AktualnościKryptoDeweloperzy Zcash (ZEC) ukończyli awaryjną łatkę dla wykrytej przez AI wady w Orchard, która mogła umożliwić nieograniczone fałszowanie ZEC

Deweloperzy Zcash (ZEC) ukończyli awaryjną łatkę dla wykrytej przez AI wady w Orchard, która mogła umożliwić nieograniczone fałszowanie ZEC

Autor: Coinotag·

Najważniejsze informacje

  • Deweloperzy Zcash ukończyli 2 czerwca awaryjną łatkę usuwającą awarię soundness w obwodzie dowodów zero-knowledge puli shielded Orchard, która mogła umożliwić niewykryte wybijanie nieograniczonej liczby fałszywych ZEC.
  • Wadę wykryło SeedLabs podczas audytu bezpieczeństwa z pomocą AI, łączącego model Anthropic Claude Opus 4.8 z dedykowanymi agentami audytowymi; poinformowano o niej 29 maja.
  • Badacze SeedLabs napisali działający kod ataku potwierdzający, że fałszywe ZEC można wyprodukować w lokalnym środowisku testowym, ale żadne dane on-chain nie potwierdzają eksploatacji wady w sieci głównej.
  • Wbudowane zabezpieczenia strukturalne, w tym limit emisji puli Orchard oraz projekt puli Ironwood ograniczający środki mogące opuścić strefę shielded, już wcześniej ograniczały potencjalne szkody tej klasy błędów dowodowych.
  • ZEC na rynku spot spadł o 8,0% w ciągu ostatnich 24 godzin bez powiązania on-chain z ujawnieniem, a zainteresowanie instytucjonalne rosło dalej dzięki podziałowi ZCSH Grayscale 3:1 i pozycji ZEC Garreta Jina o wartości 320 mln dolarów.
Deweloperzy Zcash (ZEC) ukończyli awaryjną łatkę dla wykrytej przez AI wady w Orchard, która mogła umożliwić nieograniczone fałszowanie ZEC

Łatka awaryjna zamyka okno fałszowania ZEC

Deweloperzy Zcash ukończyli 2 czerwca awaryjną łatkę usuwającą wadę w obwodzie Orchard protokołu prywatności, która — gdyby pozostała niezałatana — mogła pozwolić na niewykryte wybijanie nieograniczonej liczby fałszywych ZEC, co zalicza się do najbardziej poważnych teoretycznych zagrożeń dla podaży, jakie kiedykolwiek udokumentowano dla tego protokołu. O odkryciu poinformowano 29 maja za pośrednictwem SeedLabs, które podało, że wada wyszła na jaw podczas audytu bezpieczeństwa z pomocą AI, a nie podczas tradycyjnego przeglądu manualnego.

Audyt ten połączył model Anthropic Claude Opus 4.8 z dedykowanymi agentami audytowymi, a wadę zaklasyfikowano jako „awarię soundness”: warunki weryfikacji wewnątrz dowodu zero-knowledge nie były wystarczająco ograniczone, co oznacza, atakujący mógł skonstruować dane udające ważny dowód i wygenerować podrobione ZEC bez naruszenia reguł walidacji sieci.

To rozróżnienie ma znaczenie dla oceny skali zdarzenia. Dowody zero-knowledge pozwalają sieci potwierdzać, że ukryte transakcje zgodne są z jej regułami, bez ujawniania ich treści, więc wada wewnątrz obwodu dowodowego to błąd w samej „księdze reguł”, a nie w kodzie zbudowanym na niej — warstwie, w której wady mogą utrzymywać się latami bez wykrycia.

Reakcja była proporcjonalna do wykazanego ryzyka. Badacze z SeedLabs nie pozostali na etapie teoretycznym — napisali działający kod ataku w lokalnym środowisku testowym i potwierdzili, że fałszywe ZEC rzeczywiście można wyprodukować, przekształcając odkrycie z podatności „na papierze” w udowodnioną ścieżkę eksploatacji. Zespół deweloperów Zcash potraktował sprawę jako pilną, a zgodnie z ujawnieniem prace naprawcze zakończono do 2 czerwca.

Orchard to puli shielded, w której mieszczą się prywatne transakcje Zcash — dlatego wada dowodu właśnie tam uderza w rdzeń gwarancji emisji waluty. Dla aktyw nastawionych na prywatność integralność emisji to najważniejsza właściwość, a wada dotknęła jej bezpośrednio.

Łatka nie rozstrzyga jednak kwestii eksploatacji. Ścieżka generowania fałszywych ZEC została zweryfikowana wyłącznie w lokalnym środowisku testowym, a nic w publicznym zapisie nie potwierdza, by wada była kiedykolwiek nadużywana w sieci głównej. To rozróżnienie — wykryta podatność, lokalnie zademonstrowany exploit, niepotwierdzone nadużycie w mainnecie — jest ramą, przez którą należy czytać wszystkie liczby w tej historii.

Jak działała wada soundness w Orchard

Mechanizm jest wąski, ale fundamentalny. Awaria soundness w systemie dowodów zero-knowledge oznacza, że testy weryfikce dowód są zbyt luźne: stwierdzenie, które powinno być fałszywe, można „przebrać” za udowodnione. W obwodzie Orchard Zcash ta luźność przełożyła się na bezpośrednie zagrożenie dla emisji, ponieważ notki akceptowane przez pulę jako ważne trafiają wprost do rozliczania podaży obiegu, którą każdy węzeł sieci weryfikuje ponownie. Nieograniczona liczba fałszywych ZEC nie byłaby zakłóceniem rynkowym — po cichu zniweczyłaby gwarancję emisji, którą protokół warstwy 1 istnieje po to, by egzekwować.

Warto odnotować dwa zabezpieczenia strukturalne. Pula Orchard działa pod limitem emisji, czyli pułapem wybicia, a wprowadzenie puli Ironwood zaprojektowano tak, by nawet w przypadku błędu dowodu zero-knowledge łączna kwota środków mogących opuścić strefę shielded była ograniczona — weryfikacja podaży była już wzmocniona dokładnie przeciw tej klasie awarii.

Według interpretacji samego ujawnienia AI nie złamało kryptografii: szybko zawęziło poszukiwania do błędu logicznego, który publiczny kod nosił od lat bez wykrycia przez badaczy, a następnie potwierdziło, że błąd jest podatny na atak. Sprawa nie dotyczy więc złamanej kryptografii, lecz długo pomijanego błędu logicznego, który szybko wyszedł na jaw i został zweryfikowany. To jest rzeczywiste znaczenie tego zdarzenia — publiczne bazy kodu i systemy automatyzacji transakcji są teraz legalnym celem tego rodzaju zautomatyzowanej analizy ataków.

Na moment pisania tego tekstu ZEC na rynku spot spadł o 8,0% w ciągu ostatnich 24 godzin, a nic w zapisie on-chain nie wiąże tego ruchu z ujawnieniem.

Co zmieniła łatka

Łatka z 2 czerwca zmieniła techniczny stan faktyczny, podczas gdy księga dowodów pozostaje celowo skąpa. Nie ma transakcji atakującego, na którą można by się powołać, ani wytransferowanej kwoty do zweryfikowania on-chain, ponieważ dane łańcuchowe nie wykazują potwierdzonej eksploatacji w sieci głównej. Ujawnienie SeedLabs samo w sobie pełni rolę analizy pofaktowej, wskazując jako przyczynę źródłową nieograniczony warunek weryfikacji w obwodzie Orchard a jako środka zaradczego — ukończoną łatkę awaryjną. Równie jasne jest, co pozostaje nieuregulowane: nie opublikowano niezależnej osi czasu żadnej próby fałszowania w sieci głównej.

Pozostawione otwarte pytania mają charakter dokumentacyjny. Niezależna oś czasu ewentualnej próby fałszowania w mainnecie oraz ewentualne dalsze szczegóły techniczne dotyczące wadliwego ograniczenia, wykraczające poza podsumowanie ujawnienia, to wskaźniki, które dopełniłyby obraz.

Na tle tego czystego rekordu zainteresowanie instytucjonalne nie słabło — podział ZCSH Grayscale w stosunku 3:1 oraz zgromadzone przez Garreta Jina ZEC o wartości 320 mln dolarów kreślą obraz rynku, który potraktował incydent jako opanowany.