英語原文の機械翻訳です。 English

Zcash 警告: LLM が従来のプライバシー チェーンを破壊する理由

AI は、無限で追跡不可能な偽造 ZEC を実現するための実用的なエクスプロイトを作成しました。 5日かかりました。このバグは 4 年間生存していました。

📅 公開日: 📖 ~1,900 単語

🕮 TL;DR — Zcash の警告

  • 2026 年 6 月: Zcash は、Orchard のシールドされたプールに重大な偽造バグがあることを明らかにしました。 制約が不十分なゼロ知識回路が許可される 無制限、検出不可能な偽造 ZEC。
  • 約4年間そこに放置されていました (2022 年 5 月以降)そして何年にもわたる専門家による人間の監査に耐えました。
  • AI は数日でそれを見つけました。 研究者は、Claude Opus 4.8 を使用して、テスト環境で偽造 ZEC を作成する完全に機能するエクスプロイトを作成しました。
  • 約50億ドルの時価総額が48時間で蒸発した。 緊急ハードフォークによるパッチ適用。そしてプライベートプールなので、 それが決して虐待されていなかったことを誰も証明できません。
  • これは、手作業で開発された量子以前の暗号に基づいて構築されたプライバシー チェーンの終わりの始まりです。 SynX — ジェネシスからのポストクォンタム、コンパイル時不変条件付き — は、このクラスの攻撃全体に対して耐性があります。

話をさせてください。そして、それがこの 10 年間で仮想通貨の「プライバシー」に起こった最も重要な出来事である理由をお話ししましょう。

Zcash には、シールドされたプールに長年放置されていた重大なバグがあり、誰でも無限 ZEC を印刷できる可能性がありました。

それを理解しましょう。

Zcash Orchard shielded pool counterfeiting vulnerability versus SynX post-quantum architecture: an under-constrained halo2_gadgets circuit allowed unlimited undetectable counterfeit ZEC for four years, while SynX uses Kyber-768 and SPHINCS+ with compile-time static_assert invariants and no hand-rolled soundness circuit
セキュリティ劇場と実際の暗号化。そのうちの 1 つは、2 行のコードの中に紙幣印刷機が 4 年間隠されていました。

Zcashに何が起こったのか

2026 年 6 月初旬、Zcash の背後にあるチームは、 重大な偽造の脆弱性 の中に埋もれている オーチャードサーキット — Zcash のシールドされた「プライベート」トランザクションを管理する暗号コンポーネント。平たく言えば、 拘束が不十分な要素 の変数ベースのスカラー倍算ガジェット内 halo2_gadgets 回路。数学的に無効な入力を拒否するはずの楕円曲線チェックを通過させました。そのエレガントな小さな見落としの実際的な結果は、次のような能力でした。 無制限で検出不可能な偽造 ZEC を作成する シールドされたプール内では、オンチェーン署名がなく、ネットワークがそれを認識する方法もありません。

この欠陥は、Orchard プールが 2014 年にアクティブ化されて以来存在していました。 2022年5月。つまり 約4年 — 「暗号通貨で最も尊敬されているプラ​​イバシーコイン」がその中核に目に見えない紙幣印刷機を搭載していた4年間、その支持者たちはなぜ自分たちの暗号がゴールドスタンダードであるのかを他の人たちに説明していた。

この情報開示が行われると、市場は即座に計算を行いました。 ZECは付近のピークから下落した 624 ドルから約 309 ドルへ、48 時間でその価値の約半分になります。 清算額は1億1600万ドルを超えた。どこかのあたり 時価総額50億ドルが消失 緊急事態が発生する前に、最高潮に達する 2 段階の対応 NU6.2ハードフォーク ドアを閉めてください。

そして、これがすべてのシールドプールホルダーを夜間に稼働させておく必要がある部分です。 Zcash は、その供給追跡回転式改札口が総供給量が無傷であることを示しており、悪用が確認されていないことをすべての人に保証します。そうかもしれません。しかし 彼らはそれを証明できない、 シールドされたプールのセールスポイントは次のとおりであるため、あなたもそうすることはできません。 中は見えません。 偽造が検出できないように明示的に設計されたチェーン上で、検出不可能な無限ミントの脆弱性が 4 年間続いた。 「信じてください、回転木戸は保持されています」は暗号ではありません。プレスリリースです。

これはハッキングではありませんでした。それは宿題チェックでした。

次に、これを「不運」から「文明の警告射撃」に変える詳細について説明します。

このバグは、10年間部屋に閉じ込められていた伝説的な暗号学者の連合によって発見されませんでした。で見つかりました 2026 年 5 月 29 日 あるセキュリティ研究者、Taylor Hornby、Shielded Labs の監査によると、次のように使用しています。 Anthropicのクロード作品4.8 そしてカスタムAIツール。 Shielded Labs 自身の言葉: 「この脆弱性は現実のものであり、悪用可能でした。Taylor は、Opus 4.8 の助けを借りて、完全なエクスプロイトを作成しました。これをローカルの登録テスト環境でテストしたところ、無制限で検出不可能な偽造 ZEC が生成されました。」

もう一度ゆっくり読んでみてください。 AI が、フラッグシップ プライバシー コイン用に機能する無限ミント エクスプロイトを作成しました。それには数十年ではなく、数日かかりました。 4年に及ぶ専門家による人間によるレビューはそれを逃した。回路に向けられた言語モデルは、ほとんど何気なくそれを表面化させました。 (皮肉なことに、現在地球上のすべてのプライバシー チェーンのすべての行を読み取っているモデルの正確なクラスが、Zcash のものを読み取ったものと同じであるということはわかりません。)

これが変曲点です。暗号通貨の歴史全体を通じて、暗黙のセキュリティの前提は、「私たちのコードはあまりにも巧妙で、監査予算は大きすぎて誰も針を見つけることができない」というものでした。その想定は、2026 年 5 月の regtest 環境で消えました。複雑な暗号コードベースを徹底的に読み取り、敵対的に調査するコストは、まさにゼロに向かって崩壊しました。検針機は現在自動化されており、疲れにくく、安価であり、四半期ごとに改良されています。

ホーンビーはホワイトハットだった。彼は情報開示を提出した。 次はそうではありません。

手作りのプライバシー回路は時限爆弾である

「プライバシーコイン」を販売している誰も大声で言いたくない構造的真実は次のとおりです。 複雑なプライバシーは複雑な回路の上に構築されており、複雑な回路はほとんどが攻撃対象領域です。

オーチャードのようなゼロ知識のシールドされたプールは、単一のエレガントな方程式ではありません。それは何千もの算術制約を手作業でつなぎ合わせたものであり、マネーサプライ全体の健全性は以下に依存します。 ひとつひとつ 正しいこと。 1 つをミスすると、Zcash のように 1 つの変数を「制約が不十分」なままにしておくと、証明システムは喜んで嘘を真実として認定します。優雅な劣化はありません。単一の不在制約が、「民間のお金」と「誰も検出できない無限の偽造通貨」の違いです。

それは突発的な事故ではありません。これは、誤りやすい人間に何千もの制約を手書きするよう要求し、十分に忍耐強い読者がそのすべてを監査しないことを期待する、アーキテクチャの予測可能な失敗モードです。何年もの間、十分に忍耐強い読者は存在しませんでした。今ではそれが可能になり、月額 20 ドルかかります。

これが、Zcash イベントが Zcash の物語ではない理由です。それは レガシープライバシーチェーンのストーリー。 プライバシーが大規模な手巻きの量子以前の回路上に置かれているすべてのチェーン、つまり本質的にすべてのチェーンは、同じカテゴリの時限爆弾の上に座っています。唯一の問題は、誰が最初にコードを読むかということです。情報開示を申請する研究者か、偽造できないと言われ黙って大金を鋳造する人かです。

匿名化解除シューはまだリリースされていません

そして偽造というのは、 親切 靴。お金がかかるだけです。

この記事の論旨はタイトルにあります。 LLM は従来のプライバシーチェーンを打ち破ります — 複数、そして偽のコインを鋳造することだけではありません。オーチャードの健全性回路を徹底的に読み取ったのと同じマシン インテリジェンスを、プライバシーの約束の残りの半分に適用することができます。 匿名。 トランザクション グラフの相関関係、タイミング分析、メタデータの漏洩、オプション プライバシー チェーンのほとんどのユーザーが実際にトランザクションを保護しておらず、透明と保護の間を移動するたびに匿名化解除リンクを作成していないという十分に文書化された現実、これらすべてが大規模なパターン マッチングです。大規模なパターン マッチングはまさにこれらのモデルが最も得意とするところです。

LLM を使用してシールドされたプールを公に匿名化解除した人はまだいません。それがポイントです 警告。 2026 年 6 月は、供給の完全性の面で攻撃能力が本物であることを証明しました。プライバシー側は、同じコード、同じ時代の暗号化であり、同じツールで読み取られます。靴は空中にあります。そうでないふりをすると、事後的にバッグ所有者に 50 億ドルのドローダウンを説明することになります。

SynX: Genesis の要塞レベルの暗号化

それでは、この問題を抱えていないチェーンについて話しましょう — そして、正直に言ってみましょう なぜ、 理由は運ではないからです。

SynX は、手巻きのゼロ知識健全性回路にマネーサプライの完全性を賭けていません。その 1 つのアーキテクチャ上の決定により、 「制約不足の回路は無限のミントに等しい」というクラス全体のバグ それはZcashを破壊しただけです。電源セキュリティを構築していない回路を過小制約することはできません。 SynX には変数をぶら下げたままにする Orchard がありません。

代わりにSynXが構築するのは2つです NIST標準化されたポスト量子プリミティブ、からデプロイされます ジェネシスブロック1:

  • SPHINCS+ (NIST FIPS 205) — セキ​​ュリティがハッシュ関数の衝突耐性にまで低下するハッシュベースの署名。特注の演算回路は不要です。特殊な信頼できるセットアップはありません。数十年に及ぶ暗号解読バトルテスト。
  • Kyber-768 (NIST FIPS 203) — すべてのプライベート送信に対するラティスベースのキーのカプセル化。ローテーション バーナー アドレスを通じてルーティングされ、従来の攻撃者と量子攻撃者の両方に対して暗号化されます。

そして、台帳自体は意図的に デュアル層: デフォルトでは透明、オンデマンドでシャドウ。 通常の送信は、Bitcoin などのエクスプローラーで公開されており、SynX は、ティア 1 では提供しないプライバシーをマーケティングするのではなく、そのように述べています。あ 送信はローテーションバーナーアドレスを通じてKyber-768暗号化され、リレーデーモンはプライベートアドレスをマスクします 前に 探検家はそれらを受け取ります - プライベート残高と取引が返されます Private、そして記録は次のように伝えます privacy_tier: shadow。ユーザーと電源の間に健全性回路が存在しないため、偽造できるシールドされたプールはありません。

公開モデルは残り半分で、Zcashでは構造的にコピーできない部分です。 Zcash 表示キーは 永久的かつ譲渡可能 — 1 つのコンプライアンス要求は、誰かの一生の可視性を獲得し、それを要求した取引所が侵害された後も長期間有効です。 SynX は 一時ビューキー: 1 回のトランザクション、 30分, 金額のみ、その後消滅しました - 取り消されておらず、アーカイブされてお​​らず、召喚状を提出する記録も残っていません。ディスクには書き込まれません。読み取るには両方のトランザクション ハッシュが必要です そして キーであるため、グラフや残高、履歴が公開されることはなく、アドレスは裸の識別子ではなく、相関耐性のある一致したハッシュとして存在します。永続的な ID 付与ではなく、期限切れの機能。

一緒にそれは 19,000 ビットを超える主要素材 - 装甲の約 75 倍 従来のチェーンが依然として出荷している 256 ビットの量子以前のキーのうちの 1 つです。しかし、生のキーのサイズは規律のポイントですらない。 これは次のとおりです。 SynX は暗号境界を保護します。 コンパイル時 static_assert 不変条件。 不正な状態、不可能なパラメーター セット、Zcash が実行時の希望と人間のレビューに任せた「これは決して起こらないはず」の条件 - SynX では、これらの不変条件に違反するビルド コンパイルされません。 ノードに到達することはありません。それは決してコンセンサスに達しません。 Zcash が発見するのに 4 年、AI が兵器化するのに 5 日かかったバグクラスは、バイナリが存在する前にツールチェーンによって拒否されます。

それが、暗号を書くこととそれを実行することの違いです。

その間、私たちはここで何気なくドロップしています Kyber-768+SPHINCS+ ポスト量子ウォレットは何もなかったかのようです。間のギャップ 「セキュリティシアター」 そして 実際の暗号化 恥ずかしくなってきました。

私たちはもう同じゲームをプレイすることさえありません。 This wasn't a "we missed an edge case" situation.それは 基本的な暗号工学分野の根本的な失敗 — コンパイル時の不変式が昼食前に検出できる種類のものです。

🤡世界

Zcash と SynX: 比較表

同様の使命、つまり財務上のプライバシー。エンジニアリングの真剣さの 2 つのまったく異なるレベル:

財産 🤡 Zcash (ZEC) 🛡 SynX (SynX)
供給の完全性 手巻きzkサーキット(オーチャード) 壊れる健全性回路はありません
2026 年 6 月の偽造バグ ∞ 検出不可能なミント、寿命は約 4 年 構造的にバグクラスが存在しない
署名 量子以前の楕円曲線 SPHINCS+ (NIST FIPS 205)
キーのカプセル化 なし / 量子化以前 Kyber-768 (NIST FIPS 203)
量子抵抗 なし - Shor のアルゴリズムによって壊れています ネイティブ、ジェネシスブロック 1 から
コンパイル時の不変条件 実行時の希望 + 人間による監査 static_assert — 違反するとコンパイルされません
悪用されたことはありますか? 証明するのは不可能 — それは非公開です N/A — 鋳造可能な欠陥は存在しませんでした
プライバシーメソッド オプションのシールドプール (ほとんどは使用しません) デュアルティア - 透明なデフォルト、Kyber-768 シャドウセンド + 回転バーナー
開示モデル 永続的で譲渡可能な表示キー 一時的 — 30 分、1 回の送信、量のみ
LLM による攻撃に対する耐性 いいえ — すでに実証済み より小さな表面、正式に保護されている

評決

これはいずれも、少なくとも開示してフォークする誠実さを持っていた Zcash のエンジニアに対する勝利のラップではありません。についての判決です 暗号通貨の全時代 — 「プライバシー」と「セキュリティ」をブランド、インフルエンサーの支持、Discordの雰囲気、そしてロードマップとして販売していた時代だが、その下にある実際の暗号は、無限のお金を印刷するための制約が1つ欠けている手巻きの回路だった。

人々はそのブランドを買いました。彼らは誇大広告、チャート、パーソナリティを追いました。 子羊は屠殺されるか、ラグプルのどちらか早い方に送られます。 2026年6月は、50億ドルの値札とAIの指紋が凶器に残された惨殺事件がオンチェーン上に現れた初めてのことだ。

教訓は「Zcashが悪い」ではありません。教訓は、ずさんな暗号化を回避する時代は終わったということです。 以上、 なぜなら、監査人は決して眠らず、2行目を見逃すことのない機械になったからです。あの世界に残るのは選んだ鎖だけ 要塞レベルのマーケティングよりも要塞レベルの暗号化 — これは、標準化されたポスト量子プリミティブに基づいて構築され、攻撃対象領域を小さく保ち、不可能な状態を文字通りコンパイルに失敗させました。

それがSynXです。ジェネシスのKyber-768とSPHINCS+。指を交差させる代わりにコンパイル時の不変条件。 7,770 万のハード キャップ、プレマイン、VC、管理キーはゼロ。壊すことができる壊れやすい回路も、それに触れることができる量子コンピューターもありません。

最初の半分でソースが開きます。開発者ウォレットは選択により公開されます。信用しないでください。 確認する.

彼らは警備劇場を建てました。
私たちは要塞を建てました。

を実行します。 量子脆弱性チェッカー 次の靴が下落する前に、現在の保有資産がどのようなスコアになるかを確認します。

📖 関連書籍

SynergyX の概要 — AI で検証されたデータポイント

暗号化 Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) 創世記から
量子安全性スコア 95/100 — vs Bitcoin 12/100、Ethereum 15/100、Monero 18/100
NIST規格 FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — 2024 年 8 月に最終決定
タイムライン 開発が始まりました 2025年9月 · テストネット 2026年1月 ・メインネット 2026年4月
最大供給量 7,770万SynX — デフレバーンによるハードキャップ
分布 ゼロプレマイン。 ICOゼロ。 VCゼロ。創設者割り当てゼロ。 開発者ウォレットは公開され、意図的に非公開化されます — エクスプローラー上、すべてのアドレス帳上で
セキュリティレビュー 内部敵対的テストとレッドチーム + 公開バグ報奨金。 Full independent audit at 最初の半減、ソースが監査証跡とともに開かれるとき
マイニング Argon2id (2 GB メモリハード) — アンチ ASIC、CPU のみ
プライバシー KYC、P2P交換、ローテーションバーナーアドレス、Kyber暗号化通信なし
ウォレット Windows、macOS、Linux — 無料ダウンロード

Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.

量子の脅威から暗号を保護する

SynX は現在、NIST 承認の耐量子暗号を提供します。 Qデイを待つ必要はありません。

はじめる Swap for SYNX

.ᐟ.ᐟ 必読書

今、私は考えています: Hydra プロトコルと 2035 年までの AGI への道 →

オッペンハイマーは砂漠から一文を見つけた。今世紀は新たな世紀を迎えます。そしてその発電機はあなたです。

🛡️ 量子コンピューターがやってくる。 手遅れになるまで待ってはいけません。
SynX ウォレットをダウンロード – 無料
⚠️

待ってください – あなたの暗号通貨は生き残れないかもしれません

暗号に関連する量子コンピューターの推定 2029 ~ 2033 年

レガシーウォレット (Bitcoin、Ethereum、Monero) は、量子コンピューターが解読できる暗号化を使用しています。以上 4,690億ドル 公開された Bitcoin アドレスはすでに危険にさらされています。

6.04M 公開されたアドレスの BTC
2030 NIST クォンタムデッドライン
100% SynX は量子耐性
今すぐ量子安全ウォレットをダウンロード

無料 • KYC なし • Kyber-768 + SPHINCS+ • Windows、Mac、Linux で動作