InícioCentro de Notícias da LBank
ZEC Despenca 38% enquanto Zcash Revela ‘Vulnerabilidade Crítica de Falsificação’
zec-crashes-38-as-zcash-discloses-critical-counterfeiting-vulnerability
ZEC Despenca 38% enquanto Zcash Revela ‘Vulnerabilidade Crítica de Falsificação’
Uma vulnerabilidade no Orchard que permitiu a falsificação indetectável de ZEC em seu pool blindado reacendeu o debate sobre as moedas de privacidade.
2026-06-05 Fonte:decrypt.co

Em resumo

  • Zcash caiu dois dígitos da noite para o dia após a divulgação de uma vulnerabilidade de quatro anos em seu pool blindado Orchard.
  • A falha, descoberta por uma auditoria assistida por IA, poderia ter sido explorada para criar ZEC falsificado ilimitado sem deixar rastros na blockchain.
  • Críticos argumentam que moedas de privacidade permitem uma "classe única" de falhas onde a exploração passaria despercebida.

Zcash despencou dois dígitos da noite para o dia depois que os desenvolvedores divulgaram uma vulnerabilidade crítica no pool blindado Orchard do protocolo que poderia ter permitido a falsificação indetectável por mais de quatro anos.

A moeda de privacidade caiu do pico local de quarta-feira de US$ 635 para uma mínima intradiária de US$ 309 na quinta-feira, de acordo com dados do CoinGecko. Desde então, recuperou-se ligeiramente para cerca de US$ 330, uma queda de 37,8% no dia.

https://t.co/v7BiOdzU9E

— zooko🛡🦓🦓🦓 ⓩ (@zooko) June 4, 2026

A vulnerabilidade foi descoberta em 29 de maio pelo pesquisador de segurança Taylor Hornby usando ferramentas de auditoria assistidas por IA.

Ela residia em duas linhas de código dentro do circuito Orchard, o componente criptográfico que governa as transações blindadas da Zcash, e permitia que um agente mal-intencionado criasse ZEC falsificado dentro do pool blindado sem assinatura on-chain. Se a falha tivesse sido explorada antes da descoberta, não haveria como prová-lo.

"A vulnerabilidade esteve presente desde a ativação do Orchard em maio de 2022 até que a correção de emergência fosse implementada em 1º de junho de 2026", escreveu a Shielded Labs, a organização por trás do desenvolvimento da Zcash, em um post de divulgação. "Devido às propriedades de privacidade do Orchard e à natureza da falha, não há uma maneira definitiva de determinar, usando apenas criptografia, se tal exploração ocorreu."

O incidente reacendeu o debate sobre um problema estrutural que, segundo os críticos, vai além da falha específica. Ao contrário de Bitcoin ou Ethereum, onde a exploração on-chain é imediatamente visível, moedas de privacidade como Zcash criam condições onde um ataque bem-sucedido pode nunca ser detectado.

"Zcash permite uma classe única de falhas onde, se exploradas, ninguém saberia", twittou o comentarista de cripto Udi Wertheimer. "Essa classe única ainda existe. O fato de terem corrigido essa falha específica é imaterial."

Verificações de curva elíptica sub-restritas, a categoria de falha no cerne desta vulnerabilidade, estão entre as fraquezas mais comuns em circuitos ZK de produção, de acordo com Joe Andrews, CEO da Aztec Labs, um estúdio de produtos focado em privacidade. O padrão não é novo para a Zcash, disse Andrews, acrescentando que a IA está acelerando a taxa na qual tais falhas são descobertas em toda a indústria.

A solução de longo prazo, disse Andrews à Decrypt, é a verificação formal de circuitos combinada com um segundo sistema de prova, uma abordagem que o Ethereum já está planejando. "Ambos os sistemas devem concordar para que uma transição de estado seja válida, o que diminui drasticamente as chances de exploração de falhas", disse ele.

Reação mista do mercado

Arthur Hayes, ex-CEO da BitMEX, revelou que havia liquidado toda a sua posição em Zcash após a divulgação.

O risco imediato para os detentores não é a inflação em toda a cadeia, mas a potencial insolvência do próprio pool Orchard, o que significa que os detentores de ZEC blindado poderiam ser diluídos se as reivindicações falsificadas competissem contra as legítimas por um saldo finito do pool.

The Holy Trinity is dead. Sadly due to the Orchard Pool exploit, I had to dump our entire $ZEC bag.
- While I think it's extremely unlikely of any minting, it cannot be formally cryptographically proved impossible
- The privacy from AI, govt, big tech narrative demands perfection…

— Arthur Hayes (@CryptoHayes) June 5, 2026

Nem todos compartilham desse alarme. Craig Salm, diretor jurídico da Grayscale, argumentou que a exploração antes da correção era improvável. Para acreditar que a vulnerabilidade foi realmente explorada, Salm disse, alguém teria que ter examinado o código-base mais minuciosamente do que todos os desenvolvedores principais combinados e então resistido ao impulso de drenar todo o pool durante uma corrida de alta histórica. "Parece improvável para mim", ele twittou.

A Shielded Labs propôs uma atualização de rede implantando um novo pool blindado com contabilidade de catraca, o que permitiria a qualquer um verificar a integridade do suprimento de Zcash.

Andrews disse que a estrutura dessa atualização, que exige que todas as moedas sejam "desblindadas" antes de entrar no novo pool, efetivamente limita o risco de qualquer exploração anterior ao valor atual de ativos blindados. "A verificação formal da nova atualização reduz os riscos substancialmente ainda mais", disse ele.