隐私币安全风暴:Zcash漏洞工程师剑指门罗币全面审计
内容提要:安全工程师Taylor Hornby用Anthropic Opus 4.8配合自制框架在Zcash Orchard遮蔽池发现可无限伪造ZEC的致命漏洞(已修复),ZEC暴跌;他拒趁漏洞牟利并宣布将审计门罗币等隐私币,持续扩大密码学安全审查范围。
发现 Zcash Orchard 遮蔽池致命漏洞的安全工程师 Taylor Hornby 宣布,已将门罗币(XMR)列入下一轮审计目标,未来还将扩大对隐私币专案的安全审查范围。
重点摘要- Hornby 宣布门罗币已入审计伫列,将扩大隐私币安全审查范围
- 此前用 Opus 4.8 搭配自制框架,不到一天揪出 Zcash 潜伏四年的无限铸币漏洞
- Hornby 放弃利用漏洞获利选择通报,计划申请 Zcash 社群资助续推安全研究
五月底 Anthropic 发布 Opus 4.8 的隔天,Hornby 就把它投入 Zcash 审计。他开发的自制框架「zcash-full-stack-auditor」搭配这颗最新模型,不到 24 小时便揪出 Orchard 遮蔽池里一个潜伏四年的关键缺陷:Orchard 电路中用于椭圆曲线乘法的 variable-base scalar multiplication gadget(可变基数纯量乘法元件)约束不足,攻击者可伪造输入值绕过零知识证明验证,无限量铸造不可侦测的假 ZEC。
Hornby 是 Defuse Security 创办人,同时担任 Zcash Foundation 董事会成员。今年 4 月他受非营利组织 Shielded Labs 聘为兼职安全顾问,合约为期三个月,任务是抢在攻击者之前找出协议漏洞。他在 5 月 29 日发现问题当晚即向 ZODL 核心工程师通报,Shielded Labs 随即启动紧急修补,6 月 2 日透过 Zebra 4.5.3 软分叉暂停所有 Orchard 交易,6 月 3 日 NU6.2 硬分叉修正并永久关闭漏洞。
先前使用 Opus 4.7 搭配通用 prompt 进行的审计,都没能把这个 bug 翻出来。差别在于 Hornby 的自制框架提供了高度针对性的提示策略,不只是模型升级,而是人加上工具的组合拳。
ZEC 暴跌与道德抉择
漏洞公开后 ZEC 遭重创,24 小时内一度暴跌 48.51%,触及 250 美元低点,清算规模超过 1.16 亿美元,波及逾 19,000 名交易者。Arthur Hayes 清仓全部 ZEC 持仓,理由是「隐私保证需要的不是可能性,而是确定性」。
尽管具备利用漏洞获利的条件,Hornby 选择通报而非出手,他表示「无法接受这样的背叛」。
Zcash 创办人 Zooko Wilcox 称漏洞实际被利用的可能性极低,但由于 Orchard 的隐私架构,从密码学角度无法证明四年间是否有人偷铸过假币。
门罗币排上审计清单
Hornby 现在把目光转向门罗币(XMR),宣布已将其列入审计伫列,未来还计划对更多隐私币专案展开安全审查。他同时正准备申请 Zcash 社群资助,以支援后续安全研究工作。
门罗币社群也不是没在动,同期 Trail of Bits 已受委托审计 FCMP++(Full-Chain Membership Proofs,全链成员资格证明)整合方案。但 Hornby 的加入代表另一条独立的审计火线,用的是跟揪出 Zcash 漏洞同一套 AI 辅助方法论,去翻门罗币的密码学底层。
常见问题Taylor Hornby 是谁?他为什么审计 Zcash?
Hornby 是 Defuse Security 创办人兼 Zcash Foundation 董事会成员,今年 4 月受 Shielded Labs 聘为兼职安全顾问,使用 Anthropic Opus 4.8 搭配自制框架审计 Zcash 电路漏洞。
Zcash Orchard 漏洞是什么问题?
Orchard 电路中椭圆曲线乘法元件约束不足,攻击者可伪造输入值绕过零知识证明验证,无限量铸造不可侦测的假 ZEC。漏洞自 2022 年 5 月潜伏四年,2026 年 6 月 3 日修复。
- 相关话题
-
- 币安审核AI16Z:合规性、数据隐私与算法、资金安全全面检查
- Zcash爆出隐私漏洞,$ZEC暴跌背后:是增发危机还是信任崩塌?
- 比特币波动加剧,爆仓频发,市场活动频繁:Noones遭安全漏洞,Virtuals扩展至Solana
- # Boundless:用零知识证明破解Web3互联与隐私悖论,让数据安全可利用
- 黑客频袭交易所:安全漏洞引发市场震荡,呼吁加强安全防护
- 比特币减半效应全面爆发:隐私币DASH领涨,老币春天仅剩最后2个月窗口期 或 历史性时刻:比特币新高引爆减半行情,DASH/ZEC/ZEN等老牌币种迎来最后冲刺阶段
- Sui链上Cetus遭2.23亿黑客攻击!DeFi安全危机暴露深层漏洞,ZEROBASE如何破局?
- 特朗普晚宴前TRUMP代币安全?5月12日或成多空分水岭!
- 币圈安全新利器:Goplus公布经济模型,领投币安OKX,推出200万美金空投
- 加密货币安全出金全攻略:从平台选择到银行风控的避坑指南
- 巨鲸爆买AERO,币安永续合约掀起风暴
- Casper链安全漏洞更新:影响账户少于15个
- 相关资讯
-

欧盟2027年重拳出击!匿名加密账户与隐私币遭禁,门罗币、Zcash等命悬一线

隐私币市场大洗牌:Zcash市值首次超越门罗币,背后趋势揭秘!

Zcash (ZEC) 逆势涨幅达 40%,突破 700 美元,隐私币全面飙升!

Zcash惊爆45亿美元漏洞危机!AI神器Claude Opus揪出隐私币致命缺陷

巴菲特公司股票暴跌99.97%震惊全球:技术原因揭秘,币安提供资产安全建议;黄仁勋挑战摩尔定律,推动机器人时代进程——Robert李区块链日记2150

OKX Web3钱包遭劫,用户哭诉5万U失窃:揭秘安全漏洞真相

Web3加密市场早报:大跌风暴席卷,比特币跌破6万美金,币安创始人遭监禁,Launchpool收益下滑,五一假期呼吁远离市场

AI换脸与插件风险频发,OKX、币安用户损失惨重,交易所安全性引深思

币圈GME风暴!RATS暴涨引领铭文板块?币安遭质疑,VC币策略引争议!情绪与价值共振,ARC20预热,ATOM备受瞩目!

IO.net 遭黑客攻击后,创始人致歉并宣布聘请来自币安的新技术长,以确保 $IO 空投权益安全。

