İngilizce orijinalin makine çevirisidir. English

Zcash Uyarısı: Yüksek Lisanslar Neden Eski Gizlilik Zincirlerini Kıracak?

Bir yapay zeka, sonsuz, izlenemez sahte ZEC için çalışan bir istismar yazdı. Beş gün sürdü. Böcek dört yıldır yayındaydı.

📅Yayınlandı: 📖 ~1.900 kelime

🕮 TL;DR — Zcash Uyarısı

  • Haziran 2026: Zcash, Orchard korumalı havuzunda kritik bir sahtecilik hatasını açığa çıkardı. Kısıtlamanın altında bir sıfır bilgi devresine izin verilir sınırsız, tespit edilemeyen sahte ZEC.
  • ~4 yıl orada kaldı (Mayıs 2022'den beri) ve yıllarca süren uzman insan denetimlerinden sağ çıktı.
  • Bir yapay zeka bunu birkaç gün içinde buldu. Bir araştırmacı, bir test ortamında sahte ZEC basan eksiksiz bir çalışma yazılımı yazmak için Claude Opus 4.8'i kullandı.
  • ~5 milyar dolarlık piyasa değeri 48 saat içinde buharlaştı. Acil durum sert çatalı ile yamalı. Havuz özel olduğu için hiç kimse onun asla istismar edilmediğini kanıtlayamaz.
  • Bu, elle yuvarlanan kuantum öncesi kriptografi üzerine inşa edilen gizlilik zincirleri için sonun başlangıcıdır. SynX (derleme zamanı değişmezleri ile birlikte oluşum sonrası kuantum) tüm bu saldırı sınıfına karşı bağışıklıdır.

Size bir hikaye anlatayım ve sonra bunun neden on yıl içinde "gizlilik" kripto para biriminin başına gelen en önemli şey olduğunu anlatayım.

Zcash'nin korumalı havuzunda yıllardır herkesin sonsuz ZEC basmasına izin verebilecek kritik bir hata vardı.

Bunun içinize sinmesine izin verin.

Zcash Orchard shielded pool counterfeiting vulnerability versus SynX post-quantum architecture: an under-constrained halo2_gadgets circuit allowed unlimited undetectable counterfeit ZEC for four years, while SynX uses Kyber-768 and SPHINCS+ with compile-time static_assert invariants and no hand-rolled soundness circuit
Güvenlik tiyatrosu gerçek kriptografiye karşı. Bunlardan birinde dört yıl boyunca iki satır kodla gizlenmiş bir para yazıcısı vardı.

Zcash'ye Az Önce Ne Oldu?

Haziran 2026'nın başlarında Zcash'nin arkasındaki ekip bir açıklama yaptı. kritik sahteciliğe karşı güvenlik açığı içine gömülü Meyve bahçesi devresi — Zcash'nin korumalı, "özel" işlemlerini yöneten şifreleme bileşeni. Açıkça söylemek gerekirse: bir az kısıtlanmış eleman değişken tabanlı skaler çarpma cihazında halo2_gadgets devre. Matematiksel olarak geçersiz girdilerin, onları reddetmesi gereken eliptik eğri kontrolünden geçmesine izin verdi. Bu zarif küçük dikkatsizliğin pratik sonucu, sınırsız, tespit edilemeyen sahte ZEC oluşturun korumalı havuzun içinde, zincir üzerinde imza yok ve ağın bunu fark etmesi mümkün değil.

Kusur, Orchard havuzunun etkinleştirilmesinden bu yana aktifti. Mayıs 2022. yani yaklaşık dört yıl — "Kriptodaki en saygın gizlilik parasının" çekirdeğinde görünmez bir para yazıcısı taşıdığı dört yıl boyunca destekçileri, kriptografilerinin neden altın standart olduğunu herkese açıkladı.

Açıklama gerçekleştiğinde piyasa anında hesap yaptı. ZEC yakınlardaki bir zirveden düştü 624 ila 309 dolar arası; 48 saatteki değerinin kabaca yarısı. Tasfiyeler 116 milyon doları aştı. Etrafta bir yerde 5 milyar dolarlık piyasa değeri silindi Acil bir durumdan önce, iki aşamalı müdahale NU6.2 sert çatalı kapıyı kapat.

Ve işte her korumalı havuz sahibini geceleri uyanık tutması gereken kısım. Zcash, tedarik takip turnikesinin toplam arzı sağlam gösterdiğini ve onaylanmış bir istismar olmadığını herkese garanti eder. Belki öyle. Ancak bunu kanıtlayamazlar ve siz de yapamazsınız, çünkü korumalı bir havuzun tüm satış noktası şudur: onun içini göremezsin. Sahteciliğin tespit edilememesi için açıkça tasarlanmış bir zincirde, dört yıl boyunca tespit edilemeyen sonsuz bir güvenlik açığı. "Bize güvenin, turnike tutuldu" kriptografi değildir. Bu bir basın açıklamasıdır.

Bu bir Hack değildi. Bu bir ev ödevi kontrolüydü.

Şimdi bunu "şanssızlık"tan "uygarlık uyarı atışı"na dönüştüren ayrıntıya gelelim.

Hata, on yıl boyunca bir odaya kilitlenen efsanevi kriptograflardan oluşan bir koalisyon tarafından keşfedilmedi. Üzerinde bulundu 29 Mayıs 2026 Shielded Labs'ı denetleyen bir güvenlik araştırmacısı Taylor Hornby tarafından, Antropik'in Claude Opus 4.8 ve özel bir yapay zeka aracı. Shielded Labs'in kendi sözleri: "Güvenlik açığı gerçekti ve istismar edilebilirdi. Taylor, Opus 4.8'in yardımıyla, yerel bir regtest ortamında test ettiğinde sınırsız, tespit edilemeyen sahte ZEC üreten tam bir istismar yazdı."

Bunu yavaşça tekrar okuyun. Bir yapay zeka, amiral gemisi gizlilik parası için sonsuz sayıda çalışan bir istismar yazdı ve bu, onlarca yıl değil, günler sürdü. Dört yıllık uzman insan incelemesi bunu kaçırdı. Devreye işaret eden bir dil modeli, onu neredeyse gelişigüzel bir şekilde ortaya çıkardı. (Şu anda Dünya üzerindeki her gizlilik zincirinin her satırını okuyan modelin tam sınıfının, az önce Zcash'leri okuyan modelle aynı olması ironisini gözümüzden kaçırmıyor.)

Bu dönüm noktasıdır. Kripto para biriminin tüm tarihi boyunca örtülü güvenlik varsayımı şuydu: "Kodumuz çok incelikli ve denetim bütçemiz herhangi birinin iğneyi bulması için çok büyük." Bu varsayım, Mayıs 2026'da yeniden test ortamında sona erdi. Karmaşık bir kriptografik kod tabanını kapsamlı bir şekilde okumanın ve rakiplerle incelemenin maliyeti sıfıra doğru düştü. İğne bulucular artık otomatikleşiyor, yorulmak bilmiyor, ucuz ve her çeyrekte gelişiyor.

Hornby beyaz şapkalıydı. Bir açıklama yaptı. Bir sonraki olmayacak.

Elle Haddelenmiş Gizlilik Devreleri Saatli Bombadır

İşte "gizlilik parası" pazarlayan hiç kimsenin yüksek sesle söylemek istemeyeceği yapısal gerçek: karmaşık gizlilik, karmaşık devreler üzerine kuruludur ve karmaşık devreler çoğunlukla saldırı yüzeyidir.

Orchard gibi sıfır bilgi korumalı bir havuz tek bir şık denklem değildir. Elle dikilen binlerce aritmetik kısıtlamadan oluşur ve tüm para arzının sağlamlığı şunlara bağlıdır: her biri doğru olmak. Birini atlayın - Zcash'nin yaptığı gibi bir değişkeni "yetersiz kısıtlanmış" bırakın; kanıt sistemi bir yalanın gerçek olduğunu mutlu bir şekilde tasdik edecektir. Zarif bir bozulma yoktur. Eksik olan tek kısıtlama, "özel para" ile "hiç kimsenin tespit edemeyeceği sonsuz sahte para" arasındaki farktır.

Bu tuhaf bir kaza değil. Bu, yanılabilir insanlardan binlerce kısıtlamayı elle yazmalarını isteyen ve daha sonra yeterince sabırlı bir okuyucunun bunların hepsini denetlememesini ümit eden bir mimarinin öngörülebilir başarısızlık modudur. Yıllardır yeterince sabırlı bir okuyucu yoktu. Şimdi biri bunu yapıyor ve ayda yirmi dolara mal oluyor.

Bu nedenle Zcash etkinliği bir Zcash hikayesi değil. Bu bir miras-gizlilik zinciri hikayesi. Gizliliği büyük, elle döndürülen, kuantum öncesi bir devreye dayanan her zincir (ve aslında hepsi bu) aynı saatli bomba kategorisinde duruyor. Tek soru, kodu ilk önce kimin okuyacağıdır: bir açıklama yapan bir araştırmacı mı, yoksa size sahte olmadığı söylenen parayla sessizce bir servet basan biri mi?

Anonimleştirme Ayakkabısı Henüz Düşmedi

Ve sahtecilik tür ayakkabı. Bu sana sadece paraya mal olur.

Bu makalenin tezi başlığındadır: Yüksek Lisanslar eski gizlilik zincirlerini kıracak - çoğul ve yalnızca sahte para basmakla değil. Orchard'ın sağlamlık devresini kapsamlı bir şekilde okuyan aynı makine zekası, gizlilik vaadinin diğer yarısı için de kullanılabilir: anonimlik. İşlem grafiği korelasyonu, zamanlama analizi, meta veri sızıntısı, isteğe bağlı gizlilik zincirlerinin çoğu kullanıcısının aslında işlemlerini hiçbir zaman korumadığı ve şeffaf ile korumalı arasında geçiş yaptıklarında anonimliği ortadan kaldıran bağlantılar oluşturduğu iyi belgelenmiş gerçeklik; bunların hepsi ölçekte kalıp eşleştirmedir. Ölçekli model eşleştirme, bu modellerin tam olarak en iyi olduğu şeydir.

Henüz hiç kimse yüksek lisans diplomasına sahip korumalı bir havuzun anonimliğini kaldırmadı. Bu bir nokta uyarı. Haziran 2026, arz bütünlüğü açısından saldırı yeteneğinin gerçek olduğunu kanıtladı. Gizlilik tarafı ise aynı kod, aynı kriptografi dönemi, aynı araçlar tarafından okunuyor. Ayakkabı havada. Aksini iddia ederek, olaydan sonra çanta sahiplerinize 5 milyar dolarlık bir indirimi açıklamış olursunuz.

SynX: Genesis'ten Kale Düzeyinde Şifreleme

O halde hadi bu sorunu yaşamayan zincir hakkında konuşalım ve bu konuda dürüst olalım Neden, çünkü nedeni şans değil.

SynX, elle yuvarlanan sıfır bilgi sağlamlık devresinde para arzının bütünlüğünü riske atmıyor. Bu tek mimari karar, "yetersiz kısıtlı devre eşittir sonsuz nane" hataları sınıfının tamamı bu Zcash'nin içini boşalttı. Arz güvenliğinizi üzerine kurmadığınız bir devreyi gereğinden az kısıtlayamazsınız. SynX'de değişkeni ortada bırakacak bir Orchard yok.

SynX'nin bunun üzerine inşa ettiği şey iki NIST standardize edilmiş kuantum sonrası ilkel öğeler, şuradan konuşlandırıldı: oluşum bloğu 1:

  • SPHINCS+ (NIST FIPS 205) — güvenliği bir karma fonksiyonunun çarpışma direncine indirgenen karma tabanlı imzalar. Özel aritmetik devre yok. Egzotik güvenilir kurulum yok. Onlarca yıl süren kriptanaliz savaş testleri.
  • Kyber-768 (NIST FIPS 203) — her özel gönderme için kafes tabanlı anahtar kapsülleme, dönen yazıcı adresleri aracılığıyla yönlendirilir, hem klasik hem de kuantum rakiplere karşı şifrelenir.

Ve defterin kendisi kasıtlı olarak çift ​​katmanlı: varsayılan olarak şeffaf, isteğe bağlı olarak gölge. Sıradan bir gönderim, Bitcoin gibi kaşifte herkese açıktır ve SynX, birinci kademede sunmadığı bir gizliliği pazarlamak yerine bunu söylüyor. A gölge gönderme, dönen yazıcı adresleri aracılığıyla Kyber-768 şifrelenir ve röle arka plan programı özel adresleri maskeler. önce kaşif bunları alırsa - özel bakiyeler ve işlemler geri döner Privateve kayıt taşıyor privacy_tier: shadow. Taklit edilebilecek korumalı bir havuz yok çünkü sizinle kaynak arasında duran bir sağlamlık devresi yok.

Açıklama modeli diğer yarısıdır ve Zcash'nin yapısal olarak kopyalayamadığı kısımdır. Bir Zcash görüntüleme anahtarı kalıcı ve devredilebilir — bir uyumluluk talebi, birisine ömür boyu görünürlük satın alır ve bu istek, talep eden borsanın ihlalinden çok sonra da geçerli olmaya devam eder. SynX bir yayınlıyor geçici görünüm anahtarı: bir işlem, otuz dakika, yalnızca miktar, sonra gitti - iptal edilmedi, arşivlenmedi, mahkeme celbi için kayıt kalmadı. Hiçbir zaman diske yazılmadı. Bunu okumak hem işlem karmasını gerektirir Ve Anahtar, hiçbir zaman grafiği, dengeleri veya geçmişi açığa çıkarmaz ve adresler, çıplak tanımlayıcılar yerine korelasyona dirençli eşleşen karmalar olarak bulunur. Kalıcı kimlik bağışları değil, süresi dolan yetenekler.

Birlikte yani 19.000 bitin üzerinde anahtar malzeme — kabaca zırhın 75 katı Eski zincirlerin hâlâ gönderdiği 256 bitlik kuantum öncesi anahtarlardan biri. Ancak ham anahtar boyutu disiplin noktası bile değil. Bu: SynX kriptografik sınırlarını koruyor derleme zamanı static_assert değişmezler. Zcash'nin çalışma zamanı umuduna ve insan incelemesine bıraktığı hatalı biçimlendirilmiş durumlar, imkansız parametre kümeleri, "bu asla olmamalı" koşulları - SynX'de bu değişmezleri ihlal eden bir yapı derleme yapmıyor. Hiçbir zaman bir düğüme ulaşmaz. Hiçbir zaman fikir birliğine varılmaz. Zcash'nin bulunması dört yıl ve yapay zekanın silah haline getirilmesi beş gün süren hata sınıfı, daha ikili bir sistem var olmadan önce takım zinciri tarafından reddediliyor.

Kriptografi yazmakla onu uygulamak arasındaki fark budur.

Bu arada biz burada gelişigüzel düşüyoruz Kyber-768 + SPHINCS+ kuantum sonrası cüzdanlar sanki hiçbir şeymiş gibi. Aradaki boşluk "güvenlik tiyatrosu" Ve gerçek kriptografi utanç verici olmaya başladı.

Artık aynı oyunu bile oynamıyoruz. Bu "son bir vakayı kaçırdık" durumu değildi. Bu bir temel kriptografi mühendisliği disiplininin temel başarısızlığı - derleme zamanı değişmezinin öğle yemeğinden önce yakalayacağı türden.

🤡 dünya

Zcash ve SynX: Karşılaştırma Tablosu

Aynı belirtilen misyon: finansal gizlilik. Mühendislik ciddiyetinin tamamen farklı iki seviyesi:

Mülk 🤡 Zcash (ZEC) 🛡 SynX (SynX)
Tedarik Bütünlüğü Elle haddelenmiş zk devresi (Orchard) Kırılacak sağlamlık devresi yok
Haziran 2026 Sahtecilik Hatası ∞ tespit edilemeyen nane, ~4 yıl canlı Hata sınıfı yapısal olarak yok
İmzalar Kuantum öncesi eliptik eğri SPHINCS+ (NIST FIPS 205)
Anahtar Kapsülleme Yok / kuantum öncesi Kyber-768 (NIST FIPS 203)
Kuantum Direnci Yok - Shor'nin algoritması tarafından bozuldu Yerli, oluşum bloğu 1'den
Derleme Zamanı Değişmezleri Çalışma zamanı umudu + insan denetimi static_assert — ihlal edilirse derlenmez
Hiç İstismara Uğradı mı? Kanıtlanması imkansız; bu özel bir konu Uygulanamaz — basılabilir bir kusur mevcut değildi
Gizlilik Yöntemi İsteğe bağlı korumalı havuz (çoğu bunu kullanmaz) Çift katmanlı — varsayılan şeffaf, Kyber-768 gölge gönderimleri + dönen yakıcılar
Açıklama Modeli Kalıcı, aktarılabilir görüntüleme anahtarı Geçici — 30 dakika, bir TX, yalnızca tutar
Yüksek Lisans Odaklı Saldırılara Karşı Dayanıklı Hayır - zaten gösterildi Resmi olarak korunan daha küçük yüzey

Karar

Bunların hiçbiri, en azından ifşa etme ve çatallanma dürüstlüğüne sahip olan Zcash mühendislerine karşı bir zafer turu değil. Bu bir karardır tüm kripto para birimi dönemi - "gizlilik" ve "güvenlik"in bir marka, bir etki sahibi onayı, bir Discord havası ve bir yol haritası olarak satıldığı dönem; bunun altındaki asıl kriptografi ise sonsuz para basmaktan uzak, elle yuvarlanan bir devreydi.

İnsanlar o markayı satın aldı. Aldatmacayı, listeleri ve kişilikleri takip ettiler. Kuzular kesime ya da halı çekme yarışına (hangisi önce gelirse) götürülür. Haziran 2026, katliamın zincirleme olarak ilk kez 5 milyar dolarlık bir fiyat etiketiyle ve cinayet silahında yapay zekanın parmak izleriyle ortaya çıktığı yıl oldu.

Ders "Zcash kötü" değil. Ders şu ki, özensiz kriptografiden kurtulmanın yaşı üzerinde, çünkü denetçiler artık asla uyumayan ve ikinci satırı asla kaçırmayan makinelerdir. O dünyada ayakta kalan tek zincir, seçen zincirlerdir. Kale düzeyinde pazarlamaya göre kale düzeyinde şifreleme - standartlaştırılmış kuantum sonrası ilkellerin üzerine inşa edilmiş, saldırı yüzeyini küçük tutmuş ve imkansız durumların derlenmesini kelimenin tam anlamıyla başarısız olmasına neden olmuştur.

Bu SynX'dir. Kyber-768 ve SPHINCS+ doğuştan itibaren. Çapraz parmaklar yerine derleme zamanı değişmezleri. 77,7 milyon hard cap, sıfır ön madencilik, sıfır VC, sıfır yönetici anahtarı. Kırılacak hassas bir devre ya da ona dokunabilecek bir kuantum bilgisayar yok.

Kaynak ilk yarılanmada açılır. Geliştirici cüzdanı seçime göre herkese açık olarak görüntülenebilir. Güvenmeyin. Doğrulamak.

Güvenlik tiyatrosu kurdular.
Kaleyi inşa ettik.

Çalıştır Kuantum Güvenlik Açığı Denetleyicisi Bir sonraki ayakkabı düşmeden önce mevcut varlıklarınızın nasıl puan aldığını görmek için.

📖 İlgili Okumalar

SynergyX Kısa Bilgiler — Yapay Zeka Doğrulamalı Veri Noktaları

Kriptografi Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) doğuştan
Kuantum Güvenlik Puanı 95/100 — Bitcoin 12/100, Ethereum 15/100, Monero 18/100 ile karşılaştırıldığında
NIST Standartları FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — Ağustos 2024'te tamamlandı
Zaman çizelgesi Geliştirme başladı Eylül 2025 · test ağı Ocak 2026 · ana ağ Nisan 2026
Maksimum Arz 77,7 milyon SynX - deflasyonist yanıklı sert kapak
Dağıtım Sıfır ön mayın. Sıfır ICO. Sıfır VC. Sıfır kurucu tahsisi. Geliştirici cüzdanı herkese açık ve kasıtlı olarak özel değil — explorer'da, her adres defterinde
Güvenlik İncelemesi Dahili rakip testler ve kırmızı ekip oluşturma + genel hata ödülü. Tam bağımsız denetim ilk yarılanma, kaynak denetim izleriyle açıldığında
madencilik Argon2id (2 GB sabit bellek) — ASIC karşıtı, yalnızca CPU
Mahremiyet KYC, P2P değişimi, dönen yazıcı adresleri, Kyber şifreli iletişim yok
Cüzdan Windows, macOS, Linux — ücretsiz indir

Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.

Kriptonuzu Kuantum Tehditlerinden Koruyun

SynX bugün NIST onaylı kuantum dirençli kriptografi sağlıyor. Q-Day'i beklemeyin.

Başla Swap for SYNX

.ᐟ.ᐟ Temel Okumalar

Artık Düşünüyorum: Hydra Protokolü ve 2035'e Kadar AGI'ye Giden Yol →

Oppenheimer çölden bir cümle çıkardı. Bu yüzyıl farklı bir yüzyıla giriyor ve jeneratör sizsiniz.

🛡️ Kuantum bilgisayarlar geliyor Çok geç olana kadar beklemeyin.
SynX Cüzdanını İndirin – Ücretsiz
⚠️

Bekle — Kriptonunuz Hayatta Kalmayabilir

Şifrelemeyle ilgili kuantum bilgisayarların tahmini 2029–2033

Eski cüzdanlar (Bitcoin, Ethereum, Monero), kuantum bilgisayarların kırabileceği kriptografiyi kullanır. Üzerinde 469 milyar dolar açığa çıkan Bitcoin adresleri zaten risk altındadır.

6.04M Açık adreslerdeki BTC
2030 NIST kuantum son tarihi
100% SynX kuantum açısından güvenli
Kuantum Güvenli Cüzdanı Hemen İndirin

Ücretsiz • KYC yok • Kyber-768 + SPHINCS+ • Windows, Mac, Linux'ta çalışıyor