上周推出的一个人工智能模型刚刚在Zcash中发现了一个隐藏的漏洞$ZEC - 该代币在24小时内从590美元跌至250美元。



Zcash是一种隐私币。其主要特性,称为Orchard池,允许用户匿名发送ZEC。

它于2022年5月推出,一直被认为是加密领域中最具密码学严密性的系统之一。

四年来,系统内部隐藏着一个漏洞。该漏洞允许任何人创建无限量的假ZEC,而无法与真实ZEC区分。

如果被利用,可能会悄无声息地破坏整个供应链,没有人发现。

上周,Anthropic发布了一个名为Opus 4.8的新型AI模型。一位名叫Taylor Hornby的安全研究员将其用于Zcash代码。

在24小时内,他识别出了漏洞,并编写了一个在测试环境中铸造假币的可行利用程序。

Zcash于6月2日禁用了受影响的池,并在第二天发布了永久修复方案。团队于6月5日公开了此事。

问题在于,由于Orchard池是为完全隐私设计的,没有办法回溯验证漏洞是否曾被利用。

Zcash表示,利用的可能性极低,但他们无法证明这未曾发生。

对于一个隐私币来说,这种不确定性就是产品的崩溃。

Arthur Hayes在同一天卖出了全部ZEC持仓。他之前曾将其列为自己在加密货币中最好的三笔交易之一。

他退出的原因很简单。隐私网络必须是可证明的。“可能安全”并不等同于“安全”。

这并不是Zcash第一次遇到隐藏的伪造漏洞。几年前,旧版本系统中也曾出现过类似问题。该代币花了多年时间才从中恢复。

更大的故事是时间线。四年的人工审查未能发现这个漏洞。

而一天的AI辅助审查就捕捉到了它。每个加密协议都曾假设人工审查已足够,但这个假设现在已经不成立。
ZEC-38.29%
查看原文
post-image
post-image
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 2
  • 分享
评论
请输入评论内容
请输入评论内容
AirdropSideQuest
· 1小时前
之前那次假币bug我记得,ZEC花了好几年才爬回来
回复0
Candlewick Kid
· 1小时前
现在每个协议都得重新过一遍AI扫描了吧
回复0
GateUser-d6fb8ff1
· 1小时前
隐私币的终极悖论:你要透明来证明安全,但透明就毁了隐私
回复0
GateUser-3d750846
· 1小时前
Taylor Hornby这人得关注一下,AI+安全研究员新范式
回复0
蓝湖俯瞰者
· 1小时前
$590到$250,市场反应比代码还快
回复0
MEV把我绕晕了
· 1小时前
Anthropic这波广告打得太值了,Opus 4.8直接封神
回复0
折纸山川
· 1小时前
无法证明没发生过=可能已经发生过,这逻辑太致命了
回复0