隐私币ZEC遭遇“信任黑洞”:潜伏四年的“无限印钞”漏洞引发暴跌

2025年6月5日凌晨,隐私币Zcash(ZEC)市场遭遇剧烈震荡。创始人Zooko Wilcox公开确认,自2022年启用的新一代隐私池Orchard存在一个关键伪造漏洞,该漏洞理论上可被用于“无限印钞”。尽管官方表示漏洞已修复且被利用概率较低,但市场恐慌情绪迅速蔓延。

消息发布后,ZEC价格迅速跳水,短时跌幅超过30%。午后抛压加剧,价格一度跌至250美元附近,日内跌幅扩大至50%以上,市值蒸发逾数十亿美元。

ZEC价格走势图

漏洞细节:一个“约束不完整”的代码缺陷

安全研究员Taylor Hornby于5月29日发现该漏洞后,成功在本地环境中完成了漏洞验证并生成了测试版伪造ZEC,证明了攻击路径的可行性。

Orchard是一个基于零知识证明电路的隐私保护“屏蔽池”。其核心安全原则是资产守恒,即每一笔交易的支出必须源自合法输入,不能凭空创造资产。然而,Hornby发现Orchard电路在验证交易时会存在一处“约束不完整”的问题。这意味着,攻击者可以输入本不应通过的数据,但验证系统仍可能错误地返回成功结果。由于这一漏洞,原本不存在于区块链上的ZEC,可以被当作合法资产记录在Orchard池内。

Shielded Labs对此漏洞进行了定性,称其为 “unlimited, undetectable counterfeit ZEC”(无限量、不可检测的伪造ZEC)

历史遗留问题:无法自证清白的“罗生门”

普通的安全事件,最容易造成的是直接的资产损失。然而,Zcash此次危机最棘手的地方在于,损失无法被直接量化。

如果攻击发生在透明的区块链上,市场至少可以看到攻击地址、资金流向和受影响资产。但在Orchard的隐私池中,交易金额、余额和资金路径完全被隐藏。一旦伪造的ZEC曾经在池内出现,外界几乎无法判断其是留在池内,还是已经通过正常交易逐步流出。更严重的是,用户可以在不同资金池之间迁移资产,这使得真实ZEC和潜在伪造ZEC存在混合的可能。

Zcash基金会可以强调“目前没有发现漏洞被利用的证据”,但对于交易者而言,“没有发现异常”和“已经证明没出事”是完全不同的两个概念。这也正是ZEC跌势不断扩大的核心原因——在证明Orchard从未出现过假ZEC之前,ZEC的供应可信度将始终处于阴影之中。

大V清仓:市场信心的最后一道防线崩塌

漏洞曝光后,知名加密人物、BitMEX联合创始人Arthur Hayes的公开清仓行为,进一步引爆了市场恐慌。

Arthur Hayes在X平台表示,已卖出全部ZEC持仓,并解释道:“虽然认为发生额外铸币的可能性极低,但无法在密码学层面正式证明其不可能性。” 他补充说,若假设被证伪,将以更低价格重新买入。

这一举动对ZEC的杀伤力极大。Arthur Hayes此前一直是ZEC叙事的重要推动者,他看好的逻辑是:在AI、政府监控和大型科技公司扩张的背景下,隐私资产将重新获得定价。他的清仓行为,不仅仅是大户止盈,更像是对ZEC叙事的一次公开降级。当头部叙事支持者选择离场,原本靠信仰和预期支撑的多头仓位,自然更容易转向集体抛售。

社区情绪失控:从“抄底”到“质疑”

受Arthur Hayes清仓影响,社区关于ZEC的讨论迅速从“要不要抄底”转向了“还能不能信”。

一方面,社区反复强调漏洞本身的严重性。一个理论上可以制造无限假币的漏洞在Orchard中潜伏近四年,这动摇的是Zcash最核心的安全假设。

另一方面,AI协助发现漏洞的过程进一步加剧了不信任感。Hornby在AI工具辅助下对Orchard电路进行了定向审查,并最终在短时间内发现了漏洞并生成了伪造ZEC。这使得“存在多年的关键漏洞被AI轻松找出”的叙事迅速在社区发酵,舆论矛头直指Zcash的开发和审计体系。社区质疑:如果核心隐私池都可能出现约束遗漏,用户如何再信任Zcash对供应量和隐私安全的承诺?

这次下跌已经不仅仅是获利盘兑现。在Zcash给出更有说服力的“清白”证明前,没有人愿意长期持有ZEC。

市场资讯部点评

Zcash的“无限印钞”漏洞事件,不仅是一次技术层面的代码缺陷,更是对零知识证明(ZK)技术信任体系的一次重击。从市场反应看,投资者最恐惧的并非“损失”,而是“不确定性”——当无法证明“没有发生最坏情况”时,ZEC的资产价值便成了悬于空中的楼阁。Arthur Hayes的清仓行为更是将这种恐慌从技术层面引向了市场共识层面。对于隐私赛道而言,此次事件告诫业界:任何依赖“信任我们”的声明,都远不如一次公开、可验证的审计报告有力。短期内,ZEC的价格修复将极其依赖于Zcash基金会能否提供一个令市场信服的、证明历史安全性的严谨方案。否则,此次危机将不仅仅是价格腰斩,而是一场关乎整个隐私币生态的信任灾难。