Auditoria de IA encontra bug no Zcash Orchard; Integração do THORChain atrasada
O pesquisador de segurança do Zcash, Taylor Hornby, descobriu uma vulnerabilidade crítica de quatro anos no pool protegido Orchard em 29 de maio usando uma auditoria assistida por IA; um hard fork de emergência (NU6.2) a corrigiu até 3 de junho. O THORChain, ainda offline após um exploit separado de $10,7 milhões, planejou o ZEC como sua próxima integração de cadeia.

THORChain permanece offline três semanas após um exploit de $10,7 milhões em vault
De acordo com a reportagem da MEXC News de 5 de junho de 2026, o THORChain permaneceu offline desde aproximadamente 15 de maio de 2026, após um exploit de $10,7 milhões direcionado a um esquema de assinatura de limiar GG20 usado por um de seus vaults. Um atacante se juntou à rede como operador de nó e drenou um único vault; quatro outros vaults não foram afetados. A comunidade do THORChain aprovou o plano de recuperação ADR028 em 29 de maio, e os desenvolvedores lançaram a versão 3.19 com uma implementação corrigida do GG20 e um passo adicional de verificação de chave. De acordo com a mesma reportagem, o processo de reinício — cobrindo atualizações de software de nó, migração de fundos e retomada de negociações — deveria exigir mais alguns dias a partir de 5 de junho.
Auditoria assistida por IA expõe bug de solidez de quatro anos no circuito Orchard do Zcash
Em 29 de maio de 2026, Taylor Hornby, um pesquisador de segurança independente contratado pela Shielded Labs, descobriu uma vulnerabilidade crítica no circuito de prova de conhecimento zero do Orchard do Zcash. Hornby estava conduzindo uma auditoria de protocolo em andamento e usou o Claude Opus 4.8 da Anthropic — lançado no dia anterior, em 28 de maio — como parte de uma revisão direcionada da implementação do Orchard. Dentro de horas após a divulgação para os engenheiros do ZODL (Zcash Open Development Lab), a equipe confirmou o problema e começou a desenvolver uma correção coordenada. A vulnerabilidade estava presente na base de código do Orchard desde a ativação do Orchard em maio de 2022, aproximadamente quatro anos sem detecção anterior.
A vulnerabilidade poderia ter permitido a criação ilimitada de ZEC falsificado dentro do Orchard
O defeito era uma vulnerabilidade de solidez na implementação do circuito de prova de conhecimento zero do Orchard no crate halo2_gadgets. Em um sistema de conhecimento zero, a solidez garante que apenas transações válidas sejam aceitas. Esse bug permitiu que um provador fornecesse entradas falsas a um passo de multiplicação de curva elíptica enquanto ainda passava na verificação de consistência do circuito. De acordo com a Shielded Labs, a exploração bem-sucedida poderia ter gerado ZEC falsificado ilimitado e indetectável dentro do pool Orchard. A Fundação Zcash observou que nenhuma evidência de exploração foi encontrada e que o limite total de fornecimento de 21 milhões de ZEC permaneceu intacto durante todo o tempo, protegido pelo mecanismo de catraca do Zcash.
Orchard desativado em 2 de junho via soft fork; hard fork NU6.2 o restaura em 3 de junho
Os engenheiros do ZODL coordenaram privadamente com mineradores e exchanges a partir da noite de 31 de maio. Uma primeira tentativa de ativação de soft fork encontrou desafios de implantação; os engenheiros produziram um segundo patch visando a altura do bloco 3.363.426, que foi ativado aproximadamente às 02:00 UTC em 2 de junho. Esse soft fork, implementado via Zebra 4.5.3, rejeitou todas as transações contendo Orchard como medida de precaução enquanto a correção do circuito era finalizada. Em 3 de junho às 00:05 EDT, o hard fork NU6.2 foi ativado na altura do bloco 3.364.600, reabilitando o Orchard com um circuito de prova de conhecimento zero corrigido. A Fundação Zcash confirmou que esta foi a segunda atualização de protocolo impulsionada por segurança na história do Zcash desde que a rede foi lançada em 2016.
ZEC cai 31 por cento e RUNE despenca 21 por cento nos sete dias após a divulgação
O ZEC foi negociado a $364,97 em 5 de junho de 2026, uma queda de 31,27 por cento nos sete dias anteriores (CoinPaprika, 05 de junho de 2026). O token nativo do THORChain, RUNE, foi negociado a $0,3297, uma queda de 21,36 por cento no mesmo período (CoinPaprika, 05 de junho de 2026). Transações transparentes de ZEC continuaram sem interrupção durante a janela de desativação do Orchard em 2–3 de junho; a própria rede Zcash não foi interrompida. Nenhuma exploração da vulnerabilidade do Orchard foi confirmada.
Integração planejada do ZEC no THORChain está em espera até que o reinício seja concluído
De acordo com a MEXC News, o THORChain havia posicionado o Zcash como sua próxima integração de cadeia planejada, programada antes do Monero. As atualizações de emergência da rede Zcash durante 2–3 de junho adicionaram um atraso adicional a esse cronograma. O THORChain não confirmou publicamente uma data de reinício até 5 de junho de 2026. A Fundação Zcash anunciou planos para verificar formalmente o circuito Orchard após o incidente e está explorando um novo pool protegido com contabilidade de catraca para permitir a verificação independente do fornecimento de ZEC.
Fonte primária: Fonte ↗
As criptomoedas são altamente voláteis e envolvem riscos significativos. Você pode perder parte ou a totalidade do seu investimento.
Todas as informações no Coinpaprika são fornecidas apenas para fins informativos e não constituem aconselhamento financeiro ou de investimento. Sempre realize sua própria pesquisa (DYOR) e consulte um consultor financeiro qualificado antes de tomar decisões de investimento.
O Coinpaprika não é responsável por quaisquer perdas resultantes do uso dessas informações.