
Morning Minute é uma newsletter diária escrita por Tyler Warner. A análise e as opiniões expressas são suas e não refletem necessariamente as de Decrypt. E confira nosso novo programa diário de notícias cobalhando todas as principais notícias em 5 minutos, disponível para download no Apple Pod ou Spotify.
GM!
Principais notícias de hoje:
🚩 Exploração do ZCash Encontrada por Whitehat Usando Claude Opus 4.8
Em 29 de maio, um pesquisador de segurança chamado Taylor Hornby descobriu uma vulnerabilidade crítica no pool de privacidade Orchard do Zcash que teria permitido a um atacante cunhar uma quantidade ilimitada de ZEC falsificado.
Hornby, que foi contratado pela equipe ZCash exatamente por essa razão, encontrou a vulnerabilidade usando o Claude Opus 4.8 da Anthropic. Em 1º de junho, o ecossistema Zcash havia implantado uma correção de emergência, resolvendo o problema – embora tenha sido explorável nos últimos 4 anos.
Qual era a vulnerabilidade: O pool Orchard, a camada de transações blindadas mais avançada do Zcash, ativa desde maio de 2022, usa provas de conhecimento zero (zero-knowledge proofs) para validar transações sem revelar valores ou participantes. O bug em termos simples: uma verificação específica que deveria validar as entradas das transações não estava, na verdade, impondo as regras que parecia impor. Um atacante que a descobrisse poderia alimentar essa verificação com entradas falsas e fazer com que ela passasse de qualquer maneira – gerando ZEC do nada, com o sistema de prova ZK abençoando a transação fraudulenta como válida.
Hornby, com a assistência do Opus 4.8, escreveu um exploit funcional completo. Ele o testou em um ambiente local e funcionou: ZEC falsificado ilimitado e indetectável, indistinguível de moedas legítimas. Ele imediatamente divulgou-o ao ZODL, o órgão de desenvolvimento coordenador do Zcash, em vez de executá-lo na rede principal.
https://t.co/v7BiOdzU9E
— zooko🛡🦓🦓🦓 ⓩ (@zooko) June 4, 2026
O que torna o impacto da exploração desconhecido: Por ser o Orchard um pool de privacidade, não há como determinar criptograficamente se essa vulnerabilidade foi explorada entre maio de 2022 e junho de 2026. As propriedades de privacidade que tornam o Orchard valioso são as mesmas propriedades que tornam a exploração indetectável.
Agora a equipe que contratou Hornby afirma que uma exploração anterior é improvável. O bug escapou de anos de escrutínio de criptógrafos de classe mundial, a descoberta exigiu ferramentas de IA de ponta disponíveis apenas para pesquisadores white-hat, e a janela de remediação foi estreita. Mas eles foram explícitos: os usuários não devem confiar apenas na avaliação deles.
O que acontece a seguir: A Shielded Labs está propondo uma Atualização de Rede que implantaria um novo pool blindado e imporia uma "contabilidade de catraca" (turnstile accounting) em todas as moedas do pool Orchard. Isso forçaria essencialmente cada moeda Orchard existente a passar por um ponto de verificação verificável que exporia qualquer oferta falsificada. Isso requer amplo apoio de governança da comunidade e um processo padrão de atualização de rede do Zcash. Uma proposta detalhada é esperada para a próxima semana. A Shielded Labs também está iniciando formalmente um projeto para verificar matematicamente todo o circuito Orchard do zero, e está contratando um Chefe de Segurança e um Criptógrafo.
Por que isso importa além do Zcash: Esta é a demonstração mais clara e real do que o modelo de IA mais capaz da Anthropic pode fazer nas mãos de um pesquisador de segurança especialista. Hornby usou o Opus 4.8, lançado publicamente em 28 de maio, e em 24 horas após seu lançamento, ele encontrou um bug crítico de quatro anos que havia sobrevivido a várias rodadas de revisão humana especializada.
E este foi apenas o Opus 4.8. Mythos está chegando em breve. E haverá modelos melhores depois disso. Todo protocolo de cripto precisa estar atento – tente hackear/explorar seu próprio protocolo com hackers Whitehat contratados. Ou jogue os dados e espere que os Blackhats façam isso por você.
O relógio está correndo, e o destino a curto prazo do espaço cripto mais amplo provavelmente está em jogo.
Tesourarias Corporativas & ETFs
Rastreador de Meme Coins





