Audyt AI wykrył błąd w Orchard Zcash; integracja THORChain opóźniona
Badacz bezpieczeństwa Zcash, Taylor Hornby, odkrył krytyczną czteroletnią lukę w zastrzeżonym basenie Orchard 29 maja, korzystając z audytu wspomaganego przez AI; awaryjny hard fork (NU6.2) naprawił to do 3 czerwca. THORChain, wciąż offline po osobnym wyzysku na kwotę 10,7 miliona dolarów, planował ZEC jako swoją następną integrację łańcucha.

THORChain pozostaje offline trzy tygodnie po wyzysku na 10,7 miliona dolarów
Według raportu MEXC News z 5 czerwca 2026 roku, THORChain pozostaje offline od około 15 maja 2026 roku, po wyzysku na 10,7 miliona dolarów, który dotyczył schematu podpisu progowego GG20 używanego przez jeden z jego skarbców. Napastnik dołączył do sieci jako operator węzła i opróżnił jeden skarbiec; cztery inne skarbce nie zostały dotknięte. Społeczność THORChain zatwierdziła plan naprawy ADR028 29 maja, a deweloperzy wydali wersję 3.19 z poprawioną implementacją GG20 i dodatkowym krokiem bezpieczeństwa weryfikacji klucza. Zgodnie z tym samym raportem, proces ponownego uruchomienia — obejmujący aktualizacje oprogramowania węzłów, migrację funduszy i wznowienie handlu — miał wymagać jeszcze kilku dni od 5 czerwca.
Audyt wspomagany przez AI ujawnia czteroletni błąd w Zcash's Orchard
29 maja 2026 roku, Taylor Hornby, niezależny badacz bezpieczeństwa zatrudniony przez Shielded Labs, odkrył krytyczną lukę w obwodzie dowodu zerowej wiedzy Orchard w Zcash. Hornby przeprowadzał trwający audyt protokołu i użył Claude Opus 4.8 od Anthropic — wydanego dzień wcześniej, 28 maja — jako część ukierunkowanego przeglądu implementacji Orchard. W ciągu kilku godzin od ujawnienia inżynierom ZODL (Zcash Open Development Lab), zespół potwierdził problem i rozpoczął opracowywanie skoordynowanej poprawki. Luka była obecna w kodzie Orchard od aktywacji Orchard w maju 2022 roku, przez około cztery lata bez wcześniejszego wykrycia.
Luka mogła pozwolić na nieograniczone fałszywe ZEC w Orchard
Błąd był luką w poprawności w implementacji obwodu dowodu zerowej wiedzy Orchard w paczce halo2_gadgets. W systemie zerowej wiedzy, poprawność zapewnia, że tylko ważne transakcje są akceptowane. Ten błąd pozwalał dowodzącemu dostarczać fałszywe dane wejściowe do kroku mnożenia krzywej eliptycznej, jednocześnie przechodząc kontrolę spójności obwodu. Według Shielded Labs, udane wykorzystanie mogłoby wygenerować nieograniczone, niewykrywalne fałszywe ZEC w basenie Orchard. Fundacja Zcash zauważyła, że nie znaleziono dowodów na wykorzystanie i że całkowity limit podaży 21 milionów ZEC pozostał nienaruszony przez cały czas, chroniony przez mechanizm obrotowy Zcash.
Orchard wyłączony 2 czerwca poprzez soft fork; hard fork NU6.2 przywraca go 3 czerwca
Inżynierowie ZODL koordynowali prywatnie z górnikami i giełdami, zaczynając od wieczora 31 maja. Pierwsza próba aktywacji soft fork napotkała trudności w wdrożeniu; inżynierowie stworzyli drugą poprawkę, celując w wysokość bloku 3,363,426, która aktywowała się około 02:00 UTC 2 czerwca. Ten soft fork, wdrożony za pomocą Zebra 4.5.3, odrzucił wszystkie transakcje zawierające Orchard jako środek ostrożności, podczas gdy poprawka obwodu była finalizowana. 3 czerwca o 00:05 EDT, hard fork NU6.2 aktywował się na wysokości bloku 3,364,600, ponownie włączając Orchard z poprawionym obwodem dowodu zerowej wiedzy. Fundacja Zcash potwierdziła, że był to drugi aktualizowany protokół ze względów bezpieczeństwa w historii Zcash od momentu uruchomienia sieci w 2016 roku.
ZEC spada o 31 procent, a RUNE o 21 procent w ciągu siedmiu dni po ujawnieniu
ZEC handlowano po 364,97 dolarów 5 czerwca 2026 roku, co oznacza spadek o 31,27 procent w ciągu poprzednich siedmiu dni (CoinPaprika, 05 czerwca 2026). Rodzimy token THORChain, RUNE, handlowano po 0,3297 dolarów, co oznacza spadek o 21,36 procent w tym samym okresie (CoinPaprika, 05 czerwca 2026). Przejrzyste transakcje ZEC odbywały się bez przerwy podczas okna wyłączenia Orchard w dniach 2-3 czerwca; sama sieć Zcash nie została zatrzymana. Nie potwierdzono żadnego wykorzystania luki w Orchard.
Planowana integracja ZEC w THORChain jest wstrzymana do zakończenia ponownego uruchomienia
Według MEXC News, THORChain zaplanował Zcash jako swoją następną planowaną integrację łańcucha, zaplanowaną przed Monero. Awaryjne aktualizacje sieci Zcash w dniach 2-3 czerwca dodały dalsze opóźnienie do tego harmonogramu. THORChain nie potwierdził publicznie daty ponownego uruchomienia na 5 czerwca 2026 roku. Fundacja Zcash ogłosiła plany formalnej weryfikacji obwodu Orchard po incydencie i bada nowy zastrzeżony basen z rachunkowością obrotową, aby umożliwić niezależną weryfikację podaży ZEC.
Źródło główne: Źródło ↗
Kryptowaluty są wysoce zmienne i wiążą się z istotnym ryzykiem. Możesz stracić część lub całość swojej inwestycji.
Wszystkie informacje na Coinpaprika są podawane wyłącznie w celach informacyjnych i nie stanowią porady finansowej ani inwestycyjnej. Zawsze przeprowadzaj własne badania (DYOR) i skonsultuj się z wykwalifikowanym doradcą finansowym przed podjęciem decyzji inwestycyjnych.
Coinpaprika nie ponosi odpowiedzialności za jakiekolwiek straty wynikające z korzystania z tych informacji.