当前位置:首页  资讯

隐私币Zcash惊现伪造漏洞,Orchard池真假ZEC难辨

点击:6编辑:币安官网 - Binance 全球领先的加密货币比特币行情交易平台发布时间:2026-06-07

近日,隐私加密货币Zcash的核心隐私协议层Orchard被曝存在一个严重的“伪造”漏洞,该漏洞理论上可能允许攻击者在隐私池中无限制造假的ZEC代币。更棘手的是,由于Orchard的隐私设计,目前无法审计历史数据以确认该漏洞在修复前是否已被利用,这使得Zcash面临一场关于“信任”与“可验证性”的严峻挑战。

该漏洞由安全研究员Taylor Hornby在为Zcash支持机构Shielded Labs进行研究时发现,并随即私下披露给Zcash开发团队(ZODL)。团队迅速响应,于6月初通过紧急软分叉和后续的硬分叉(NU6.2)禁用了Orchard交易并部署了修复后的电路代码。

然而,事件的真正影响在近日的完整复盘后才被充分揭示。漏洞根源在于Orchard电路中一个自2022年5月该池上线以来就存在的缺陷。它可能允许攻击者绕过规则,在完全隐蔽的情况下伪造ZEC,而这些假币在隐私池中难以与真币区分。

尽管开发团队评估漏洞被利用的概率“不高”,但市场反应显示,仅凭概率判断不足以重建信任。问题的核心已从修复一个漏洞,转变为如何向社区证明在修复之前没有假ZEC被铸造出来。

为应对危机,Zcash创始人Zooko提出了一项“旋转门审计”方案,即建议将当前屏蔽池中的资金迁移到一个新的、经过验证的Orchard池中。通过强制所有资金流出并重新流入新池,任何超出可证明合法流入价值的超额ZEC(即假币)都将暴露。该方案的详细提案预计将于下周公布。

与此同时,ZODL的Josh Swihart指出,未来必须依赖“形式化验证”来从根本上提升安全性。形式化验证通过将系统规则转化为机器可检验的代码,并直接证明电路逻辑符合这些规则,从而极大降低复杂手写代码中隐藏漏洞的风险。

短期来看,Zcash可能推出一个经过形式化验证的新版Orchard电路作为过渡方案。长期而言,团队正在开发名为“Tachyon”的新一代屏蔽协议,其设计将更简洁,并围绕形式化验证工具构建,旨在避免Orchard所遭遇的复杂性困境。

此事件也标志着一个新阶段的到来:人工智能等自动化研究工具正帮助人类以前所未有的速度发现协议中的深层漏洞。这警示所有依赖复杂密码学的隐私项目,必须建立与安全研究人员更紧密、高质量的协作关系,并将形式化验证从“加分项”转变为协议级基础设施的“必选项”。

目前,社区仍在等待关于“Orchard池中是否存在假ZEC”的最终结论。无论结果如何,这次事件都已清晰地传达出一条信息:在加密货币世界,尤其是在隐私领域,人们祈祷系统安全,但更关键的是拥有可验证的安全流程。

相关资讯
更多
抹茶下载官方APP手机 抹茶交易所移动端下载
下载成为新用户,专享前3天赚取最高30%的年收益率  抹茶钱包这是一款以元宇宙区块链作为概念设计创造出来的...

发布时间

2026-02-08

欧易主要要实名吗?欧易okx注册开户教程
欧易 - OKX,是数字货币交易平台之一,中文名于2021年2月正式启用。 自2017年5月31日创办以来,为用户提供币币、...

发布时间

2026-02-04

国信证券金太阳手机交易软件下载(国信证券金太阳最新版手机版下载)
财联社(深圳,记者 黄靖斯)讯,万亿交易额和投资者加速入场双双推动,2021年证券公司APP活跃度再上新台阶,12月达到全...

发布时间

2026-02-07

比特币之父「比特币之父到底是谁」
1.比特币的价格每时每刻都有变动,要知道比特币值多少人民币的话,需要查看当天的数值,现在有很多金融网站每天在...

发布时间

2026-02-08

莱特币钱包官方下载_莱特币钱包app安卓版下载
莱特币钱包是一款虚拟货币钱包软件,用户通过使用app可以轻松管理自己的莱特币,快速了解最新的货币行情,专业的K...

发布时间

2026-02-04

USDT杠杆交易软件 USDT杠杆交易软件官网登录v7.0.6
USDT并没有官方交易所,交易USDT推荐使用欧意易易交易所,是一款全球领先的数字资产交易平台软件,在区块链生态系...

发布时间

2026-02-08