KI-Audit entdeckt Zcash Orchard-Fehler; THORChain-Integration verzögert

By Bartek

08 Jun 2026 (about 1 month ago)

4 Min. Lesezeit

Teilen:

Der Zcash-Sicherheitsforscher Taylor Hornby entdeckte am 29. Mai mithilfe eines KI-unterstützten Audits eine kritische vier Jahre alte Schwachstelle im Orchard-geschützten Pool; ein Notfall-Hard Fork (NU6.2) behob sie bis zum 3. Juni. THORChain, das nach einem separaten Exploit in Höhe von 10,7 Millionen US-Dollar weiterhin offline ist, hatte ZEC als nächste Kettenintegration geplant.

KI-Audit entdeckt Zcash Orchard-Fehler; THORChain-Integration verzögert

Wichtige Fakten

  • Forscher Taylor Hornby verwendete am 29. Mai ein KI-unterstütztes Audit, um einen vier Jahre alten Fehler in Zcashs Orchard-Schaltung zu finden; der NU6.2-Hard Fork behob ihn bis zum 3. Juni.
  • Der Fehler hätte die unbegrenzte und unentdeckbare Erstellung von gefälschtem ZEC erlaubt; es wurde keine Ausnutzung festgestellt und die Angebotsobergrenze blieb intakt.
  • THORChain blieb etwa drei Wochen nach einem separaten Exploit in Höhe von 10,7 Millionen US-Dollar offline, wobei ZEC als nächste Kettenintegration geplant war, bevor die Zcash-Schwachstelle auftauchte.

THORChain bleibt drei Wochen nach einem Exploit in Höhe von 10,7 Millionen US-Dollar offline

Laut einem Bericht von MEXC News vom 5. Juni 2026 ist THORChain seit etwa dem 15. Mai 2026 offline, nach einem 10,7 Millionen Dollar Exploit, der ein GG20-Schwellenwert-Signaturschema betraf, das von einem seiner Vaults verwendet wurde. Ein Angreifer trat als Knotenbetreiber dem Netzwerk bei und entleerte einen einzelnen Vault; vier andere Vaults waren nicht betroffen. Die THORChain-Community genehmigte den Wiederherstellungsplan ADR028 am 29. Mai, und die Entwickler veröffentlichten Version 3.19 mit einer korrigierten GG20-Implementierung und einem zusätzlichen Sicherheits-Schritt zur Schlüsselüberprüfung. Laut demselben Bericht wurde erwartet, dass der Neustartprozess – der Knoten-Software-Updates, Fonds-Migration und Wiederaufnahme des Handels umfasst – ab dem 5. Juni noch mehrere Tage in Anspruch nehmen würde.

KI-unterstütztes Audit deckt vier Jahre alten Fehler in Zcashs Orchard-Schaltung auf

Am 29. Mai 2026 entdeckte Taylor Hornby, ein unabhängiger Sicherheitsforscher, der von Shielded Labs beauftragt wurde, eine kritische Schwachstelle in Zcashs Orchard-Zero-Knowledge-Proof-Schaltung. Hornby führte ein laufendes Protokoll-Audit durch und verwendete Anthropic's Claude Opus 4.8 – das am Tag zuvor, am 28. Mai, veröffentlicht wurde – als Teil einer gezielten Überprüfung der Orchard-Implementierung. Innerhalb weniger Stunden nach der Offenlegung an die Ingenieure des ZODL (Zcash Open Development Lab) bestätigte das Team das Problem und begann mit der Entwicklung einer koordinierten Lösung. Die Schwachstelle war seit der Aktivierung von Orchard im Mai 2022 im Orchard-Code vorhanden, also etwa vier Jahre ohne vorherige Entdeckung.

Die Schwachstelle hätte unbegrenzte gefälschte ZEC innerhalb von Orchard erlaubt

Der Fehler war eine Soundness-Schwachstelle in der Implementierung der Orchard-Zero-Knowledge-Proof-Schaltung im halo2_gadgets-Crate. In einem Zero-Knowledge-System stellt die Soundness sicher, dass nur gültige Transaktionen akzeptiert werden. Dieser Fehler ermöglichte es einem Beweiser, falsche Eingaben zu einem elliptischen Kurvenmultiplikationsschritt zu liefern und dabei dennoch den Konsistenztest der Schaltung zu bestehen. Laut Shielded Labs hätte eine erfolgreiche Ausnutzung unbegrenzte, unentdeckbare gefälschte ZEC innerhalb des Orchard-Pools erzeugen können. Die Zcash Foundation stellte fest, dass keine Beweise für eine Ausnutzung gefunden wurden und dass die gesamte Angebotsobergrenze von 21 Millionen ZEC währenddessen intakt blieb, geschützt durch Zcashs Drehkreuzmechanismus.

Orchard am 2. Juni durch Soft Fork deaktiviert; NU6.2-Hard Fork stellt es am 3. Juni wieder her

ZODL-Ingenieure koordinierten ab dem Abend des 31. Mai privat mit Minern und Börsen. Ein erster Aktivierungsversuch des Soft Forks stieß auf Bereitstellungsprobleme; die Ingenieure produzierten einen zweiten Patch, der auf die Blockhöhe 3.363.426 abzielte, der am 2. Juni um etwa 02:00 UTC aktiviert wurde. Dieser Soft Fork, der über Zebra 4.5.3 implementiert wurde, wies alle Transaktionen, die Orchard enthielten, als Vorsichtsmaßnahme zurück, während die Schaltungsreparatur abgeschlossen wurde. Am 3. Juni um 00:05 EDT wurde der NU6.2 Hard Fork bei Blockhöhe 3.364.600 aktiviert, wodurch Orchard mit einer korrigierten Zero-Knowledge-Proof-Schaltung wieder aktiviert wurde. Die Zcash Foundation bestätigte, dass dies das zweite sicherheitsgetriebene Protokoll-Upgrade in der Geschichte von Zcash seit der Einführung des Netzwerks im Jahr 2016 war.

ZEC fällt um 31 Prozent und RUNE um 21 Prozent in den sieben Tagen nach der Offenlegung

ZEC wurde am 5. Juni 2026 bei 364,97 $ gehandelt, was einem Rückgang von 31,27 Prozent in den sieben Tagen zuvor entspricht (CoinPaprika, 05. Juni 2026). Der native Token von THORChain, RUNE, wurde bei 0,3297 $ gehandelt, was einem Rückgang von 21,36 Prozent im selben Zeitraum entspricht (CoinPaprika, 05. Juni 2026). Transparente ZEC-Transaktionen wurden während des Deaktivierungsfensters von Orchard am 2.–3. Juni ohne Unterbrechung fortgesetzt; das Zcash-Netzwerk selbst wurde nicht gestoppt. Es wurde keine Ausnutzung der Orchard-Schwachstelle bestätigt.

THORChains geplante ZEC-Integration ist auf Eis gelegt, bis der Neustart abgeschlossen ist

Laut MEXC News hatte THORChain Zcash als seine nächste geplante Kettenintegration positioniert, die vor Monero angesetzt war. Die Notfall-Upgrades des Zcash-Netzwerks während des 2.–3. Juni fügten diesem Zeitplan eine weitere Verzögerung hinzu. THORChain hat bis zum 5. Juni 2026 kein öffentliches Neustartdatum bestätigt. Die Zcash Foundation kündigte an, die Orchard-Schaltung nach dem Vorfall formell zu überprüfen und erkundet einen neuen geschützten Pool mit Drehkreuzbuchhaltung, um eine unabhängige Überprüfung des ZEC-Angebots zu ermöglichen.

Primärquelle: Quelle ↗

Kryptowährungen sind hoch volatil und bergen erhebliche Risiken. Sie können einen Teil oder Ihr gesamtes Investment verlieren.

Alle Informationen auf Coinpaprika dienen nur zu Informationszwecken und stellen keine Finanz- oder Anlageberatung dar. Führen Sie immer Ihre eigenen Recherchen (DYOR) durch und konsultieren Sie einen qualifizierten Finanzberater, bevor Sie Anlageentscheidungen treffen.

Coinpaprika haftet nicht für Verluste, die aus der Nutzung dieser Informationen resultieren.

Teilen:
Zurück zu Alle Nachrichten