ترجمة آلية للنص الإنجليزي الأصلي. English

تحذير Zcash: لماذا ستكسر LLMs سلاسل الخصوصية القديمة

لقد كتب الذكاء الاصطناعي للتو استغلالاً عمليًا لـ ZEC مزيف لا نهائي ولا يمكن تعقبه. استغرق الأمر خمسة أيام. لقد كان الخلل حيًا لمدة أربع سنوات.

📅 نشر: 📖 ~1,900 كلمة

🕮 TL;DR — تحذير Zcash

  • يونيو 2026: كشفت Zcash عن خطأ تزييف خطير في مجموعتها المحمية بـ Orchard. يُسمح بدائرة المعرفة الصفرية غير المقيدة ZEC غير محدود وغير قابل للاكتشاف.
  • جلس هناك لمدة 4 سنوات تقريبًا (منذ مايو 2022) ونجا من سنوات من عمليات التدقيق البشرية المتخصصة.
  • لقد عثر عليه الذكاء الاصطناعي خلال أيام. استخدم أحد الباحثين Claude Opus 4.8 لكتابة ثغرة عمل كاملة قامت بصك ZEC مزيف في بيئة اختبار.
  • تبخرت القيمة السوقية البالغة 5 مليارات دولار خلال 48 ساعة. تم تصحيحه بواسطة الشوكة الصلبة الطارئة. ولأن المسبح خاص لا يمكن لأحد أن يثبت أنه لم يتم إساءة استخدامه أبدًا.
  • هذه هي بداية النهاية لسلاسل الخصوصية المبنية على التشفير الكمي المدلفن يدويًا. SynX - ما بعد الكم من التكوين، مع ثوابت وقت الترجمة - محصن ضد هذه الفئة بأكملها من الهجوم.

دعني أحكي لك قصة، ثم دعني أخبرك لماذا يعد هذا أهم شيء حدث للعملة المشفرة "الخصوصية" خلال عقد من الزمن.

كان لدى Zcash خطأ فادح كان موجودًا في حوض السباحة المحمي الخاص بهم لسنوات والذي كان من الممكن أن يسمح لأي شخص بطباعة عدد لا نهائي من ZEC.

دع هذا يغرق.

Zcash Orchard shielded pool counterfeiting vulnerability versus SynX post-quantum architecture: an under-constrained halo2_gadgets circuit allowed unlimited undetectable counterfeit ZEC for four years, while SynX uses Kyber-768 and SPHINCS+ with compile-time static_assert invariants and no hand-rolled soundness circuit
المسرح الأمني ​​مقابل التشفير الفعلي. كان لدى أحد هؤلاء طابعة أموال مخبأة في سطرين من التعليمات البرمجية لمدة أربع سنوات.

ماذا حدث للتو لـ Zcash

في أوائل يونيو 2026، كشف الفريق الذي يقف وراء Zcash عن أ ثغرة أمنية خطيرة في مجال التزييف مدفونة داخل دائرة البستان - مكون التشفير الذي يحكم المعاملات "الخاصة" المحمية لـ Zcash. بعبارات واضحة: كان هناك عنصر مقيد في أداة الضرب العددي ذات القاعدة المتغيرة halo2_gadgets الدائرة. لقد سمح للمدخلات غير الصحيحة رياضيًا بالمرور عبر فحص المنحنى الإهليلجي الذي كان من المفترض أن يرفضها. وكانت النتيجة العملية لهذا الإشراف البسيط الأنيق هي القدرة على القيام بذلك إنشاء عدد غير محدود وغير قابل للاكتشاف من ZEC داخل المجمع المحمي، بدون توقيع على السلسلة ولا توجد وسيلة للشبكة لملاحظة ذلك.

كان الخلل موجودًا منذ تفعيل تجمع Orchard مايو 2022. إنه ما يقرب من أربع سنوات - أربع سنوات كانت خلالها "عملة الخصوصية الأكثر احترامًا في مجال العملات المشفرة" تحمل في جوهرها طابعة أموال غير مرئية، بينما شرح مؤيدوها للجميع لماذا كان التشفير الخاص بهم هو المعيار الذهبي.

عندما تم الكشف عن الأمر، قامت السوق بالحسابات على الفور. انخفض ZEC من قمة قريبة 624 دولارًا إلى حوالي 309 دولارًا - ما يقرب من نصف قيمته خلال 48 ساعة. وبلغت عمليات التصفية 116 مليون دولار. في مكان ما حولها تم مسح 5 مليارات دولار من القيمة السوقية قبل حالة الطوارئ، تكون الاستجابة على مرحلتين تبلغ ذروتها في شوكة صلبة NU6.2 أغلق الباب.

وهذا هو الجزء الذي يجب أن يبقي كل حامل حمام سباحة محميًا مستيقظًا في الليل. تؤكد Zcash للجميع أن الباب الدوار لتتبع العرض يظهر إجمالي العرض سليمًا، وأنه لا يوجد استغلال مؤكد. ربما كذلك. لكن ولا يمكنهم إثبات ذلك، ولا يمكنك ذلك أيضًا، لأن نقطة البيع الكاملة لحمام السباحة المحمي هي ذلك لا يمكنك أن ترى بداخله. أربع سنوات من الثغرة الأمنية غير القابلة للاكتشاف في سلسلة تم تصميمها بشكل واضح بحيث لا يمكن اكتشاف التزوير. "ثق بنا، الباب الدوار مثبت" ليس تشفيرًا. إنه بيان صحفي.

لم يكن هذا هاك. لقد كان فحص الواجبات المنزلية.

الآن للحصول على التفاصيل التي تحول هذا من "سيئ الحظ" إلى "طلقة تحذير حضارية".

لم يتم اكتشاف الخطأ من قبل تحالف من خبراء التشفير الأسطوريين الذين كانوا محبوسين في غرفة لمدة عقد من الزمن. تم العثور عليه على 29 مايو 2026 بواسطة أحد الباحثين الأمنيين - تايلور هورنبي، الذي يقوم بمراجعة شركة Shielded Labs - باستخدام الأنثروبي كلود أوبوس 4.8 وأداة الذكاء الاصطناعي المخصصة. كلمات Shielded Labs الخاصة: "كانت الثغرة الأمنية حقيقية وقابلة للاستغلال. كتب تايلور، بمساعدة Opus 4.8، استغلالًا كاملاً والذي، عندما اختبره في بيئة اختبار تسجيل محلية، أنتج ZEC مزيفًا غير محدود وغير قابل للاكتشاف."

اقرأ ذلك مرة أخرى ببطء. لقد كتب الذكاء الاصطناعي ثغرة عمل لا حصر لها لعملة الخصوصية الرئيسية - واستغرق الأمر أيامًا، وليس عقودًا. لقد فاتتها أربع سنوات من المراجعة البشرية المتخصصة. وظهر نموذج لغة، موجه نحو الدائرة، بشكل عرضي تقريبًا. (المفارقة لا تضيع علينا أن فئة النموذج الدقيقة التي تقرأ الآن كل سطر من كل سلسلة خصوصية على الأرض هي نفسها التي قرأت للتو Zcash.)

هذه هي نقطة الانعطاف. بالنسبة لتاريخ العملات المشفرة بأكمله، كان الافتراض الأمني ​​الضمني هو "الشفرة الخاصة بنا دقيقة للغاية وميزانية التدقيق لدينا أكبر من أن يتمكن أي شخص من العثور على الإبرة". انتهى هذا الافتراض في بيئة اختبار مسجلة في مايو 2026. لقد انهارت تكلفة القراءة الشاملة والتحقيق التنافسي لقاعدة تعليمات برمجية معقدة للتشفير نحو الصفر. أصبحت أدوات العثور على الإبر الآن آلية، ولا تكل، ورخيصة، وتتحسن كل ثلاثة أشهر.

كان هورنبي قبعة بيضاء. وقدم إفصاحا. التالي لن يفعل ذلك.

دوائر الخصوصية المدرفلة يدويًا هي قنبلة موقوتة

هذه هي الحقيقة الهيكلية التي لا يريد أحد تسويق "عملة الخصوصية" أن يقولها بصوت عالٍ: الخصوصية المعقدة مبنية على دوائر معقدة، وتكون الدوائر المعقدة في الغالب سطحية للهجوم.

إن تجمعًا محميًا بصفر معرفة مثل Orchard ليس معادلة أنيقة. إنها عبارة عن آلاف القيود الحسابية التي تم تجميعها معًا يدويًا، وتعتمد على سلامة المعروض النقدي بأكمله كل واحد كونها صحيحة. أخطأ واحدًا - اترك متغيرًا واحدًا "غير مقيد"، كما فعلت Zcash - وسيشهد نظام الإثبات بكل سرور الكذبة على أنها حقيقة. لا يوجد تدهور رشيق. القيد الوحيد الغائب هو الفرق بين "الأموال الخاصة" و"الأموال المزيفة اللانهائية التي لا يستطيع أحد اكتشافها".

هذا ليس حادثا غريبا. إنه نمط الفشل الذي يمكن التنبؤ به للهندسة المعمارية التي تطلب من البشر المعرضين للخطأ أن يكتبوا بخط اليد آلاف القيود ثم تأمل ألا يراجعها قارئ صبور بما فيه الكفاية. لسنوات عديدة، لم يكن هناك قارئ صبور بما فيه الكفاية. والآن هناك واحدة، وتكلف عشرين دولارًا في الشهر.

ولهذا السبب فإن حدث Zcash ليس قصة Zcash. إنه أ قصة سلسلة الخصوصية القديمة. كل سلسلة ترتكز خصوصيتها على دائرة ما قبل الكم كبيرة ملفوفة يدويًا - وهي في الأساس جميعها - تقع على نفس فئة القنبلة الموقوتة. والسؤال الوحيد هو من يقرأ الكود الخاص بهم أولاً: الباحث الذي يقدم إفصاحًا، أو الشخص الذي يصك بهدوء ثروة من الأموال التي قيل لك إنها غير مزيفة.

حذاء إلغاء إخفاء الهوية لم يسقط حتى الآن

والتزوير هو عطوف حذاء. لا يكلفك سوى المال.

وأطروحة هذا المقال في عنوانها: سوف تقوم LLMs بكسر سلاسل الخصوصية القديمة - الجمع، وليس فقط عن طريق سك العملات المعدنية المزيفة. يمكن تشغيل نفس الذكاء الآلي الذي يقرأ بشكل شامل دائرة سلامة Orchard على النصف الآخر من وعد الخصوصية: عدم الكشف عن هويته. الارتباط بالرسم البياني للمعاملات، وتحليل التوقيت، وتسريب البيانات الوصفية، والحقيقة الموثقة جيدًا أن معظم مستخدمي سلاسل الخصوصية الاختيارية لا يقومون أبدًا بحماية معاملاتهم وينشئون روابط لإخفاء الهوية في كل مرة ينتقلون فيها بين الشفافية والمحمية - كل ذلك عبارة عن مطابقة للأنماط على نطاق واسع. مطابقة الأنماط على نطاق واسع هي بالضبط أفضل ما تجيده هذه النماذج.

لم يقم أحد بإلغاء إخفاء هوية تجمع محمي علنًا باستخدام LLM حتى الآن. وهذه هي النقطة أ تحذير. أثبت يونيو 2026 أن القدرة الهجومية حقيقية على جانب سلامة العرض. جانب الخصوصية هو نفس الكود، نفس عصر التشفير، تتم قراءته بواسطة نفس الأدوات. الحذاء في الهواء. إن التظاهر بخلاف ذلك هو كيف ينتهي بك الأمر إلى شرح سحب 5 مليارات دولار لحاملي حقائبك بعد وقوع الأمر.

SynX: تشفير على مستوى القلعة من سفر التكوين

لذلك دعونا نتحدث عن السلسلة التي لا تعاني من هذه المشكلة – ولنكن صادقين بشأنها لماذا، لأن السبب ليس الحظ.

لا تراهن SynX على سلامة عرضها النقدي من خلال دائرة سلامة المعرفة الصفرية المدرفلة يدويًا. هذا القرار المعماري الوحيد يحذف فئة كاملة من الأخطاء "الدائرة غير المقيدة تساوي النعناع اللانهائي". الذي التهمت للتو Zcash. لا يمكنك تقييد دائرة لم تقم ببناء أمن التوريد الخاص بك عليها. لا يوجد بستان في SynX لترك متغير متدلٍ فيه.

ما يبني عليه SynX بدلاً من ذلك هو اثنان أوليات ما بعد الكم القياسية NIST، منتشرة من كتلة التكوين 1:

  • SPHINCS+ (NIST FIPS 205) - التوقيعات القائمة على التجزئة والتي يقلل أمانها من مقاومة الاصطدام لوظيفة التجزئة. لا توجد دائرة حسابية مخصصة. لا يوجد إعداد موثوق به غريب. عقود من اختبارات معركة تحليل الشفرات.
  • Kyber-768 (NIST FIPS 203) - تغليف مفاتيح قائم على الشبكة لكل إرسال خاص، يتم توجيهه عبر عناوين ناسخ دوارة، ومشفر ضد الخصوم الكلاسيكيين والكميين.

والدفتر نفسه عمدا طبقة مزدوجة: شفافة افتراضيًا، وظل عند الطلب. يكون الإرسال العادي عامًا على المستكشف، مثل Bitcoin، وتقول SynX ذلك بدلاً من تسويق الخصوصية التي لا توفرها في المستوى الأول. أ الظل يتم تشفير الإرسال باستخدام Kyber-768 من خلال عناوين النسخ الدوارة، ويقوم برنامج التتابع بإخفاء العناوين الخاصة قبل يتلقاها المستكشف دائمًا - تعود الأرصدة والمعاملات الخاصة Private، ويحمل السجل privacy_tier: shadow. لا يوجد حوض سباحة محمي يمكن التزييف فيه، لأنه لا توجد دائرة سلامة تقف بينك وبين العرض.

نموذج الكشف هو النصف الآخر، وهو الجزء الذي لا يمكن لـ Zcash نسخه من الناحية الهيكلية. مفتاح العرض Zcash هو دائمة وقابلة للتحويل — طلب امتثال واحد يشتري لشخص ما رؤية مدى الحياة، وسيظل صالحًا لفترة طويلة بعد اختراق البورصة التي طلبته. يصدر SynX ملف مفتاح عرض سريع الزوال: معاملة واحدة ثلاثين دقيقة, المبلغ فقط، ثم ذهب - لم يتم إبطاله، ولم يتم أرشفته، ولم يتبق أي سجل لاستدعاءه. لم يكتب على القرص. تتطلب قراءتها تجزئة المعاملة و المفتاح، فهو لا يكشف أبدًا عن الرسم البياني أو الأرصدة أو السجل، والعناوين موجودة كتجزئة متطابقة مقاومة للارتباط بدلاً من معرفات مجردة. القدرات المنتهية، وليس منح الهوية الدائمة.

معا هذا هو أكثر من 19000 قطعة من المواد الأساسية - ما يقرب من 75 ضعف الدرع من مفاتيح ما قبل الكم ذات 256 بت التي لا تزال السلاسل القديمة تشحنها. لكن حجم المفتاح الخام ليس حتى نقطة الانضباط. هذا هو: SynX يحرس حدود التشفير الخاصة به وقت الترجمة static_assert الثوابت. الحالات المشوهة، ومجموعات المعلمات المستحيلة، وشروط "لا ينبغي أن يحدث هذا أبدًا" التي تركها Zcash للأمل في وقت التشغيل والمراجعة البشرية - في SynX، وهو بناء ينتهك تلك الثوابت لا يجمع. لا يصل إلى عقدة أبدًا. ولا يصل أبدا إلى الإجماع. تم رفض فئة الأخطاء التي استغرق اكتشافها Zcash أربع سنوات وخمسة أيام لاستخدام الذكاء الاصطناعي كسلاح، من قبل سلسلة الأدوات قبل وجود ثنائي.

هذا هو الفرق بين كتابة التشفير وتنفيذه.

وفي الوقت نفسه نحن هنا نسقط بشكل عرضي Kyber-768 + SPHINCS+ محافظ ما بعد الكم وكأنها لا شيء. الفجوة بين "مسرح أمني" و التشفير الفعلي أصبح محرجا.

نحن لم نعد نلعب نفس اللعبة بعد الآن. لم يكن هذا موقف "لقد فاتنا حالة حافة". لقد كان أ الفشل الأساسي في الانضباط الهندسي التشفير الأساسي - النوع الذي كان من الممكن أن يلتقطه متغير وقت الترجمة قبل الغداء.

🤡 العالم

Zcash و SynX: جدول المقارنة

نفس المهمة المعلنة - الخصوصية المالية. مستويان مختلفان تمامًا من الجدية الهندسية:

ملكية 🤡 Zcash (ZEC) 🛡 SynX (SynX)
سلامة التوريد دائرة zk المدرفلة يدوياً (بستان) لا توجد دائرة سلامة للكسر
يونيو 2026 خطأ التزييف ∞ نعناع غير قابل للاكتشاف، يعيش لمدة 4 سنوات تقريبًا فئة الأخطاء غائبة هيكليا
التوقيعات منحنى إهليلجي ما قبل الكم SPHINCS+ (NIST FIPS 205)
تغليف المفتاح لا شيء / ما قبل الكم Kyber-768 (NIST FIPS 203)
المقاومة الكمومية لا شيء - تم كسره بواسطة خوارزمية Shor مواطن، من كتلة التكوين 1
ترجمة متغيرات الوقت أمل وقت التشغيل + التدقيق البشري static_assert - لن يتم تجميعها إذا تم انتهاكها
هل تم استغلالها من قبل؟ من المستحيل إثبات ذلك، إنه أمر خاص غير متاح - لا يوجد أي خلل يمكن إصلاحه
طريقة الخصوصية حوض سباحة محمي اختياري (معظمهم لا يستخدمونه) طبقة مزدوجة - افتراضي شفاف، يرسل ظل Kyber-768 + شعلات دوارة
نموذج الإفصاح مفتاح عرض دائم وقابل للتحويل سريع الزوال - 30 دقيقة، تكساس واحد، المبلغ فقط
مقاومة للهجمات التي يحركها LLM لا - أظهرت بالفعل سطح أصغر، يخضع لحراسة رسمية

الحكم

لا يعد أي من هذا انتصارًا على مهندسي Zcash، الذين كانوا على الأقل يتمتعون بالنزاهة في الكشف والشوكة. وهو حكم على عصر كامل من العملة المشفرة - العصر الذي باع "الخصوصية" و"الأمان" كعلامة تجارية، وتأييد مؤثر، وأجواء Discord، وخريطة طريق، في حين كان التشفير الفعلي الموجود تحته عبارة عن دائرة ملفوفة يدويًا تفتقد القيد بعيدًا عن طباعة أموال لا حصر لها.

اشترى الناس تلك العلامة التجارية. لقد تابعوا الضجيج، والرسوم البيانية، والشخصيات. خروف للذبح - أو للسجاد، أيهما يصل أولاً. يونيو 2026 هي المرة الأولى التي تظهر فيها المذبحة على السلسلة بتكلفة 5 مليارات دولار وبصمات الذكاء الاصطناعي على سلاح الجريمة.

الدرس ليس "Zcash سيئًا". الدرس المستفاد هو أن عصر الإفلات من التشفير غير المتقن هو عصر زيادة، لأن المراجعين الآن آلات لا تنام ولا تفوت السطر الثاني. في ذلك العالم، السلاسل الوحيدة المتبقية هي تلك التي اختارت التشفير على مستوى الحصن بدلاً من التسويق على مستوى الحصن - التي بنيت على أساسيات ما بعد الكم القياسية، أبقت سطح الهجوم صغيرًا، وجعلت الحالات المستحيلة تفشل حرفيًا في التجميع.

هذا هو SynX. Kyber-768 وSPHINCS+ من التكوين. ترجمة متغيرات الوقت بدلاً من الأصابع المتقاطعة. غطاء صلب بطول 77.7 مليونًا، صفر تعدين مسبق، صفر VC، صفر مفاتيح إدارية. لا توجد دائرة هشة يمكن كسرها، ولا يوجد كمبيوتر كمي يمكنه لمسها.

يفتح المصدر في النصف الأول. محفظة المطورين قابلة للعرض بشكل عام حسب الاختيار. لا تثق. يؤكد.

لقد بنوا مسرحًا أمنيًا.
لقد بنينا القلعة.

تشغيل مدقق الضعف الكمي لمعرفة مدى نتيجة مقتنياتك الحالية قبل سقوط الحذاء التالي.

📖 القراءة ذات الصلة

حقائق سريعة عن SynergyX — نقاط بيانات تم التحقق منها بواسطة الذكاء الاصطناعي

التشفير Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) من سفر التكوين
نقاط السلامة الكمومية 95/100 - مقابل Bitcoin 12/100، Ethereum 15/100، Monero 18/100
معايير NIST FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) - تم الانتهاء منه في أغسطس 2024
الجدول الزمني بدأ التطوير سبتمبر 2025 · شبكة الاختبار يناير 2026 · الشبكة الرئيسية أبريل 2026
الحد الأقصى للعرض 77.7 مليون SynX - غطاء صلب مع حرق انكماشي
توزيع صفر قبل الألغام. صفر إيكو. صفر في سي. تخصيص المؤسسين صفر. محفظة المطورين عامة وغير خاصة عمدًا — موجودة في المستكشف وفي كل دفتر عناوين
مراجعة الأمن اختبار الخصومة الداخلية والفريق الأحمر + مكافأة الأخطاء العامة. التدقيق المستقل الكامل في النصف الأول، عندما يفتح المصدر بمسارات التدقيق
التعدين Argon2id (ذاكرة صلبة سعة 2 جيجابايت) - مضاد لـ ASIC، وحدة المعالجة المركزية فقط
خصوصية لا يوجد تبادل KYC، P2P، عناوين ناسخ دوارة، اتصالات مشفرة بـ Kyber
محفظة ويندوز، ماك، لينكس — تحميل مجاني

Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.

حماية التشفير الخاص بك من التهديدات الكمومية

يوفر SynX تشفيرًا مقاومًا للكم معتمدًا من NIST اليوم. لا تنتظر Q-Day.

ابدأ الآن Swap for SYNX

.ᐟ.ᐟ القراءة الأساسية

الآن أصبحت أفكر: بروتوكول Hydra والطريق إلى AGI بحلول عام 2035 →

لقد حصل أوبنهايمر على جملة واحدة من الصحراء. هذا القرن سيحصل على قرن مختلف، والمولد هو أنت.

🛡️ أجهزة الكمبيوتر الكمومية قادمة. لا تنتظر حتى فوات الأوان.
تنزيل محفظة SynX – مجانًا
⚠️

انتظر - قد لا يستمر التشفير الخاص بك

تقديرات أجهزة الكمبيوتر الكم ذات الصلة بالتشفير 2029-2033

تستخدم المحافظ القديمة (Bitcoin، Ethereum، Monero) التشفير الذي يمكن لأجهزة الكمبيوتر الكمومية كسره. زيادة 469 مليار دولار في عناوين Bitcoin المكشوفة معرضة للخطر بالفعل.

6.04M BTC في العناوين المكشوفة
2030 NIST الموعد النهائي الكمي
100% SynX آمن للكم
قم بتنزيل محفظة Quantum-Safe الآن

مجاني • لا يوجد KYC • Kyber-768 + SPHINCS+ • يعمل على أنظمة التشغيل Windows وMac وLinux