Zcash 的 Orchard 隱藏池存在一項長達四年未被發現的重大漏洞,引發外界質疑該協議能否保證其 2,100 萬枚 ZEC 的供應上限。
Zcash 的 Orchard 隱藏池存在一項長達四年未被發現的重大漏洞,引發外界質疑該協議能否保證其 2,100 萬枚 ZEC 的供應上限。

Zcash 的 Orchard 隱藏池存在一項長達四年未被發現的重大漏洞,引發外界質疑該協議能否保證其 2,100 萬枚 ZEC 的供應上限。
Zcash 的 ZEC 代幣在 24 小時內暴跌 34% 至 396 美元,原因是 Orchard 零知識證明電路中被揭露存在一項健全性漏洞,可能讓攻擊者在該網路最私密的交易池內憑空鑄造偽造幣。這項漏洞由獨立研究員 Taylor Hornby 在 Shielded Labs 審計期間於 5 月 29 日發現,自 Orchard 於 2022 年上線以來便一直存在。交易量暴增 44%,持有者紛紛拋售離場,前 BitMEX 執行長 Arthur Hayes 也證實他已賣出所有 ZEC 持倉。
長期研究比特幣的研究員 Peter Todd 表示:「Zcash 的隱私性使得通膨漏洞遠比一般情況更加危險。比特幣從未出現過能夠摧毀貨幣價值的通膨漏洞。」Todd 指出,約 30% 的 ZEC 供應量存放在隱藏池中,由於隱藏交易在設計上不予公開,因此任何未被發現的通膨都無法從外部進行驗證。
Zcash 基金會表示「沒有證據顯示未經授權的價值創造」,且用戶隱私未受影響。開發團隊執行了兩階段緊急升級——Zebra 4.5.3 暫時停用 Orchard 操作,隨後 Zebra 5.0.0 於 6 月 3 日在區塊 3,364,600 啟動 NU6.2 硬分叉,以修正後的電路重新啟用該池。透明池和 Sapling 池在整個事件期間正常運行。
這已是 Zcash 第二次面臨可能被暗中憑空增發新幣的漏洞,此前在 2018 年也曾出現類似缺陷。Shielded Labs 與 Zcash 共同創辦人 Zooko Wilcox 正致力於一項擬議的升級方案,該方案將所有 Orchard 幣路由至一個增強的旋轉閘門會計系統,使任何人都能在不破壞用戶隱私的情況下驗證供應上限。目前尚未公布具體時間表。
市場為何定價信任折價
34% 的跌幅遠超同日整體加密貨幣市場 2.69% 的下跌幅度,顯示這是一場幣種特有的危機,而非宏觀驅動的拋售。Zcash 的市值降至 65 億美元,該代幣回吐了過去 12 個月內 900% 漲幅的一部分——這段漲幅源自市場對隱私功能興趣的增加。
拋售在 Hayes 披露其離場後加速,他對供應量能否得到完全驗證表示懷疑。他的離場在加密貨幣市場極具分量:當知名交易員公開清倉時,往往會引發散戶和機構持有者的跟進拋售,因為他們將此舉解讀為知情者的認輸出場。
隱私核心的可驗證性問題
此次漏洞暴露了隱私導向區塊鏈中的結構性矛盾。Zcash 的價值主張依賴於先進的零知識證明來隱藏交易細節,但正是這種隱私性使得外部觀察者無法確認是否從未有偽造幣被創造出來。基金會聲稱「沒有證據」顯示被利用,並不等同於證明沒有發生過利用行為。
Cake Wallet 營運長 Seth for Privacy 批評此次應對過於中心化,稱 Zcash Open Development Lab「秘密協調了整個網路的軟分叉與硬分叉」,而錢包及生態系統參與者在硬分叉上線前僅數小時才獲得有意義的資訊。ZODL 創辦人 Josh Swihart 則辯護稱,這是標準的負責任披露流程。
對 ZEC 持有者而言,下一個關鍵里程碑是擬議的旋轉閘門升級。如果社區能夠證明供應上限依然完整無損,市場信心或許能夠恢復。在此之前,市場正在定價一種風險溢價,這是任何密碼學複雜性都難以輕易消除的。
本文僅供資訊參考,不構成任何投資建議。