المؤلف: زهو، ChainCatcher
في 5 يونيو، سجلت ZEC، عملة الخصوصية الرائدة، أقصى انخفاض يومي يتجاوز 56٪، وتخلى عن مكاسبها تقريبًا لشهرين، وتبخرت قيمتها السوقية لفترة وجيزة حوالي 5 مليارات دولار أمريكي.
بياناتتُظهر،أن حجم التصفية اليومية لعقود ZEC على مستوى الشبكة وصل إلى حوالي 100 مليون دولار أمريكي، حيث بلغت تصفية المراكز الطويلةأكثر من 7600 مليون دولار أمريكي، ويعتبر هذا المبلغ ثاني أعلى قيمة تصفية بعد BTC وETH.ثاني.

صورة من: RootData
الثغرة التي أشعلت هذا الانهيار هي ثغرة في دليل المعرفة الصفرية مخبأة في حوض المعاملات الخصوصية الأحدث لـ Zcash، وتسمح نظريًا للمهاجمين بזיادة ZEC بشكل غير محدود مع الحفاظ على الخصوصية وصعوبة اكتشافها.
الخبر الجيد هو أن الثغرة تم إصلاحها بشكل دائم عبر تقسيم صلب في 3 يونيو. الخبر السيئ هو أنه بسبب خصائص الخصوصية في خزان Orchard، لا يمكن لأحد إثبات باستخدام التشفير أن هذه الثغرة لم تُستغل قط خلال السنوات الأربع الماضية، مما أثار شكوكًا في السوق حول سلامة عرض ZEC خلال السنوات الأربع الماضية.
أعلن آرثر هايز، المؤسس المشارك لـ BitMEX، عن بيع جميع مراكزه في ZEC، حيث حققت المراكز القصيرة الضخمة على السلسلة أرباحًا كبيرة، مما تسبب في تضرر واضح لثقة السوق.
كيف تنشأ الثغرات وكيف تُكتشف
حقل Orchard هو طبقة المعاملات الخصوصية من الجيل الثالث التي أطلقتها Zcash في مايو 2022. نظرًا لكون قيد عنصر واحد في الدائرة غير صارم بما يكفي، يمكن للمهاجم إدخال مدخلات زائفة في عملية ضرب المنحنى الإهليلجي، مع مرورها عبر التحقق الدائري، مما يسمح بإنشاء ZEC مزيفة بلا حدود داخل الحقل. وبسبب تصميم Orchard الخصوصي نفسه، لا تترك هذه السلوكيات المزيفة أي أثر قابل للكشف على السلسلة.
According to reports, independent security researcher Taylor Hornby discovered the vulnerability on May 29. In April of this year, the independent security organization in the Zcash ecosystem Shielded Labs commissioned him to conduct a specialized security audit of the Zcash protocol, aiming to identify potential vulnerabilities before attackers could exploit them.
في 28 مايو، أصدرت Anthropic نموذج Claude Opus 4.8. وفي اليوم التالي، دمجت Hornby النموذج في إطار تدقيق ذكي مخصص لتحليل دوائر Orchard، وحددت الثغرة في نفس اليوم، وقمت بكتابة برنامج استغلال كامل في بيئة اختبار محلية للتحقق من إمكانية التقنية المتمثلة في التعدين اللامحدود. وفي المساء، أجرت إفصاحًا مسؤولًا إلى مختبر التطوير المفتوح لـ Zcash ZODL.
بعد إبلاغ مهندسي ZODL، تأكدوا من الثغرة خلال ساعات قليلة ونشّطوا إجراءات الطوارئ فورًا. في ليلة 2 يونيو، أصدرت Zcash تصحيحًا طارئًا عبر Zebra 4.5.3 لتعطيل مؤقت لجميع معاملات Orchard. في 3 يونيو، الساعة 12:05 بتوقيت بكين، أكملت الشبكة الرئيسية التحول الصلب NU6.2 عند ارتفاع الكتلة 3,364,600، حيث تم تفعيل الدوائر المُصلحة رسميًا وإغلاق الثغرة بشكل دائم.
من الاكتشاف إلى إكمال التقسيم الصلب، استغرق الأمر حوالي خمسة أيام.Zcash基金会官方称،这是 Zcash 自 2016 年上线以来第二次因安全问题触发协议升级,全程无已知利用发生,网络总量守卫机制确认总供应量始终完整,用户隐私及 Sapling、透明交易均未受影响。

صورة من: Claude
بعد الإصلاح، لا تزال المخاوف قائمة
بسبب تصميم الخصوصية في Orchard، إذا لم ينقل المهاجم أبدًا العملات المزيفة إلى الخزانة الشفافة، فلا يمكن لأي آلية حالية اكتشاف أي شذوذ على السلسلة. بمعنى آخر، يستند الاستنتاج المتمثل في "الكاملية الإجمالية" إلى البيانات القابلة للملاحظة الحالية، وليس إلى إثبات صارم من الناحية التشفيرية. لقد كان هذا الثغرة موجودة منذ مايو 2022، ولا يمكن لأي شخص استبعاد احتمال استغلالها خلال السنوات الأربع الماضية.
تعتقد Shielded Labs أن احتمالية الاستغلال منخفضة، وذلك لثلاثة أسباب: إن عدم اكتشاف الثغرة علنًا على مدار أربع سنوات يشير إلى عتبة عالية جدًا؛ إن هذه الحالة هي نتيجة تدقيق استباقي مخصص وليست كشفًا سلبيًا؛ وإن نافذة الإصلاح بعد الاكتشاف كانت قصيرة جدًا، مما حدّ من الوقت المتاح للمهاجمين للاستغلال. لكن هذا التصريح نفسه يشير إلى أن المشكلة لا يمكن تفنيدُها بالكامل.
لسد هذه الفجوة، تعمل Shielded Labs مع مطورين متعددين على استكشاف مقترحات ترقية شبكة جديدة، وتخطط لتطبيق خزانات خصوصية جديدة وفرض مراجعة حسابية إجبارية لبوابة الدوران لجميع الرموز المنقولة من Orchard، بحيث يمكن لأي شخص التحقق من سلامة العرض علنًا. من المتوقع الإعلان عن التفاصيل الأسبوع القادم، ولا تزال بحاجة إلى اجتياز عملية حوكمة المجتمع.
أشار المستثمر في التشفير سيمون ديديك إلى أن هذا الحدث كشف عن تحوّلين إدراكيين متزامنين: الخصوصية ليست دائمًا ميزة، بل يمكن أن تكون أيضًا خطرًا في تصميم البروتوكول؛ وتدخل أدوات الذكاء الاصطناعي يعني أن الثغرات من هذا الحجم يمكن اكتشافها في المستقبل بحواجز أقل، مما سيزيد الضغط على صناعة التشفير بأكملها فيما يتعلق بفحص الأمان.
يُرجع المحلل على السلسلة هاوتين المشكلة الأساسية في هذا الحدث إلى "عدم القدرة على التوضيح"،فحتى مع إطلاق Shielded Labs لخطة مراجعة الباب الدوار الجديدة، فإنها لا تستطيع إلا إثبات أن العرض الحالي أقل من إجمالي الكمية التي دخلت إلى الصندوق، ولا تغطي ما قد يكون حدث من خسارة خفية في التاريخ.كماأشار إلى وجود تناقض طبيعي بين العرض القابل للتحقق والصندوق الخاص، وهو ما يمثل صعوبة هيكلية لا يمكن لـ ZEC تجنبها.
إطلاق مخاوف السوق بشكل مركّز
على الرغم من أن الأزمة التقنية قد انتهت، إلا أن السوق لم يفهم تمامًا الطبيعة الحقيقية للثغرة.
This morning, Zcash founder Zooko Wilcox, Shielded Labs, and Taylor Hornby jointly published a detailed article fully disclosing the exploitability of the vulnerability, the technical feasibility of infinitely forging ZEC, and the "inability to cryptographically prove that history was not exploited" due to Orchard's privacy features, which truly ignited market panic.
في نفس اليوم، أعلنت آرثر هاييز عن بيع جميع مراكز ZEC الخاصة بها، وأشارت إلى أن احتمال التزوير الخبيث ضئيل جدًا، لكنه لا يمكن استبعاده رسميًا من الناحية التشفيرية. إن دعم قيمة السرد الخاص يتطلب "أمانًا مثاليًا"، وليس "أمانًا عالي الاحتمال". كما أوضحت هاييز أنه إذا تم دحض الافتراضات المستقبلية، فلا يمكن استبعاد شراء ZEC مرة أخرى بسعر أقل.
كان هاييز سابقًا أحد أكثر المؤيدين العلنيين لـ ZEC شهرة، وكان قد صنفها كثاني أكبر أصوله持有的،وحتى قال إن ZEC يجب أن تصل إلى 10% من سعر BTC، مضيفًا أن الارتفاع الحالي "لا يزال لديه مساحة كبيرة للصعود". لكن اليومأعلنعلنًا عن مغادرته، مما أحدث صدمة واضحة لمشاعر السوق.
تضافرت عاملان، فانخفض سعر ZEC بسرعة. وفقًا لمراقبة محللين سلسلة، عندما هبط ZEC دون 400 دولار، كان موقع فتح الصفقة القصيرة برافعة 3 أضعاف لـ "الحوت الداخلي" Garrett Jin بسعر 626.47 دولار، مما أدى إلى أرباح عائمة تصل إلى عشرات الملايين من الدولارات.
لكن هناك رأيًا آخر يرى أن هذا الانهيار السعري لم يكن ناتجًا بالكامل عن الثغرة. يشير KOL التشفير الأخ توشينغ إلى أن موجة الصعود السابقة لـ ZEC كانت مصحوبة بالفعل بعلامات على تدخل رؤوس الأموال الكبيرة، وقد تكون رسالة الثغرة قد قدمت فقط فرصة للخروج، وأن التدفق الهائل للأسهم الفورية في ذلك اليوم كان العامل الأقوى دفعًا للسعر. وقد أعرب عن إعجابه بأن "العملة الرائدة ذات التوافق القوي" بقيمة سوقية قدرها 12 مليار دولار تبخرت 6 مليارات دولار في يوم واحد، مما يوضح أن بناء التوافق في عالم العملات المشفرة صعب، لكن تدميره سهل، بينما الإصلاحفأطول.

