A carregar preços…
🩸BEARISH

Zcash corrige falha crítica no Orchard com hard fork de emergência

A falha estava no circuito de conhecimento zero por trás da pool protegida do Orchard, foi descoberta com o Opus 4.8 da Anthropic, e uma resposta de emergência de cinco dias conteve-a; a questão mais difícil é saber se a privacidade…

Uma falha de solidez no Orchard, a pool protegida de conhecimento zero mais recente do Zcash, permitia que o sistema de provas aceitasse uma transação que devia ter rejeitado — o mecanismo exato que, em teoria, permite a um falsificador cunhar ZEC ilimitado fora da cadeia. O investigador de segurança Taylor Hornby, da Shielded Labs, descobriu a falha a 29 de maio durante uma análise dirigida que realizou com o Opus 4.8 da Anthropic, lançado no dia anterior, combinado com um harness de IA personalizado. A Zcash executou um soft fork de emergência no bloco 3.363.426, a 2 de junho às 02:00 UTC, para desativar ações do Orchard, e completou depois o hard fork NU6.2 a 3 de junho às 00:05 EDT, no bloco 3.364.600, substituindo o circuito e restaurando a funcionalidade completa em menos de cinco dias desde a descoberta.

Por que importa

O Orchard não é um contrato inteligente nem uma vault de DeFi — é o núcleo criptográfico do sistema de transações privadas do Zcash, e uma falha de solidez nessa camada é uma falha na camada monetária, não na camada aplicacional. A posição oficial da Zcash é que a contabilidade turnstile não detetou criação de valor não autorizada e que o limite de 21 milhões de ZEC se mantém intacto. A Shielded Labs assume uma posição mais firme: as garantias de privacidade do Orchard tornam criptograficamente difícil provar o negativo, e a empresa defende uma atualização de seguimento que reencaminhe as moedas Orchard existentes pela contabilidade turnstile, para que qualquer pessoa possa verificar a integridade da oferta na cadeia. O padrão repete-se — a IA da Octane descobriu uma falha no cliente de execução Nethermind em fevereiro de 2026 que poderia ter interrompido a produção local de blocos em cerca de 38% dos validadores de Ethereum — e um artigo no arXiv de janeiro relatou uma taxa de sucesso de 63% para a geração de exploits por agentes de IA contra benchmarks de contratos inteligentes. A investigação assistida por IA está agora a alcançar clientes de consenso, circuitos ZK e regras de oferta, uma camada de ameaça para a qual a maioria dos sistemas de camada base não foi concebida.

Tokens relacionados
$ZEC $ETH

Perguntas frequentes

  1. O que foi a falha de solidez no Orchard do Zcash?

    Uma falha no circuito de provas de conhecimento zero que alimenta o Orchard, a pool protegida mais recente do Zcash, que permitia ao sistema de provas aceitar uma transação que devia ter rejeitado — o mecanismo que, em mainnet, poderia ter gerado ZEC contrafeito ilimitado sem ser detetado.

  2. Como é que o investigador descobriu a falha?

    Taylor Hornby, da Shielded Labs, descobriu-a a 29 de maio durante uma análise dirigida conduzida com o Opus 4.8 da Anthropic, lançado no dia anterior, em conjunto com um harness de IA personalizado e prompts que produziram um exploit local funcional num ambiente regtest.

  3. Como respondeu a Zcash à falha?

    A Zcash executou um soft fork de emergência no bloco 3.363.426, a 2 de junho às 02:00 UTC, para desativar ações do Orchard, e completou depois o hard fork NU6.2 a 3 de junho às 00:05 EDT, no bloco 3.364.600, substituindo o circuito e restaurando a funcionalidade completa do Orchard em menos de cinco dias desde a…

  4. O limite de 21 milhões de ZEC foi mesmo violado?

    A Zcash diz que não — a análise turnstile não encontrou provas de criação de valor não autorizada. A Shielded Labs argumenta que as propriedades de privacidade do Orchard tornam esse negativo criptograficamente difícil de provar e defende uma atualização de seguimento para reencaminhar as moedas Orchard existentes…

  5. Como se liga isto à tendência mais ampla de exploits com IA?

    A IA da Octane identificou uma falha no cliente de execução Nethermind em fevereiro de 2026 que poderia ter interrompido a produção local de blocos em cerca de 38% dos validadores de Ethereum, e um artigo no arXiv de janeiro de 2026 relatou uma taxa de sucesso de 63% para a geração de exploits por agentes de IA em…

Atribuição da fonte
Agregado de CryptoSlate · Verificado · Última atualização há 46d
Abrir original →