Аудит ИИ выявил ошибку в Zcash Orchard; интеграция THORChain отложена

By Bartek

08 Jun 2026 (about 1 month ago)

4 мин чтения

Поделиться:

Исследователь безопасности Zcash Тейлор Хорнби обнаружил критическую четырехлетнюю уязвимость в защищенном пуле Orchard 29 мая с помощью аудита с поддержкой ИИ; экстренный хард-форк (NU6.2) исправил её к 3 июня. THORChain, всё ещё находящийся в оффлайне после отдельной атаки на сумму 10,7 миллиона долларов, планировал ZEC в качестве следующей интеграции цепи.

Аудит ИИ выявил ошибку в Zcash Orchard; интеграция THORChain отложена

Ключевые факты

  • Исследователь Тейлор Хорнби использовал аудит с поддержкой ИИ, чтобы найти четырехлетнюю ошибку в Zcash Orchard 29 мая; хард-форк NU6.2 исправил её к 3 июня.
  • Ошибка могла позволить неограниченное создание незаметных поддельных ZEC; эксплуатация не была обнаружена, и лимит поставки остался нетронутым.
  • THORChain оставался в оффлайне примерно три недели после отдельной атаки на сумму 10,7 миллиона долларов, при этом ZEC планировался как следующая интеграция цепи до появления уязвимости Zcash.

THORChain остается в оффлайне три недели после атаки на хранилище на 10,7 миллиона долларов

Согласно отчету MEXC News от 5 июня 2026 года, THORChain оставался в оффлайне с примерно 15 мая 2026 года после атаки на 10,7 миллиона долларов, нацеленной на схему подписи с порогом GG20, используемую одним из его хранилищ. Нападающий присоединился к сети в качестве оператора узла и опустошил одно хранилище; четыре других хранилища не пострадали. Сообщество THORChain одобрило план восстановления ADR028 29 мая, и разработчики выпустили версию 3.19 с исправленной реализацией GG20 и дополнительным шагом безопасности проверки ключа. Согласно тому же отчету, процесс перезапуска — охватывающий обновления программного обеспечения узлов, миграцию средств и возобновление торговли — ожидался в течение нескольких дней по состоянию на 5 июня.

Аудит с поддержкой ИИ выявляет четырехлетнюю ошибку в Zcash Orchard

29 мая 2026 года Тейлор Хорнби, независимый исследователь безопасности, нанятый Shielded Labs, обнаружил критическую уязвимость в нулевом знании доказательства Zcash Orchard. Хорнби проводил текущий аудит протокола и использовал Claude Opus 4.8 от Anthropic — выпущенный накануне, 28 мая — в рамках целевого обзора реализации Orchard. В течение нескольких часов после раскрытия информации инженерам ZODL (Zcash Open Development Lab) команда подтвердила проблему и начала разработку согласованного исправления. Уязвимость присутствовала в кодовой базе Orchard с момента активации Orchard в мае 2022 года, примерно четыре года без предыдущего обнаружения.

Уязвимость могла позволить неограниченное создание поддельных ZEC в Orchard

Ошибка была уязвимостью в реализации нулевого знания доказательства Orchard в контейнере halo2_gadgets. В системе с нулевым знанием надежность гарантирует, что принимаются только действительные транзакции. Эта ошибка позволила доказателю предоставить ложные входные данные на этапе умножения по эллиптической кривой, при этом проходя проверку согласованности схемы. Согласно Shielded Labs, успешная эксплуатация могла бы сгенерировать неограниченные, незаметные поддельные ZEC в пуле Orchard. Фонд Zcash отметил, что никаких доказательств эксплуатации не было найдено, и что общий лимит поставки в 21 миллион ZEC остался нетронутым на протяжении всего времени, защищенный механизмом турникета Zcash.

Orchard отключен 2 июня через мягкий форк; хард-форк NU6.2 восстанавливает его 3 июня

Инженеры ZODL координировали свои действия с майнерами и биржами, начиная с вечера 31 мая. Первая попытка активации мягкого форка столкнулась с проблемами развертывания; инженеры разработали второй патч, нацеленный на высоту блока 3,363,426, который активировался примерно в 02:00 UTC 2 июня. Этот мягкий форк, реализованный через Zebra 4.5.3, отклонил все транзакции, содержащие Orchard, в качестве меры предосторожности, пока исправление схемы не было завершено. 3 июня в 00:05 EDT хард-форк NU6.2 активировался на высоте блока 3,364,600, повторно включив Orchard с исправленной схемой нулевого знания. Фонд Zcash подтвердил, что это было второе обновление протокола, вызванное вопросами безопасности, в истории Zcash с момента запуска сети в 2016 году.

ZEC упал на 31 процент, а RUNE на 21 процент за семь дней после раскрытия

ZEC торговался по цене $364.97 по состоянию на 5 июня 2026 года, что на 31.27 процента ниже за предыдущие семь дней (CoinPaprika, 05 июня 2026 года). Токен THORChain RUNE торговался по цене $0.3297, что на 21.36 процента ниже за тот же период (CoinPaprika, 05 июня 2026 года). Прозрачные транзакции ZEC продолжались без перерыва в течение окна отключения Orchard 2–3 июня; сама сеть Zcash не была остановлена. Эксплуатация уязвимости Orchard не была подтверждена.

Планируемая интеграция ZEC в THORChain приостановлена до завершения перезапуска

Согласно MEXC News, THORChain позиционировал Zcash как свою следующую планируемую интеграцию цепи, запланированную перед Monero. Экстренные обновления сети Zcash в период с 2 по 3 июня добавили дополнительную задержку к этому графику. THORChain не подтвердил публично дату перезапуска по состоянию на 5 июня 2026 года. Фонд Zcash объявил о планах формально проверить схему Orchard после инцидента и исследует новый защищенный пул с учетом турникета, чтобы позволить независимую проверку поставки ZEC.

Основной источник: Источник ↗

Криптовалюты являются высоковолатильными и связаны с значительными рисками. Вы можете потерять часть или все свои инвестиции.

Вся информация на Coinpaprika предоставляется исключительно для информационных целей и не является финансовым или инвестиционным советом. Всегда проводите собственное исследование (DYOR) и консультируйтесь с квалифицированным финансовым консультантом перед принятием инвестиционных решений.

Coinpaprika не несет ответственности за любые убытки, возникающие в результате использования этой информации.

Поделиться:
Вернуться ко всем новостям