ニュース暗号資産Zcash開発者、AIが発見したOrchardの欠陥に緊急パッチを完了 — 無制限の偽造ZECの可能性に対処

Zcash開発者、AIが発見したOrchardの欠陥に緊急パッチを完了 — 無制限の偽造ZECの可能性に対処

著者: Coinotag·

重要ポイント

  • Zcash開発者は6月2日、Orchardシールドプールのゼロ知識証明サーキットにおける健全性の故障に対処する緊急パッチを完了した。この欠陥は検知されないまま無制限の偽造ZECの鋳造を可能にする恐れがあった。
  • この欠陥は、AnthropicのClaude Opus 4.8モデルとカスタム構築の監査エージェントを組み合わせたAI支援セキュリティ監査でSeedLabsにより発見され、5月29日に発表された。
  • SeedLabsの研究者はローカルのテスト環境で偽造ZECが生成可能であることを確認する動作する攻撃コードを書いたが、この欠陥がメインネットで悪用されたことを裏付けるオンチェーン上の証拠はない。
  • Orchardプールの発行上限や、シールドゾーンから脱出できる資金を制限するIronwoodプール設計など、組み込みの構造的セーフガードがこの種の証明エラーによる潜在的被害をすでに抑えていた。
  • スポットZECは過去24時間で8.0%下落したが、発表と結び付けるオンチェーン上のつながりはなく、GrayscaleによるZCSHの3対1分割やGarret Jin氏の3億2000万ドル相当のZEC保有など、機関投資家の関心は続いている。
Zcash開発者、AIが発見したOrchardの欠陥に緊急パッチを完了 — 無制限の偽造ZECの可能性に対処

緊急パッチがZEC偽造の余地を封鎖

Zcash開発者は6月2日、プライバシープロトコルのOrchardサーキットに存在する欠陥に対する緊急パッチを完了した。この欠陥が放置されていれば、検知されないまま無制限の偽造ZECが鋳造される恐れがあった — このプロトコルにとって記録された中でも最も重大な理論上の供給リスクの一つである。この発見は5月29日にSeedLabsによって発表され、従来の手動レビューではなくAI支援のセキュリティ監査の中で欠陥が明らかになったと報告された。

その監査では、AnthropicのClaude Opus 4.8モデルとカスタム構築の監査エージェントが組み合わせられ、欠陥は「健全性の故障(soundness failure)」に分類された。つまり、ゼロ知識証明内部の検証条件が十分に制約されておらず、攻撃者が有効な証明に見せかけたデータを構築し、ネットワークの検証ルールに引っかかることなく偽造ZECを生成できた可能性があるという。

この区別は、今回の事象をどう評価すべきかを左右する。ゼロ知識証明とは、引内容を公開することなく、隠された取引がネットワークのルールに従っていることを確認できるようにする仕組みである。したがって、証明サーキット内部の欠陥は、その上に構築されたコードのエラーではなく、ルールブックそのもののエラーであり、欠陥が何年も見つからずに残存し得る層である。

対応は実証されたリスクに見合うものだった。SeedLabsの研究者たちは理論の段階にとどまらず、ローカルのテスト環境で動作する攻撃コードを書き、偽造ZECが実際に生成可能であることを確認し、この発見を紙上の脆弱性から実証されたエクスプロイト経路へと変えた。Zcash開発チームはこの問題を緊急事態として扱い、開示資料によれば修正作業は6月2日までに完了した。

OrchardはZcashのプライベート取引が存在するシールドプールであり、だからこそそこでの証明の欠陥は通貨の発行保証の核心を突くことになる。プライバシー重視の資産にとって、発行の完全性は最も重要な性質であり、この欠陥はそれに直接触れるものだった。

パッチが解決しないのは悪用の問題である。偽造生成経路が検証されたのはローカルのテスト環境のみであり、公開記録の中にはこの欠陥がメインネットで悪用されたことを裏付けるものは何もない。「脆弱性は発見された、エクスプロイトはローカルで実証された、メインネットでの悪用は未確認」 — この区別こそ、この記事のあらゆる数字を読む際の枠組みである。

Orchardの健全性の欠陥はどう機能したのか

問題のメカニズムは狭いが根本的である。ゼロ知識証明システムにおける健全性の故障とは、証明を検証するチェックが緩すぎることを意味する:本来偽であるはずのステートメントが、証明済みに見えるように偽装できてしまう。ZcashのOrchardサーキットでは、この緩さが直接的な発行の脅威に変わった。プールが有効と認めたノートは、ネットワーク上の全ノードが再検証する流通供給量の会計に直接流れ込むからである。制限の偽造ZECは単なる市場の不具合ではなく、Layer 1プロトコルが存在意義とする発行保証を静かに蝕むものになる。

注目すべき構造的なセーフガードが二つある。Orchardプールは発行上限のもとで運用されており、Ironwoodプールの導入は、仮にゼロ知識証明のエラーが発生しても、シールドゾーンから脱出できる資金の総額が限られるよう設計されていた — 供給検証はまさにこの種の故障に対してすでに強化されていたのである。

開示資料自身が示す解釈によれば、AIが暗号技術を破ったわけではない。AIは、公開コードが何年も抱えてきたロジックエラーを人間の研究者が見逃していたものを素早く特定し、そのエラーが攻撃可能であることを検証した。したがって今回の事例は、暗号が破られたものではなく、長年見逃されてきたロジックエラーが迅速に表面化・検証されたものである。これこそが今回の出来事の真の意義である — 公開コードベースや取引自動化システムは、この種の自動化された攻撃分析の正当な標的となりつつある。

執筆時点で、スポットZECは過去24時間で8.0%下落しているが、オンチェーン記録の中にこの動きを発表と結び付けるものは何もない。

パッチによって変わったこと

6月2日のパッチは技術的な事実関係を変えたが、証拠台帳は意図的に薄いままである。引用すべき攻撃者のトランザクションハッシュはなく、オンチェーンで検証すべき流出額も存在しない。オンチェーンデータはメインネットでの悪用が確認されていないことを示しており、SeedLabsの開示資料そのものが事後検証として機能し、Orchardサーキットの未制約の検証条件を根本原因、完了した緊急パッチを対策として明示している。

未解決のまま残されている点も同様に明確である。メインネットでの偽造の試みに関する独立した時系列は一切公表されていない。

残る未解決の疑問は記録文書に関わるものだ。メインネットでの偽造の試みに関する独立した時系列がいつか明らかになるか、そして欠陥のある制約に関するさらなる技術的詳細が開示の要約を超えてどれだけ公表されるか — それらが記録を完成させる指標となる。

そうしたクリーンな記録を背景に、機関投資家の関は拡大し続けている — GrayscaleによるZCSHの3対1分割やGarret Jin氏の3億2000万ドル相当のZEC保有が示すように、市場はこの一件を封じ込められたものと受け止めている。