币圈界报道:

Zcash隐私协议缺陷曝光致市值急坠,紧急硬分叉修复漏洞

一项潜伏多年的高危安全问题在公开披露后迅速引发市场剧烈反应,致使Zcash价格在24小时内下跌逾三成。该漏洞允许攻击者绕过核心验证机制,在理论上实现无限制伪造加密资产,直接冲击投资者信心。

隐蔽密码学缺陷暴露,漏洞自2022年起持续存在

漏洞由安全研究员泰勒·霍恩比于5月29日代表Shielded Labs开展深度审计时发现,其根源位于Zcash Orchad隐私池的椭圆曲线乘法验证逻辑中。这一设计缺陷自2022年5月起便已存在,可能使恶意行为者在不触发异常的情况下生成不可追踪的虚假交易。

AI辅助审查助力定位深层缺陷,概念验证成功演示

霍恩比借助先进的人工智能模型对复杂密码学代码进行系统性扫描,最终确认该漏洞具备实际可利用性。他在受控环境中成功构建原型程序,实现了无限生成伪币的演示,进一步证实了潜在威胁的真实性。

补丁部署前未现实际攻击,但市场已提前反应

尽管目前尚无证据显示漏洞已在主网上被利用,但其严重性已促使Zcash开放开发实验室迅速启动应急响应,并于6月3日通过硬分叉完成修复。部分资深观察者指出,类似风险普遍存在于依赖零知识证明的隐私型协议中,其复杂性增加了审计难度。

行业反思与历史阴影:曾有相似漏洞未被公开利用

此次事件令人联想到2018年一次未公开披露的同类漏洞,当时相关问题在未造成实际损失前即已被内部修复。业内人士认为,此类协议的高复杂度和难以验证的设计特性,使得潜在风险长期处于“静默状态”,一旦暴露便可能引发连锁反应。