AI 辅助审查发现 Zcash 的 Orchard 池存在一个漏洞,攻击者可借此无限铸造 ZEC,引发价格暴跌 50%,随后反弹至 530 美元。
AI 辅助审查发现 Zcash 的 Orchard 池存在一个漏洞,攻击者可借此无限铸造 ZEC,引发价格暴跌 50%,随后反弹至 530 美元。

AI 辅助审查发现 Zcash 的 Orchard 池存在一个漏洞,攻击者可借此无限铸造 ZEC,引发价格暴跌 50%,随后反弹至 530 美元。
6 月 5 日,在 Orchard 池严重漏洞被披露后,Zcash 暴跌 50% 至 250 美元,随后反弹至 530 美元,开发者正在最终确定计划于 7 月下旬推出的 Ironwood 升级。
"这种组合通过使用现有的转门机制,对 ZEC 的流通供应量施加了限制,"Zcash 开发者 Sean Bowe 表示。"任何人可交易的 ZEC 数量不得超过理应存在的数量。"
Orchard 池于 2022 年 5 月作为 NU5 升级的一部分引入,是首个使用 Halo 2 零知识证明且无需可信设置的屏蔽环境。2026 年初,外部研究人员通过 AI 辅助安全审查发现了该漏洞,随后在 Ironwood 正式提出之前进行了静默修补。该升级由 ZODL、Tachyon、Valar Group、Zcash 基金会和 Shielded Labs 联合开发。它引入了一个重新设计的 Orchard 电路,其中包含一个标志,可禁用向受损池内其他用户的支付,同时保留生成找零票据的能力。转门机制确保每一枚离开旧池的 ZEC 在进入新池之前必须通过供应量验证。
激活目标设定在区块高度 3,417,100,这正好与 zcashd 停止支持的时间点重合。在主网上线之前,测试网试验、生态系统协调以及最终安全审计仍有待完成。支持 Orchard 的钱包提供商预计将提供一键迁移工具,新池保留了现有的 Orchard 地址,避免了活跃用户繁琐的密钥轮换。
2,100 万美元空头头寸被清算,ZEC 从暴跌低点翻倍
该代币从 250 美元回升至 530 美元部分源于机械性因素。CoinGlass 数据显示,约 2,100 万美元的 ZEC 空头头寸在两天内被清算,交易员争相平仓,放大了反弹行情。交易量几乎翻倍,达到约 10 亿美元,约占 Zcash 流通市值的 10%。相对强弱指数升至 77,表明市场处于超买状态。
尽管价格回升,链上数据显示部分持有者仍持谨慎态度。自漏洞披露以来,已有近 80 万枚 ZEC 代币(按当前价格计算约合 4 亿美元)从 Orchard 池中撤出,这是该屏蔽池有记录以来最大规模的资金外流之一。
Anthropic 审计未发现额外漏洞
根据本周发布的一份报告,Anthropic 对 Zcash 代码库的 Mythos 审计未发现严重漏洞,在 Orchard 恐慌后增强了市场信心。这项独立的第三方审查涵盖了重新设计的 Orchard 电路及相关的零知识证明电路,所有内容均通过了形式化验证。
根据技术分析,ZEC 在 550 美元面临阻力,支撑位在 416 美元。若未能守住 500 美元上方,可能触发重新测试 300 美元区域。Ironwood 升级预计将于 7 月下旬在主网上激活,此前还需完成测试网试验和最终安全审计。
本文仅供信息参考,不构成投资建议。