Разработчики Zcash завершили экстренный патч уязвимости Orchard, найденной с помощью ИИ и грозившей выпуском неограниченных поддельных ZEC
Ключевые выводы
- •Разработчики Zcash завершили 2 июня экстренный патч, устраняющий нарушение корректности в схеме доказательств с нулевым разглашением экранированного пула Orchard, которое могло позволить необнаруженный выпуск неограниченного количества поддельных ZEC.
- •Уязвимость была выявлена SeedLabs в ходе аудита безопасности с использованием ИИ, где модель Anthropic Claude Opus 4.8 работала в паре со специализированными аудиторскими агентами, и объявлена 29 мая.
- •Исследователи SeedLabs написали работающий код атаки, подтвердивший возможность создания поддельных ZEC в локальной тестовой среде, однако блокчейн-данные не подтверждают эксплуатацию уязвимости в основной сети.
- •Встроенные структурные меры защиты, включая лимит эмиссии пула Orchard и дизайн пула Ironwood, ограничивающий объём средств, способных покинуть экранированную зону, уже сдерживали потенциальный ущерб от этого класса ошибок в доказательствах.
- •Спотовый ZEC за последние 24 часа снизился на 8,0% без блокчейн-связи с раскрытием информации, тогда как институциональный интерес продолжал расти — через сплит ZCSH от Grayscale в пропорции 3 к 1 и запас ZEC Гаррета Цзина на 320 миллионов долларов.

Экстренный патч закрыл окно для выпуска поддельных ZEC
Разработчики Zcash завершили экстренный патч 2 июня для уязвимости в схеме Orchard приватного протокола, которая в случае её устранения могла бы позволить необнаруженный выпуск неограниченного количества поддельных ZEC — один из самых серьёзных теоретических рисков для эмиссии, когда-либо задокументированных для этого протокола. Об открытии 29 мая объявила SeedLabs, сообщив, что дефект был выявлен в ходе аудита безопасности с использованием ИИ, а не при обычной ручной проверке.
В этом аудите модель Anthropic Claude Opus 4.8 работала в паре со специализированными аудиторскими агентами, и дефект был классифицирован как «нарушение корректности» (soundness failure): условия проверки внутри доказательства с нулевым разглашением были недостаточно ограничены, то есть злоумышленник мог сконструировать данные, выдающие себя за валидное доказательство, и генерировать поддельные ZEC, не задевая правила валидации сети.
Это различие важно для правильной оценки масштаба инцидента. Именно доказательства с нулевым разглашением позволяют сети подтверждать, что скрытые транзакции следуют её правилам, не раскрывая их содержимого, поэтому дефект внутри схемы доказательства — это ошибка в самих правилах, а не в коде, построенном поверх них, — на уровне, где уязвимости могут сохраняться годами незамеченными.
Реакция соответствовала продемонстрированному риску. Исследователи SeedLabs не остановились на теоретической стадии — они написали работающий код атаки в локальной тестовой среде и подтвердили, что поддельные ZEC действительно могут быть созданы, превратив находку из бумажной уязвимости в продемонстрированный путь эксплуатации. Команда разработчиков Zcash затем отнеслась к проблеме как к срочной: согласно раскрытию, корректирующая работа была завершена к 2 июня.
Orchard — это экранированный пул, в котором живут приватные транзакции Zcash, поэтому дефект доказательства именно там бьёт в самое ядро гарантии эмиссии валюты. Для ориентирующегося на приватность актива целостность эмиссии — ключевое свойство, уязвимость затронула его напрямую.
Чего этот патч не решает, так это вопроса об эксплуатации. Путь генерации поддельных монет был проверен только в локальной тестовой среде, и ничего в публичных данных не подтверждает, что уязвимость когда-либо использовалась в основной сети. Именно в этом ключе — уязвимость найдена, эксплойт продемонстрирован локально, злоупотребление в основной сети не подтверждено — следует читать каждую цифру в этой истории.
Как работала уязвимость soundness в Orchard
Затронутый механизм узок, но фундаментален. Нарушение корректности в системе доказательств с нулевым разглашением означает, что проверки, подтверждающие доказательство, слишком мягки: утверждение, которое должно быть ложным, можно замаскировать под доказанное. В схеме Orchard Zcash эта мягкость обернулась прямой угрозой эмиссии, поскольку ноты, которые пул принимает как валидные, поступают прямо в учёт циркулирующего предложения, который заново проверяет каждый узел сети. Неограниченные поддельные ZEC были бы не рыночным сбоем — они бы незаметно разрушили гарантию эмиссии, которую протокол уровня Layer 1 существует, чтобы обеспечивать.
Стоит отметить две структурные меры защиты. Пул Orchard работает под лимитом эмиссии — потолком на выпуск монет, — а появление пула Ironwood было спроектировано так, что даже при ошибке в доказательстве с нулевым разглашением общий объём средств, способных покинуть экранированную зону, ограничен — верификация предложения уже была усилена против именно этого класса сбоев.
Согласно интерпретации самого раскрытия, ИИ не сломал криптографию: он быстро сузил поиск до логической ошибки, которую публичный код нёс в себе годами без внимания исследователей, и затем подтвердил, что ошибка поддаётся атаке. Дело, таким образом, не во взломанной криптографии, а в давно пропущенной логической ошибке, быстро выявленной и подтверждённой. В этом и состоит подлинное значение эпизода — публичные кодовые базы и системы автоматизации транзакций теперь являются легитимными целями для такого рода автоматизированного анализа атак.
На момент написания спотовый ZEC за последние 24 часа снизился на 8,0%, и ничто в блокчейн-данных не связывает это движение с раскрытием информации.
Что изменил патч
Патч от 2 июня изменил техническое положение дел, тогда как реестр доказательств остаётся намеренно скудным. Некому хэшу транзакции злоумышленника и нечему подтверждённому объёму вывода средств в блокчейне, поскольку on-chain данные не показывают подтверждённой эксплуатации в основной сети. Само раскрытие SeedLabs служит разбором инцидента: первопричиной названо неограниченное условие проверки в схеме Orchard, а мерой устранения — завершённый экстренный патч. Неосвещённым остаётся столь же очевидное: независимая хронология каких-либо попыток выпуска подделок в основной сети так и не опубликована.
Открытые вопросы имеют документальный характер. Появится ли когда-либо независимая хронология попытки подделки в основной сети сколько дополнительных технических деталей о дефектном ограничении будет опубликовано помимо краткого изложения в раскрытии — вот маркеры, которые дополнят картину.
На фоне столь чистого послужного списка институциональный интерес продолжал расти — сплит ZCSH от Grayscale в пропорции 3 к 1 и запас ZEC Гаррета Цзина на 320 миллионов долларов рисуют картину рынка, воспринявшего инцидент как локализованный.