PANews 6月5日消息,Zcash創始人Zooko Wilcox在X平台發文稱,安全研究員Taylor Hornby於2026年5月29日發現Zcash Orchard池存在嚴重偽造漏洞,攻擊者可無限量鑄造偽造ZEC且無法被檢測。 Hornby將漏洞揭露給Zcash開放開發實驗室(ZODL),後者協調全生態緊急應變,漏洞修復於6月2日完成。此漏洞自2022年5月Orchard池上線時即存在。
Hornby在Anthropic Opus 4.8模型輔助下編寫了完整漏洞利用程序,在本地測試中成功產生無限偽造ZEC。由於Orchard的隱私屬性,無法從密碼學上證明漏洞在修復前是否已被利用。 Zooko評估認為,該漏洞多年未被全球頂尖密碼學家發現,且Hornby使用最新AI工具搶在攻擊者之前發現漏洞,修復視窗極短,因此實際被利用的可能性較低。為證明Zcash供應完整性,Shielded Labs計劃推出網路升級,部署新隱私池並對所有Orchard池代幣實施「turnstile accounting」機制,該提案將於下周公布詳細方案。




