Zcash ukończył dwufazową awaryjną aktualizację sieci, aby naprawić krytyczną lukę w zabezpieczeniach w swoim chronionym puli Orchard — błąd, który przez cztery lata pozostawał niewykryty, teoretycznie mógł umożliwić nieograniczone i niewykrywalne tworzenie fałszywych ZEC, a przed szybką reakcją sieci wywołał 50% spadek ceny, zanim zaufanie zaczęło być odbudowywane i cena ZEC zaczęła się odbudowywać.
Josh Swihart, dyrektor generalny Electric Coin Company — głównego dewelopera Zcash — opublikował 7 czerwca post na X, potwierdzając zakończenie naprawy i bezpieczeństwo sieci, gdy ZEC zaczął odrabiać straty po minimach osiągniętych po ujawnieniu luki.
Post pojawił się w krytycznym momencie dla aktywa: ZEC spadł o około 50% ze szczytu 624 USD w dniu 4 czerwca do 309 USD w dniu 5 czerwca, wymazując ponad 3 miliardy dolarów z kapitalizacji rynkowej, zgodnie z udokumentowaną przez BitMEX Blog oś czasu incydentu.
Luka została odkryta 29 maja 2026 roku przez badacza bezpieczeństwa Taylora Hornby'ego podczas audytu protokołu zleconego przez Shielded Labs. Hornby zidentyfikował błąd „poprawności" w obwodzie dowodów zero-knowledge Orchard w Zcash — konkretnie niedostatecznie ograniczony element w obwodzie Orchard Action, który mógł umożliwiać nieprawidłowe przejścia stanów, tworząc teoretyczne ryzyko podwójnego wydatkowania w chronionym puli.
Odkrycia dokonano przy użyciu modelu AI Claude Opus 4.8 firmy Anthropic wraz z niestandardowym zestawem analitycznym, zgodnie z oficjalnym ujawnieniem Shielded Labs. Hornby i AI opracowali działający proof-of-concept, który z powodzeniem wygenerował nieograniczone, całkowicie niewykrywalne fałszywe ZEC w lokalnym środowisku testowym — opisany przez jednego niezależnego analityka jako „prawdopodobnie najgorszy rodzaj błędu, jaki może mieć kryptowaluta", zgodnie z relacją Yahoo Finance na temat ujawnienia.
Co kluczowe, błąd nie pozwalał na inflację całkowitej podaży ZEC w działającej sieci. Wewnętrzny mechanizm rozliczeniowy kołowrotu Zcash — który śledzi całkowitą wartość przepływającą do i z chronionego puli — potwierdził, że podczas aktywności błędu nie doszło do nieautoryzowanego tworzenia wartości, zgodnie z oficjalnym oświadczeniem Shielded Labs.
Jednak organizacja bezpośrednio przyznała, że ze względu na właściwości prywatności Orchard i charakter błędu nie ma definitywnego kryptograficznego sposobu na ustalenie, czy doszło do eksploatacji — ograniczenie nieodłącznie związane z projektem chronionego puli, które samo w sobie stało się źródłem obaw rynkowych. Luka była obecna od aktywacji Orchard w maju 2022 roku — przez cztery lata — bez wykrycia.
Ekosystem deweloperski Zcash zareagował z niezwykłą szybkością. Pierwsza faza to awaryjny soft fork wdrożony przez Zebra 4.5.3, aktywowany na bloku 3 363 426 w dniu 2 czerwca, który tymczasowo wyłączył wszystkie transakcje Orchard w celu usunięcia ścieżki ataku, podczas gdy deweloperzy przygotowywali stałe rozwiązanie.
Transakcje przezroczyste i Sapling nadal działały normalnie przez cały czas, zgodnie z oficjalnym ogłoszeniem Zcash Foundation na X. Druga faza nastąpiła 3 czerwca poprzez hard fork NU6.2 — aktywowany na bloku 3 364 600 przez Zebra 5.0.0 — który wprowadził poprawiony obwód i nowy klucz weryfikacyjny, naprawiając lukę i ponownie włączając transakcje Orchard, zgodnie z informacją Fundacji.
Początkowa reakcja rynku na hard fork była pozytywna. ZEC wzrósł z 544 USD w dniu 2 czerwca do 603 USD w dniu 3 czerwca, kontynuując wzrost do 624 USD w dniu 4 czerwca — najwyższego poziomu od początku rajdu. Następnie Arthur Hayes publicznie ujawnił, że wyjął ze swojej całej pozycji ZEC w ciągu dnia 4 czerwca — tego samego dnia co szczyt — powołując się na pięć czynników makro, w tym wyższe ceny energii i nadchodzące IPO AI, zgodnie z jego postem na X omówionym w poprzednich raportach. Połączenie wyjścia Hayesa i utrzymującej się niepewności co do tego, czy przed łatką doszło do eksploatacji, spowodowało, że ZEC spadł do 309 USD w dniu 5 czerwca.
Post Swiharta na X z 7 czerwca — zapewniający społeczność, że całkowita podaż ZEC pozostała nienaruszona przez cały czas i że sieć przeszła przez awarię bez potwierdzonej eksploatacji — wydaje się być katalizatorem trwającego obecnie odbicia. Szybka dwufazowa odpowiedź, w połączeniu z przejrzystym ujawnieniem informacji przez Fundację i bezpośrednią komunikacją Swiharta, zapewniły sygnał zaufania, którego potrzebował rynek.
Ten rozwój wypadków stanowi kluczowy i naprawdę niekomfortowy moment dla długoterminowego pozycjonowania Zcash w rozwijającym się sektorze. Czteroletnia luka w puli Orchard — właśnie ten komponent, który definiuje podstawową propozycję wartości prywatności ZEC — została naprawiona czysto i bez potwierdzonej eksploatacji.
Ale strukturalna ironia, że właściwości prywatności, które czynią Zcash wartościowym, jednocześnie uniemożliwiają potwierdzenie, że luka nigdy nie była wykorzystywana, pozostanie znakiem zapytania, który społeczność będzie musiała rozwiązać w miarę kontynuowania odbicia.
W chwili pisania tego tekstu ZEC jest notowany na poziomie około 430 USD, odrabiając straty po minimach z 5 czerwca, gdy zaufanie do reakcji sieci na zagrożenia bezpieczeństwa stopniowo się odbudowuje.
Zdjęcie okładkowe z Grok, wykres ZECUSD z Tradingview

