Một cuộc đánh giá có sự hỗ trợ của AI đã phát hiện ra lỗ hổng trong Orchard pool của Zcash có thể cho phép kẻ tấn công đúc không giới hạn ZEC, gây ra đợt sụp đổ 50% trước khi token phục hồi lên $530.
Một cuộc đánh giá có sự hỗ trợ của AI đã phát hiện ra lỗ hổng trong Orchard pool của Zcash có thể cho phép kẻ tấn công đúc không giới hạn ZEC, gây ra đợt sụp đổ 50% trước khi token phục hồi lên $530.

Một cuộc đánh giá có sự hỗ trợ của AI đã phát hiện ra lỗ hổng trong Orchard pool của Zcash có thể cho phép kẻ tấn công đúc không giới hạn ZEC, gây ra đợt sụp đổ 50% trước khi token phục hồi lên $530.
Zcash đã giảm 50% xuống $250 vào ngày 5 tháng 6 sau khi một lỗi Orchard pool nghiêm trọng được tiết lộ, sau đó phục hồi lên $530 khi các nhà phát triển hoàn thiện bản nâng cấp Ironwood dự kiến vào cuối tháng 7.
"Sự kết hợp này thực thi một giới hạn đối với nguồn cung lưu hành của ZEC thông qua việc sử dụng cơ chế turnstile hiện có," Sean Bowe, một nhà phát triển Zcash, cho biết. "Lượng ZEC mà bất kỳ ai có thể giao dịch không vượt quá lượng ZEC đáng lẽ phải tồn tại."
Orchard pool, được giới thiệu vào tháng 5 năm 2022 như một phần của bản nâng cấp NU5, là môi trường ẩn danh đầu tiên sử dụng bằng chứng không kiến thức Halo 2 mà không cần thiết lập tin cậy. Một cuộc đánh giá bảo mật có sự hỗ trợ của AI bởi các nhà nghiên cứu bên ngoài đã phát hiện ra lỗ hổng vào đầu năm 2026, dẫn đến một bản vá lặng lẽ trước khi Ironwood được đề xuất chính thức. Bản nâng cấp được phát triển chung bởi ZODL, Tachyon, Valar Group, Zcash Foundation và Shielded Labs. Nó giới thiệu một mạch Orchard được thiết kế lại với một cờ vô hiệu hóa các khoản thanh toán cho những người dùng khác trong pool bị xâm phạm trong khi vẫn bảo toàn khả năng tạo ra các ghi chú thay đổi. Cơ chế turnstile đảm bảo rằng mọi ZEC rời khỏi pool cũ phải trải qua quá trình xác minh nguồn cung trước khi vào pool mới.
Mục tiêu kích hoạt tại chiều cao khối 3.417.100 trùng với thời điểm kết thúc hỗ trợ zcashd. Các thử nghiệm testnet, phối hợp hệ sinh thái và kiểm toán bảo mật cuối cùng vẫn cần được hoàn tất trước khi kích hoạt mainnet. Các nhà cung cấp ví hỗ trợ Orchard dự kiến sẽ cung cấp công cụ di chuyển một cú nhấp chuột, và pool mới vẫn giữ nguyên các địa chỉ Orchard hiện có, tránh việc xoay vòng khóa gây gián đoạn cho người dùng đang hoạt động.
$21 triệu lệnh short bị thanh lý khi ZEC tăng gấp đôi từ đáy sụp đổ
Sự phục hồi của token từ $250 lên $530 một phần mang tính cơ học. Dữ liệu từ CoinGlass cho thấy khoảng 21 triệu đô la các vị thế short ZEC đã bị thanh lý trong hai ngày, khuếch đại đà tăng khi các nhà giao dịch vội vã đóng lệnh. Khối lượng giao dịch gần như tăng gấp đôi lên khoảng 1 tỷ đô la, chiếm khoảng 10% vốn hóa thị trường lưu hành của Zcash. Chỉ số Sức mạnh Tương đối (RSI) đã tăng lên 77, cho thấy tình trạng mua quá mức.
Bất chấp sự phục hồi giá, dữ liệu trên chuỗi cho thấy sự thận trọng của một số người nắm giữ. Gần 800.000 token ZEC — trị giá khoảng 400 triệu đô la theo giá hiện tại — đã được rút khỏi Orchard pool kể từ khi tiết lộ, một trong những dòng chảy ra lớn nhất từ trước đến nay đối với pool ẩn danh này.
Kiểm toán của Anthropic không tìm thấy lỗi bổ sung
Kiểm toán Mythos của Anthropic đối với mã nguồn Zcash không tìm thấy lỗi nghiêm trọng nào, củng cố niềm tin sau sự cố Orchard, theo một báo cáo được công bố trong tuần này. Cuộc đánh giá độc lập của bên thứ ba bao gồm mạch Orchard được thiết kế lại và các mạch bằng chứng không kiến thức liên quan, tất cả đều vượt qua xác minh chính thức.
ZEC đang đối mặt với ngưỡng kháng cự tại $550, với ngưỡng hỗ trợ tại $416, theo phân tích kỹ thuật. Việc không giữ vững được trên $500 có thể kích hoạt một đợt kiểm tra lại vùng $300. Bản nâng cấp Ironwood dự kiến sẽ kích hoạt trên mainnet vào cuối tháng 7, chờ các thử nghiệm testnet và kiểm toán bảo mật cuối cùng.
Bài viết này chỉ nhằm mục đích cung cấp thông tin và không cấu thành lời khuyên đầu tư.