2024年6月5日凌晨,Zcash创始人Zooko Wilcox公开确认,该网络自2022年启用的新一代隐私池Orchard曾存在一个关键伪造漏洞。尽管官方强调该漏洞已被修复,且认为被利用的概率较低,但市场恐慌情绪依然迅速蔓延。Zcash代币ZEC在消息发酵后短时暴跌超过30%,午后跌幅进一步扩大至50%以上,价格一度跌至250美元附近。

漏洞真相:无限量、不可检测的伪造ZEC

安全研究员Taylor Hornby于5月29日发现,Orchard(Zcash的核心隐私保护“屏蔽池”)的零知识证明电路中存在一处约束不完整(under-constrained)的问题。该漏洞允许攻击者输入本不应通过的数据,但系统验证仍可能返回成功。这意味着,攻击者无需获得管理员权限或控制节点,即可在Orchard内凭空创造本不存在的ZEC,并将其记录为合法资产。

Shielded Labs将此漏洞定性为“unlimited, undetectable counterfeit ZEC”(无限量、不可检测的伪造ZEC)。Hornby已在本地环境中成功生成了测试版伪造ZEC,验证了该漏洞的可执行性。

历史问题成最大悬疑:过去四年是否已有伪造ZEC流入?

Zcash此次危机最棘手之处在于,损失无法被直接量化。Orchard的交易金额、余额和资金路径本身是隐藏的,外界无法像在透明链上那样追踪攻击地址和资金流向。一旦伪造ZEC曾在池内出现,外界难以判断它是仍停留在Orchard,还是已通过正常交易逐步流出。更关键的是,用户可以在不同资金池间迁移资产,真实ZEC与潜在伪造ZEC可能在池内混合。

Zcash生态强调目前没有发现漏洞被利用的证据,但“没有发现异常”与“已经证明没出事”之间存在本质区别。在Orchard是否曾出现假ZEC的问题被彻底证明前,ZEC的供应可信度将始终笼罩在阴影之中。

Arthur Hayes清仓引爆信心危机:叙事核心遭遇降级

漏洞曝光后,BitMEX联合创始人Arthur Hayes公开清仓,进一步放大了市场恐慌。Hayes在X平台表示已卖出全部ZEC持仓。他承认,虽然认为发生额外铸币的可能性极低,但无法在密码学层面正式证明其不可能性。他表示将持续重新评估判断,若假设被证伪,将重新买入。

Hayes此前是ZEC叙事的重要推动者,其看好隐私资产在AI、政府监控和大科技公司扩张背景下的长期逻辑。他的清仓行为不只是大户止盈,更像是对ZEC当前叙事的一次公开降级。当头部叙事支持者选择先离场,原本靠信仰和预期支撑的多头仓位更容易转向集体止盈和避险。

社区情绪转向信任危机:AI辅助审计引发对开发体系的拷问

受Hayes清仓影响,社区讨论迅速从“要不要抄底”转向“还能不能信”。一方面,用户关注漏洞本身的严重性——一个理论上可以制造无限假币的漏洞竟在Orchard中潜伏近四年。另一方面,AI协助发现漏洞的过程进一步加剧了不信任。Taylor Hornby在AI工具辅助下对Orchard电路进行定向审查,并最终发现漏洞、写出利用程序。社区质疑,为什么2022年就存在的漏洞,能够在主网运行多年未被发现?如果核心隐私池都可能出现约束遗漏,用户如何再信任Zcash对供应量和隐私安全的承诺?

综合来看,这次下跌已不只是获利盘兑现,而是市场对Zcash最核心安全假设的彻底动摇。在Zcash官方给出更有说服力的证明之前,ZEC的长期持有意愿难以恢复。


【市场资讯部点评】

本次Zcash“无限印钞”漏洞事件,本质上是隐私币赛道一次深刻的安全信任危机。漏洞本身的技术严重性,叠加Arthur Hayes等关键叙事人物的清仓行为,形成了对ZEC价格的“双杀”效应。市场恐慌不仅源于供应量可能被无限增发,更来自于一个核心问题:当隐私资产最依赖的零知识证明电路出现“不可检测”的缺陷时,其抗审查和保值属性的根基便受到了动摇。从商业逻辑看,隐私资产的定价逻辑长期依赖“安全预期”,而非实际使用量。当前Zcash需要的不只是漏洞修复,更是一场重建市场信心的系统工程。对于任何依赖零知识证明的隐私项目而言,此案例都敲响了警钟——技术细节的透明度和审计体系的完善性,远胜于市场叙事的华丽包装。ZEC短期内或面临流动性压力,后续走势的关键在于官方能否提供“无伪造ZEC”的切实证明。投资者在关注隐私赛道的长期价值时,需将项目代码审计的历史安全记录纳入核心评估维度。