首頁LBank 新聞中心
晨間快訊:Claude 發現 Zcash 重大漏洞攻擊,影響範圍不明
morning-minute-massive-zcash-exploit-found-by-claude-extent-unknown
晨間快訊:Claude 發現 Zcash 重大漏洞攻擊,影響範圍不明
ZCash 團隊聘請了一名駭客,在 ZCash 協議中尋找漏洞,而他揭露了一個已存在四年的問題。
2026-06-05 來源:decrypt.co

《晨間快報》是一份由 Tyler Warner 撰寫的每日電子報。分析與意見僅代表其個人,不代表 Decrypt 立場。此外,請務必查看我們全新的每日新聞節目,在 5 分鐘內涵蓋所有頭條新聞,可在 Apple Podcast 或 Spotify 下載。

GM!

今日頭條新聞:

  • 比特幣保持穩定,其他主要幣種下跌;BTC 價格為 62.5K 美元
  • 比特幣 ETF 自 5 月 14 日以來首次出現淨流入
  • ZEC 漏洞利用途徑確認,代幣價格下跌 43%
  • 首筆房利美支持的比特幣抵押貸款完成
  • Pump Fun 推出 Pump Fun Go,作為新的懸賞市場

🚩 白帽駭客使用 Claude Opus 4.8 發現 ZCash 漏洞

5 月 29 日,安全研究員 Taylor Hornby 在 Zcash 的 Orchard 隱私池中發現了一個嚴重漏洞,該漏洞可能允許攻擊者鑄造無限量的假冒 ZEC。

Hornby 正是為此被 ZCash 團隊聘用,他使用 Anthropic 的 Claude Opus 4.8 發現了這個漏洞。到 6 月 1 日,Zcash 生態系統已經部署了緊急修復,解決了這個問題——儘管它在過去的四年中一直可被利用。

漏洞的內容:Orchard 池是 Zcash 最先進的隱私交易層,自 2022 年 5 月起啟用,它使用零知識證明來驗證交易,而無需揭露金額或參與者。簡單來說,這個錯誤是:一個本應驗證交易輸入的特定檢查,實際上並未強制執行它表面上應執行的規則。發現此漏洞的攻擊者可以向該檢查輸入虛假資料,並使其通過——從而憑空產生 ZEC,而零知識證明系統卻會將這筆欺詐性交易視為有效。

Hornby 在 Opus 4.8 的協助下,編寫了一個完整的、可運行的漏洞利用程式。他在本地環境中進行了測試,結果成功:無限量、無法檢測的假冒 ZEC,與合法代幣無異。他立即將其披露給 ZODL(Zcash 的協調開發機構),而不是在主網上執行。

https://t.co/v7BiOdzU9E

— zooko🛡🦓🦓🦓 ⓩ (@zooko) June 4, 2026

漏洞影響未知的原因:由於 Orchard 是一個隱私池,無法透過密碼學方法判斷此漏洞在 2022 年 5 月至 2026 年 6 月期間是否曾被利用。使 Orchard 具有價值的隱私特性,也正是使其漏洞利用無法被偵測到的原因。

聘請 Hornby 的團隊現在表示,先前被利用的可能性不大。這個錯誤躲過了世界級密碼學家多年的審查,其發現需要只有白帽研究人員才能使用的尖端人工智慧工具,且修復時間窗口很短。但他們明確指出:用戶不應僅憑他們的評估。

接下來會發生什麼:Shielded Labs 正在提議一項網路升級,將部署一個新的隱私池,並對所有來自 Orchard 池的幣種強制執行「旋轉門會計(turnstile accounting)」。這將基本上強制每個現有的 Orchard 幣種通過一個可驗證的檢查點,從而揭露任何偽造的供應。這需要廣泛的社區治理支持和標準的 Zcash 網路升級流程。預計下週將提交詳細提案。Shielded Labs 也正式啟動一個專案,從頭開始對整個 Orchard 電路進行數學驗證,並正在招聘安全主管和密碼學家。

這對 Zcash 之外的意義:這是 Anthropic 最強大的人工智慧模型在專業安全研究員手中所能發揮作用的最清晰的現實世界證明。Hornby 使用了於 5 月 28 日公開發布的 Opus 4.8,在發布後的 24 小時內,他發現了一個存在四年之久的關鍵錯誤,而這個錯誤曾通過多輪專家人工審查。

這僅僅是 Opus 4.8。Mythos 即將推出。之後還會有更優異的模型。每個加密協議都必須提高警惕——嘗試聘請白帽駭客來攻擊/利用自己的協議。否則就只能冒險等待黑帽駭客來為你做這件事。

時間正在流逝,整個加密領域的短期命運可能懸而未決。


🌎 宏觀加密與市場

  • 主要加密貨幣普遍下跌;比特幣下跌 3%,報 6.19 萬美元;以太幣下跌 7%,報 1,655 美元;Solana 下跌 6%,報 65.70 美元;HYPE 下跌 8%,報 61.80 美元。
  • WLD (+9%)、DEXE (+8%) 和 JST (+7%) 領漲。
  • ZEC 在漏洞發布後下跌 43% 至 306 美元,最低曾觸及 250 美元。
  • 油價下跌 1%,報 93 美元;黃金下跌 0.2%,報 4,490 美元。
  • 股票期貨漲跌互現,道瓊斯指數上漲,但納斯達克指數下跌 1%。
  • 過去一天,加密貨幣多頭清算達 8.3 億美元,其中包括 3.36 億美元的比特幣多頭、2.77 億美元的以太幣多頭和 1.17 億美元的 ZEC 多頭。
  • Coinbase 和 Better Home & Finance 資助了美國史上首筆由房利美支持的比特幣抵押貸款,由安娜堡的一對夫婦完成,他們使用比特幣作為抵押品購買了他們的第一套房產,而沒有觸發應稅出售。
  • 威斯康辛州共和黨眾議員 Bryan Steil 宣布計畫在眾議院的股票禁令法案中加入預測市場限制,禁止國會議員在 Kalshi 和 Polymarket 上對選舉和公共政策進行押注。
  • Google DeepMind 執行長 Demis Hassabis 表示人類正處於「奇點的開端」,並預測通用人工智慧 (AGI) 將在 2030 年左右到來,最早可能在 2029 年。
  • 美國司法部 (DOJ) 的「干擾週」行動在 Coinbase、SpaceX、Meta、Apple、Google 和 Microsoft 的協助下,凍結了超過 380 萬美元的被盜加密貨幣。
  • 一個快速增長的肽類(peptides)灰色市場已成為加密貨幣最新一批高交易量市場之一,每年主要透過比特幣和穩定幣支付處理超過 1 億美元。

企業金庫與 ETF

  • 比特幣 ETF 週四淨流入 300 萬美元,這是自 5 月 14 日以來首次出現資金淨流入;以太幣 ETF 則淨流入 1900 萬美元。
  • HYPE ETF 週四淨流入 1200 萬美元。

迷因幣追蹤

  • 迷因幣龍頭再次下跌;DOGE -7%,SHIB -7%,PEPE -8%,PENGU -7%,TRUMP -9%,BONK -9%,SPX -11%,FARTCOIN -15%。
  • SV151 (+800%)、Hunter (+200%) 和 LOA (+60%) 領漲 Solana 上的漲幅榜。
  • Base 鏈上的漲幅幣種包括 chainspin (+200x)、SERV (+30%) 和 Pitch (+30%)。

📈 今日多樣化市場


💰 代幣、空投與協議追蹤

  • Pump Fun 推出 Pump.fun GO,這是一個全球懸賞市場,允許任何人在全球範圍內發布任務並支付報酬給完成任務的人。

🚚 NFT 最新動態

  • NFT 龍頭普遍持平;Punks 維持在 30.8 ETH,BAYC 維持在 7.78 ETH,Pudgy 上漲 1% 至 4.14 ETH;Hypurr 下跌 9% 至 259 HYPE。
  • VeeFriends (+27%) 和 Fidenzas (+15%) 領漲知名 NFT。