그레이스케일 최고법무책임자는 Zcash의 쉴드 사용자들의 온체인 활동이 Polymarket의 예측 시장보다 익스플로잇 리스크에 대해 더 많은 정보를 제공할 수 있다고 밝혔다.
그레이스케일 최고법무책임자는 Zcash의 쉴드 사용자들의 온체인 활동이 Polymarket의 예측 시장보다 익스플로잇 리스크에 대해 더 많은 정보를 제공할 수 있다고 밝혔다.

그레이스케일 최고법무책임자는 Zcash의 쉴드 사용자들의 온체인 활동이 Polymarket의 예측 시장보다 익스플로잇 리스크에 대해 더 많은 정보를 제공할 수 있다고 밝혔다.
Zcash가 40% 급락하며 350달러 아래로 떨어졌다. 그레이스케일 최고법무책임자(CLO) 크레이그 살름은 쉴드 사용자 데이터가 Polymarket보다 익스플로잇 리스크 신호에 있어 더 우수하다고 말했다.
"Polymarket 계약은 흥미롭지만, 진짜 신호는 쉴드 사용자들이 계속해서 Orchard에서 거래를 이어가느냐는 것입니다." 살름은 X에 올린 글에서 밝혔다. "그들이 머무른다면, 그것이 가능한 가장 강력한 신뢰의 표시입니다."
Polymarket은 6월 4일 공개된 Orchard 풀 취약점이 메인넷에서 익스플로잇되었는지에 대해 6월 8일 시장을 열었다. ZEC은 해당 공개 이후 30억 달러 이상의 시가총액을 잃었으며, 토큰은 600달러 이상에서 350달러 미만으로 떨어졌다. BitMEX의 공동 창립자 아서 헤이즈는 자신의 펀드 Maelstrom이 ZEC 전량을 매도했다고 밝히며 "성삼위일체" 거래는 죽었다고 말했다.
취약점이 실제로 익스플로잇되었는지에 대한 질문은 Zcash에 실존적 무게를 지닌다. 만약 확인된다면, 이는 주요 프라이버시 중심 블록체인에서 최초로 알려진 탐지 불가능한 위조 사건이 되어 네트워크의 쉴드 풀에 대한 신뢰를 치명적으로 훼손할 수 있다. 다음 신호는 향후 며칠간의 온체인 활동에서 나올 것이다.
Orchard 취약점과 불확실성 문제
이 결함은 Shielded Labs가 의뢰한 감사 과정에서 Zcash 연구원 테일러 혼비가 5월 29일 발견했으며, Orchard 영지식 증명 회로에 존재했다. halo2_gadgets 구성 요소의 건전성 취약점으로 인해 쉴드 풀이 잘못된 상태 전환을 수용할 수 있었고, 잠재적으로 Orchard 내에서 이중 지출이 가능했을 수 있다. 네트워크의 턴스타일 메커니즘은 쉴드 풀을 넘어선 총 공급 인플레이션을 방지했다.
Zcash 개발자들은 6월 2일 Zebra 4.5.3을 통해 긴급 소프트 포크를 배포해 Orchard 트랜잭션을 일시 중단했으며, 6월 3일에는 하드 포크 업그레이드인 NU6.2를 통해 수정된 회로로 기능을 복원했다. Zcash 재단은 익스플로잇의 증거가 없으며 승인되지 않은 가치 생성도 탐지되지 않았다고 밝혔다.
그러나 Zooko Wilcox, Jason McGee, Hornby가 6월 4일 공개한 내용에는 중요한 단서가 포함되어 있었다. Orchard의 프라이버시 특성상, 취약점이 존재했던 기간 동안 실제로 익스플로잇되었는지를 증명할 암호학적 방법이 없다는 것이다. 이러한 차별점이 헤이즈가 철수하게 만든 원인이었다. "극히 낮은 확률이지만 공식적으로 암호학적으로 증명하는 것은 불가능하다"고 그는 전했다.
온체인 활동이 드러낼 수 있는 것
살름의 주장은 행동 신호에 기반한다. Zcash의 프라이버시에 민감한 사용자 기반이 수정 이후에도 계속해서 Orchard 풀을 통해 트랜잭션을 라우팅한다면, 이는 프로토콜에 가장 가깝고 익스플로잇 리스크에 가장 노출된 사람들이 취약점이 익스플로잇되지 않았다는 신뢰를 가지고 있음을 시사한다. 반대로 Orchard에서 투명 주소나 Sapling으로의 대규모 이탈이 발생한다면 반대의 의미를 가질 것이다.
Shielded Labs의 추정에 따르면, 안정화 단계 동안 450만 ZEC 이상이 운영 제한의 대상이 되었다. 투명 트랜잭션과 Sapling 기반 트랜잭션은 해당 사건 기간 동안 정상적으로 기능하여, 사용자들이 Orchard를 피하려는 경우 대안을 제공했다.
반대로 Polymarket 계약은 결정적으로 해결되지 않을 수 있는 이진 결과에 의존한다. 프라이버시 보존 시스템은 설계상 거래 내역을 모호하게 만들기 때문에, 외부 감사자가 무죄 또는 유죄에 대한 암호학적 증명을 생성할 수 없다. 시장의 확률은 정보 비대칭(수사에 가장 가까운 사람들과 일반 대중 간의 차이)을 반영할 것이다.
Zcash는 이전에도 심각한 프로토콜 결함을 관리한 바 있다. Sprout 풀의 초기 인플레이션 리스크는 자금 손실 없이 수정되었다. 그러나 Orchard 사건은 네트워크의 프라이버시 속성으로 인해 확정적인 사후 분석이 불가능해 시장이 이미 40% 매도세를 통해 가격에 반영한 잔여 불확실성을 남긴 첫 번째 사례다.
본 문서는 정보 제공 목적으로만 작성되었으며 투자 조언을 구성하지 않습니다.