Zcash 在过去 24 小时内明显走弱,ZEC 一度下跌约 30% 至 400 美元附近。抛压加剧的背景,是开发机构 Shielded Labs 披露 Zcash 的 Orchard 隐私池存在一项重大漏洞,理论上可能被用于生成无法被发现的伪造 ZEC。

漏洞冲击供应可信度
Shielded Labs 表示,这一漏洞如果被利用,攻击者可能在不被发现的情况下铸造无限数量的假币,从而直接冲击市场对 ZEC 总供应量的信任。
该机构称,漏洞位于 Orchard 电路中。Orchard 是 Zcash 较新的隐私池方案,也是其隐私交易体系的重要组成部分。团队在 X 上发布说明后,市场迅速作出负面反应。
5月29日发现并紧急修复
根据披露,这一问题由安全工程师 Taylor Hornby 于 5 月 29 日发现。Shielded Labs 称,Hornby 自 2026 年 4 月起受聘参与协议漏洞排查,并在审查过程中结合 Anthropic 新近发布的 Opus 4.8 AI 模型,对 Orchard 电路进行了定向分析。
Shielded Labs 表示,Hornby 已在本地测试环境中写出完整利用程序,并验证该漏洞确实能够生成无限数量、且无法被识别的伪造 ZEC。随后,相关问题被立即上报给 Zcash Open Development Lab,后者在 6 月 1 日协调完成紧急修复。
- 漏洞发现时间:5 月 29 日
- 紧急修复时间:6 月 1 日
- 漏洞存在时间:自 2022 年 5 月以来
团队拟推动网络升级
更受市场关注的是,Shielded Labs 承认,单靠密码学方法无法确认该漏洞在修复前是否曾被利用。这与 Orchard 的隐私特性以及漏洞本身的性质有关。
不过,团队认为漏洞此前被实际利用的可能性较低。其理由包括:该问题多年未被资深密码学研究人员发现;此次发现依赖高水平研究人员与新一代 AI 工具的定向审查;而漏洞确认后又在数日内完成了封堵。
为恢复外界对 ZEC 供应完整性的信任,Shielded Labs 提议推进一次网络升级。方案包括部署新的屏蔽池,并对来自 Orchard 池的代币引入更严格的转闸式记账措施,以便外部独立验证供应情况。

补充信息:Shielded Labs 表示,团队还将继续与 Taylor Hornby 合作,推进 Orchard 电路的形式化验证,并招聘安全负责人和密码学研究人员。

