Zcash Orchard隐私池发现严重漏洞
6月5日,开发者披露协议隐私层存在一个严重安全缺陷,导致隐私代币Zcash及其主要机构支持者遭受重创。此前Shielded Labs揭露其Orchard隐私池中存在一个关键漏洞,可能允许攻击者无限生成无法被追踪的伪造代币,消息公布后ZEC价格应声下跌。
该漏洞位于Orchard电路的代码中,涉及两行关键程序。Orchard电路是管理Zcash匿名交易的核心密码学组件,此缺陷使得恶意行为者能够在无需链上签名的情况下,于隐私池内任意伪造ZEC代币。
该漏洞自2022年5月Orchard激活时即已存在,直至今年5月29日才由安全工程师通过人工智能模型发现。开发团队于6月1日前紧急部署修复补丁。相关实验室表示,目前无法通过密码学方法验证该漏洞在修复前是否已被利用,为此计划推出网络升级方案,引入新的审计机制并扩大安全投入,以恢复市场对ZEC供应完整性的信心。
紧急硬分叉升级已修复该电路缺陷。消息公布后ZEC价格一度反弹,但随后遭遇大规模抛售,其中包括知名投资者的清仓操作,导致代币价格急速下挫。伴随代币下跌,某纳斯达克上市公司的股价亦同步暴跌40%。
机构持仓者坚守立场
某纳斯达克上市公司曾公开表示致力于构建Zcash储备,目标积累该代币总供应量的5%。尽管遭遇市场抛售,该公司并未放弃此目标。管理层反驳了市场恐慌言论,指出即将推出的协议升级恰恰证明网络正在强化而非瓦解。
跟踪该项目的分析人士指出,Zcash计划在2026年实现抗量子计算升级,这使其在网络安全风险升级的时代成为具有前瞻性的资产。该公司亦提及预计年底完成的协议形式化验证工作,认为这进一步证明了该协议对长期安全性的承诺。
该公司目前持有近30万枚ZEC,约占代币总供应量的1.77%,是公开市场中最大的机构持有者。要达到5%的持仓目标仍需持续大量积累,此次价格下跌虽造成短期阵痛,却可能降低其长期平均持仓成本。
此次事件也引发了对隐私代币领域的更广泛思考。批评者指出,这暴露了超越具体漏洞的结构性问题:与比特币或以太坊的链上攻击会立即显现不同,Zcash等隐私代币创造的交易环境可能导致成功攻击永远无法被察觉。该事件再度激化了关于这一根本挑战的讨论。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种