Inżynier bezpieczeństwa Taylor Hornby, który niedawno wykorzystał model AI Opus 4.8 firmy Anthropic do wykrycia krytycznej luki w Zcash, ogłosił, że moneta prywatności MoneroInżynier bezpieczeństwa Taylor Hornby, który niedawno wykorzystał model AI Opus 4.8 firmy Anthropic do wykrycia krytycznej luki w Zcash, ogłosił, że moneta prywatności Monero

Monero następny na liście audytów badacza po znalezieniu błędu Zcash z pomocą AI

2026/06/07 12:02
2 min. lektury
W przypadku uwag lub wątpliwości dotyczących niniejszej treści skontaktuj się z nami pod adresem crypto.news@mexc.com

Inżynier bezpieczeństwa Taylor Hornby, który niedawno wykorzystał model AI Opus 4.8 firmy Anthropic do wykrycia krytycznej luki w Zcash, ogłosił, że kolejnym punktem na jego liście audytów będzie kryptowaluta prywatności Monero.

Hornby, zatrudniony przez Shielded Labs w kwietniu w celu identyfikacji błędów protokołu, zanim mogłyby zostać wykorzystane przez atakujących, poinformował, że odkrycie luki w Zcash nastąpiło 29 maja. Błąd, zlokalizowany w puli prywatności Orchard w Zcash, pozostawał niewykryty od maja 2022 roku i mógł pozwolić atakującemu na bicie nieograniczonej liczby niewykrywalnych fałszywych tokenów ZEC. Shielded Labs ujawniło lukę w czwartek i wdrożyło awaryjną poprawkę do 1 czerwca.

Zapytany na platformie X, czy planuje szukać luk w Monero i innych prywatnych kryptowalutach, Hornby odpowiedział: „Absolutnie! Dodam Monero do mojej kolejki rzeczy do audytu." Monero, notowane pod symbolem XMR, jest jednym z największych tokenów skupionych na prywatności, domyślnie ukrywającym szczegóły transakcji. Kontrastuje to z Zcash, gdzie użytkownicy mogą wybierać między przezroczystymi a chronionymi adresami.

Wpływ błędu w Zcash był natychmiastowy: cena ZEC spadła o 38% w ciągu 24 godzin w obliczu obaw, że haker mógł przez ostatnie dwa lata wykorzystywać chronioną pulę bez pozostawiania śladów. Hornby stwierdził jednak, że zgłosił lukę zamiast ją wykorzystać, ponieważ deweloperzy Zcash byli dla niego „jak rodzina" i nie mógłby żyć z „taką zdradą".

Co błąd oznaczał dla Zcash

Pula prywatności Orchard została zaprojektowana w celu ochrony anonimowości użytkowników, jednak błąd w zasadzie tę ochronę zniweczył. Gdyby pozostał niezauważony, atakujący mógłby generować fałszywe monety ZEC bez wiedzy kogokolwiek. Shielded Labs działało szybko, wdrażając poprawkę w ciągu trzech dni. Rolą Hornby'ego było znajdowanie takich problemów, zanim mogłyby zostać wykorzystane jako broń.

Nadchodzący audyt Monero

Hornby planuje teraz skupić swoją uwagę na Monero, monecie, którą wielu w społeczności prywatności uważa za trudniejszą do śledzenia niż Zcash. Wspomniał, że złoży wniosek o grant dla posiadaczy monet Zcash w celu sfinansowania dalszych prac audytorskich. Czy ten grant obejmuje audyty Monero, pozostaje niejasne, jednak Hornby wydaje się zdeterminowany, aby zbadać kod.

Szersze implikacje

Incydent z Zcash wywołał pytania o to, ile innych protokołów prywatności może mieć podobne ukryte błędy. Wykorzystanie AI do znajdowania luk jest wciąż stosunkowo nowe, jednak sukces Hornby'ego może zachęcić więcej badaczy bezpieczeństwa do wypróbowania podobnych metod. Dla Monero nadchodzący audyt może albo wzmocnić jego reputację, albo ujawnić słabości. Na razie społeczność czeka.

Wpis Monero next on researcher's audit list after AI-aided Zcash bug find pojawił się po raz pierwszy na TheCryptoUpdates.

Okazja rynkowa
Logo Gensyn
Cena Gensyn(AI)
$0,02297
$0,02297$0,02297
-0,13%
USD
Gensyn (AI) Wykres Ceny na Żywo

Predict & Trade to Win Rewards

Predict & Trade to Win RewardsPredict & Trade to Win Rewards

Guaranteed rewards with $500,000 prize pool

Zastrzeżenie: Artykuły udostępnione na tej stronie pochodzą z platform publicznych i służą wyłącznie celom informacyjnym. Niekoniecznie odzwierciedlają poglądy MEXC. Wszystkie prawa pozostają przy pierwotnych autorach. Jeśli uważasz, że jakakolwiek treść narusza prawa stron trzecich, skontaktuj się z crypto.news@mexc.com w celu jej usunięcia. MEXC nie gwarantuje dokładności, kompletności ani aktualności treści i nie ponosi odpowiedzialności za jakiekolwiek działania podjęte na podstawie dostarczonych informacji. Treść nie stanowi porady finansowej, prawnej ani innej profesjonalnej porady, ani nie powinna być traktowana jako rekomendacja lub poparcie ze strony MEXC.

RealStocks Now Live

RealStocks Now LiveRealStocks Now Live

Trade real U.S. stock via regulated brokerage