Media luar menyatakan bahawa Zcash baru-baru ini memperbaiki satu kelemahan besar dalam kolam privasi Orchard, tetapi jualan pasaran tidak mereda kerana sebab ini. Bukan kerana kelemahan itu telah ditutup, tetapi kerana rangkaian tidak dapat membuktikan bahawa kecacatan ini tidak pernah dimanfaatkan dalam empat tahun terakhir, sehingga kepercayaan terhadap pasokan dipertikaikan.
Kertas ulasan ini berpendapat bahawa insiden ini bukan sekadar masalah perisian tunggal, tetapi merupakan cabaran jangka panjang yang terdapat pada mata wang privasi: semakin sukar untuk diaudit oleh pihak luar, semakin sukar untuk mengesahkan secara bebas sama ada penawaran adalah lengkap. Bagi rangkaian yang bergantung pada perlindungan privasi, keraguan semacam ini sendiri akan tercermin dalam harga.
Lubang keamanan boleh menyebabkan pemalsuan ZEC
Masalah muncul di Orchard. Ia adalah kolam privasi utama dalam sistem transaksi tersembunyi Zcash, yang digunakan untuk menyembunyikan alamat dan jumlah transaksi. Menurut pengungkapan Shielded Labs, kelemahan sirkuit ini secara teori memungkinkan penyerang menghasilkan ZEC tambahan tanpa terdeteksi, dengan batas jumlah yang tidak terbatas.
Penyelidik keselamatan Taylor Hornby menemui masalah ini pada 29 Mei 2026. Laporan tersebut menyatakan bahawa beliau menggunakan alat bantuan AI semasa audit terarah terhadap sirkuit Orchard dan telah mengesahkan kelayakan dalam persekitaran ujian tempatan. Pasukan pembangun kemudian dengan cepat memperbaiki masalah tersebut.
- Masa penemuan lubang keamanan: 29 Mei 2026
- Masa penyelesaian hard fork kecemasan: 1 Jun 2026
- Modul yang terjejas: Litar kolam privasi Orchard
Pasca pembaikan, pasaran masih jatuh tajam
Pembangun menutup komponen yang berisiko dalam beberapa hari selepas pengumuman dan menghantar semula litar yang telah diperbaiki melalui hard fork kecemasan. Mengikut piawaian penangan insiden keselamatan biasa, kelajuan respons tidak perlahan, dan tiada dana yang dicuri serta tiada tanda inflasi yang jelas dikesan.

Namun, artikel ulasan menunjukkan bahawa kebimbangan sebenar pasaran ialah “apa yang telah berlaku di masa lalu”, bukan “adakah ia telah diperbaiki di masa depan”. Oleh kerana Orchard telah beroperasi sejak Mei 2022, ini bermakna kelemahan tersebut telah bersembunyi dalam rangkaian selama kira-kira empat tahun. Zcash boleh mengesahkan bahawa pampasan telah berkesan, tetapi tidak boleh membuktikan secara kriptografi bahawa tiada siapa pun memanfaatkan kelemahan ini selama empat tahun tersebut.
Laporan tersebut menyebutkan bahawa ZEC pernah melebihi $600 pada minggu kecacatan ditemui, kemudian turun sekitar 45% kepada sekitar $314 selepas pengumuman, dengan nilai pasaran hilang lebih daripada $3 bilion. Artikel itu juga menyatakan bahawa Arthur Hayes, salah seorang penubuh BitMEX, menjual seluruh posisi ZECnya selepas pengumuman itu, yang semakin memperbesarkan kepekaan pasaran terhadap isu bekalan.
Persekitaran dan keterlaluan semakin diperbesar
Artikel tersebut berpendapat bahawa insiden ini menyebabkan kesan berterusan kerana reka bentuk privasi Zcash itu sendiri membatasi kemampuan audit luar. Bagi rantai yang telus seperti Bitcoin, pihak luar boleh secara langsung mengesahkan buku besar awam untuk memeriksa sama ada jumlah pasokan adalah tidak normal; tetapi dalam kolam transaksi terselubung, alamat dan jumlah semuanya disembunyikan, menjadikan sukar bagi pihak luar untuk memberikan kesimpulan yang sama secara langsung.
Ini juga merupakan kompromi jangka panjang yang dihadapi mata wang privasi: perlindungan privasi yang lebih kuat sering bermakna kemampuan audit bebas yang lebih lemah. Artikel tersebut menyatakan bahawa ini bukanlah masalah yang boleh diselesaikan sepenuhnya dengan sekadar patch tunggal, tetapi merupakan realiti yang mesti dihadapi oleh rangkaian privasi dalam reka bentuknya.
Shielded Labs sedang mendorong pengesahan formal terhadap sirkuit Orchard dan mengusulkan peningkatan rangkaian seterusnya, termasuk pengenalan kolam terlindung baru, serta melacak pergerakan dana keluar dari kolam Orchard semasa melalui kaedah pembukuan "turnstile", dengan matlamat meningkatkan kebolehverifikan bekalan sambil mengekalkan ciri privasi.
Jika skema ini dilaksanakan, ia mungkin memberikan contoh rujukan untuk menangani isu audit terhadap mata wang privasi. Namun, sebelum itu, pasaran masih perlu memproses fakta yang lebih langsung: penambahbaikan lubang keamanan tidak bermakna risiko sejarah telah dikeluarkan sepenuhnya.

