Ф'ючерси
Сотні безстрокових контрактів
CFD
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Pre-IPOs
Отримайте повний доступ до глобальних IPO акцій.
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Акції
Центр діяльності
Беріть учать та отримуйте винагороди
Реферал
20 USDT
Запрошуйте друзів та отримуйте бонуси
Партнерська програма
Ексклюзивні комісійні винагороди
Gate Booster
Зростайте та отримуйте аірдропи
Оголошення
Оновлення платформи в реальному часі
Блог Gate
Статті про криптоіндустрію
VIP послуги
Величезні знижки на комісії
Управління активами
Універсальне рішення для управління активами
Інституційний
Рішення цифрових активів для бізнесу
Розробники (API)
Підключається до екосистеми додатків Gate
Позабіржовий банківський переказ
Поповнюйте та виводьте фіат
Брокерська програма
Щедрі механізми знижок API
AI
Gate AI
Ваш універсальний AI-помічник для спілкування
Gate AI Bot
Використовуйте Gate AI безпосередньо у своєму соціальному додатку
GateClaw
Gate Блакитний Лобстер — готовий до використання
Gate for AI Agent
AI-інфраструктура, Gate MCP, Skills і CLI
Gate Skills Hub
Понад 10 000 навичок
Від офісу до трейдингу: універсальна база навичок для ефективнішої роботи з AI
GateRouter
Розумний вибір із понад 40 моделей ШІ, без додаткових витрат (0%)
Виявлення інженера, який знайшов чотирирічну уразливість Zcash: також потрібно провести аудит Monero (XMR)
Виявлений фахівцем з безпеки Taylor Hornby критичний вразливість у сховищі Zcash Orchard оголошена, він повідомив, що наступною ціллю аудиту стане монета Монеро (XMR), а також планується розширення сфери безпеки для інших приватних проектів.
(Передісторія: ZEC впав на 48% і опустився нижче 250 доларів: Opus 4.8 виявив безмежне створення монет у Zcash, Arthur Hayes вийшов із ринку)
(Додаткові відомості: Zcash був вимкнений понад 4 години: після екстреного форку висота блоків застрягла на 3,364,601, криза управління погіршила ситуацію)
Ключові тези
Наприкінці травня Anthropic випустила Opus 4.8, і вже наступного дня Hornby застосував її для аудиту Zcash. Його власна платформа «zcash-full-stack-auditor», у поєднанні з цією новою моделлю, менш ніж за 24 години виявила ключову вразливість, яка приховувалася понад чотири роки у Orchard: обмеження в схемі перемноження на еліптичних кривих (gadget variable-base scalar multiplication), що використовується у схемі Orchard, було недостатнім, і зловмисник міг підробляти вхідні дані, обходячи перевірку доказів нульової знання і безпомилково створювати фальшиві ZEC у необмеженій кількості.
Hornby є засновником компанії Defuse Security і одночасно членом ради директорів Zcash Foundation. У квітні цього року він був найнятий некомерційною організацією Shielded Labs як частковий консультант з безпеки на три місяці, з метою виявлення вразливостей у протоколі до того, як їх знайдуть зловмисники. У ніч на 29 травня він повідомив про проблему команду розробників ZODL, і Shielded Labs почала термінове виправлення. 2 червня через програмний форк Zebra 4.5.3 було тимчасово зупинено всі транзакції Orchard, а 3 червня був застосований жорсткий форк NU6.2 для усунення вразливості та її остаточного закриття.
Раніше аудити за допомогою Opus 4.7 у поєднанні з універсальним запитом не виявили цю помилку. Різниця в тому, що власна платформа Hornby пропонує цілеспрямовані підказки, що не обмежуються оновленням моделі, а є поєднанням людського досвіду і інструментів.
Різке падіння ZEC і моральний вибір
Після публікації вразливості ZEC зазнав серйозних втрат, за 24 години його ціна знизилася на 48.51%, опустившись до 250 доларів, обсяг ліквідацій склав понад 116 мільйонів доларів, і постраждали понад 19 000 трейдерів. Arthur Hayes закрив усі свої позиції у ZEC, пояснюючи це тим, що «захист приватності вимагає не можливості, а впевненості».
Хоча умови для отримання прибутку від використання вразливості існували, Hornby обрав повідомити про неї, а не діяти самостійно, і заявив: «Я не можу прийняти таку зраду».
Засновник Zcash Zooko Wilcox зазначив, що ймовірність фактичного використання цієї вразливості дуже низька, але через архітектуру приватності Orchard з криптографічної точки зору неможливо довести, чи хтось не створював фальшиві монети протягом чотирьох років.
Монеро увійшов до списку для аудиту
Зараз Hornby звернув увагу на монету Монеро (XMR), оголосивши, що вона вже увійшла до черги аудиту, і планує розширити безпеку для інших приватних проектів. Він також готує заявку на фінансування досліджень безпеки від спільноти Zcash для підтримки подальших робіт.
Спільнота Монеро також не стоїть осторонь: у той же час компанія Trail of Bits отримала завдання провести аудит інтеграційного рішення FCMP++ (Full-Chain Membership Proofs — докази членства у повному ланцюгу). Але участь Hornby означає ще один незалежний напрямок аудиту, що використовує той самий підхід з AI-підтримкою, як і при виявленні вразливості у Zcash, — для аналізу криптографічної основи Монеро.
Питання і відповіді
Хто такий Taylor Hornby? Чому він проводить аудит Zcash?
Hornby — засновник компанії Defuse Security і член ради Zcash Foundation. У квітні цього року його найняла некомерційна організація Shielded Labs як часткового консультанта з безпеки, і він застосував Opus 4.8 у поєднанні з власною платформою для аудиту вразливостей у схемах Zcash.
Що таке вразливість у Orchard у Zcash?
У схемі Orchard недостатньо обмежень у компоненті множення на еліптичних кривих, що дозволяє зловмиснику підробляти вхідні дані і обходити перевірку доказів нульової знання, створюючи необмежену кількість фальшивих ZEC. Вразливість існувала з травня 2022 року і була виправлена 3 червня 2026 року.