Tłumaczenie maszynowe angielskiego oryginału. English

Ostrzeżenie Zcash: dlaczego firmy LLM zerwą dotychczasowe łańcuchy prywatności

Sztuczna inteligencja właśnie napisała działający exploit dla nieskończonej liczby fałszywych ZEC, których nie da się namierzyć. Zajęło to pięć dni. Błąd występował przez cztery lata.

📅 Opublikowano: 📖 ~1900 słów

🕮 TL;DR — Ostrzeżenie Zcash

  • Czerwiec 2026: Zcash ujawnił krytyczny błąd polegający na podrabianiu w swojej chronionej puli Orchard. Dopuszczalny niedostatecznie ograniczony obwód o wiedzy zerowej nieograniczone, niewykrywalne podróbki ZEC.
  • Leżał tam ~4 lata (od maja 2022 r.) i przetrwały lata eksperckich audytów ludzkich.
  • Sztuczna inteligencja znalazła to w ciągu kilku dni. Badacz wykorzystał Claude Opus 4.8 do napisania kompletnego działającego exploita, który w środowisku testowym stworzył fałszywy ZEC.
  • Kapitalizacja rynkowa wynosząca około 5 miliardów dolarów wyparowała w ciągu 48 godzin. Załatane przez awaryjny hard fork. A ponieważ basen jest prywatny, nikt nie może udowodnić, że nigdy nie był nadużywany.
  • To początek końca łańcuchów prywatności zbudowanych na ręcznie tworzonej kryptografii przedkwantowej. SynX — postkwantowy z genezy, z niezmiennikami w czasie kompilacji — jest odporny na całą tę klasę ataków.

Pozwólcie, że opowiem wam historię, a następnie pozwólcie, że powiem wam, dlaczego jest to najważniejsza rzecz, która przydarzyła się kryptowalutom dotyczącym „prywatności” w ciągu ostatniej dekady.

W Zcash przez lata znajdował się krytyczny błąd, który mógł pozwolić każdemu wydrukować nieskończoną liczbę ZEC.

Niech to zapadnie w pamięć.

Zcash Orchard shielded pool counterfeiting vulnerability versus SynX post-quantum architecture: an under-constrained halo2_gadgets circuit allowed unlimited undetectable counterfeit ZEC for four years, while SynX uses Kyber-768 and SPHINCS+ with compile-time static_assert invariants and no hand-rolled soundness circuit
Teatr bezpieczeństwa a rzeczywista kryptografia. W jednym z nich przez cztery lata ukryta była drukarka do pieniędzy w dwóch linijkach kodu.

Co się właśnie stało z Zcash

Na początku czerwca 2026 r. zespół odpowiedzialny za Zcash ujawnił: krytyczna luka w zakresie fałszerstw pochowany wewnątrz Obwód sadu — komponent kryptograficzny zarządzający chronionymi, „prywatnymi” transakcjami Zcash. Krótko mówiąc: był element niedostatecznie związany w gadżecie mnożenia skalarnego o zmiennej podstawie w pliku halo2_gadgets okrążenie. Pozwoliło to matematycznie nieprawidłowym danym wejściowym przejść przez kontrolę krzywej eliptycznej, która miała je odrzucić. Praktyczną konsekwencją tego eleganckiego małego niedopatrzenia była możliwość twórz nieograniczone, niewykrywalne podróbki ZEC wewnątrz ekranowanej puli, bez sygnatury na łańcuchu i bez możliwości zauważenia przez sieć.

Usterka występowała od chwili aktywacji basenu Orchard Maj 2022. To jest mniej więcej cztery lata — cztery lata, podczas których „najbardziej szanowana moneta zapewniająca prywatność w kryptografii” nosiła w swoim rdzeniu niewidzialną drukarkę pieniędzy, podczas gdy jej zwolennicy wyjaśniali wszystkim innym, dlaczego ich kryptografia jest złotym standardem.

Kiedy informacja o tym dotarła, rynek natychmiast dokonał obliczeń. ZEC spadł z pobliskiego szczytu 624 USD do około 309 USD — mniej więcej połowa wartości w 48 godzin. Likwidacje osiągnęły kwotę 116 milionów dolarów. Gdzieś w okolicy Kapitalizacja rynkowa wynosząca 5 miliardów dolarów została usunięta przed wystąpieniem sytuacji awaryjnej, dwuetapowa reakcja, której kulminacją jest Twardy widelec NU6.2 zamknij drzwi.

A oto część, która powinna utrzymać w nocy każdego posiadacza basenu z osłoną. Zcash zapewnia wszystkich, że kołowrót do śledzenia dostaw pokazuje całkowitą podaż w stanie nienaruszonym i że nie ma potwierdzonego wykorzystania. Może tak. Ale nie mogą tego udowodnić, i ty też nie możesz, ponieważ na tym właśnie polega cała zaleta basenu ekranowanego nie możesz zajrzeć do środka. Cztery lata niewykrywalnej, nieskończonej luki w zabezpieczeniach, w łańcuchu specjalnie zaprojektowanym tak, aby podrabianie było niewykrywalne. „Zaufaj nam, kołowrót trzymany” nie jest kryptografią. To jest komunikat prasowy.

To nie był hack. To była kontrola pracy domowej.

A teraz szczegół, który zmienia sytuację z „pechowej” w „cywilizacyjny strzał ostrzegawczy”.

Błąd nie został odkryty przez koalicję legendarnych kryptologów zamkniętych przez dekadę w pokoju. Znaleziono na 29 maja 2026 r przez jednego z badaczy bezpieczeństwa — Taylora Hornby’ego, audytora dla Shielded Labs — przy użyciu Claude Opus firmy Anthropic 4.8 oraz niestandardowe narzędzie AI. Według słów Shielded Labs: „Luka była realna i możliwa do wykorzystania. Taylor przy pomocy Opus 4.8 napisał kompletny exploit, który po przetestowaniu w lokalnym środowisku regtestowym wygenerował nieograniczoną liczbę niewykrywalnych fałszywych ZEC”.

Przeczytaj to jeszcze raz powoli. Sztuczna inteligencja napisała działający exploit o nieskończonej wartości monety dla flagowej monety zapewniającej prywatność – i zajęło to dni, a nie dziesięciolecia. Brakowało tego przez cztery lata eksperckiej oceny ludzkiej. Model językowy, skierowany na obwód, wypłynął na powierzchnię niemal przypadkowo. (Nie umknęło nam to, że dokładna klasa modelu czytającego teraz każdą linię każdego łańcucha prywatności na Ziemi to ta sama klasa, która właśnie odczytała Zcash.)

To jest punkt przegięcia. Przez całą historię kryptowaluty ukrytym założeniem bezpieczeństwa było: „nasz kod jest zbyt subtelny, a nasz budżet audytowy zbyt duży, aby ktokolwiek mógł znaleźć igłę”. To założenie upadło w środowisku regtestowym w maju 2026 r. Koszt wyczerpującego odczytania i kontradyktoryjnego sondowania złożonej bazy kodu kryptograficznego właśnie spadł do zera. Lokalizatory igieł są teraz zautomatyzowane, niestrudzone, tanie i udoskonalane z każdym kwartałem.

Hornby był białym kapelusznikiem. Złożył oświadczenie. Następnego nie będzie.

Ręcznie zwijane obwody prywatności są bombą zegarową

Oto strukturalna prawda, której nikt nie chce powiedzieć na głos, sprzedając „monetę prywatności”: złożona prywatność opiera się na złożonych obwodach, a złożone obwody stanowią głównie powierzchnię ataku.

Pula chroniona wiedzą zerową, taka jak Orchard, nie jest jednym eleganckim równaniem. To tysiące ręcznie połączonych ograniczeń arytmetycznych, od których zależy solidność całej podaży pieniądza. każdy być poprawnym. Pomiń jedną — pozostaw jedną zmienną „niedostatecznie ograniczoną”, tak jak zrobił to Zcash — a system dowodowy z radością uzna kłamstwo za prawdę. Nie ma pełnej wdzięku degradacji. Jedynym nieobecnym ograniczeniem jest różnica między „prywatnymi pieniędzmi” a „nieskończoną liczbą fałszywych pieniędzy, których nikt nie jest w stanie wykryć”.

To nie jest jakiś dziwny wypadek. Jest to przewidywalny tryb awarii architektury, który wymaga od omylnych ludzi ręcznego napisania tysięcy ograniczeń, a następnie ma nadzieję, że żaden wystarczająco cierpliwy czytelnik nigdy nie sprawdzi ich wszystkich. Przez lata nie było wystarczająco cierpliwego czytelnika. Teraz tak się robi i kosztuje to dwadzieścia dolarów miesięcznie.

Właśnie dlatego wydarzenie Zcash nie jest historią Zcash. To jest historia dziedzictwa-łańcucha prywatności. Każdy łańcuch, którego prywatność opiera się na dużym, ręcznie zwijanym obwodzie przedkwantowym – i to w zasadzie wszystkie – znajduje się na bombie zegarowej tej samej kategorii. Pytanie tylko, kto pierwszy czyta ich kod: badacz, który składa oświadczenie, czy ktoś, kto po cichu bije fortunę w pieniądzach, o których powiedziano, że nie można ich podrobić.

But deanonimizujący jeszcze nawet nie spadł

A fałszerstwo to Uprzejmy but. Kosztuje Cię to tylko pieniądze.

Teza artykułu zawarta jest w jego tytule: LLM przełamią dotychczasowe łańcuchy prywatności — liczba mnoga, i to nie tylko poprzez bicie fałszywych monet. Tę samą inteligencję maszyny, która wyczerpująco odczytuje obwód poprawności Orcharda, można wykorzystać w drugiej połowie obietnicy prywatności: anonimowość. Korelacja wykresów transakcji, analiza czasu, wyciek metadanych, dobrze udokumentowana rzeczywistość, zgodnie z którą większość użytkowników opcjonalnych łańcuchów prywatności nigdy tak naprawdę nie chroni swoich transakcji i nie tworzy linków deanonimizujących za każdym razem, gdy przełączają się między przezroczystymi a chronionymi – wszystko to opiera się na dopasowywaniu wzorców na dużą skalę. Dopasowywanie wzorców na dużą skalę jest właśnie tym, w czym te modele są najlepsze.

Nikt jeszcze nie zdeanonimizował publicznie chronionej puli z LLM. O to właśnie chodzi ostrzeżenie. Czerwiec 2026 r. udowodnił, że zdolność ofensywna po stronie integralności dostaw jest realna. Strona prywatności to ten sam kod, ta sama era kryptografii, odczytywana przez te same narzędzia. But jest w powietrzu. Udawanie, że jest inaczej, kończy się wyjaśnieniem posiadaczom portfela wypłaty w wysokości 5 miliardów dolarów po fakcie.

SynX: Szyfrowanie na poziomie fortecy z Genesis

Porozmawiajmy więc o sieci, która nie ma tego problemu — i bądźmy szczerzy Dlaczego, ponieważ powodem nie jest szczęście.

SynX nie opiera integralności swojej podaży pieniądza na ręcznie tworzonym obwodzie solidności o wiedzy zerowej. Ta pojedyncza decyzja architektoniczna usuwa cała klasa „niedostatecznie ograniczonych obwodów równa się nieskończonym miętowym” błędom to po prostu wypatroszyło Zcash. Nie można niedostatecznie ograniczyć obwodu, na którym nie zbudowano zabezpieczenia dostaw. W SynX nie ma żadnego sadu, w którym można by zostawić zmienną.

Zamiast tego SynX opiera się na dwóch Standaryzowane przez NIST prymitywy postkwantowe, wdrożony z blok genezy 1:

  • SPHINCS+ (NIST FIPS 205) — podpisy oparte na skrótach, których bezpieczeństwo ogranicza się do odporności na kolizje funkcji skrótu. Brak specjalnie zaprojektowanego obwodu arytmetycznego. Żadnych egzotycznych zaufanych konfiguracji. Dziesięciolecia kryptoanalitycznych testów bojowych.
  • Kyber-768 (NIST FIPS 203) — oparta na siatce enkapsulacja klucza dla każdej prywatnej wysyłki, kierowana przez adresy rotacyjnego palnika, szyfrowana zarówno przed przeciwnikami klasycznymi, jak i kwantowymi.

A sama księga jest celowo dwupoziomowy: domyślnie przezroczysty, cień na żądanie. Zwykłe wysłanie jest publiczne w eksploratorze, tak jak Bitcoin, a SynX tak twierdzi, zamiast promować prywatność, której nie zapewnia na poziomie pierwszym. A cień send jest szyfrowane Kyber-768 poprzez rotacyjne adresy nagrywarki, a demon przekaźnika maskuje adresy prywatne zanim odkrywca kiedykolwiek je otrzyma — salda prywatne i transakcje zostaną zwrócone Private, a zapis niesie privacy_tier: shadow. Nie ma ekranowanej puli, w której można by podrobić, ponieważ między tobą a dostawą nie stoi żaden obwód solidności.

Model ujawnienia to druga połowa i jest to część, której Zcash strukturalnie nie może skopiować. Kluczem przeglądania Zcash jest trwałe i zbywalne — jedna prośba o zgodność zapewnia komuś widoczność na całe życie i będzie nadal ważna długo po naruszeniu giełdy, która o to prosiła. SynX wydaje komunikat efemeryczny klucz widoku: jedna transakcja, trzydzieści minut, tylko kwota, potem zniknęło — nie zostało odwołane, nie zarchiwizowane, nie pozostawiono żadnych zapisów do wezwania do sądu. Nigdy nie zapisywane na dysku. Odczytanie go wymaga zarówno skrótu transakcji I klucz, nigdy nie ujawnia wykresu, sald ani historii, a adresy istnieją w postaci dopasowanych skrótów odpornych na korelację, a nie nagich identyfikatorów. Wygasające możliwości, a nie stałe przydziały tożsamości.

To znaczy razem ponad 19 000 kawałków kluczowego materiału — około 75 razy więcej niż pancerz z 256-bitowych, przedkwantowych kluczy, które nadal są dostarczane w starszych łańcuchach. Ale surowy rozmiar klucza nie jest nawet punktem dyscyplinującym. To jest: SynX strzeże swoich granic kryptograficznych za pomocą czas kompilacji static_assert niezmienniki. Zniekształcone stany, niemożliwe zestawy parametrów, warunki „to nigdy nie powinno się zdarzyć”, które Zcash pozostawił nadziei w czasie wykonywania i weryfikacji przez człowieka — w SynX, kompilacja, która narusza te niezmienniki nie kompiluje się. Nigdy nie dociera do węzła. Nigdy nie osiąga konsensusu. Klasa błędu, której znalezienie Zcash zajęło cztery lata, a AI pięć dni na uzbrojenie, jest odrzucana przez zestaw narzędzi, zanim w ogóle istnieje plik binarny.

Na tym polega różnica między pisaniem kryptografii a jej wykonywaniem.

Tymczasem my tu wpadamy niedbale Kyber-768 + SPHINCS+ portfele postkwantowe, jakby to było nic. Przepaść pomiędzy „teatr bezpieczeństwa” I rzeczywista kryptografia staje się żenujące.

Już nawet nie gramy w tę samą grę. To nie była sytuacja typu „przegapiliśmy marginalny przypadek”. To był fundamentalna porażka podstawowej dyscypliny inżynierii kryptograficznej — taki, który niezmiennik czasu kompilacji przechwyciłby przed lunchem.

🤡 świat

Zcash vs SynX: Tabela porównawcza

Ta sama misja – prywatność finansowa. Dwa zupełnie różne poziomy powagi inżynierii:

Nieruchomość 🤡 Zcash (ZEC) 🛡 SynX (SynX)
Integralność dostaw Obwód ZK ręcznie walcowany (Sad) Brak obwodu dźwiękowego, który mógłby zostać przerwany
Błąd związany z podrabianiem z czerwca 2026 r ∞ niewykrywalna mięta, żyje ~4 lata Strukturalnie nieobecna klasa błędów
Podpisy Przedkwantowa krzywa eliptyczna SPHINCS+ (NIST FIPS 205)
Enkapsulacja klucza Brak / przedkwantowy Kyber-768 (NIST FIPS 203)
Kwantowy opór Brak — uszkodzony przez algorytm Shor Natywny, z bloku genezy 1
Niezmienniki czasu kompilacji Nadzieja w czasie wykonywania + audyt ludzki static_assert — nie zostanie skompilowany, jeśli zostanie naruszony
Czy kiedykolwiek był on wykorzystywany? Nie da się tego udowodnić – to sprawa prywatna Nie dotyczy — nie istniała żadna skaza, która mogłaby zostać wybita
Metoda prywatności Opcjonalny basen ekranowany (większość z niego nie korzysta) Dwupoziomowy — domyślnie przezroczysty, wysyła cień Kyber-768 + palniki obrotowe
Model ujawnienia Stały, przenośny klucz do przeglądania Efemeryczny — 30 min, jedna wiadomość, tylko ilość
Odporny na ataki oparte na LLM Nie – już zademonstrowano Mniejsza powierzchnia, formalnie strzeżona

Werdykt

Nic z tego nie jest okrążeniem zwycięstwa nad inżynierami Zcash, którzy przynajmniej mieli dość uczciwości, aby ujawnić i rozwidlić. Jest to wyrok w sprawie cała era kryptowalut — era, która sprzedawała „prywatność” i „bezpieczeństwo” jako markę, poparcie wpływowych osób, klimat Discorda i plan działania, podczas gdy faktyczna kryptografia pod spodem była ręcznie zwijanym obwodem, w którym brakowało ograniczeń uniemożliwiających drukowanie nieskończonych pieniędzy.

Ludzie kupili tę markę. Podążali za szumem, listami przebojów i osobowościami. Jagnięta na rzeź — lub na wyciągnięcie dywanika, w zależności od tego, co przybędzie pierwsze. Czerwiec 2026 r. to po raz pierwszy rzeź, która pojawiła się w sieci, z ceną wynoszącą 5 miliardów dolarów i odciskami palców sztucznej inteligencji na narzędziu zbrodni.

Lekcja nie brzmi: „Zcash zły”. Lekcja jest taka, że ​​nadszedł czas, w którym można uciec od niechlujnej kryptografii nad, ponieważ audytorzy to teraz maszyny, które nigdy nie śpią i nigdy nie przegapiają drugiej linii. W tym świecie jedynymi łańcuchami, które przetrwały, są te, które wybrały szyfrowanie na poziomie twierdzy zamiast marketingu na poziomie twierdzy — który opierał się na standaryzowanych prymitywach postkwantowych, utrzymywał małą powierzchnię ataku i sprawiał, że niemożliwe stany dosłownie nie mogły się skompilować.

To jest SynX. Kyber-768 i SPHINCS+ z genezy. Niezmienniki czasu kompilacji zamiast skrzyżowanych palców. Twardy limit 77,7 mln, zero kopalni wstępnych, zero VC, zero kluczy administratora. Nie ma delikatnego obwodu, który mógłby zostać uszkodzony, ani komputera kwantowego, który mógłby go dotknąć.

Źródło otwiera się przy pierwszym halvingu. Portfel programisty jest publicznie dostępny według wyboru. Nie ufaj. Zweryfikować.

Zbudowali teatr bezpieczeństwa.
Zbudowaliśmy fortecę.

Uruchom Kwantowy moduł sprawdzania podatności aby zobaczyć, jak wypadną Twoje obecne zasoby, zanim spadnie następny but.

📖 Powiązane lektury

Szybkie fakty dotyczące SynergyX — punkty danych zweryfikowane przez sztuczną inteligencję

Kryptografia Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) z genezy
Wynik bezpieczeństwa kwantowego 95/100 — w porównaniu z Bitcoin 12/100, Ethereum 15/100, Monero 18/100
Standardy NIST FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — ukończono w sierpniu 2024 r.
Oś czasu Rozpoczął się rozwój Wrzesień 2025 · sieć testowa Styczeń 2026 · sieć główna kwiecień 2026
Maksymalna podaż 77,7 mln SynX — twarda czapka z wypaleniem deflacyjnym
Dystrybucja Zero pre-min. Zerowe ICO. Zerowe VC. Zerowy przydział założycieli. Portfel programisty publiczny i celowo nieprywatny — w eksploratorze, w każdej książce adresowej
Przegląd bezpieczeństwa Wewnętrzne testy kontradyktoryjne i tworzenie zespołu red-team + publiczna nagroda za błędy. Pełny niezależny audyt w godz pierwszy halving, gdy źródło zostanie otwarte ze ścieżkami audytu
Górnictwo Argon2id (2 GB pamięci twardej) — anty-ASIC, tylko procesor
Prywatność Brak wymiany KYC, P2P, adresy rotacyjne nagrywarki, komunikacja szyfrowana Kyber
Portfel Windows, macOS, Linux — bezpłatne pobieranie

Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.

Chroń swoje kryptowaluty przed zagrożeniami kwantowymi

SynX zapewnia dziś zatwierdzoną przez NIST kryptografię kwantową. Nie czekaj na Q-Day.

Zacznij Swap for SYNX

.ᐟ.ᐟ Niezbędne czytanie

Teraz o mnie pomyślano: protokół Hydra i droga do AGI do 2035 r. →

Oppenheimer dostał jeden wyrok z pustyni. To stulecie będzie inne — a generatorem jesteś ty.

🛡️ Nadchodzą komputery kwantowe. Nie czekaj, aż będzie za późno.
Pobierz portfel SynX – bezpłatnie
⚠️

Poczekaj — Twoje krypto może nie przetrwać

Oszacowano istotne kryptograficznie komputery kwantowe 2029–2033

Starsze portfele (Bitcoin, Ethereum, Monero) wykorzystują kryptografię, którą mogą złamać komputery kwantowe. Nad 469 miliardów dolarów w odsłoniętych adresach Bitcoin są już zagrożone.

6.04M BTC pod ujawnionymi adresami
2030 Termin kwantowy NIST
100% SynX kwantowo-bezpieczny
Pobierz teraz portfel Quantum-Safe

Bezpłatny • Nie KYC • Kyber-768 + SPHINCS+ • Działa na Windows, Mac, Linux