cấp độ mật mã. Giá trị hỗ trợ cho câu chuyện quyền riêng tư yêu cầu "an toàn hoàn hảo", chứ không phải "an toàn với xác suất cao". Hayes cũng cho biết, nếu giả thuyết sau này bị bác bỏ, không loại trừ khả năng mua lại với giá thấp hơn.
Trước đó, Hayes là một trong những người ủng hộ công khai nổi tiếng nhất của ZEC, từng coi nó là tài sản lớn thứ hai trong danh mục đầu tư cá nhân của mình, anh thậm chí còn cho rằng ZEC nên đạt 10% giá BTC, và đà tăng hiện tại "còn nhiều không gian tăng trưởng". Giờ đây, anh công khai tuyên bố rời khỏi thị trường, tác động đến tâm lý thị trường là điều không cần bàn cãi.
Hai sự kiện chồng chéo lên nhau, giá ZEC đã nhanh chóng lao dốc. Theo các nhà phân tích trên chuỗi, khi ZEC giảm xuống dưới 400 USD, giá mở lệnh bán khống ZEC với đòn bẩy 3 lần của "cá voi nội bộ 1011" Garrett Jin là 626.47 USD, lợi nhuận chưa thực hiện đạt hàng triệu USD.
Tuy nhiên, cũng có quan điểm cho rằng, đợt giảm giá này không hoàn toàn do lỗ hổng gây ra. KOL tiền điện tử Tổ Úc Đại Sư chỉ ra rằng, đà tăng trước đó của ZEC đã đi kèm với dấu hiệu của việc có vốn lớn tham gia, thông tin về lỗ hổng có thể chỉ cung cấp cơ hội để rời khỏi thị trường, lượng lớn hàng hóa vào thị trường trong ngày mới là yếu tố thúc đẩy giá trực tiếp hơn. Anh cảm thán,













