Trang chủTrung tâm tin tức LBank
ZEC Sụp Đổ 38% Khi Zcash Tiết Lộ 'Lỗ Hổng Giả Mạo Chí Mạng'
zec-crashes-38-as-zcash-discloses-critical-counterfeiting-vulnerability
ZEC Sụp Đổ 38% Khi Zcash Tiết Lộ 'Lỗ Hổng Giả Mạo Chí Mạng'
Một lỗ hổng Orchard cho phép giả mạo ZEC không thể bị phát hiện trong nhóm bảo mật của nó đã làm dấy lên cuộc tranh luận về các coin bảo mật.
2026-06-05 Nguồn:decrypt.co

Tóm tắt

  • Zcash giảm hai chữ số chỉ sau một đêm sau khi lỗ hổng tồn tại bốn năm trong nhóm bảo vệ (shielded pool) Orchard của họ được tiết lộ.
  • Lỗ hổng, được phát hiện thông qua kiểm toán có sự hỗ trợ của AI, có thể đã bị khai thác để tạo ra ZEC giả không giới hạn mà không để lại dấu vết trên chuỗi.
  • Các nhà phê bình lập luận rằng các đồng tiền riêng tư (privacy coin) tạo điều kiện cho một "lớp lỗi độc đáo" mà việc khai thác sẽ không bị chú ý.

Zcash giảm mạnh hai chữ số chỉ sau một đêm sau khi các nhà phát triển tiết lộ một lỗ hổng nghiêm trọng trong nhóm bảo vệ Orchard của giao thức, lỗ hổng này có thể đã cho phép tạo tiền giả không thể bị phát hiện trong hơn bốn năm.

Theo dữ liệu của CoinGecko, đồng tiền riêng tư này đã giảm từ mức đỉnh cục bộ 635 USD vào thứ Tư xuống mức thấp nhất trong ngày là 309 USD vào thứ Năm. Kể từ đó, nó đã phục hồi nhẹ lên khoảng 330 USD, giảm 37,8% trong ngày.

https://t.co/v7BiOdzU9E

— zooko🛡🦓🦓🦓 ⓩ (@zooko) June 4, 2026

Lỗ hổng này được phát hiện vào ngày 29 tháng 5 bởi nhà nghiên cứu bảo mật Taylor Hornby bằng cách sử dụng các công cụ kiểm toán có hỗ trợ AI.

Lỗ hổng nằm trong hai dòng mã bên trong mạch Orchard, thành phần mật mã điều chỉnh các giao dịch được bảo vệ của Zcash, và cho phép một tác nhân độc hại tạo ra ZEC giả bên trong nhóm bảo vệ mà không có chữ ký trên chuỗi. Nếu lỗ hổng này đã bị khai thác trước khi được phát hiện, sẽ không có cách nào để chứng minh điều đó.

"Lỗ hổng đã tồn tại từ khi Orchard được kích hoạt vào tháng 5 năm 2022 cho đến khi bản vá khẩn cấp được triển khai vào ngày 1 tháng 6 năm 2026," Shielded Labs, tổ chức đứng sau sự phát triển của Zcash, đã viết trong một bài đăng tiết lộ. "Do các đặc tính bảo mật của Orchard và bản chất của lỗi, không có cách nào chắc chắn để xác định, chỉ bằng cách sử dụng mật mã, liệu việc khai thác như vậy có xảy ra hay không."

Sự cố này đã làm dấy lên cuộc tranh luận về một vấn đề cấu trúc mà các nhà phê bình cho rằng vượt ra ngoài lỗ hổng cụ thể. Không giống như Bitcoin hay Ethereum, nơi việc khai thác trên chuỗi có thể nhìn thấy ngay lập tức, các đồng tiền riêng tư như Zcash tạo ra các điều kiện mà một cuộc tấn công thành công có thể không bao giờ bị phát hiện.

"Zcash cho phép một lớp lỗi độc đáo mà nếu chúng bị khai thác, sẽ không ai biết," nhà bình luận tiền điện tử Udi Wertheimer đã tweet. "Lớp độc đáo này vẫn tồn tại. Việc họ đã khắc phục lỗi cụ thể này là không quan trọng."

Theo Joe Andrews, CEO của Aztec Labs, một studio sản phẩm ưu tiên quyền riêng tư, các kiểm tra đường cong elliptic bị hạn chế thấp (under-constrained elliptic curve checks), loại lỗi trọng tâm của lỗ hổng này, là một trong những điểm yếu phổ biến nhất trong các mạch ZK sản xuất. Andrews cho biết, mô hình này không phải là mới đối với Zcash, đồng thời nói thêm rằng AI đang đẩy nhanh tốc độ phát hiện các lỗi như vậy trong toàn ngành.

Andrews nói với Decrypt rằng giải pháp lâu dài là xác minh mạch chính thức kết hợp với hệ thống bằng chứng thứ hai, một cách tiếp cận mà Ethereum đã lên kế hoạch. "Cả hai hệ thống phải đồng ý để một chuyển đổi trạng thái hợp lệ, điều này làm giảm đáng kể khả năng các lỗi bị khai thác," ông nói.

Phản ứng trái chiều của thị trường

Arthur Hayes, cựu CEO của BitMEX, tiết lộ rằng ông đã thanh lý toàn bộ vị thế Zcash của mình sau khi thông tin được công bố.

Rủi ro trước mắt đối với các nhà đầu tư không phải là lạm phát toàn chuỗi mà là khả năng mất khả năng thanh toán của chính nhóm Orchard, nghĩa là những người nắm giữ ZEC được bảo vệ có thể bị pha loãng nếu các yêu cầu tiền giả cạnh tranh với các yêu cầu hợp pháp để giành lấy số dư nhóm hữu hạn.

The Holy Trinity is dead. Sadly due to the Orchard Pool exploit, I had to dump our entire $ZEC bag.
- While I think it's extremely unlikely of any minting, it cannot be formally cryptographically proved impossible
- The privacy from AI, govt, big tech narrative demands perfection…

— Arthur Hayes (@CryptoHayes) June 5, 2026

Không phải ai cũng chia sẻ sự lo ngại đó. Craig Salm, giám đốc pháp lý tại Grayscale, lập luận rằng việc khai thác trước khi vá lỗi là không khả thi. Salm cho biết, để tin rằng lỗ hổng thực sự đã bị khai thác, ai đó sẽ phải kiểm tra cơ sở mã kỹ lưỡng hơn tất cả các nhà phát triển cốt lõi cộng lại, và sau đó đã kiềm chế mong muốn rút cạn toàn bộ nhóm trong một đợt tăng giá lịch sử. "Đối với tôi thì điều đó khó xảy ra," ông tweet.

Shielded Labs đã đề xuất một bản nâng cấp mạng triển khai một nhóm bảo vệ mới với tính năng kế toán turnstile, cho phép bất kỳ ai cũng có thể xác minh tính toàn vẹn của nguồn cung Zcash.

Andrews cho biết cấu trúc của bản nâng cấp đó, yêu cầu tất cả các đồng tiền phải được "unshield" (hủy bảo vệ) trước khi vào nhóm mới, thực sự giới hạn rủi ro từ bất kỳ hành vi khai thác nào trước đó ở mức tài sản được bảo vệ hiện tại. "Xác minh chính thức bản nâng cấp mới giúp giảm đáng kể rủi ro hơn nữa," ông nói.