Zcash'in en yeni sıfır bilgi korumalı havuzu Orchard'daki bir ses bütünlüğü hatası, proof sisteminin reddetmesi gereken bir işlemi kabul etmesine izin verdi — teoride sahte para üreticisinin zincir dışında sınırsız ZEC basmasına olanak tanıyan tam olarak o mekanizma. Shielded Labs'taki güvenlik araştırmacısı Taylor Hornby, hata üzerinde Anthropic'in bir gün önce yayımlanan Opus 4.8'i ve özel bir AI harness'i ile yürüttüğü hedefli inceleme sırasında 29 Mayıs'ta buldu. Zcash, 2 Haziran'da 02:00 UTC'de 3.363.426 numaralı blokta Orchard işlemlerini devre dışı bırakmak için acil bir soft fork yürüttü, ardından 3 Haziran'da 00:05 EDT'de 3.364.600 numaralı blokta NU6.2 hard fork'unu tamamlayarak devreyi değiştirdi ve keşiften itibaren beş günden kısa sürede tüm işlevselliği geri yükledi.
Neden önemli
Orchard bir akıllı kontrat ya da DeFi kasası değil — Zcash'in özel işlem sisteminin kriptografik çekirdeğidir ve bu katmandaki bir ses bütünlüğü hatası uygulama katmanında değil, para katmanında bir başarısızlıktır. Zcash'in resmi tutumu, turnstile muhasebesinin yetkisiz değer yaratımı tespit etmediği ve 21 milyon ZEC sınırının korunduğu yönünde. Shielded Labs daha sert bir çizgi izliyor: Orchard'un gizlilik garantileri olumsuzu kanıtlamayı kriptografik olarak zorlaştırıyor ve şirket, mevcut Orchard coinlerini yeniden turnstile muhasebesinden geçirerek herkesin arz bütünlüğünü zincir üzerinde doğrulayabileceği bir takip yükseltmesini savunuyor. Örüntü tekrarlanıyor — Octane'in yapay zekası, Şubat 2026'da Nethermind execution-client'ında Ethereum doğrulayıcılarının yaklaşık %38'inin yerel blok üretimini durdurabilecek bir hata buldu — ve Ocak ayında bir arXiv makalesi, akıllı kontrat kıyaslamalarına karşı yapay zeka ajanı ile exploit üretiminde %63 başarı oranı bildirdi. Yapay zeka destekli araştırma artık konsensüs istemcilerine, ZK devrelerine ve arz kurallarına ulaşıyor; çoğu temel katman sisteminin tasarlanırken öngörmediği bir tehdit katmanı.
Sıkça sorulan sorular
-
Zcash Orchard ses bütünlüğü hatası neydi?
Zcash'in en yeni korumalı havuzu Orchard'ı çalıştıran sıfır bilgi proof devresindeki, proof sisteminin reddetmesi gereken bir işlemi kabul etmesine izin veren — mainnet'te tespit edilmeden sınırsız sahte ZEC üretebilecek mekanizmadaki bir kusur.
-
Araştırmacı hatayı nasıl buldu?
Shielded Labs'tan Taylor Hornby, hatayı 29 Mayıs'ta bir gün önce yayımlanan Anthropic'in Opus 4.8'i ile birlikte özel bir AI harness ve regtest ortamında çalışan yerel bir exploit üreten promptlar kullanarak yürüttüğü hedefli inceleme sırasında buldu.
-
Zcash buga nasıl yanıt verdi?
Zcash, Orchard işlemlerini devre dışı bırakmak için 2 Haziran'da 02:00 UTC'de 3.363.426 numaralı blokta acil bir soft fork yürüttü, ardından 3 Haziran'da 00:05 EDT'de 3.364.600 numaralı blokta NU6.2 hard fork'unu tamamlayarak devreyi değiştirdi ve Orchard'un tüm işlevselliğini keşiften beş günden kısa sürede geri…
-
21 milyon ZEC arz sınırı gerçekten aşıldı mı?
Zcash hayır diyor — turnstile analizi yetkisiz değer yaratımına dair kanıt bulmadı. Shielded Labs, Orchard'un gizlilik özelliklerinin bu olumsuzu kanıtlamayı kriptografik olarak zorlaştırdığını savunuyor ve mevcut Orchard coinlerini zincir üzerinde doğrulanabilir arz bütünlüğü için turnstile muhasebesinden geçirecek…
-
Bu durum daha geniş yapay zeka exploit eğilimiyle nasıl bağlantılı?
Octane'in yapay zekası, Şubat 2026'da Ethereum doğrulayıcılarının yaklaşık %38'inin yerel blok üretimini durdurabilecek Nethermind execution-client hatasını ortaya çıkardı ve Ocak 2026'da bir arXiv makalesi akıllı kontrat kıyaslamalarında yapay zeka ajanı ile exploit üretiminde %63 başarı oranı bildirdi. Yapay zeka…
CryptoSlate