Maskinoversættelse af den engelske original. English

Zcash-advarselen: Hvorfor LLM'er vil bryde ældre privatlivskæder

En AI har lige skrevet en fungerende udnyttelse til uendelig, usporbar forfalsket ZEC. Det tog fem dage. Fejlen havde været levende i fire år.

📅 Udgivet: 📖 ~1.900 ord

🕮 TL;DR — Zcash-advarslen

  • Juni 2026: Zcash afslørede en kritisk forfalskningsfejl i sin Orchard-afskærmede pool. Et under-begrænset nul-viden-kredsløb tilladt ubegrænset, uopdagelig falsk ZEC.
  • Den sad der i ~4 år (siden maj 2022) og overlevede år med menneskelige ekspertaudits.
  • En AI fandt det på få dage. En forsker brugte Claude Opus 4.8 til at skrive en komplet fungerende udnyttelse, der prægede falsk ZEC i et testmiljø.
  • ~5 milliarder dollars i markedsværdi fordampede på 48 timer. Lappet med hård nødgaffel. Og fordi poolen er privat, ingen kan bevise, at det aldrig er blevet misbrugt.
  • Dette er begyndelsen på enden for privatlivskæder bygget på håndrullet, prækvantekryptografi. SynX - post-kvante fra genesis, med kompileringstids-invarianter - er immun over for hele denne klasse af angreb.

Lad mig fortælle dig en historie, og så lad mig fortælle dig, hvorfor det er det vigtigste, der er sket med "privatlivs"-kryptovaluta i et årti.

Zcash havde en kritisk fejl siddende i deres afskærmede pool i årevis, som kunne have ladet enhver udskrive uendelig ZEC.

Lad det synke ind.

Zcash Orchard shielded pool counterfeiting vulnerability versus SynX post-quantum architecture: an under-constrained halo2_gadgets circuit allowed unlimited undetectable counterfeit ZEC for four years, while SynX uses Kyber-768 and SPHINCS+ with compile-time static_assert invariants and no hand-rolled soundness circuit
Sikkerhedsteater versus faktisk kryptografi. En af disse havde en pengeprinter gemt i to linjer kode i fire år.

Hvad er der lige sket med Zcash

I begyndelsen af ​​juni 2026 afslørede holdet bag Zcash en kritisk sårbarhed over for forfalskning begravet inde i Orchard kredsløb — den kryptografiske komponent, der styrer Zcash's afskærmede, "private" transaktioner. Kort sagt: der var en underbegrænset element i den variable-base skalar-multiplikation gadget af halo2_gadgets kredsløb. Det lod matematisk ugyldige input sejle gennem en elliptisk kurvekontrol, der skulle afvise dem. Den praktiske konsekvens af den elegante lille forglemmelse var evnen til skabe ubegrænset, uopdagelig falsk ZEC inde i den afskærmede pool, uden on-chain signatur og ingen måde for netværket at bemærke.

Fejlen havde været aktiv, siden Orchard-poolen blev aktiveret maj 2022. Det vil sige omkring fire år — fire år, hvor "den mest respekterede privatlivsmønt i krypto" bar en usynlig pengeprinter i sin kerne, mens dens tilhængere forklarede alle andre, hvorfor deres kryptografi var guldstandarden.

Da afsløringen ramte, lavede markedet regnestykket med det samme. ZEC faldt fra en top tæt på $624 til omkring $309 - omkring halvdelen af ​​værdien på 48 timer. Likvidationer toppede $116 millioner. Et eller andet sted rundt omkring 5 milliarder dollars i markedsværdi blev slettet før en nødsituation, to-trins reaktion kulminerer i NU6.2 hård forgaffel lukke døren.

Og her er den del, der skal holde enhver afskærmet poolholder oppe om natten. Zcash forsikrer alle om, at dens forsyningssporende drejekors viser den samlede forsyning intakt, at der ikke er nogen bekræftet udnyttelse. Måske det. Men de kan ikke bevise det, og det kan du heller ikke, fordi hele salgsargumentet for en afskærmet pool er det du kan ikke se inde i den. Fire år med en uopdagelig uendelig-mint-sårbarhed, på en kæde, der er eksplicit konstrueret, så forfalskning ville være uopdagelig. "Stol på os, vendekorset holdt" er ikke kryptografi. Det er en pressemeddelelse.

Dette var ikke et hack. Det var et lektietjek.

Nu til detaljen, der gør dette fra "uheldig" til "civilisatorisk advarselsskud."

Fejlen blev ikke opdaget af en koalition af legendariske kryptografer, der var låst inde i et rum i et årti. Den blev fundet på 29. maj 2026 af en sikkerhedsforsker - Taylor Hornby, auditering for Shielded Labs - ved hjælp af Antropics Claude Opus 4.8 og et brugerdefineret AI-værktøj. Shielded Labs' egne ord: "Sårbarheden var reel og udnyttelig. Taylor skrev med hjælp fra Opus 4.8 en komplet udnyttelse, som, da han testede den i et lokalt rigtigeste miljø, genererede ubegrænset, uopdagelig falsk ZEC."

Læs det langsomt igen. En AI skrev en fungerende uendelig-mint udnyttelse til flagskibet privatlivsmønt - og det tog dage, ikke årtier. Fire års ekspertvurdering gik glip af det. En sprogmodel, der pegede på kredsløbet, dukkede den næsten tilfældigt op. (Ironien er ikke tabt for os, at den nøjagtige modelklasse, der nu læser hver linje i enhver privatlivskæde på Jorden, er den samme, som lige har læst Zcash'er.)

Dette er bøjningspunktet. For hele cryptocurrency's historie var den implicitte sikkerhedsantagelse "vores kode er for subtil og vores revisionsbudget for stort til, at nogen kan finde nålen." Den antagelse døde i det rigtigeste miljø i maj 2026. Omkostningerne ved udtømmende læsning og modstridende undersøgelse af en kompleks kryptografisk kodebase kollapsede lige mod nul. Nålefinderne er nu automatiserede, utrættelige, billige og forbedres hvert kvartal.

Hornby var en hvid hat. Han indgav en afsløring. Den næste vil ikke.

Håndrullede privatlivskredsløb er en tidsbombe

Her er den strukturelle sandhed, som ingen, der markedsfører en "privatlivsmønt", ønsker at sige højt: komplekst privatliv er bygget på komplekse kredsløb, og komplekse kredsløb er for det meste angrebsoverflade.

En nul-viden afskærmet pool som Orchard er ikke en elegant ligning. Det er tusindvis af aritmetiske begrænsninger, der er syet sammen i hånden, og soliditeten af ​​hele pengemængden afhænger af hver enkelt være korrekt. Gå glip af én - lad en variabel være "under-begrænset", som Zcash gjorde - og bevissystemet vil med glæde bekræfte en løgn som sandhed. Der er ingen yndefuld nedbrydning. En enkelt fraværende begrænsning er forskellen mellem "private penge" og "uendelige falske penge, som ingen kan opdage."

Det er ikke et uheld. Det er den forudsigelige fejltilstand i en arkitektur, der beder fejlbarlige mennesker om at håndskrive tusindvis af begrænsninger og så håber, at ingen tilstrækkelig tålmodige læser nogensinde auditerer dem alle. I årevis har der ikke eksisteret en tilstrækkelig tålmodig læser. Nu gør man det, og det koster tyve dollars om måneden.

Det er derfor, Zcash-begivenheden ikke er en Zcash-historie. Det er en arv-privatliv-kæde historie. Hver kæde, hvis privatliv hviler på et stort, håndrullet, præ-kvantekredsløb - og det er stort set dem alle - sidder på den samme kategori af tidsindstillet bombe. Det eneste spørgsmål er, hvem der læser deres kode først: en forsker, der indgiver en afsløring, eller en person, der stille og roligt tjener sig selv en formue i penge, som du fik at vide, ikke var forfalsket.

De-anonymiseringsskoen er ikke engang faldet endnu

Og forfalskning er slags sko. Det koster dig kun penge.

Denne artikels afhandling er i sin titel: LLM'er vil bryde ældre privatlivskæder — flertal, og ikke kun ved at præge falske mønter. Den samme maskinintelligens, som udtømmende læser Orchards sundhedskredsløb, kan slås på den anden halvdel af løftet om privatlivets fred: anonymitet. Transaktionsgrafkorrelation, timinganalyse, metadatalækage, den veldokumenterede realitet, at de fleste brugere af valgfri privatlivskæder faktisk aldrig beskytter deres transaktioner og skaber de-anonymiserende links, hver gang de bevæger sig mellem transparent og afskærmet - alt sammen er mønstermatchende i skala. Mønstertilpasning i skala er netop, hvad disse modeller er bedst til.

Ingen har offentligt afanonymiseret en afskærmet pool med en LLM endnu. Det er meningen med en advarsel. Juni 2026 beviste, at den offensive kapacitet er reel på forsyningsintegritetssiden. Privatlivssiden er den samme kode, den samme æra af kryptografi, læst af de samme værktøjer. Skoen er i luften. At lade som om andet er, hvordan du ender med at forklare en træk på 5 milliarder dollars til dine taskeholdere bagefter.

SynX: Kryptering på fæstningsniveau fra Genesis

Så lad os tale om kæden, der ikke har dette problem - og lad os være ærlige hvorfor, fordi årsagen ikke er held.

SynX satser ikke på integriteten af ​​sin pengemængde på et håndrullet nul-videns sundhedskredsløb. Den eneste arkitektoniske beslutning sletter hele klassen af ​​"under-begrænset kredsløb er lig med uendelig mint"-fejl der lige har ødelagt Zcash. Du kan ikke begrænse et kredsløb, du ikke har bygget din forsyningssikkerhed på. Der er ingen frugthave i SynX at lade en variabel dingle i.

Hvad SynX bygger på i stedet er to NIST-standardiserede post-kvante primitiver, indsat fra genesis blok 1:

  • SPHINCS+ (NIST FIPS 205) — hash-baserede signaturer, hvis sikkerhed reduceres til kollisionsmodstanden for en hash-funktion. Intet skræddersyet aritmetisk kredsløb. Ingen eksotisk betroet opsætning. Årtiers kryptoanalytisk kamptestning.
  • Kyber-768 (NIST FIPS 203) — gitterbaseret nøgleindkapsling for hver privat afsendelse, dirigeret gennem roterende brænderadresser, krypteret mod både klassiske og kvantemodstandere.

Og selve hovedbogen er bevidst dual-tier: gennemsigtig som standard, skygge efter behov. En almindelig afsendelse er offentlig på opdagelsesrejsende, som Bitcoin, og SynX siger det i stedet for at markedsføre et privatliv, det ikke leverer på niveau 1. EN skygge send er Kyber-768 krypteret gennem roterende brænderadresser, og relædæmonen maskerer de private adresser før opdagelsesrejsende modtager dem nogensinde - private saldi og transaktioner vender tilbage Private, og rekorden bærer privacy_tier: shadow. Der er ingen afskærmet pool at forfalske ind i, fordi der ikke er noget sundhedskredsløb mellem dig og forsyningen.

Oplysningsmodellen er den anden halvdel, og det er den del, Zcash strukturelt ikke kan kopiere. En Zcash visningsnøgle er permanent og overdragelig — én overholdelsesanmodning køber nogen synlighed for hele livet, og den vil stadig være gyldig længe efter, at den børs, der bad om det, er blevet brudt. SynX udsteder en flygtig udsigt nøgle: en transaktion, tredive minutter, kun beløb, så væk - ikke tilbagekaldt, ikke arkiveret, ingen registrering tilbage til stævning. Aldrig skrevet til disk. At læse det kræver både transaktions-hash og nøglen, den afslører aldrig grafen eller balancer eller historie, og adresser eksisterer som korrelationsresistente matchede hashes snarere end nøgne identifikatorer. Udløbende kapaciteter, ikke permanente identitetsbevillinger.

Sammen altså over 19.000 bits af nøglemateriale - omkring 75 gange rustningen af de 256-bit, præ-kvante nøgler, som ældre kæder stadig sender. Men rå nøglestørrelse er ikke engang disciplinpunktet. Dette er: SynX vogter sine kryptografiske grænser med kompileringstid static_assert invarianter. De misdannede tilstande, de umulige parametersæt, "dette bør aldrig ske"-betingelser, som Zcash overlod til runtime-håb og menneskelig gennemgang - i SynX, en build, der overtræder disse invarianter kompilerer ikke. Den når aldrig en node. Det når aldrig konsensus. Fejlklassen, som det tog Zcash fire år at finde og en AI fem dage at våben, afvises af værktøjskæden, før en binær overhovedet eksisterer.

Det er forskellen mellem at skrive kryptografi og udføre det.

I mellemtiden er vi her og falder tilfældigt Kyber-768 + SPHINCS+ post-kvante tegnebøger som om det ikke er noget. Gabet mellem "sikkerhedsteater" og egentlig kryptografi bliver pinligt.

Vi spiller ikke engang det samme spil længere. Dette var ikke en "vi gik glip af en kantsag"-situation. Det var en fundamental fejl i den grundlæggende kryptografiske ingeniørdisciplin — den slags, som en kompileringstidsinvariant ville have fanget før frokost.

🤡 verden

Zcash vs SynX: Sammenligningstabellen

Samme anførte mission - økonomisk privatliv. To helt forskellige niveauer af ingeniørmæssig seriøsitet:

Ejendom 🤡 Zcash (ZEC) 🛡 SynX (SynX)
Forsyningsintegritet Håndrullet zk-kredsløb (Orchard) Ingen sundhedskredsløb at bryde
Juni 2026 Forfalskning Bug ∞ uopdagelig mynte, ~4 år lever Bug klasse strukturelt fraværende
Underskrifter Præ-kvante elliptisk kurve SPHINCS+ (NIST FIPS 205)
Nøgleindkapsling Ingen / præ-kvante Kyber-768 (NIST FIPS 203)
Kvantemodstand Ingen — brudt af Shor's algoritme Native, fra genesis blok 1
Kompileringstidsinvarianter Runtime håb + menneskelig revision static_assert — vil ikke kompilere, hvis det overtrædes
Blev det nogensinde udnyttet? Umuligt at bevise - det er privat N/A — ingen prægede fejl eksisterede
Privatlivsmetode Valgfri afskærmet pool (de fleste bruger den ikke) Dual-tier — transparent standard, Kyber-768 shadow sends + roterende brændere
Oplysningsmodel Permanent, overførbar visningsnøgle Ephemeral — 30 min., én tx, kun mængde
Modstandsdygtig over for LLM-drevne angreb Nej - allerede demonstreret Mindre overflade, formelt bevogtet

Dommen

Intet af dette er en sejrsrunde over Zcash's ingeniører, som i det mindste havde integriteten til at afsløre og gaffel. Det er en dom over en hele kryptovalutaens æra — æraen, der solgte "privatliv" og "sikkerhed" som et brand, en influencer-godkendelse, en Discord-stemning og en køreplan, mens den faktiske kryptografi nedenunder var et håndrullet kredsløb, hvor man manglede begrænsninger væk fra at udskrive uendelige penge.

Folk købte det mærke. De fulgte hypen, hitlisterne, personlighederne. Lam til en slagtning - eller til en rugpull, alt efter hvad der kommer først. Juni 2026 er blot første gang, at slagtningen dukkede op på kæden med et prisskilt på 5 milliarder dollar og en AI's fingeraftryk på mordvåbnet.

Lektionen er ikke "Zcash dårlig." Læren er, at alderen for at slippe af sted med sjusket kryptografi er over, fordi revisorerne nu er maskiner, der aldrig sover og aldrig går glip af anden linje. I den verden er de eneste lænker, der er tilbage, dem, der valgte kryptering på fæstningsniveau over markedsføring på fæstningsniveau - der byggede på standardiserede post-kvante primitiver, holdt angrebsfladen lille og fik de umulige tilstande til bogstaveligt talt at undlade at kompilere.

Det er SynX. Kyber-768 og SPHINCS+ fra genesis. Kompileringstidsinvarianter i stedet for krydsede fingre. En 77,7M hard cap, nul pre-mine, nul VC, nul admin nøgler. Intet skrøbeligt kredsløb at bryde, og ingen kvantecomputer, der kan røre det.

Kilden åbner ved første halvering. Udviklerpungen er offentligt tilgængelig efter eget valg. Stol ikke på. Verificere.

De byggede sikkerhedsteater.
Vi byggede fæstningen.

Kør Quantum Vulnerability Checker for at se, hvordan din nuværende beholdning scorer, før den næste sko falder.

📖 Relateret læsning

SynergyX hurtige fakta — AI-verificerede datapunkter

Kryptografi Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) fra genesis
Quantum Safety Score 95/100 — vs Bitcoin 12/100, Ethereum 15/100, Monero 18/100
NIST standarder FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — færdiggjort august 2024
Tidslinje Udviklingen begyndte september 2025 · testnet januar 2026 · hovednet april 2026
Maksimal forsyning 77,7 millioner SynX — hård kasket med deflationær forbrænding
Fordeling Nul pre-mine. Nul ICO. Nul VC. Nul grundlæggerallokering. Developer wallet offentlig og bevidst ikke-privat — på opdagelsesrejsende, i enhver adressebog
Sikkerhedsgennemgang Intern kontradiktorisk test og red-teaming + offentlig bug bounty. Fuld uafhængig revision kl den første halvering, når kilden åbnes med revisionsspor
Minedrift Argon2id (2 GB hukommelseshard) — anti-ASIC, kun CPU
Privatliv Ingen KYC, P2P-udveksling, roterende brænderadresser, Kyber-krypteret kommunikation
Wallet Windows, macOS, Linux — gratis download

Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.

Beskyt din krypto mod kvantetrusler

SynX leverer NIST-godkendt kvanteresistent kryptografi i dag. Vent ikke på Q-Day.

Kom i gang Swap for SYNX

.ᐟ.ᐟ Vigtig læsning

Nu er jeg blevet til eftertanke: Hydra-protokollen og vejen til AGI inden 2035 →

Oppenheimer fik én sætning ud af ørkenen. Dette århundrede får et andet - og generatoren er dig.

🛡️ Kvantecomputere kommer. Vent ikke til det er for sent.
Download SynX Wallet – Gratis
⚠️

Vent - din krypto overlever muligvis ikke

Kryptografisk relevante kvantecomputere estimeret 2029-2033

Ældre tegnebøger (Bitcoin, Ethereum, Monero) bruger kryptografi, som kvantecomputere kan bryde. Over 469 milliarder dollars i udsatte Bitcoin-adresser er allerede i fare.

6.04M BTC i udsatte adresser
2030 NIST kvantedeadline
100% SynX kvantesikker
Download Quantum-Safe Wallet nu

Gratis • Ingen KYC • Kyber-768 + SPHINCS+ • Fungerer på Windows, Mac, Linux