
Morning Minute adalah buletin harian yang ditulis oleh Tyler Warner. Analisis dan opini yang diungkapkan adalah miliknya sendiri dan belum tentu mencerminkan pandangan Decrypt. Dan saksikan acara berita harian baru kami yang meliput semua berita utama dalam 5 menit, dapat diunduh di Apple Pod atau Spotify.
GM!
Berita utama hari ini:
🚩 Eksploitasi ZCash Ditemukan oleh Whitehat Menggunakan Claude Opus 4.8
Pada 29 Mei, seorang peneliti keamanan bernama Taylor Hornby menemukan kerentanan kritis di pool privasi Orchard Zcash yang memungkinkan penyerang untuk mencetak ZEC palsu dalam jumlah tak terbatas.
Hornby, yang dipekerjakan oleh tim ZCash untuk alasan ini, menemukannya menggunakan Claude Opus 4.8 milik Anthropic. Pada 1 Juni, ekosistem Zcash telah menerapkan perbaikan darurat, menyelesaikan masalah tersebut—meskipun rentan dieksploitasi selama 4 tahun terakhir.
Apa kerentanannya: Pool Orchard, lapisan transaksi terlindungi paling canggih Zcash, aktif sejak Mei 2022, menggunakan zero-knowledge proofs untuk memvalidasi transaksi tanpa mengungkapkan jumlah atau pesertanya. Bug ini secara sederhana: pemeriksaan spesifik yang seharusnya memvalidasi input transaksi sebenarnya tidak menegakkan aturan yang seharusnya. Penyerang yang menemukannya dapat memasukkan input palsu ke dalam pemeriksaan itu dan membuatnya lolos—menghasilkan ZEC dari ketiadaan, dengan sistem bukti ZK memberkati transaksi penipuan tersebut sebagai valid.
Hornby, dengan bantuan Opus 4.8, menulis eksploitasi kerja yang lengkap. Dia mengujinya di lingkungan lokal dan berhasil: ZEC palsu tak terbatas, tak terdeteksi, tak dapat dibedakan dari koin yang sah. Dia segera mengungkapkannya kepada ZODL, badan pengembangan koordinasi Zcash, daripada menjalankannya di mainnet.
https://t.co/v7BiOdzU9E
— zooko🛡🦓🦓🦓 ⓩ (@zooko) June 4, 2026
Apa yang membuat dampak eksploitasi tidak diketahui: Karena Orchard adalah pool privasi, tidak ada cara untuk menentukan secara kriptografi apakah kerentanan ini dieksploitasi antara Mei 2022 dan Juni 2026. Properti privasi yang membuat Orchard berharga adalah properti yang sama yang membuat eksploitasi tidak terdeteksi.
Sekarang tim yang mempekerjakan Hornby mengatakan bahwa eksploitasi sebelumnya tidak mungkin terjadi. Bug tersebut menghindari pengawasan bertahun-tahun dari kriptografer kelas dunia, penemuannya membutuhkan alat AI canggih yang hanya tersedia untuk peneliti white-hat, dan jendela perbaikan sangat sempit. Namun mereka secara eksplisit menyatakan: pengguna tidak boleh hanya mengandalkan penilaian mereka sendiri.
Apa yang terjadi selanjutnya: Shielded Labs mengusulkan Peningkatan Jaringan yang akan menerapkan pool terlindungi baru dan menerapkan “akuntansi turnstile” pada semua koin dari pool Orchard. Ini pada dasarnya akan memaksa setiap koin Orchard yang ada untuk melewati pos pemeriksaan yang dapat diverifikasi yang akan mengungkap pasokan palsu apa pun. Ini membutuhkan dukungan tata kelola komunitas yang luas dan proses peningkatan jaringan Zcash standar. Proposal rinci diharapkan minggu depan. Shielded Labs juga secara resmi memulai proyek untuk memverifikasi secara matematis seluruh sirkuit Orchard dari awal, dan sedang merekrut Kepala Keamanan dan seorang Kriptografer.
Mengapa ini penting di luar Zcash: Ini adalah demonstrasi dunia nyata yang paling jelas tentang apa yang dapat dilakukan oleh model AI Anthropic yang paling mumpuni di tangan peneliti keamanan ahli. Hornby menggunakan Opus 4.8 yang dirilis secara publik pada 28 Mei, dan dalam 24 jam setelah rilisnya, dia menemukan bug kritis berusia empat tahun yang telah bertahan dari beberapa putaran tinjauan ahli manusia.
Dan ini baru Opus 4.8. Mythos akan segera hadir. Dan akan ada model yang lebih baik setelah itu. Setiap protokol kripto harus waspada—coba retas/eksploitasi protokol Anda sendiri dengan peretas Whitehat yang disewa. Atau ambil risiko dan tunggu Blackhat melakukannya untuk Anda.
Waktu terus berjalan, dan nasib jangka pendek ruang kripto yang lebih luas kemungkinan besar berada dalam ketidakpastian.
Perbendaharaan Korporat & ETF
Pelacak Koin Meme