Zcash, который в последние 30 дней демонстрировал заметное превосходство среди крипто-активов, потерпел серьёзный обвал после того, как исследователи раскрыли серьёзную уязвимость в защищённом пуле Orchard.
ZEC, торговавшийся по 536$ в 22:30, 4 июня (МСК), упал до 263$ к 10:15, 5 июня (МСК), снизившись почти на 51%. В результате Zcash опустился с 12-го на 18-е место в рейтинге криптовалют по рыночной капитализации.
Масштаб обвала отражает потенциальную серьёзность уязвимости, которая позволила бы злоумышленнику создать неограниченное количество ZEC в пуле Orchard.
Orchard — это защищённый пул транзакций Zcash, позволяющий пользователям отправлять и получать ZEC с полной конфиденциальностью на основе доказательств с нулевым разглашением. Схема Orchard представляет собой систему доказательств с нулевым разглашением, которая проверяет действительность транзакций перед их принятием в пул.
Важно отметить, что уязвимость уже была устранена с помощью экстренного обновления, выпущенного 1 июня, ещё до публичного раскрытия информации. Однако для подтверждения того, что уязвимость не была использована ранее и что никаких поддельных ZEC создано не было, потребуется ещё одно обновление сети.
В публикации исследователей Зуко Уилкокса, Джейсона Макги и Тейлора Хорнби говорится:
Тейлору Хорнби удалось выявить уязвимость с помощью AI-модели Anthropic Opus 4.8. Серьёзным поводом для беспокойства является то, что уязвимость присутствовала более 4 лет — с момента активации пула Orchard в мае 2022 года до экстренного исправления 1 июня 2026 года.
По словам исследователей, вероятность того, что кто-либо успешно воспользовался уязвимостью до её обнаружения Хорнби, невелика. Тем не менее нам придётся дождаться вышеупомянутого обновления сети, чтобы получить подтверждение того, что в обращении нет поддельных ZEC.
Разработчик Zcash Шон Боу объяснил, что высокая степень конфиденциальности, обеспечиваемая защищённым Zcash, сопряжена с необходимостью доверять криптографическим допущениям в вопросах целостности предложения:
Он добавил, что единственный способ решить эту проблему — формальная верификация защищённых протоколов, и что как минимум три команды в настоящее время работают над реализацией полностью верифицированного доказательства схемы доказательств с нулевым разглашением Orchard.
Несмотря на то что исследователи говорят о низкой вероятности использования уязвимости до выпуска патча, доверие к Zcash в глазах рынка определённо получило серьёзный удар.
После отскока от минимума 263$ до 350$ ZEC снова начал снижаться и на момент написания торгуется по 301$. До тех пор пока предстоящее обновление сети не подтвердит отсутствие поддельных ZEC, можно ожидать повышенной волатильности Zcash, поскольку участники рынка пытаются оценить риски.
Тем не менее стоит отметить, что, несмотря на колоссальное падение цены, количество ZEC в защищённом пуле Orchard за последние 24 часа сократилось лишь примерно на 0,8%, что свидетельствует о том, что держатели, реально использующие функции конфиденциальности Zcash, пока не паникуют.
Источник изображения: ZcashTracker


