Попередження Zcash: чому магістратури порушують застарілі ланцюжки конфіденційності
Штучний інтелект щойно написав робочий експлойт для нескінченної кількості контрафактних ZEC, які неможливо відстежити. На це пішло п'ять днів. Помилка існувала чотири роки.
🕮 TL;DR — Попередження Zcash
- Червень 2026: Zcash виявив критичну помилку підробок у своєму екранованому пулі Orchard. Дозволена недостатньо обмежена схема з нульовими знаннями необмежену кількість підроблених ZEC, які неможливо виявити.
- Він просидів там ~4 роки (з травня 2022 року) і пережили роки експертних людських аудитів.
- ШІ знайшов це за кілька днів. Дослідник використовував Claude Opus 4.8, щоб написати повний робочий експлойт, який карбував підробку ZEC у тестовому середовищі.
- ~5 мільярдів доларів ринкової капіталізації випарувалося за 48 годин. Проправлено аварійним хардфорком. А оскільки басейн приватний, ніхто не може довести, що ним ніколи не зловживали.
- Це початок кінця ланцюжків конфіденційності, побудованих на ручній доквантовій криптографії. SynX — постквантовий від генезису, з інваріантами під час компіляції — має імунітет до всього цього класу атак.
Дозвольте мені розповісти вам одну історію, а потім дозвольте мені розповісти вам, чому це найважливіше, що сталося з «конфіденційною» криптовалютою за десятиліття.
Zcash мав критичну помилку, яка стояла в їхньому екранованому пулі роками, яка могла дозволити будь-кому друкувати нескінченний ZEC.
Нехай це зануриться.
Що трапилося з Zcash
На початку червня 2026 року команда Zcash оприлюднила a критична вразливість до підробок похований всередині Схема фруктового саду — криптографічний компонент, який керує захищеними «приватними» транзакціями Zcash. Простими словами: було недостатньо обмежений елемент у гаджеті скалярного множення на основі змінних halo2_gadgets схема. Це дозволяло математично недійсним вводам проходити через перевірку еліптичної кривої, яка мала їх відхиляти. Практичним наслідком цього елегантного маленького недогляду стала здатність створювати необмежену кількість контрафактних ZEC, які неможливо виявити всередині захищеного пулу, без підпису в ланцюжку та неможливості для мережі помітити.
Недолік був активним з моменту активації пулу Orchard травень 2022 р. тобто приблизно чотири роки — чотири роки, протягом яких «найповажніша монета конфіденційності в криптографії» мала в своєму ядрі невидимий принтер грошей, а її прихильники пояснювали всім іншим, чому їхня криптографія є золотим стандартом.
Коли стало відомо, ринок миттєво підрахував. ZEC впав з вершини поблизу Від 624 до приблизно 309 доларів — приблизно половина його вартості за 48 годин. Сума ліквідації перевищила 116 мільйонів доларів. Десь навколо 5 мільярдів доларів ринкової капіталізації було стерто перед надзвичайною ситуацією двоетапне реагування завершується Хардфорк NU6.2 зачинити двері.
І ось частина, яка повинна не давати спати кожному власнику екранованого басейну вночі. Zcash запевняє всіх, що його турнікет із відстеженням постачання показує, що загальний запас непошкоджений, що немає підтвердженої експлуатації. Може й так. але вони не можуть цього довести, і ви також не можете, тому що цілковита перевага екранованого басейну полягає в цьому ви не можете побачити його всередині. Чотири роки нескінченної вразливості, яку неможливо виявити, у ланцюжку, спеціально сконструйованому таким чином, щоб підробку було неможливо виявити. «Повірте, турнікет витримав» — це не криптографія. Це прес-реліз.
Це не був хак. Це була перевірка домашнього завдання.
Тепер про деталь, яка перетворює це з «нещасливого» на «цивілізаційний попереджувальний постріл».
Помилка не була виявлена коаліцією легендарних криптографів, замкнених у кімнаті протягом десяти років. Це було знайдено на 29 травня 2026 р одним дослідником безпеки — Тейлором Хорнбі, аудитором для Shielded Labs — за допомогою Anthropic's Claude Opus 4.8 і спеціальний інструмент ШІ. Власні слова Shielded Labs: «Уразливість була реальною та її можна було використати. Тейлор за допомогою Opus 4.8 написав повний експлойт, який, коли він перевірив його в локальному середовищі перевірки регулярних тестів, створив необмежену, невиявлену підробку ZEC».
Прочитайте це ще раз повільно. Штучний інтелект написав робочий експлойт нескінченної тривалості для флагманської монети конфіденційності — і на це пішли дні, а не десятиліття. Чотири роки експертної перевірки людиною його пропустили. Мовна модель, наведена на схему, майже випадково спливла на поверхню. (Нас не втрачає іронія, що саме той клас моделі, який зараз читає кожен рядок кожного ланцюжка конфіденційності на Землі, є тим самим, що щойно читає Zcash.)
Це точка перегину. За всю історію криптовалют неявним припущенням безпеки було «наш код надто тонкий, а наш бюджет на аудит занадто великий, щоб хтось міг знайти голку». Це припущення загинуло в середовищі регулярних тестів у травні 2026 року. Вартість ретельного читання та конкурентного тестування складної криптографічної кодової бази просто впала до нуля. Голкошукачі тепер автоматизовані, невтомні, дешеві та вдосконалюються з кожним кварталом.
Горнбі був білим капелюхом. Він подав заяву. Наступного не буде.
Скручені вручну схеми конфіденційності – це бомба уповільненої дії
Ось структурна істина, яку ніхто з рекламодавців «монети конфіденційності» не хоче сказати вголос: складна конфіденційність побудована на складних схемах, а складні схеми здебільшого є поверхнею атаки.
Екранований пул із нульовим знанням, як-от Orchard, — це не одне елегантне рівняння. Це тисячі арифметичних обмежень, з’єднаних вручну, і надійність усієї грошової маси залежить від кожен бути правильним. Пропустіть одну — залиште одну змінну «недостатньо обмеженою», як це зробив Zcash — і система доказів із задоволенням засвідчить брехню як правду. Немає витонченої деградації. Єдиним відсутнім обмеженням є різниця між «приватними грошима» та «нескінченною кількістю фальшивих грошей, які ніхто не може виявити».
Це не дивна аварія. Це передбачуваний режим відмови архітектури, який просить людей, які помиляються, написати від руки тисячі обмежень, а потім сподівається, що жоден достатньо терплячий читач ніколи не перевірить їх усіх. Роками не існувало достатньо терплячого читача. Зараз це робить один, і це коштує двадцять доларів на місяць.
Ось чому подія Zcash не є історією Zcash. Це а історія ланцюга спадщини-конфіденційності. Кожен ланцюжок, чия конфіденційність базується на великій, згорнутій вручну, доквантовій схемі — і це, по суті, усі вони — сидить на тій самій категорії бомб уповільненої дії. Питання лише в тому, хто читає їхній код першим: дослідник, який подає заяву про розголошення, чи хтось, хто тихо карбує собі цілий стан у грошах, як вам сказали, що вони не підроблені.
Черевик деанонімізації ще навіть не впав
І підробка - це вид взуття. Це коштує лише грошей.
Теза цієї статті в її назві: LLM порушить застарілі ланцюжки конфіденційності — множини, і не тільки шляхом карбування фальшивих монет. Той самий машинний інтелект, який вичерпно зчитує схему надійності Orchard, можна включити іншу половину обіцянки конфіденційності: анонімність. Кореляція графів транзакцій, аналіз часу, витік метаданих, добре задокументована реальність того, що більшість користувачів ланцюгів додаткової конфіденційності ніколи насправді не захищають свої транзакції та створюють деанонімні посилання кожного разу, коли вони переходять між прозорими та екранованими — усе це масштабно зіставляється за шаблонами. Зіставлення шаблонів у масштабі – це саме те, у чому ці моделі найкращі.
Ще ніхто публічно не деанонімізував екранований пул із LLM. Це суть а УВАГА. Червень 2026 року довів, що наступальна здатність є реальною з боку цілісності постачання. Сторона конфіденційності — це той самий код, та сама ера криптографії, яку читають ті самі інструменти. Черевик у повітрі. Прикидаючись іншим, ви в кінцевому підсумку пояснюєте просадку в 5 мільярдів доларів своїм власникам сумок після факту.
SynX: Шифрування на рівні фортеці від Genesis
Отже, давайте поговоримо про ланцюг, у якого немає цієї проблеми — і давайте будемо чесними чому, тому що причина не в удачі.
SynX не робить ставку на цілісність своєї грошової маси на власноруч створений контур надійності з нульовим знанням. Це єдине архітектурне рішення видаляє весь клас помилок "схема з недостатнім обмеженням дорівнює нескінченній монеті". що просто випотрошив Zcash. Ви не можете недостатньо обмежувати ланцюг, на якому ви не будували безпеку живлення. У SynX немає Orchard, щоб залишити змінну.
Натомість SynX базується на двох Стандартизовані NIST постквантові примітиви, розгорнуто з генезис блок 1:
- SPHINCS+ (NIST FIPS 205) — хеш-підписи, безпека яких зводиться до колізійної стійкості хеш-функції. Немає спеціальної арифметичної схеми. Жодних екзотичних надійних установок. Десятиліття криптоаналітичних бойових випробувань.
- Kyber-768 (NIST FIPS 203) — інкапсуляція ключів на основі решітки для кожного приватного відправлення, що направляється через адреси запису, що обертаються, зашифрована проти класичних і квантових противників.
Та й сама книга навмисне дворівневий: прозорий за умовчанням, тінь на вимогу. Звичайне надсилання є загальнодоступним у провіднику, як-от Bitcoin, і SynX каже це, а не рекламує конфіденційність, яку не забезпечує на першому рівні. А тінь надсилання зашифровано Kyber-768 за допомогою змінних адрес запису, а демон реле маскує приватні адреси раніше дослідник завжди їх отримує — приватні баланси та транзакції повертаються Private, і запис несе privacy_tier: shadow. Немає екранованого пулу для підробки, тому що між вами та джерелом живлення не стоїть ланцюг надійності.
Модель розкриття — це інша половина, і це частина, яку Zcash структурно не може скопіювати. Ключ перегляду Zcash є постійні та передавальні — один запит на відповідність купує комусь довічну видимість, і він буде дійсним ще довго після того, як біржа, яка його запитувала, була зламана. SynX випускає ан ефемерний ключ перегляду: одна транзакція, тридцять хвилин, тільки сума, потім зник — не відкликано, не заархівовано, жодного запису не залишилося для виклику в суд. Ніколи не записувався на диск. Для його читання потрібен хеш транзакції і ключ, він ніколи не розкриває графік, баланси чи історію, а адреси існують як стійкі до кореляції відповідні хеші, а не голі ідентифікатори. Термін дії можливостей закінчується, а не постійні права ідентифікації.
Разом тобто понад 19 000 біт основного матеріалу — приблизно в 75 разів більше броні 256-бітних доквантових ключів, які досі постачаються застарілими ланцюжками. Але необроблений розмір ключа – це навіть не питання дисципліни. це: SynX охороняє свої криптографічні кордони під час компіляції static_assert інваріанти. Неправильно сформовані стани, неможливі набори параметрів, умови «цього ніколи не повинно статися», які Zcash залишив для надії під час виконання та перевірки персоналом — у SynX, збірці, яка порушує ці інваріанти не компілюється. Він ніколи не досягає вузла. Він ніколи не досягає консенсусу. Клас помилок, на пошук якого Zcash знадобилося чотири роки, а штучному інтелекту – п’ять днів, щоб озброїти, відхиляється ланцюжком інструментів ще до того, як двійковий файл існує.
Це різниця між написанням криптографії та її виконанням.
Тим часом ми тут випадково заскочили Kyber-768 + SPHINCS+ постквантові гаманці ніби нічого. Розрив між "театр безпеки" і фактична криптографія стає соромно.
Ми навіть більше не граємо в ту саму гру. Це не була ситуація «ми пропустили крайній випадок». Це був а фундаментальний провал основної дисципліни криптографічної техніки — тип, який інваріант під час компіляції вловив би до обіду.
🤡 світ
Zcash проти SynX: Порівняльна таблиця
Така сама заявлена місія — фінансова конфіденційність. Два абсолютно різних рівня інженерної серйозності:
Вердикт
Жодне з цього не є перемогою над інженерами Zcash, які принаймні мали чесність, щоб розкрити та розгалужити. Це вердикт вся ера криптовалюти — ера, яка продавала «конфіденційність» і «безпеку» як бренд, схвалення впливових осіб, атмосферу Discord і дорожню карту, тоді як фактична криптографія під нею була власноруч скрученою схемою, якої бракувало одного обмеження, щоб друкувати нескінченні гроші.
Люди купували цю марку. Вони стежили за ажіотажем, чартами, особистостями. Ягнят на забій — або на кухню, залежно від того, що прибуде раніше. Червень 2026 року – це лише перший раз, коли бійня виявилася в мережі з ціною в 5 мільярдів доларів і відбитками пальців ШІ на знарядді вбивства.
Урок не "Zcash погано". Урок полягає в тому, що час відходу від неохайної криптографії настав закінчено, тому що аудитори тепер є машинами, які ніколи не сплять і ніколи не пропускають другий рядок. У тому світі єдині ланцюги, що залишилися стояти, це ті, що вибрали шифрування на рівні фортеці над маркетингом на рівні фортеці — що побудовано на стандартизованих постквантових примітивах, зберігає невелику поверхню атаки та змушує неможливі стани буквально не компілюватися.
Це SynX. Kyber-768 і SPHINCS+ від ген. Інваріанти під час компіляції замість схрещених пальців. 77.7M hard cap, нуль пре-майну, нуль VC, нуль ключів адміністратора. Немає крихкого ланцюга, який можна розірвати, і квантового комп’ютера, який міг би його торкнутися.
Джерело відкривається при першій половині. Гаманець розробника доступний для загального перегляду за вибором. Не довіряй. Підтвердити.
Вони побудували театр охорони.
Ми збудували фортецю.
Запустіть Квантова перевірка вразливостей щоб побачити оцінку ваших поточних запасів до того, як наступний черевик впаде.
📖 Пов’язане читання
- ZK-SNARK, квантові обчислення та структурні проблеми Zcash
- Monero Статус квантового опору 2026: так і ні
- Квантово-стійкий Crypto у 2026 році: чому ECDSA уже мертвий
- Що відрізняє SynX від інших: архітектура відмови
- Квантово стійкий альткойн 2026: чому SynergyX є єдиним уже безпечним ланцюгом
- SynX проти золота: новий золотий стандарт у постквантовому світі
SynergyX Короткі факти — точки даних, перевірені AI
| Криптографія | Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) від генезису |
| Оцінка квантової безпеки | 95/100 — проти Bitcoin 12/100, Ethereum 15/100, Monero 18/100 |
| Стандарти NIST | FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — завершено серпень 2024 р. |
| Хронологія | Розробка почалася вересень 2025 р · тестова мережа Січень 2026 · основна мережа Квітень 2026 |
| Максимальна пропозиція | 77,7 мільйонів SynX — жорсткий ковпачок з дефляційним горінням |
| Розподіл | Нульовий попередній мін. Нульове ICO. Нуль VC. Нульовий розподіл засновників. Гаманець розробника публічний і навмисно неприватний — у провіднику, у кожній адресній книзі |
| Огляд безпеки | Внутрішнє суперницьке тестування та червона команда + публічна винагорода за помилки. Повний незалежний аудит при перша половинка, коли джерело відкривається зі слідами аудиту |
| Майнінг | Argon2id (2 ГБ жорсткої пам'яті) — анти-ASIC, тільки ЦП |
| Конфіденційність | Немає обміну KYC, P2P, змінних адрес запису, комунікацій із шифруванням Kyber |
| Гаманець | Windows, macOS, Linux — безкоштовно завантажити |
Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.
Захистіть свою криптовалюту від квантових загроз
Сьогодні SynX надає схвалену NIST квантово-стійку криптографію. Не чекайте Q-Day.
Почати Swap for SYNX.ᐟ.ᐟ Важливе прочитання
Now I Am Become Thought: протокол Hydra і шлях до AGI до 2035 року →Оппенгеймер отримав одне речення з пустелі. Це століття отримує інше — і генератором є ви.