Что произошло?
29 мая исследователь Тейлор Хорнби нашёл критическую уязвимость в пуле Orchard (приватном слое Zcash). Т.е. через дыру в zero-knowledge proof схеме можно было создавать неограниченное количество фальшивых ZEC, причём абсолютно незаметно для сети. Протокол простоял с дырой 4 года и в спешном режиме накатили обновление от 2 июня, которое закрывает эту уязвимость.
Однако на фоне этой новости ZEC потерял 46% со времени фикса. Вместе с ним ниже потянуло и XMR.
Интересная деталь: Тейлор нашел уязвимость с помощью нейросети Anthropic Opus 4.8, буквально через день после его релиза 28 мая. Хорнби написал рабочий эксплойт и успешно протестировал в локальной среде. На мейннете тот же инструмент генерировал бы бесконечный ZEC в кошелёк.
Подробнее можно почитать в статье.
Но проблема в том, что из-за самой природы Orchard и его приватности криптографически доказать, что её не использовали до фикса невозможно, а именно это и напугало рынок.
А еще и Артур Хейс публично написал, что слил весь свой ZEC после новости.
Что же они теперь планируют делать: разработчики готовят новое обновление, которое позволит любому участнику проверить сапплай ZEC ончейн, что подтвердит, что никакого дополнительного ZEC не было эмитировано. Детали опубликуют на следующей неделе.
И это ведь не первый раз у Zcash, в 2019 была похожая история со Sprout пулом, но тогда рынок воспринял спокойно.
Что думаю...
Ситуация неприятная. С одной стороны дыру нашли и закрыли белые хакеры с помощью AI, так что, вероятно, денег никто не печатал, но с другой - сам факт, что протокол с дырой прожил 4 года и это нельзя проверить задним числом, подрывает доверие к приватным монетам.
За ситуацией с Zcash продолжаю следить, но возможно текущий фад - хороший момент присмотреться к монете, если хотели ее купить ранее.
