自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

ZEC暴跌31% 因发现可无限造币漏洞

2026-06-05 14:15:44
收藏

Zcash漏洞事件

研究人员近日披露了一个可能允许攻击者在Zcash隐私导向的Orchard资金池内无限制造伪币的关键漏洞,消息公布后ZEC价格暴跌31%。项目开发团队表示,该漏洞在被发现前已得到修复。


漏洞细节

独立支持组织Shielded Labs于周四披露,安全工程师Taylor Hornby在四月启动的协议审查过程中,发现了Zcash的Orchard交易池存在严重安全缺陷。该漏洞影响了网络采用零知识证明验证私有交易的屏蔽池系统。据Shielded Labs说明,攻击者可在椭圆曲线乘法运算过程中提交虚假输入数据,同时通过交易验证,从而可能无限制造伪造的ZEC代币。

Hornby于5月29日通过传统安全分析与人工智能辅助研究相结合的方式识别出该问题,并立即向Zcash开放开发实验室的工程师报告。该漏洞已于6月1日完成修复。

研究人员表示,他们在本地测试环境中成功创建了概念验证漏洞利用程序,证明该缺陷真实存在,并能在受控条件下生成无法检测的伪造ZEC。


人工智能辅助发现

尽管漏洞危害性较高,但Shielded Labs指出实际利用的可能性较低。该缺陷自2022年5月Orchard上线以来便已存在,尽管经过密码学家和安全研究人员的广泛审查,却一直未被察觉。

该组织表示,此次发现源于在恶意行为者可能发现之前主动识别高级漏洞的专项工作。研究人员将最新发布的人工智能工具与定制化的安全检测流程相结合,旨在加速代码分析和漏洞挖掘进程。

由于Orchard交易本身具有隐私保护特性,调查人员无法明确判断该漏洞是否曾被利用。不过Shielded Labs强调,目前没有证据表明主网上存在伪造代币。

研究团队正在评估网络升级方案,使用户能够独立验证Zcash供应量的完整性。该提案包括部署新的屏蔽资金池,并引入额外的审计机制以证明Orchard系统中不存在伪造ZEC。


市场反应

该漏洞的披露引发市场剧烈反应。周五早间ZEC价格跌至约383美元,24小时内跌幅达36%,其中大部分下跌发生在消息公开后的数小时内。近年来该代币已多次出现极端价格波动,往往对涉及隐私技术、监管政策及网络安全的发展动态反应强烈。

展开阅读全文
更多新闻