Исследователь в области безопасности Тейлор Хорнби, сотрудничающий с Shielded Labs, 29 мая 2026 года — на следующий день после релиза модели Claude Opus 4.8 — обнаружил критическую уязвимость в протоколе Zcash. Она затронула пул Orchard, обеспечивающий конфиденциальные транзакции, и привела к паническим продажам, в результате которых цена ZEC рухнула примерно на 60%, а рыночная капитализация сократилась более чем на $4 млрд.
Суть уязвимости заключалась в отсутствующем ограничении в схеме Orchard, что позволяло злоумышленнику многократно тратить одну и ту же скрытую запись, порождая разные nullifiers. Фактически это давало возможность неограниченно «раздувать» баланс ZEC внутри пула, не оставляя следов в ончейн-данных. Ошибка существовала с момента активации Orchard в мае 2022 года, то есть оставалась незамеченной почти четыре года, пока Хорнби не пропатчил ее вскоре после находки.
Главная интрига истории — способ обнаружения. Хорнби применил собственный фреймворк «zcash-full-stack-auditor» с ИИ-агентом на базе Claude Opus 4.8, нацеленный на поиск проблем надежности и доказательств с нулевым разглашением в реализации halo2 и схеме Orchard. Вечером 29 мая агент пометил потенциальную возможность двойного расходования. Затем исследователь с помощью Claude написал proof-of-concept для аналогичной схемы и протестировал эксплойт в локальном режиме regtest, где баланс кошелька превысил 10 млн ZEC. Хотя транзакции не покидали тестовую среду, примененные правила валидации идентичны основной сети, что подтвердило реальность атаки. Весь цикл от обнаружения до готового PoC занял около шести часов при минимальных подсказках со стороны человека.
Этот случай совпал с публичным релизом Claude Fable 5 — новой модели класса Mythos от Anthropic, которая первой преодолела отметку 90% на внутреннем бенчмарке длительных аналитических задач. Эксперты предупреждают: более мощные инструменты способны не только усилить защиту DeFi, но и упростить поиск уязвимостей в смарт-контрактах для злоумышленников. История Хорнби наглядно демонстрирует, как передовой ИИ радикально сокращает время анализа сложнейших технических систем, поднимая ставки для всей индустрии.