Эксплойт, который едва не погубил Zcash, зародился внутри контура доказательства с нулевым разглашением (zero-knowledge proof circuit), который обеспечивает работу Orchard — новейшего защищенного пула Zcash и криптографического ядра его системы конфиденциальных транзакций.
Тейлор Хорнби, исследователь безопасности из Shielded Labs, обнаружил его 29 мая в ходе целенаправленной проверки безопасности протокола.
В течение нескольких часов инженеры ZODL подтвердили уязвимость, и Zcash инициировал экстренное мягкое форкирование (soft fork), а затем полное форкирование консенсуса (hard fork) для ее устранения.
По данным Shielded Labs, Хорнби использовал Opus 4.8 от Anthropic, выпущенный накануне, 28 мая, вместе с настраиваемой средой ИИ (AI harness) и промптами, чтобы создать полноценный локальный эксплойт в среде regtest.
При применении к основной сети (mainnet) этот эксплойт мог бы создать неограниченное количество поддельных ZEC внутри Orchard без обнаружения.
Официальная позиция Zcash заключается в том, что нет никаких свидетельств эксплуатации в основной сети, не было обнаружено несанкционированного создания стоимости, и лимит предложения в 21 миллион ZEC остается нетронутым, защищенным механизмом шлюза (turnstile mechanism), который отслеживает перемещение стоимости между пулами.
Shielded Labs придерживается более жесткой позиции, предупреждая, что свойства конфиденциальности Orchard делают криптографически сложным доказательство того, что предложение никогда не подвергалось манипуляциям, и предлагает дальнейшее обновление для маршрутизации монет через учетную запись шлюза, чтобы каждый мог напрямую проверить целостность.
ZEC торговался на внутридневном максимуме в $611 до раскрытия информации, а затем резко упал, стабилизировавшись около $421, поскольку рынок оценил разницу между «исправленным» и «доказанно чистым».
Более широкий контекст заключается в том, что эксплойты с помощью ИИ переходят от нацеливания на DeFi-протоколы к прямому влиянию на слой денег.
Баг, потребовавший обновления консенсуса
Контур доказательства Orchard содержал ошибку корректности (soundness bug): система доказательства принимала то, что должна была отклонить, и для ее исправления потребовалось обновление закрепленного верифицирующего ключа, встроенного в контур.
Процесс обновления представляет собой изменение на уровне консенсуса и требует скоординированного согласия сети между майнерами, биржами, поставщиками кошельков и операторами инфраструктуры, которые должны действовать согласованно в сжатые сроки.
Экстренное мягкое форкирование было активировано 2 июня в 02:00 UTC на блоке 3 363 426, временно отключив операции Orchard.
Затем последовал жесткий форк NU6.2 3 июня в 00:05 EDT на блоке 3 364 600, который заменил контур и восстановил полную функциональность Orchard. Zcash координировал реагирование в тайне и в условиях рыночного стресса, в то время как сеть продолжала работать, а время устранения от обнаружения до активации жесткого форка составило менее 5 дней.

ИИ на денежном слое
Opus 4.8 был запущен с улучшенными показателями кодирования и рассуждения, и Shielded Labs утверждает, что Хорнби использовал его вместе с настраиваемой средой ИИ для проведения целенаправленного обзора контура Orchard, создав рабочий локальный эксплойт, который мог бы функционировать в основной сети.
Zcash не проводил независимой проверки конкретной роли ИИ в исследовательском процессе, но это утверждение вписывается в закономерность, выходящую далеко за рамки Zcash.
В феврале 2026 года Octane сообщила, что их ИИ обнаружил баг высокой серьезности в Nethermind, клиенте исполнения Ethereum, который мог привести к остановке локальной генерации блоков примерно у 38% валидаторов Ethereum. Уязвимость была устранена до того, как ее успели использовать, и она коренилась в инфраструктуре клиента.
В статье arXiv от января 2026 года об генерации эксплойтов агентами ИИ была зафиксирована 63%-ная успешность на эталонном тесте смарт-контрактов — исследование на уровне приложений, демонстрирующее такое же сжатие цикла обнаружения уязвимостей, которое теперь Orchard и Nethermind показывают на один уровень глубже.
| Уровень | Старый фокус ИИ/безопасности | Примеры 2026 года | Почему это важно |
|---|---|---|---|
| Уровень приложений | Смарт-контракты, DeFi-протоколы, мосты | Эталонный тест генерации эксплойтов агентами ИИ с 63% успешностью | Потери, специфичные для протокола |
| Инфраструктура клиента | Клиенты исполнения, валидаторы, ПО узлов | Обнаружение Octane бага Nethermind, затрагивающего около 38% валидаторов | Может нарушить живость (liveness) сети |
| Слой доказательства / денег | ZK-контуры, учет предложения, правила валидности | Баг корректности Orchard в Zcash | Может повлиять на то, является ли частная монета действительной |
| Слой операционного контроля | Ключи, кошельки, системы доступа | Тенденция TRM / Hacken к ключам, кошелькам, плоскостям контроля | Атаки обходят код контракта полностью |
Отчет TRM Labs Crypto Crime Report за 2026 год зафиксировал кражу $2,87 млрд в результате почти 150 взломов в 2025 году, при этом злоумышленники концентрировали атаки на ключах, кошельках и плоскостях контроля. Это операционная и криптографическая инфраструктура под кодом контракта, где находятся раскрытия информации о Zcash и Nethermind.
Проблема доказательства отрицания
Публичные блокчейны по своей сути делают деньги аудируемыми: каждая транзакция видна, каждый баланс выводим из состояния цепи.
Монеты конфиденциальности инвертируют эту гарантию, и вся ценность Zcash заключается в том, что балансы Orchard и суммы транзакций остаются скрытыми от внешних наблюдателей.
Эта инверсия создает напряжение, когда в контуре доказательства возникает ошибка корректности, поскольку та же конфиденциальность, которая защищает пользователей, делает невозможным сканирование истории Orchard на предмет доказательств поддельной стоимости.
Ответ Фонда Zcash — механизм шлюза (turnstile mechanism), который отслеживает совокупные потоки стоимости, входящие и выходящие из каждого защищенного пула, не раскрывая отдельных транзакций.
Анализ шлюза не выявил доказательств несанкционированного создания стоимости в окне до устранения уязвимости. Предлагаемое Shielded Labs следующее обновление предусматривает возврат существующих монет Orchard через учетную запись шлюза, создавая запись в блокчейне, которую любой сможет проверить, превращая вероятностное заверение в криптографическое.

Пока это обновление не будет завершено, сохраняется окно между «эксплуатация не обнаружена» и «предложение доказанно чистое».
Если обзоры безопасности с помощью ИИ станут стандартной практикой для инфраструктуры базового уровня, включая контуры доказательств, клиенты консенсуса, логику валидаторов и механизмы учета предложения, инцидент с Zcash послужит доказательством процесса.
ИИ обнаружил глубокий недостаток, скоординированное раскрытие информации его сдержало, а предложенное последующее обновление закрывает эпистемологический пробел.
Раскрытие информации Octane о Nethermind следует той же схеме, и блокчейны, которые выстраивают потенциал скоординированного реагирования вокруг аудитов с помощью ИИ, поглощают эти выводы до того, как до них доберутся противники.
В отчете Hacken за первый квартал зарегистрировано $482,6 млн украденных средств в 44 инцидентах, при этом компрометация кошельков по стоимости обогнала программные ошибки в крупных инцидентах в DeFi.
Противники, использующие ИИ, действуют без обязательств по раскрытию информации, и именно на этом уровне инфраструктуры уже концентрируются атаки. Исследователь с инструментарием Хорнби и злонамеренными намерениями, который обнаружит сопоставимый недостаток до защитников, сталкивается с целью, чьи свойства конфиденциальности исключают обнаружение постфактум.
Резкое внутридневное движение ZEC после раскрытия информации отражает то, что рынок уже учел исправленный баг в контуре доказательства монеты конфиденциальности, оставив остаточную скидку на доверие, которую не может полностью устранить ни один пресс-релиз, поскольку заверение, которое должна предоставить система, является самым сложным для системы конфиденциальности.
Клиенты консенсуса, контуры доказательств и правила предложения — это тот уровень, которого достигли исследования с помощью ИИ в 2026 году, и теперь положение безопасности каждой крупной сети должно учитывать модель угроз, которой не существовало при проектировании этих систем.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Gino Matos




