Уязвимость в Zcash, найденная с помощью Claude Opus, обрушила курс ZEC на 60% и уничтожила $4 млрд капитализации

4 часа назад 2 источника negative

Главное по теме:

  • Уязвимость Zcash без реальной эксплуатации обрушила капитализацию, выявив уязвимость privacy-монет к паническим репутационным рискам.
  • ИИ-инструменты, ускоряя найденные уязвимости, создают системный риск для DeFi-протоколов, увеличивая волатильность.
  • Долгосрочная репутация ZEC подорвана: несмотря на патч, восстановление доверия потребует многомесячного мониторинга и обновлений.

Исследователь в области безопасности Тейлор Хорнби, сотрудничающий с Shielded Labs, 29 мая 2026 года — на следующий день после релиза модели Claude Opus 4.8 — обнаружил критическую уязвимость в протоколе Zcash. Она затронула пул Orchard, обеспечивающий конфиденциальные транзакции, и привела к паническим продажам, в результате которых цена ZEC рухнула примерно на 60%, а рыночная капитализация сократилась более чем на $4 млрд.

Суть уязвимости заключалась в отсутствующем ограничении в схеме Orchard, что позволяло злоумышленнику многократно тратить одну и ту же скрытую запись, порождая разные nullifiers. Фактически это давало возможность неограниченно «раздувать» баланс ZEC внутри пула, не оставляя следов в ончейн-данных. Ошибка существовала с момента активации Orchard в мае 2022 года, то есть оставалась незамеченной почти четыре года, пока Хорнби не пропатчил ее вскоре после находки.

Главная интрига истории — способ обнаружения. Хорнби применил собственный фреймворк «zcash-full-stack-auditor» с ИИ-агентом на базе Claude Opus 4.8, нацеленный на поиск проблем надежности и доказательств с нулевым разглашением в реализации halo2 и схеме Orchard. Вечером 29 мая агент пометил потенциальную возможность двойного расходования. Затем исследователь с помощью Claude написал proof-of-concept для аналогичной схемы и протестировал эксплойт в локальном режиме regtest, где баланс кошелька превысил 10 млн ZEC. Хотя транзакции не покидали тестовую среду, примененные правила валидации идентичны основной сети, что подтвердило реальность атаки. Весь цикл от обнаружения до готового PoC занял около шести часов при минимальных подсказках со стороны человека.

Этот случай совпал с публичным релизом Claude Fable 5 — новой модели класса Mythos от Anthropic, которая первой преодолела отметку 90% на внутреннем бенчмарке длительных аналитических задач. Эксперты предупреждают: более мощные инструменты способны не только усилить защиту DeFi, но и упростить поиск уязвимостей в смарт-контрактах для злоумышленников. История Хорнби наглядно демонстрирует, как передовой ИИ радикально сокращает время анализа сложнейших технических систем, поднимая ставки для всей индустрии.

Источники
Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.