Audyt AI wykrył błąd w Orchard Zcash; integracja THORChain opóźniona

By Bartek

08 Jun 2026 (about 1 month ago)

4 min czytania

Udostępnij:

Badacz bezpieczeństwa Zcash, Taylor Hornby, odkrył krytyczną czteroletnią lukę w zastrzeżonym basenie Orchard 29 maja, korzystając z audytu wspomaganego przez AI; awaryjny hard fork (NU6.2) naprawił to do 3 czerwca. THORChain, wciąż offline po osobnym wyzysku na kwotę 10,7 miliona dolarów, planował ZEC jako swoją następną integrację łańcucha.

Audyt AI wykrył błąd w Orchard Zcash; integracja THORChain opóźniona

Kluczowe fakty

  • Badacz Taylor Hornby użył audytu wspomaganego przez AI, aby znaleźć czteroletni błąd w Zcash's Orchard, 29 maja; hard fork NU6.2 naprawił to do 3 czerwca.
  • Błąd mógłby pozwolić na nieograniczone, niewykrywalne tworzenie fałszywego ZEC; nie wykryto żadnego wykorzystania, a limit podaży pozostał nienaruszony.
  • THORChain pozostał offline przez około trzy tygodnie po osobnym wyzysku na kwotę 10,7 miliona dolarów, z ZEC zaplanowanym jako następną integrację łańcucha przed ujawnieniem luki w Zcash.

THORChain pozostaje offline trzy tygodnie po wyzysku na 10,7 miliona dolarów

Według raportu MEXC News z 5 czerwca 2026 roku, THORChain pozostaje offline od około 15 maja 2026 roku, po wyzysku na 10,7 miliona dolarów, który dotyczył schematu podpisu progowego GG20 używanego przez jeden z jego skarbców. Napastnik dołączył do sieci jako operator węzła i opróżnił jeden skarbiec; cztery inne skarbce nie zostały dotknięte. Społeczność THORChain zatwierdziła plan naprawy ADR028 29 maja, a deweloperzy wydali wersję 3.19 z poprawioną implementacją GG20 i dodatkowym krokiem bezpieczeństwa weryfikacji klucza. Zgodnie z tym samym raportem, proces ponownego uruchomienia — obejmujący aktualizacje oprogramowania węzłów, migrację funduszy i wznowienie handlu — miał wymagać jeszcze kilku dni od 5 czerwca.

Audyt wspomagany przez AI ujawnia czteroletni błąd w Zcash's Orchard

29 maja 2026 roku, Taylor Hornby, niezależny badacz bezpieczeństwa zatrudniony przez Shielded Labs, odkrył krytyczną lukę w obwodzie dowodu zerowej wiedzy Orchard w Zcash. Hornby przeprowadzał trwający audyt protokołu i użył Claude Opus 4.8 od Anthropic — wydanego dzień wcześniej, 28 maja — jako część ukierunkowanego przeglądu implementacji Orchard. W ciągu kilku godzin od ujawnienia inżynierom ZODL (Zcash Open Development Lab), zespół potwierdził problem i rozpoczął opracowywanie skoordynowanej poprawki. Luka była obecna w kodzie Orchard od aktywacji Orchard w maju 2022 roku, przez około cztery lata bez wcześniejszego wykrycia.

Luka mogła pozwolić na nieograniczone fałszywe ZEC w Orchard

Błąd był luką w poprawności w implementacji obwodu dowodu zerowej wiedzy Orchard w paczce halo2_gadgets. W systemie zerowej wiedzy, poprawność zapewnia, że tylko ważne transakcje są akceptowane. Ten błąd pozwalał dowodzącemu dostarczać fałszywe dane wejściowe do kroku mnożenia krzywej eliptycznej, jednocześnie przechodząc kontrolę spójności obwodu. Według Shielded Labs, udane wykorzystanie mogłoby wygenerować nieograniczone, niewykrywalne fałszywe ZEC w basenie Orchard. Fundacja Zcash zauważyła, że nie znaleziono dowodów na wykorzystanie i że całkowity limit podaży 21 milionów ZEC pozostał nienaruszony przez cały czas, chroniony przez mechanizm obrotowy Zcash.

Orchard wyłączony 2 czerwca poprzez soft fork; hard fork NU6.2 przywraca go 3 czerwca

Inżynierowie ZODL koordynowali prywatnie z górnikami i giełdami, zaczynając od wieczora 31 maja. Pierwsza próba aktywacji soft fork napotkała trudności w wdrożeniu; inżynierowie stworzyli drugą poprawkę, celując w wysokość bloku 3,363,426, która aktywowała się około 02:00 UTC 2 czerwca. Ten soft fork, wdrożony za pomocą Zebra 4.5.3, odrzucił wszystkie transakcje zawierające Orchard jako środek ostrożności, podczas gdy poprawka obwodu była finalizowana. 3 czerwca o 00:05 EDT, hard fork NU6.2 aktywował się na wysokości bloku 3,364,600, ponownie włączając Orchard z poprawionym obwodem dowodu zerowej wiedzy. Fundacja Zcash potwierdziła, że był to drugi aktualizowany protokół ze względów bezpieczeństwa w historii Zcash od momentu uruchomienia sieci w 2016 roku.

ZEC spada o 31 procent, a RUNE o 21 procent w ciągu siedmiu dni po ujawnieniu

ZEC handlowano po 364,97 dolarów 5 czerwca 2026 roku, co oznacza spadek o 31,27 procent w ciągu poprzednich siedmiu dni (CoinPaprika, 05 czerwca 2026). Rodzimy token THORChain, RUNE, handlowano po 0,3297 dolarów, co oznacza spadek o 21,36 procent w tym samym okresie (CoinPaprika, 05 czerwca 2026). Przejrzyste transakcje ZEC odbywały się bez przerwy podczas okna wyłączenia Orchard w dniach 2-3 czerwca; sama sieć Zcash nie została zatrzymana. Nie potwierdzono żadnego wykorzystania luki w Orchard.

Planowana integracja ZEC w THORChain jest wstrzymana do zakończenia ponownego uruchomienia

Według MEXC News, THORChain zaplanował Zcash jako swoją następną planowaną integrację łańcucha, zaplanowaną przed Monero. Awaryjne aktualizacje sieci Zcash w dniach 2-3 czerwca dodały dalsze opóźnienie do tego harmonogramu. THORChain nie potwierdził publicznie daty ponownego uruchomienia na 5 czerwca 2026 roku. Fundacja Zcash ogłosiła plany formalnej weryfikacji obwodu Orchard po incydencie i bada nowy zastrzeżony basen z rachunkowością obrotową, aby umożliwić niezależną weryfikację podaży ZEC.

Źródło główne: Źródło ↗

Kryptowaluty są wysoce zmienne i wiążą się z istotnym ryzykiem. Możesz stracić część lub całość swojej inwestycji.

Wszystkie informacje na Coinpaprika są podawane wyłącznie w celach informacyjnych i nie stanowią porady finansowej ani inwestycyjnej. Zawsze przeprowadzaj własne badania (DYOR) i skonsultuj się z wykwalifikowanym doradcą finansowym przed podjęciem decyzji inwestycyjnych.

Coinpaprika nie ponosi odpowiedzialności za jakiekolwiek straty wynikające z korzystania z tych informacji.

Udostępnij:
Wróć do Wszystkich Aktualności