NieuwsCryptoZcash-ontwikkelaars voltooien noodpatch voor door AI gevonden Orchard-fout die onbeperkte valse ZEC mogelijk had gemaakt

Zcash-ontwikkelaars voltooien noodpatch voor door AI gevonden Orchard-fout die onbeperkte valse ZEC mogelijk had gemaakt

Auteur: Coinotag·

Belangrijkste punten

  • Zcash-ontwikkelaars hebben op 2 juni een noodpatch voltooid voor een soundness-fout in het zero-knowledge-bewijscircuit van de Orchard-shielded pool die onopgemerkte aanmaak van onbeperkte valse ZEC mogelijk had kunnen maken.
  • Het lek kwam aan het licht bij SeedLabs tijdens een door AI ondersteunde securityaudit die Anthropic's Claude Opus 4.8-model combineerde met op maat gebouwde audit-agents, en werd op 29 mei aangekondigd.
  • Onderzoekers van SeedLabs schreven werkende aanvalscode die bevestigde dat valse ZEC in een lokale testomgeving geproduceerd kon worden, maar geen on-chain bewijs bevestigt dat het lek ooit op de mainnet is misbruikt.
  • Ingebouwde structurele waarborgen, waaronder een issuance-cap op de Orchard-pool en het ontwerp van de Ironwood-pool dat de middelen die uit de shielded zone kunnen ontsnappen beperkt, begrensten al de mogelijke schade van deze klasse van bewijsfouten.
  • Spot-ZEC daalde 8,0% over de afgelopen 24 uur zonder on-chain link met de openbaarmaking, terwijl de institutionele interesse zich voortzette via Grayscales 3-voor-1 ZCSH-split en Garret Jin's ZEC-positie van $320 miljoen.
Zcash-ontwikkelaars voltooien noodpatch voor door AI gevonden Orchard-fout die onbeperkte valse ZEC mogelijk had gemaakt

Noodpatch sluit venster voor valse ZEC

Zcash-ontwikkelaars hebben op 2 juni een noodpatch voltooid voor een fout in het Orchard-circuit van het privacyprotocol die, onopgelost gelaten, de onopgemerkte aanmaak van onbeperkte valse ZEC mogelijk had kunnen maken — een van de meest ingrijpende theoretische aanbodrisico's die ooit voor het protocol zijn gedocumenteerd. De bevinding werd op 29 mei aangekondigd door SeedLabs, dat meldde dat het defect tijdens een door AI ondersteunde securityaudit naar boven kwam in plaats van tijdens een conventionele handmatige review.

Die audit combineerde Anthropic's Claude Opus 4.8-model met op maat gebouwde audit-agents, en het defect werd geclassificeerd als een "soundness failure": de verificatievoorwaarden binnen het zero-knowledge-bewijs waren onvoldoende afgebakend, waardoor een aanvaller data kon construeren die zich voordoet als een geldig bewijs en vervalste ZEC kon genereren zonder de validatieregels van het netwerk te activeren.

Dit onderscheid is belangrijk voor hoe de kwestie moet worden ingeschat. Zero-knowledge-bewijzen maken het een netwerk mogelijk te bevestigen dat verborgen transacties de regels volgen zonder dat de inhoud wordt blootgelegd; een defect in bewijscircuit is dus een fout in het reglement zelf en niet in de code die erbovenop is gebouwd — een laag waar fouten jarenlang onopgemerkt kunnen blijven.

De respons volgde het aangetoonde risico. De onderzoekers van SeedLabs bleven niet bij de theorie — zij schreven werkende aanvalscode in een lokale testomgeving en bevestigden dat valse ZEC daadwerkelijk geproduceerd kon worden, waarmee de bevinding van een papieren kwetsbaarheid in een aangetoond exploitpad veranderde. Het Zcash-ontwikkelaarsteam behandelde de kwestie vervolgens als urgent; volgens de openbaarmaking was het corrigerende werk op 2 juni afgerond.

Orchard is de shielded pool waar Zcash's privétransacties zich bevinden, en daarom raakt een bewijsdefect daar de kern van de uitgiftgarantie van de munt. Voor een privacygericht asset is de integriteit van de uitgifte de meest bepalende eigenschap, en de fout raakte die rechtstreeks.

Wat de patch niet oplost, is de vraag naar misbruik. Het pad voor het genereren van valse munten is alleen in de lokale testomgeving geverifieerd, en niets in de openbare registratie bevestigt dat het lek ooit op de mainnet is misbruikt. Dat onderscheid — kwetsbaarheid gevonden, exploit lokaal aangetoond, mainnet-misbruik onbevestigd — is het kader waarmee elk cijfer in dit verhaal gelezen moet worden.

Hoe de Orchard-soundnessfout werkte

Het mechanisme in kwestie is beperkt maar fundamenteel. Een soundness-failure in een zero-knowledge-bewijsstelsel betekent dat de controles die een bewijs verifiëren te los zijn: een stelling die vals zou moeten zijn, kan worden opgemaakt om bewezen te lijken. In Zcash's Orchard-circuit vertaalde die losheid zich in een directe uitgiftebedre, omdat notes die de pool als geldig accepteert rechtstreeks binnenstromen in de administratie van het circulerende aanbod die elk node in het netwerk opnieuw verifieert. Onbeperkte valse ZEC zou geen marktstoring zijn; het zou stilletjes de uitgiftgarantie corrumperen die een Layer 1-protocol moet afdwingen.

Twee structurele waarborgen zijn vermeldenswaard. De Orchard-pool opereert onder een issuance-cap, een plafond op de muntschepping, en de introductie van de Ironwood-pool is zo ontworpen dat zelfs als een zero-knowledge-bewijsfout zou optreden, het totale bedrag dat uit de shielded zone kan ontsnappen beperkt is — de verificatie van het aanbod was al versterkt tegen precies deze klasse van fouten.

Volgens de interpretatie die de openbaarmaking zelf biedt, brak de AI de cryptografie niet: zij snoerde snel een logicafout aan die de publieke code jarenlang had gedragen zonder dat menselijke onderzoekers die vingen, en valideerde vervolgens dat de fout aanvalsbaar was. Het geval is daarom geen gebroken cryptografie, maar een lang gemiste logicafout die snel aan het licht kwam en werd gevalideerd. Dat is de werkelijke betekenis van deze affaire — publieke codebases en transactieautomatiseringssystemen zijn nu legitieme doelwitten voor dit soort geautomatiseerde aanvalsanalyse.

Ten tijde van schrijven is spot-ZEC 8,0% gedaald over de afgelopen 24 uur, en niets in de on-chain registratie koppelt de beweging aan de openbaarmaking.

Wat de patch heeft veranderd

De patch van 2 juni veranderde de technische werkelijkheid, terwijl het bewijsbestand opzettelijk dun blijft. Er is geen transactiehash van een aanvaller te citeren en geen afgetapt bedrag om on-chain te verifiëren, omdat on-chain data geen bevestigd mainnet-misbruik laat zien. De openbaarmaking van SeedLabs zelf dient als de evaluatie achteraf, waarin een onvoldoende afgebakende verificatievoorwaarde in het Orchard-circuit als hoofdoorzaak wordt genoemd en de voltooide noodpatch als herstelmaatregel. Wat onbeantwoord blijft, is even duidelijk: er is geen onafhankelijke tijdlijn gepubliceerd van enige poging tot valsmunten op de mainnet.

De openstaande vragen zijn documentatievragen. Of er ooit een onafhankelijke tijdlijn van een mainnet-poging tot valsmunten boven tafel komt, en hoeveel verdere technische details over de foutieve beking buiten de samenvatting van de openbaarmaking worden gepubliceerd, zijn de markers die het dossier zouden voltooien.

Tegen dat schone dossier aan bleef de institutionele interesse zich opbouwen — Grayscales 3-voor-1 ZCSH-split en Garret Jin's ZEC-positie van $320 miljoen schetsen een markt die de kwestie als beheersbaar behandelde.