Preise werden geladen…
🩸BEARISH

ZEC fällt auf 400 $ nach enthülltem Fälschungs-Bug im Orchard-Pool

Die Schwachstelle hätte unbegrenzt nicht nachweisbare gefälschte ZEC erzeugen können — und dass sie jahrelanger kryptografischer Prüfung standhielt, wiegt in der Lesart schwerer als der 30-prozentige Kursverlust.

ZEC fällt auf 400 $ nach enthülltem Fälschungs-Bug im Orchard-Pool
ZEC fällt auf 400 $ nach enthülltem Fälschungs-Bug im Orchard-Pool
ZEC fällt auf 400 $ nach enthülltem Fälschungs-Bug im Orchard-Pool
ZEC fällt auf 400 $ nach enthülltem Fälschungs-Bug im Orchard-Pool

Zcash brach in den 24 Stunden nach der Offenlegung einer kritischen Schwachstelle im Orchard-Privacy-Pool der Blockchain durch Shielded Labs rund 30 % auf etwa 400 $ ein — ein Fehler, der bei Ausnutzung einem Angreifer erlaubt hätte, unbegrenzt nicht nachweisbare gefälschte ZEC-Token zu prägen. Der Bug, der seit der Aktivierung von Orchard im Mai 2022 bestand, wurde am 29. Mai vom Sicherheitsingenieur Taylor Hornby entdeckt, der dabei mit Anthropic's Opus-4.8-Modell zusammenarbeitete, und bis zum 1. Juni durch einen Notfall-Patch behoben. Der Abverkauf von ZEC wurde durch eine breitere Marktschwäche verstärkt, doch die Offenlegung war der Auslöser, der die Verkäufe konkret werden ließ.

Warum das wichtig ist

Orchard ist Zcashs fortschrittlichster Shielded-Pool, und ein Fälschungs-Bug auf Schaltkreis-Ebene ist der Worst Case für jede Privacy-Chain: Er verliert nicht nur Nutzervermögen, er bricht stillschweigend die Supply-Invariante, gegen die der gesamte Markt preist. Shielded Labs betonte, dass der Bug jahrelanger Prüfung durch erfahrene Kryptografen entging und erst durch gezielte, KI-gestützte Review ans Licht kam — eine Tatsache, die zugleich beruhigend und belastend wirkt. Wenn modernstes Tooling nötig war, um einen Fehler zu finden, der vier Jahre in Produktion lebte, muss der Markt seine Annahme neu bewerten, dass ZECs Supply jemals verifizierbar sauber war. Das Team schlägt nun ein Netzwerk-Upgrade mit einem neuen Shielded-Pool sowie Turnstile-Accounting auf Orchard-Coins vor, dazu erweiterte Security-Einstellungen und ein Formal-Verification-Projekt, damit jeder die Supply unabhängig auditieren kann.

Marktauswirkungen

Die 30 % in 24 Stunden sind die Schlagzeile, doch der dauerhaftere Schaden ist der Schwebezustand der Unsicherheit. Shielded Labs räumte ein, dass es keine kryptografische Methode gibt, um festzustellen, ob der Bug vor dem Fix ausgenutzt wurde — das bedeutet, dass eine Wahrscheinlichkeit ungleich null für versteckte Fälschungs-Supply über dem Markt hängt, bis entweder eine chain-level Accounting-Abgleichung das ausschließt oder das vorgeschlagene Upgrade live geht. Beobachten Sie die Veröffentlichung des ZODL-Upgrade-Vorschlags, die in der nächsten Woche erwartet wird, den Zeitplan für die formale Verifikation sowie On-Chain-Analysen unabhängiger Researcher, die historische Orchard-Aktivität untersuchen — das sind die Katalysatoren, die entscheiden, ob ZEC die 500 $-Marke zurückerobert oder das nächste Tief testet.

Verwandte Tokens
$ZEC

Häufig gestellte Fragen

  1. Was genau war der Zcash-Orchard-Bug?

    Eine kritische Schwachstelle in der Orchard-Privacy-Pool-Schaltung, vorhanden seit der Orchard-Aktivierung im Mai 2022, die es einem Angreifer erlaubt hätte, unbegrenzt nicht nachweisbare gefälschte ZEC-Token zu prägen, indem er einen Fehler im kryptografischen Beweissystem ausnutzte.

  2. Wer hat den Bug entdeckt und wie?

    Sicherheitsingenieur Taylor Hornby, von Shielded Labs im April 2026 beauftragt, entdeckte den Bug am 29. Mai mithilfe von Anthropic's Opus-4.8-KI-Modell während einer gezielten Prüfung der Orchard-Schaltung. Er soll einen vollständigen funktionsfähigen Exploit geschrieben haben, bevor er ihn offenlegte.

  3. Wann wurde der Zcash-Bug gepatcht?

    Die Schwachstelle wurde am 1. Juni mit einem Notfall-Fix gepatcht, nur wenige Tage nach der Entdeckung, koordiniert vom Zcash Open Development Lab (ZODL). Shielded Labs legte das Problem am Donnerstag öffentlich offen, nachdem der Patch ausgeliefert war.

  4. Könnte der Zcash-Bug vor dem Fix ausgenutzt worden sein?

    Shielded Labs sagt, es gebe keine kryptografische Möglichkeit, das sicher zu wissen. Das Team hält eine Ausnutzung für unwahrscheinlich, da der Bug jahrelanger Kryptografen-Prüfung entging und nur durch gezielte KI-gestützte Arbeit gefunden wurde — schlägt aber ein Netzwerk-Upgrade mit Turnstile-Accounting vor, damit…

  5. Wie hat der Markt auf die Zcash-Offenlegung reagiert?

    ZEC fiel rund 30 % auf etwa 400 $ binnen 24 Stunden nach der Offenlegung, verstärkt durch eine breitere Marktschwäche. Das vorgeschlagene Netzwerk-Upgrade, das Formal-Verification-Projekt und jede unabhängige On-Chain-Abgleichung der historischen Orchard-Aktivität sind die nächsten Katalysatoren, die zu beobachten…

Quellenangabe
Aggregiert von CoinDesk · Verifiziert · Zuletzt aktualisiert vor 46d
Original öffnen →