InícioCentro de Notícias da LBank
Desvalorização da Zcash ultrapassa 50% em meio à divulgação de bug, com liquidações totalizando mais de US$ 100 milhões
zcash-selloff-extends-past-50-amid-bug-disclosure-as-liquidations-top-100-million
Desvalorização da Zcash ultrapassa 50% em meio à divulgação de bug, com liquidações totalizando mais de US$ 100 milhões
A ZEC caiu cerca de 50% desde quinta-feira, sendo negociada perto de US$ 310, após um pico de US$ 630, em meio a uma divulgação de bug e um evento de liquidação histórico — com pelo menos US$ 116 milhões perdidos por 19.160 traders, de acordo com a CoinGlass. O Zcash Open Development Lab corrigiu a falha crítica de falsificação poucos dias após sua descoberta, mas o próprio design de privacidade do protocolo torna criptograficamente impossível provar se a exploração foi usada antes da correção.
2026-06-05 Fonte:theblock.co

A Zcash estendeu sua recente liquidação em mais de 50% na sexta-feira, para cerca de US$ 310, enquanto uma vulnerabilidade crítica de falsificação divulgada no início desta semana continuava a pesar sobre o sentimento.

A ZEC caiu até 60% em certo momento, de cerca de US$ 630 na quinta-feira para cerca de US$ 250 na sexta-feira, antes de recuperar algumas perdas, enquanto as liquidações ultrapassaram US$ 116 milhões — a terceira maior entre as criptomoedas nas últimas 24 horas, atrás de bitcoin e ether — de acordo com a CoinGlass.

Notavelmente, o dado da CoinGlass reflete uma imagem parcial. Os dados de liquidação são escalonados e conhecidos por subestimar, o que significa que os volumes reais de fechamento forçado são provavelmente maiores.

Os dados de liquidação da Zcash mostram quase US$ 72 milhões em liquidações de posições longas e mais de US$ 45 milhões em posições curtas durante o período de 24 horas, com volume de pico entre 8h e 9h UTC de 5 de junho. A CoinGlass classificou a intensidade de liquidação da sessão em 3,72x em relação à média de sete dias.

A divulgação veio de Zooko Wilcox, cofundador da Zcash e chefe da Shielded Labs, juntamente com os pesquisadores Jason McGee e Taylor Hornby, que confirmaram que a falha existia no circuito de prova de conhecimento zero Orchard da Zcash desde sua ativação em maio de 2022. O The Block já havia reportado a descoberta inicial e a queda de preço.

A vulnerabilidade, enraizada em um elemento sublimitado do gadget de multiplicação escalar de base variável do circuito Orchard, teria permitido que um agente malicioso gastasse a mesma nota blindada várias vezes, revelando um anulador único a cada gasto — efetivamente cunhando ZEC falsificada ilimitada e indetectável dentro do pool Orchard.

Hornby descobriu o bug em 29 de maio, horas depois de a Anthropic lançar seu modelo Claude Opus 4.8.

Usando uma estrutura de auditoria assistida por IA personalizada que ele chamou de zcash-full-stack-auditor, Hornby realizou uma revisão direcionada do circuito Orchard.

Um agente de auditoria sinalizou a falha crítica por volta das 18h MDT. Às 23h53, Hornby entregou uma prova de conceito e um relatório completo ao Zcash Open Development Lab via Signal. Na noite da segunda-feira seguinte, uma mitigação por soft fork estava ativa na mainnet. Uma atualização completa da rede, NU6.2, reativou o Orchard no bloco 3.364.600 em 2 de junho com o circuito corrigido.

A janela de exposição durou desde a ativação do Orchard em 31 de maio de 2022 até o soft fork em 1º de junho de 2026 — quatro anos, um dia e dez horas. Desde o momento em que o Opus 4.8 foi lançado publicamente até a ativação do patch, a janela foi de quatro dias e aproximadamente dez horas.

O que não pode ser provado

O que torna a divulgação particularmente pungente é o que o patch não consegue resolver.

A arquitetura de privacidade da Zcash torna criptograficamente impossível verificar se o exploit foi utilizado antes da mitigação. Wilcox e seus coautores foram diretos sobre isso.

"Não há como provar criptograficamente se a vulnerabilidade foi explorada antes de ser remediada", afirma a divulgação. "Acreditamos que é importante ser transparente sobre essa incerteza."

Essa incerteza pode ter levado ao encerramento da posição de Arthur Hayes. O cofundador da BitMEX e Diretor de Investimentos da Maelstrom publicou esta semana que vendeu toda a sua carteira de ZEC e a da Maelstrom.

"A Santíssima Trindade está morta", escreveu Hayes. "Embora eu ache extremamente improvável qualquer cunhagem, não pode ser formalmente provado criptograficamente como impossível. A narrativa de privacidade de IA, governo, grandes tecnologias exige perfeição, não improbabilidade." Hayes disse que permanecia aberto a reentrar se suas suposições mudassem.

Apoiadores rebatem

A Shielded Labs e vários apoiadores proeminentes rebateram a leitura mais pessimista da divulgação.

Craig Salm, CLO da Grayscale, argumentou que, para acreditar que o exploit foi realmente acionado, alguém teria que ter examinado o código-fonte da Zcash mais minuciosamente do que todos os desenvolvedores da ECC, ZODL, Shielded Labs e da Zcash Foundation combinados — e então escolhido não esvaziar a catraca do pool Orchard durante um bull run de mais de 20x. "Parece improvável para mim", disse Salm no X.

Cameron Winklevoss, cofundador da exchange de cripto Gemini, fez um argumento semelhante. "Quando se trata de qualquer L1, haverá bugs", afirmou Winklevoss. "O importante é que existem pesquisadores de classe mundial focados em fortalecer a rede e ficar à frente dos malfeitores." Ele chamou a rápida descoberta e correção de um "voto de confiança, não um motivo para alarme."

A pesquisadora de segurança da MetaMask, Taylor Monahan, colocou a divulgação em um contexto mais amplo. "A conclusão deve ser que esses modelos PODEM E VÃO descobrir as piores vulnerabilidades que existiram em produção, sem serem detectadas, por anos", disse Monahan, argumentando que o relacionamento da Zcash com pesquisadores de segurança sempre foi um diferencial.

O próprio registro de trabalho de Hornby — divulgado publicamente juntamente com a revelação — observa que o Opus 4.8 estava notavelmente cético em relação à sua própria descoberta, inicialmente assumindo que o código-fonte já havia sido auditado e, portanto, deveria estar correto. Foi preciso insistência antes que o problema fosse levado a sério.

Auditorias anteriores usando o Claude Opus 4.7, com grande esforço, falharam em encontrar o bug quando recebiam um prompt genérico. Enquanto isso, o Opus 4.8 o encontrou em apenas uma de quatro execuções de teste quando solicitado de forma ampla, enquanto foi encontrado de forma confiável quando o prompt foi direcionado especificamente ao gadget em questão.

Próximos passos propostos

A Shielded Labs disse que está explorando uma atualização de rede que implementaria um novo pool blindado e imporia a contabilidade de catraca para todas as moedas que migram do Orchard — um mecanismo que permite a qualquer pessoa verificar a integridade do fornecimento de Zcash e provar a ausência de ZEC falsificado.

A proposta exigiria a aprovação da governança da comunidade. Uma publicação de acompanhamento com detalhes técnicos completos é esperada para a próxima semana. A empresa também está formalmente iniciando um projeto para verificar matematicamente o circuito Orchard e abriu buscas por um Chefe de Segurança e um Criptógrafo.

Josh Swihart, fundador da ZODL, disse que a questão mais importante não é se um segundo pool Orchard será construído, mas como o protocolo garante que as vulnerabilidades nunca mais ocorram. Sua resposta é a verificação formal.

"Uma regra frouxa pode ser difícil de detectar", escreveu Swihart em uma postagem detalhada no X. "Neste caso recente, a regra frouxa passou despercebida apesar de inúmeras auditorias e revisões de segurança de nível especializado." A verificação formal, ele argumentou, substitui a revisão humana por uma prova matemática que verifica todo o circuito contra uma especificação concisa e legível — uma pela qual um computador não pode ser enganado.

Swihart disse que um segundo pool Orchard poderia, em princípio, ser alvo para o NU7 no final de julho, e que um circuito Orchard formalmente verificado, se concluído, poderia servir como o melhor passo intermediário antes do Tachyon — o sistema de prova de próxima geração da Zcash, que está sendo construído com verificação formal desde o início.


Isenção de responsabilidade: O The Block é um veículo de mídia independente que oferece notícias, pesquisas e dados. A partir de novembro de 2023, a Foresight Ventures é uma investidora majoritária do The Block. A Foresight Ventures investe em outras empresas no espaço cripto. A exchange de cripto Bitget é uma LP âncora para a Foresight Ventures. O The Block continua a operar de forma independente para fornecer informações objetivas, impactantes e oportunas sobre a indústria de cripto. Aqui estão nossas divulgações financeiras atuais.

© 2026 The Block. Todos os direitos reservados. Este artigo é fornecido apenas para fins informativos. Não é oferecido ou destinado a ser usado como aconselhamento jurídico, fiscal, de investimento, financeiro ou outro.