Zcash 安全審計 Orchard 漏洞:跌幅 50% 後未發現新的嚴重漏洞

  |  

6月13日,Zcash遭遇了一場重大的安全危機,最終以謹慎的告終。獨立機構Anthropic使用其Mythos框架進行的Zcash安全審計報告顯示,除了幾周前震動整個生態系統的Orchard漏洞之外,該隱私幣的協議不存在其他嚴重漏洞。此次審計報告確認一切正常。然而,這一事件已經改變了社區對協議安全、人工智能輔助代碼審查以及ZEC未來發展方向的看法。

事態十分嚴重。Orchard漏洞最壞的情況下,可能導致惡意行爲者無限量僞造ZEC,從而引發通貨膨脹攻擊,這對任何加密貨幣,尤其是那些以金融隱私爲核心的加密貨幣來說,都將是毀滅性的打擊。該漏洞在短短兩週內就被發現、修復並得到獨立驗證,這既可以被視爲生態系統日趨成熟的標誌,也可以被視爲一次險些釀成大禍的事件,具體情況取決於你的視角。

安全審計確認Zcash不存在新的關鍵漏洞

Anthropic 的 Mythos 審計是如何進行的

應Zcash生態系統核心組織之一Shielded Labs的請求,Anthropic開展了此次審計。審計重點關注Orchard漏洞披露後的Zcash協議,結果明確:未發現其他嚴重漏洞。

6月13日,Shielded Labs的一位重要人物zooko在X論壇上發帖,直接感謝了Anthropic公司所做的工作:

“感謝 Anthropic 爲保護 Zcash 用戶所做的貢獻。應 Shielded Labs 的請求,他們使用 Mythos 對 Zcash 進行了安全審計。審計結果顯示 Zcash 協議中沒有發現其他嚴重漏洞。Shielded Labs 和其他機構正在繼續加強安全防護工作。敬請關注後續更新。”

儘管措辭謹慎,但對於剛剛遭遇過最嚴重的安全事件之一的協議而言,這一聲明卻意義重大。實際上, Anthropic Mythos 對 Zcash 的審計審查也從外部證實,應急響應並未遺漏第二個重大缺陷。

果園漏洞:發現和應急響應

5月29日,安全研究員泰勒·霍恩比在使用Anthropic的Opus 4.8人工智能模型進行定向審計時發現了最初的漏洞。霍恩比將問題報告給了Zcash開放開發實驗室,該實驗室立即協調了跨生態系統的應對措施,之後纔將問題公之於衆。

修復工作分兩個階段進行。首先,開發人員在 6 月初部署了一個軟分叉,暫時完全禁用了 Orchard 交易,以此爭取時間並保密技術細節。然後,在 6 月 3 日,NU6.2 硬分叉正式上線,永久修復了漏洞並重新啓用了 Orchard 交易。

從發現漏洞到硬分叉僅用了不到一週的時間,這種快速響應體現了許多其他加密項目所不具備的組織協調能力。Shielded Labs承認,雖然此前利用該漏洞的可能性似乎不大,但並沒有加密證據證明該漏洞從未被利用過。即使這一前提條件不會改變審計結果,但它仍然至關重要。

協議升級:從軟分叉到硬分叉

暫時關閉Orchard交易

在公開披露漏洞之前,通過軟分叉禁用 Orchard 交易是一種審慎的遏制策略。Zcash 開放開發實驗室創始人 Josh Swihart 證實了這一舉措,並解釋說,開發人員優先考慮的是消除風險,然後再向更廣泛的市場通報。

這種做法引發了一些質疑。畢竟,透明度是開放式區塊鏈開發的核心價值。然而,其邏輯本身是合理的。在公共賬本系統中公開一個尚未修復的即時通脹漏洞,無疑會招致攻擊者的即時利用。

NU6.2 硬叉關閉了門

6月3日激活的NU6.2硬分叉徹底解決了這個問題。它從協議層面修復了缺陷,恢復了Orchard的全部功能。隨後,Anthropic於6月13日進行的審計獨立證實,不存在其他潛在的嚴重問題。

這兩項升級共同構成了一個完整的響應週期:先進行臨時遏制,然後進行永久性修復,最後由第三方進行驗證。這是教科書式的事件管理,而且意義重大的是,這一切都在瞬息萬變的加密貨幣生態系統中得以實現。

生態系統合作及未來之路

誰參與了安全加固工作

該響應並非由單一團隊處理。多個組織積極參與了 Zcash 協議的持續安全工作,其中包括:

  • 屏蔽實驗室
  • Zcash基金會
  • 超光速粒子組
  • 瓦拉爾集團
  • Zcash開放開發實驗室

這種廣泛的參與至關重要,因爲它表明 Zcash 的安全狀況被視爲一個共享的基礎設施問題,而不是單個組織的責任。

Ironwood升級和Zcash供應驗證

除了修復現有漏洞之外,Zcash 社區已經在着眼於擬議的 Ironwood 升級。如果啓用,Ironwood 將允許用戶通過彙總各個活躍資金池的餘額來獨立驗證Zcash 的總流通量。這項透明度功能直接解決了 Orchard 漏洞所暴露出的那種通脹風險。

擬議的Ironwood升級Zcash供應驗證計劃還將引入一個新的屏蔽ZEC存儲位置,並對可能涉及假幣的交易進行限制。該提案還包括其他安全措施,例如人工智能輔助審計功能。

Ironwood的激活時間表尚未確定。這取決於持續的開發工作和社區治理討論,這意味着Ironwood目前仍處於規劃階段,而非即將上線。不過,補給驗證功能如今已成爲優先升級項目,這充分說明了Orchard事件如何改變了社區的思路。

其更廣泛的影響意義重大。如果Ironwood按所述方式實施,Zcash將成爲少數幾個提供公開可驗證供應數據的隱私區塊鏈之一——這是隱私幣懷疑論者長期以來一直呼籲的功能,並且可能會對圍繞ZEC的監管和制度討論產生重大影響。

ZEC價格:大幅下跌,部分回升,走勢不明朗

市場對Orchard披露事件的反應

市場並未等待技術細節公佈。6月4日至5日期間,隨着Orchard漏洞消息的傳播, ZEC的價值下跌超過50%。這種反應的規模既反映了漏洞的嚴重性,也反映了隱私資產對負面新聞的普遍敏感性。

此次反彈意義重大,但尚未完全恢復。6月9日,ZEC價格回升至478.70美元,部分原因是市場對修復方案的實施感到欣慰,部分原因是投機性倉位調整。此後,ZEC價格回落至417美元左右,美伊之間的地緣政治緊張局勢也給風險資產帶來了更廣泛的壓力。

影響復甦的技術水平

目前的價格結構顯示出謹慎的走勢。ZEC在未能守住478.70美元附近的反彈漲幅後,已回落至418.60美元附近的38.2%斐波那契回撤位下方。超級趨勢指標的阻力位在465美元附近,自反彈以來,該阻力位一直限制着價格的上漲空間。

如果買家無法重新奪回 465 美元至 470 美元區間,技術分析表明,價格可能再次測試 355 美元附近的支撐位,即 23.6% 的斐波那契回撤位。MACD 柱狀圖在 6 月 9 日的反彈中短暫轉正後,也已回落至負值區域,表明自峯值以來買盤動能已經減弱。

價格走勢反映出市場雖然接受了安全修復方案,但尚未確定Orchard事件是否真的已經過去。機構投資者和散戶投資者都在權衡該協議的穩健性,以及漏洞在被發現之前從未被利用這一揮之不去的疑慮。

常問問題

Zcash 的 Orchard 協議中發現了什麼漏洞?

Orchard漏洞是一個安全漏洞,理論上攻擊者可以利用該漏洞無限量僞造ZEC,從而在不被發現的情況下有效增加ZEC的供應量。該漏洞於2026年5月29日由安全研究員Taylor Hornby使用Anthropic公司的Opus 4.8人工智能模型發現。

Orchard漏洞是如何修復的?

Zcash 開發人員採取了兩步應對措施。首先,在 6 月初進行了一次軟分叉,暫時禁用了所有 Orchard 交易,以控制風險。隨後,在 6 月 3 日,NU6.2 硬分叉正式上線,永久修復了漏洞並恢復了 Orchard 交易功能。

Anthropico 的審計是否發現了 Zcash 的其他重大問題?

不。Anthropic 於 2026 年 6 月 13 日應 Shielded Labs 的要求完成了 Mythos 審計,結果發現 Zcash 協議除了已經修復的 Orchard 漏洞之外,沒有其他嚴重的漏洞。

Zcash的Ironwood升級計劃是什麼?

Ironwood 是一項擬議的協議升級方案,它將允許用戶通過彙總活躍資金池的餘額來獨立驗證 Zcash 的流通供應量。它還將引入一個新的受保護 ZEC 存儲位置,限制涉及潛在假幣的交易,並整合人工智能輔助的安全審計。其上線時間尚不確定。

Orchard漏洞對ZEC代幣價格產生了怎樣的影響?

該消息披露引發了2026年6月4日至5日期間超過50%的拋售潮。ZEC價格在6月9日反彈至478.70美元,但此後回落至417美元左右。技術阻力位在465美元附近,如果該阻力位失守,潛在的下行支撐位在355美元附近。

推薦閱讀