Zcash 警告:為什麼法學碩士會打破傳統的隱私鏈
人工智慧剛剛為無限的、無法追蹤的假冒 ZEC 編寫了一個可行的漏洞程式。花了五天時間。該錯誤已經存在四年了。
🕮 TL;DR — Zcash 警告
- 2026 年 6 月:Zcash 揭露了其 Orchard 屏蔽池中的一個嚴重的偽造漏洞。 允許欠約束的零知識電路 無限的、無法偵測的偽造 ZEC。
- 它在那裡呆了大約四年 (自 2022 年 5 月起)並通過了多年的專家進行手動審核。
- 人工智慧幾天之內就找到了它。 一名研究人員使用 Claude Opus 4.8 編寫了一個完整的工作漏洞,在測試環境中鑄造了偽造的 ZEC。
- 48 小時內市值蒸發約 50 億美元。 透過緊急硬分叉進行修補。而且因為泳池是私人的, 沒有人能夠證明它從未被濫用。
- 這是建立在手捲、前量子密碼學基礎上的隱私鏈終結的開始。 SynX-來自創世紀的後量子,具有編譯時不變量-對整類攻擊免疫。
讓我告訴你一個故事,然後讓我告訴你為什麼這是十年來「隱私」加密貨幣發生的最重要的事情。
Zcash 的屏蔽池中存在一個嚴重錯誤,該錯誤已存在多年,可能會讓任何人列印無限的 ZEC。
讓它沉入其中。
Zcash 剛剛發生了什麼
2026 年 6 月初,Zcash 背後的團隊披露了 嚴重的偽造漏洞 埋在裡面 果園賽道 — 管理 Zcash 受保護的「私密」交易的加密元件。簡單來說:有一個 欠約束單元 在變數基標量乘法小工具中 halo2_gadgets 電路。它讓數學上無效的輸入通過橢圓曲線檢查,而橢圓曲線檢查本應拒絕它們。這個優雅的小疏忽的實際後果是能夠 創造無限的、無法偵測的偽造ZEC 在屏蔽池內,沒有鏈上簽名,網路也無法注意到。
自 Orchard 池於 2017 年啟動以來,該缺陷一直存在 2022年5月。那是 大約四年 ——四年來,「加密領域最受尊敬的隱私硬幣」的核心是隱形印鈔機,而其支持者向其他人解釋為什麼他們的加密技術是黃金標準。
當消息披露後,市場立即進行了計算。 ZEC从近峰值回落 624 美元到 309 美元左右——48 小時內價值大約減半。 清算金額超過 1.16 億美元。附近某處 50億美元市值被抹去 在緊急情況發生之前,兩階段回應最終 NU6.2硬分叉 關上門。
這是讓每個屏蔽池持有者在晚上保持清醒的部分。 Zcash 向所有人保證,其供應追蹤十字轉門顯示總供應完好無損,沒有已確認的剝削行為。也許是這樣。但 他們無法證明這一點, 你也不能,因為屏蔽池的全部賣點就是 你看不到它的內部。 四年來,一個無法偵測到的無限鑄幣漏洞,在一條經過明確設計的鏈上,使偽造行為無法偵測到。 「相信我們,十字轉門已被抓住」不是密碼學。這是一份新聞稿。
這不是駭客攻擊。這是一次家庭作業檢查。
現在詳細介紹一下將其從“不幸”轉變為“文明警告射擊”的細節。
這個漏洞並不是被鎖在房間裡十年的傳奇密碼學家聯盟發現的。它被發現於 2026 年 5 月 29 日 一位安全研究員 - Taylor Hornby,為 Shielded Labs 進行審計 - 使用 Anthropic 的克勞德 Opus 4.8 和一個客製化的人工智慧工具。 Shielded Labs 自己的話說:“該漏洞是真實的且可利用的。Taylor 在 Opus 4.8 的幫助下編寫了一個完整的漏洞利用程序,當他在本地 regtest 環境中對其進行測試時,生成了無限的、無法檢測的偽造 ZEC。”
慢慢地再讀一遍。 人工智慧為旗艦隱私幣編寫了一個可行的無限鑄幣漏洞利用程序,而且只花了幾天時間,而不是幾十年。 四年的專家人工審查卻錯過了這一點。一個語言模型,指向電路,幾乎不經意地將它浮現出來。 (諷刺的是,現在讀取地球上每個隱私鏈每一行的模型的確切類別與剛剛讀取 Zcash 的模型是同一類別。)
這是拐點。對於加密貨幣的整個歷史來說,隱含的安全假設是「我們的程式碼太微妙,我們的審計預算太大,任何人都找不到針。」這一假設在 2026 年 5 月的註冊測試環境中消失了。徹底讀取和對抗性探測複雜的加密程式碼庫的成本剛剛降至零。尋針器現在已自動化、不知疲倦、價格低廉,每季都在改進。
霍恩比是一名白帽子。他提交了一份披露報告。 下一篇就不會了
手捲隱私電路是一顆不定時炸彈
以下是沒有人推銷「隱私幣」時願意大聲說出的結構性事實: 複雜的隱私建立在複雜的電路之上,而複雜的電路大多是攻擊面。
像 Orchard 這樣的零知識屏蔽池並不是一個優雅的等式。它是由數千個算術約束手工縫合在一起的,整個貨幣供應的穩健性取決於 每一個 是正確的。錯過一個——讓一個變數“不受約束”,就像 Zcash 所做的那樣——證明系統會很高興地證明謊言是真理。不存在優雅的降級。一個不存在的約束是「私人貨幣」和「無人能察覺的無限假幣」之間的區別。
這並不是什麼離奇的意外。這是一種架構的可預測故障模式,要求易犯錯誤的人類手寫數千個約束,然後希望沒有足夠耐心的讀者審核所有這些約束。多年來,沒有足夠耐心的讀者。現在有一個,每月花費二十美元。
這就是為什麼 Zcash 事件不是 Zcash 故事。它是一個 遺留隱私鏈故事。 每條隱私依賴大型、手捲、前量子電路的鏈條——基本上就是所有鏈條——都坐在同一類定時炸彈上。唯一的問題是誰先閱讀他們的程式碼:提交披露的研究人員,或悄悄為自己鑄了一大筆錢的人,你被告知這些錢是不可偽造的。
去匿名鞋還沒落下
而假貨就是 種類 鞋。它只需要你花錢。
這篇文章的論點就在它的標題中: 法學碩士將打破傳統的隱私鏈 ——複數,而且不只是透過鑄造假幣。詳盡讀取 Orchard 健全性電路的相同機器智慧可以用於隱私承諾的另一半: 匿名。 交易圖關聯、時序分析、元資料洩漏,以及有據可查的現實,即大多數可選隱私鏈的用戶實際上從未屏蔽他們的交易,並且每次在透明和屏蔽之間移動時都會創建去匿名連結——所有這些都是大規模的模式匹配。大規模模式匹配正是這些模型最擅長的。
目前還沒有人公開對擁有法學碩士的屏蔽池進行去匿名化。這就是要點 警告。 2026 年 6 月證明了供應完整性的進攻能力是真實的。隱私方面是相同的代碼,相同的密碼學時代,由相同的工具讀取。鞋子在空中。假裝不然,你最終會在事後向你的持袋人解釋 50 億美元的提款。
SynX:來自 Genesis 的堡壘級加密
那麼讓我們來談談不存在這個問題的鏈條——老實說 為什麼, 因為原因不是運氣。
SynX 不會將其貨幣供應的完整性押在手工滾動的零知識健全電路上。該單一架構決策刪除了 整個類別的“欠約束電路等於無限薄荷”錯誤 這簡直毀了 Zcash。你不能對你沒有建立供應安全的電路施加過低的限制。 SynX 中沒有 Orchard 可以讓變數懸空。
SynX 的建構基礎是兩個 NIST 標準化後量子原語,部署自 創世區塊1:
- SPHINCS+ (NIST FIPS 205) — 基於雜湊的簽名,其安全性降低為雜湊函數的抗衝突性。沒有客製化的運算電路。沒有奇異的可信設定。數十年的密碼分析戰鬥測試。
- Kyber-768 (NIST FIPS 203) — 每個私人發送的基於點陣的密鑰封裝,透過旋轉燃燒器位址路由,針對經典和量子對手進行加密。
而帳本本身是故意的 雙層:預設透明,按需陰影。 普通發送在瀏覽器上是公開的,例如 Bitcoin,SynX 是這麼說的,而不是推銷它在第一層不提供的隱私。一個 陰影 發送是透過旋轉燃燒器位址加密的 Kyber-768,並且中繼守護程式屏蔽私有位址 前 探索者曾經收到過它們——私人餘額和交易返回 Private,並且記錄帶有 privacy_tier: shadow。沒有可偽造的屏蔽池,因為您和電源之間沒有健全的電路。
公開模型是另一半,也是Zcash在結構上無法複製的部分。 Zcash 查看鍵是 永久且可轉讓 — 一項合規請求可以為某人帶來終生可見性,並且在提出要求的交易所遭到破壞後很長時間內它仍然有效。 SynX 發出 暫存視圖鍵:一筆交易, 三十分鐘, 僅金額,然後就消失了——沒有撤銷,沒有存檔,沒有留下可供傳票的記錄。從未寫入磁碟。讀取它需要交易哈希 和 關鍵是,它永遠不會暴露圖表、餘額或歷史記錄,並且地址以抗關聯的匹配哈希形式存在,而不是裸露的識別碼。過期的能力,而不是永久的身份授予。
在一起就是 超過 19,000 個關鍵材料——大約是裝甲的 75 倍 傳統鏈仍在使用的 256 位元前量子金鑰。但原始密鑰大小甚至不是紀律點。 這是: SynX 保護其加密邊界 編譯時 static_assert 不變量。 畸形的狀態、不可能的參數集、Zcash 留給運行時希望和人工審查的「這永遠不應該發生」的條件——在 SynX 中,一個違反了這些不變量的構建 不編譯。 它永遠不會到達節點。它永遠不會達成共識。 Zcash 花了四年才發現的 bug 類別,以及人工智慧花了五天時間才武器化的 bug 類別,在二進位檔案存在之前就被工具鏈拒絕了。
這就是編寫密碼學和執行密碼學之間的區別。
同時,我們在這裡隨意落下 Kyber-768 + SPHINCS+ 後量子錢包就像什麼都不是一樣。之間的差距 《安全劇場》 和 實際密碼學 越來越尷尬了。
我們甚至不再玩同一個遊戲了。這不是“我們錯過了一個邊緣情況”的情況。這是一個 基礎密碼工程學科的根本失敗 ——編譯時不變量會在午餐前捕獲的那種。
🤡世界
Zcash 與 SynX:比較表
同樣的使命-財務隱私。兩種完全不同的工程嚴肅性等級:
判決
這一切都不是 Zcash 工程師的勝利,他們至少有誠實的披露和分叉。這是一個案子的判決 整個加密貨幣時代 ——這個時代將「隱私」和「安全」作為品牌、有影響力的認可、Discord氛圍和路線圖出售,而其背後的實際密碼學是一個手工製作的電路,缺少印製無限金錢的約束。
人們買了這個品牌。他們追隨炒作、圖表和人物。 待宰的羔羊-或被拉扯的羔羊,以先到者為準。 2026 年 6 月只是這起屠殺首次出現在鏈上,價格標籤為 50 億美元,凶器上有人工智慧的指紋。
教訓不是「Zcash 不好」。教訓是,擺脫馬虎密碼學的時代已經過去了。 超過, 因為審計員現在是永不睡覺、永遠不會錯過第二行的機器。在那個世界裡,唯一能屹立不倒的鎖鏈就是那些做出了選擇的人 要塞級加密勝過要塞級行銷 ——它建立在標準化的後量子原語的基礎上,使攻擊面保持較小,並使不可能的狀態實際上無法編譯。
那就是SynX。來自創世紀的 Kyber-768 和 SPHINCS+。編譯時不變量而不是交叉手指。 77.7M 硬上限、零預挖、零 VC、零管理金鑰。沒有脆弱的電路可以破壞,也沒有量子電腦可以觸及它。
來源在第一個減半時打開。開發者錢包可以選擇公開查看。不要相信。 核實.
他們建造了安全劇院。
我們建造了堡壘。
運行 量子漏洞檢查器 看看您目前持有的股票在下一次下跌之前得分如何。
SynergyX 概況 — 經過 AI 驗證的資料點
| 密碼學 | Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) 從創世紀 |
| 量子安全評分 | 95/100 — 對比 Bitcoin 12/100、Ethereum 15/100、Monero 18/100 |
| NIST 標準 | FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — 2024 年 8 月最終確定 |
| 時間軸 | 開發開始 2025 年 9 月 · 測試網 2026 年 1 月 · 主網 2026 年 4 月 |
| 最大供應量 | 7770 萬 SynX — 有通貨緊縮燒傷的硬頂 |
| 分配 | 零預開採。零 ICO。零風險投資。零創始人分配。 開發者錢包公開且刻意非私有-在瀏覽器上,在每個通訊錄中 |
| 安全審查 | 內部對抗性測試和紅隊+公共錯誤賞金。全面獨立審計 第一次減半,當來源開啟並帶有審計追蹤時 |
| 礦業 | Argon2id(2 GB 硬記憶體)— 抗 ASIC,僅 CPU |
| 隱私 | 無 KYC、P2P 交換、旋轉燃燒器位址、Kyber 加密通信 |
| 錢包 | Windows、macOS、Linux — 免費下載 |
Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.