深潮 TechFlow のニュースによると、6月5日、Zcash の共同創設者 Zooko が公開したところによると、2026年5月29日に、安全研究者の Taylor Hornby が Anthropic の最新AIモデル Opus 4.8 を用いて、Zcash の Orchard プール回路内で深刻な偽造の脆弱性を発見した。 この脆弱性は楕円曲線乗算の制約不足に起因し、無制限かつ検出不能な形で ZEC を空中から鋳造できる可能性がある。2022年5月に Orchard が有効化されて以来、4年以上潜伏していた。 ZODL(Zcash オープンデベロップメントラボ)はこれを知ると、迅速にエコシステムの関係者と調整し、6月1日に緊急修正を完了した。
Orchard のプライバシー特性により、現時点では暗号学的手段で修正前に脆弱性が悪用されたかどうかを証明できないが、Shielded Labs の評価では、以前に悪意を持って悪用された可能性は低いと考えられている。 今後、Shielded Labs はネットワークアップグレード計画を推進し、強制的な送金アクセス制御によって Orchard プールの全トークンを監査し、ZEC の供給の完全性を公開検証する予定である。
3.43M 人気度
2.16M 人気度
53.85K 人気度
657.21M 人気度
1.36M 人気度
Zcash Orchard プールの深刻な偽造脆弱性:無限にZECを増発でき、検出不可能、6月1日に緊急修正完了
深潮 TechFlow のニュースによると、6月5日、Zcash の共同創設者 Zooko が公開したところによると、2026年5月29日に、安全研究者の Taylor Hornby が Anthropic の最新AIモデル Opus 4.8 を用いて、Zcash の Orchard プール回路内で深刻な偽造の脆弱性を発見した。
この脆弱性は楕円曲線乗算の制約不足に起因し、無制限かつ検出不能な形で ZEC を空中から鋳造できる可能性がある。2022年5月に Orchard が有効化されて以来、4年以上潜伏していた。
ZODL(Zcash オープンデベロップメントラボ)はこれを知ると、迅速にエコシステムの関係者と調整し、6月1日に緊急修正を完了した。
Orchard のプライバシー特性により、現時点では暗号学的手段で修正前に脆弱性が悪用されたかどうかを証明できないが、Shielded Labs の評価では、以前に悪意を持って悪用された可能性は低いと考えられている。
今後、Shielded Labs はネットワークアップグレード計画を推進し、強制的な送金アクセス制御によって Orchard プールの全トークンを監査し、ZEC の供給の完全性を公開検証する予定である。