
Zcash melanjutkan aksi jualnya baru-baru ini lebih dari 50% pada hari Jumat menjadi sekitar $310 karena kerentanan pemalsuan kritis yang diungkapkan awal pekan ini terus membebani sentimen pasar.
ZEC turun sebanyak 60% pada satu titik, dari sekitar $630 pada Kamis menjadi serendah sekitar $250 pada Jumat, sebelum pulih sebagian, sementara likuidasi melampaui $116 juta — terbesar ketiga di antara mata uang kripto dalam 24 jam terakhir di belakang bitcoin dan ether — menurut CoinGlass.
Khususnya, angka CoinGlass mencerminkan gambaran parsial. Data likuidasi berjenjang dan dikenal kurang dilaporkan, yang berarti volume penutupan paksa yang sebenarnya kemungkinan lebih tinggi.
Data likuidasi Zcash menunjukkan hampir $72 juta dalam likuidasi posisi long dan lebih dari $45 juta dalam posisi short selama periode 24 jam, dengan volume puncak antara pukul 8 pagi dan 9 pagi UTC pada 5 Juni. CoinGlass menilai intensitas likuidasi sesi tersebut 3,72x dibandingkan rata-rata tujuh hari.
Pengungkapan tersebut berasal dari Zooko Wilcox, salah satu pendiri Zcash dan kepala Shielded Labs, bersama para peneliti Jason McGee dan Taylor Hornby, yang mengonfirmasi bahwa cacat tersebut telah ada dalam sirkuit zero-knowledge proof Orchard Zcash sejak diaktifkan pada Mei 2022. The Block sebelumnya melaporkan penemuan awal dan penurunan harga.
Kerentanan tersebut, yang berakar pada elemen yang kurang dibatasi dari gadget perkalian skalar berbasis variabel sirkuit Orchard, akan memungkinkan aktor jahat untuk membelanjakan catatan terlindungi (shielded note) yang sama berkali-kali dengan mengungkapkan nullifier unik pada setiap pembelanjaan — secara efektif mencetak ZEC palsu tanpa batas dan tidak terdeteksi di dalam pool Orchard.
Hornby menemukan bug tersebut pada 29 Mei, beberapa jam setelah Anthropic merilis model Claude Opus 4.8-nya.
Menggunakan kerangka kerja audit berbantuan AI kustom yang ia sebut zcash-full-stack-auditor, Hornby melakukan tinjauan terarah terhadap sirkuit Orchard.
Seorang agen audit menandai cacat kritis tersebut sekitar pukul 6 sore MDT. Pada pukul 11:53 malam, Hornby telah menyampaikan bukti konsep dan laporan lengkap kepada Zcash Open Development Lab melalui Signal. Pada Senin malam berikutnya, mitigasi soft fork telah aktif di mainnet. Pembaruan jaringan penuh, NU6.2, mengaktifkan kembali Orchard pada blok 3.364.600 pada 2 Juni dengan sirkuit yang telah diperbaiki.
Jendela eksposur berlangsung dari aktivasi Orchard pada 31 Mei 2022, hingga soft fork pada 1 Juni 2026 — empat tahun, satu hari, dan sepuluh jam. Dari saat Opus 4.8 dirilis secara publik hingga aktivasi patch, jendela tersebut adalah empat hari dan sekitar sepuluh jam.
Yang membuat pengungkapan ini sangat tajam adalah apa yang tidak bisa diselesaikan oleh patch tersebut.
Arsitektur privasi Zcash secara kriptografis membuat tidak mungkin untuk memverifikasi apakah eksploitasi tersebut digunakan sebelum remediasi. Wilcox dan rekan penulisnya sangat lugas dalam hal ini.
"Tidak ada cara untuk membuktikan secara kriptografis apakah kerentanan itu dieksploitasi sebelum diperbaiki," demikian bunyi pengungkapan tersebut. "Kami percaya penting untuk transparan tentang ketidakpastian itu."
Ketidakpastian itu mungkin menyebabkan Arthur Hayes mengakhiri posisinya. Co-founder BitMEX dan CIO Maelstrom minggu ini memposting bahwa ia telah menjual seluruh kepemilikan ZEC-nya dan Maelstrom.
"The Holy Trinity sudah mati," tulis Hayes. "Meskipun saya pikir sangat tidak mungkin ada pencetakan, hal itu tidak dapat secara formal dibuktikan secara kriptografis tidak mungkin. Narasi privasi dari AI, pemerintah, teknologi besar menuntut kesempurnaan, bukan ketidakmungkinan." Hayes mengatakan ia tetap terbuka untuk masuk kembali jika asumsinya berubah.
Shielded Labs dan beberapa pendukung terkemuka menolak pembacaan yang paling bearish dari pengungkapan tersebut.
CLO Grayscale Craig Salm berpendapat bahwa untuk percaya bahwa eksploitasi itu benar-benar dipicu, seseorang harus meneliti kode dasar Zcash lebih teliti daripada setiap pengembang di ECC, ZODL, Shielded Labs, dan Zcash Foundation secara gabungan — dan kemudian memilih untuk tidak menguras turnstile pool Orchard selama bull run 20x lebih. "Sepertinya tidak mungkin bagi saya," kata Salm di X.
Cameron Winklevoss, salah satu pendiri bursa kripto Gemini, membuat argumen serupa. "Ketika menyangkut L1 apa pun, akan ada bug," kata Winklevoss. "Yang penting adalah ada peneliti kelas dunia yang berfokus pada penguatan jaringan dan tetap unggul dari orang-orang jahat." Ia menyebut penemuan dan remediasi yang cepat sebagai "bukti kepercayaan diri, bukan alasan untuk khawatir."
Peneliti keamanan MetaMask Taylor Monahan menempatkan pengungkapan tersebut dalam konteks yang lebih luas. "Pelajaran yang bisa diambil adalah bahwa model-model ini BISA DAN AKAN menemukan kerentanan terburuk yang telah ada di produksi tidak terdeteksi selama bertahun-tahun," kata Monahan, berpendapat bahwa hubungan Zcash dengan peneliti keamanan telah lama menjadi pembeda.
Catatan kerja Hornby sendiri — yang dirilis secara publik bersama dengan pengungkapan — mencatat bahwa Opus 4.8 secara signifikan skeptis terhadap temuannya sendiri, awalnya berasumsi bahwa kode hulu telah diaudit dan oleh karena itu pasti benar. Diperlukan dorongan sebelum ia menangani masalah tersebut dengan serius.
Audit sebelumnya menggunakan Claude Opus 4.7, dengan upaya tinggi, gagal menemukan bug ketika diberi perintah generik. Sementara itu, Opus 4.8 menemukannya hanya dalam satu dari empat uji coba ketika diminta secara luas, sedangkan itu ditemukan secara andal ketika perintah ditargetkan secara sempit pada gadget tertentu.
Shielded Labs mengatakan sedang menjajaki peningkatan jaringan yang akan menyebarkan pool terlindungi baru dan menerapkan akuntansi turnstile untuk semua koin yang bermigrasi dari Orchard — sebuah mekanisme yang memungkinkan siapa pun memverifikasi integritas pasokan Zcash dan membuktikan tidak adanya ZEC palsu.
Proposal tersebut akan membutuhkan persetujuan dari tata kelola komunitas. Sebuah postingan lanjutan dengan rincian teknis lengkap diharapkan minggu depan. Perusahaan ini juga secara resmi memulai proyek untuk memverifikasi sirkuit Orchard secara matematis dan telah membuka pencarian untuk Kepala Keamanan dan seorang Kriptografer.
Josh Swihart, pendiri ZODL, mengatakan pertanyaan yang lebih penting bukanlah apakah pool Orchard kedua akan dibangun, tetapi bagaimana protokol memastikan kerentanan tidak terulang. Jawabannya adalah verifikasi formal.
"Aturan yang longgar bisa sulit ditemukan," tulis Swihart dalam postingan X yang terperinci. "Dalam kasus baru-baru ini, aturan yang longgar tidak terdeteksi meskipun ada banyak audit dan tinjauan keamanan tingkat ahli." Verifikasi formal, argumennya, menggantikan tinjauan manusia dengan bukti matematis yang memeriksa seluruh sirkuit terhadap spesifikasi yang ringkas dan mudah dibaca — yang tidak dapat ditipu oleh komputer.
Swihart mengatakan pool Orchard kedua dapat, pada prinsipnya, ditargetkan untuk NU7 pada akhir Juli, dan bahwa sirkuit Orchard yang diverifikasi secara formal, jika selesai, dapat menjadi langkah sementara terbaik sebelum Tachyon — sistem pembuktian generasi berikutnya Zcash, yang sedang dibangun dengan verifikasi formal dari awal.
Penafian: The Block adalah outlet media independen yang menyajikan berita, riset, dan data. Hingga November 2023, Foresight Ventures adalah investor mayoritas The Block. Foresight Ventures berinvestasi di perusahaan lain di ruang kripto. Bursa kripto Bitget adalah LP utama untuk Foresight Ventures. The Block terus beroperasi secara independen untuk menyajikan informasi yang objektif, berdampak, dan tepat waktu tentang industri kripto. Berikut adalah pengungkapan keuangan kami saat ini.
© 2026 The Block. Semua Hak Dilindungi Undang-Undang. Artikel ini disediakan hanya untuk tujuan informasi. Ini tidak ditawarkan atau dimaksudkan untuk digunakan sebagai nasihat hukum, pajak, investasi, keuangan, atau nasihat lainnya.