Automatische vertaling van het Engelse origineel. English

De Zcash-waarschuwing: waarom LLM's oude privacyketens zullen doorbreken

Een AI heeft zojuist een werkende exploit geschreven voor een oneindige, onvindbare nagemaakte ZEC. Het duurde vijf dagen. De bug bestond al vier jaar.

📅 Gepubliceerd: 📖 ~1900 woorden

🕮 TL;DR — De Zcash-waarschuwing

  • Juni 2026: Zcash heeft een kritieke namaakbug onthuld in zijn afgeschermde zwembad in Orchard. Een onderbeperkt nul-kenniscircuit toegestaan onbeperkte, niet-detecteerbare nagemaakte ZEC.
  • Het heeft daar ongeveer 4 jaar gestaan (sinds mei 2022) en heeft jaren van deskundige menselijke audits overleefd.
  • Een AI vond het binnen enkele dagen. Een onderzoeker gebruikte Claude Opus 4.8 om een ​​compleet werkende exploit te schrijven waarmee nagemaakte ZEC in een testomgeving werd geproduceerd.
  • ~$5 miljard aan marktkapitalisatie verdampte in 48 uur. Hersteld door nood-hardvork. En omdat het zwembad privé is, Niemand kan bewijzen dat er nooit misbruik van is gemaakt.
  • Dit is het begin van het einde voor privacyketens die zijn gebouwd op handgerolde, pre-kwantumcryptografie. SynX – post-kwantum vanaf het ontstaan, met invarianten tijdens het compileren – is immuun voor deze hele klasse van aanvallen.

Laat me je een verhaal vertellen, en dan zal ik je vertellen waarom dit het belangrijkste is wat er in tien jaar met de ‘privacy’-cryptocurrency is gebeurd.

Zcash had jarenlang een kritieke bug in hun afgeschermde pool waardoor iedereen oneindige ZEC kon afdrukken.

Laat dat bezinken.

Zcash Orchard shielded pool counterfeiting vulnerability versus SynX post-quantum architecture: an under-constrained halo2_gadgets circuit allowed unlimited undetectable counterfeit ZEC for four years, while SynX uses Kyber-768 and SPHINCS+ with compile-time static_assert invariants and no hand-rolled soundness circuit
Beveiligingstheater versus daadwerkelijke cryptografie. In één daarvan zat vier jaar lang een geldprinter verborgen in twee regels code.

Wat er net is gebeurd met Zcash

Begin juni 2026 maakte het team achter Zcash een kritieke kwetsbaarheid voor namaak begraven in de Boomgaardcircuit – de cryptografische component die de afgeschermde, ‘privé’-transacties van Zcash regelt. Simpel gezegd: er was een onderbeperkt element in de scalaire vermenigvuldigingsgadget met variabele basis van de halo2_gadgets circuit. Het liet wiskundig ongeldige inputs door een elliptische curvecontrole gaan die ze moest verwerpen. Het praktische gevolg van dat elegante kleine nalatigheidje was het vermogen om dat te doen creëer onbeperkte, niet-detecteerbare valse ZEC binnen de afgeschermde pool, zonder handtekening op de keten en op geen enkele manier voor het netwerk om het op te merken.

De fout was actief sinds de Orchard-pool werd geactiveerd Mei 2022. Dat is ongeveer vier jaar – vier jaar waarin ‘de meest gerespecteerde privacymunt in crypto’ een onzichtbare geldprinter in zijn kern droeg, terwijl de aanhangers ervan aan iedereen uitlegden waarom hun cryptografie de gouden standaard was.

Toen de onthulling plaatsvond, deed de markt het onmiddellijk. ZEC viel van een nabijgelegen piek $624 tot ongeveer $309 – ongeveer de helft van de waarde in 48 uur. De liquidaties bedroegen $ 116 miljoen. Ergens in de buurt $ 5 miljard aan marktkapitalisatie werd gewist vóór een noodsituatie, een reactie in twee fasen die culmineert in de NU6.2 harde vork sluit de deur.

En hier is het onderdeel dat elke afgeschermde zwembadhouder 's nachts wakker moet houden. Zcash verzekert iedereen dat het tourniquet voor het volgen van het aanbod het totale aanbod intact laat zien, en dat er geen bevestigde exploitatie is. Misschien wel. Maar ze kunnen het niet bewijzen, en jij ook niet, want dat is het hele verkoopargument van een afgeschermd zwembad je kunt er niet in kijken. Vier jaar van een niet-detecteerbare oneindige kwetsbaarheid, aan een ketting die expliciet zo is ontworpen dat namaak niet-detecteerbaar zou zijn. "Vertrouw ons, het draaihekje wordt vastgehouden" is geen cryptografie. Het is een persbericht.

Dit was geen hack. Het was een huiswerkcontrole.

Nu het detail dat dit van 'ongelukkig' verandert in een 'beschavingswaarschuwingsschot'.

De bug werd niet ontdekt door een coalitie van legendarische cryptografen die tien jaar lang in een kamer opgesloten zaten. Het werd gevonden op 29 mei 2026 door één beveiligingsonderzoeker – Taylor Hornby, auditerend voor Shielded Labs – met behulp van Claude Opus 4.8 van Anthropic en een aangepaste AI-tool. De eigen woorden van Shielded Labs: "De kwetsbaarheid was reëel en exploiteerbaar. Taylor schreef met de hulp van Opus 4.8 een volledige exploit die, toen hij deze in een lokale regtestomgeving testte, onbeperkte, niet-detecteerbare nagemaakte ZEC genereerde."

Lees dat nog eens rustig door. Een AI schreef een werkende oneindige exploit voor de vlaggenschip-privacymunt – en het duurde dagen, niet tientallen jaren. Vier jaar menselijke beoordeling door deskundigen heeft het gemist. Een taalmodel, gericht op het circuit, kwam bijna terloops naar boven. (De ironie ontgaat ons niet dat de exacte klasse van modellen die nu elke regel van elke privacyketen op aarde leest, dezelfde is als die van Zcash.)

Dit is het buigpunt. Gedurende de hele geschiedenis van cryptocurrency was de impliciete veiligheidsaanname ‘onze code is te subtiel en ons auditbudget te groot om door iemand de naald te kunnen vinden’. Die veronderstelling stierf in een regtest-omgeving in mei 2026. De kosten van het uitputtend lezen en vijandig onderzoeken van een complexe cryptografische codebase zijn zojuist tot nul gedaald. De naaldzoekers zijn nu geautomatiseerd, onvermoeibaar, goedkoop en worden elk kwartaal beter.

Hornby was een withoed. Hij heeft aangifte gedaan. De volgende niet.

Handgerolde privacycircuits zijn een tijdbom

Hier is de structurele waarheid die niemand die een ‘privacymunt’ op de markt brengt hardop wil zeggen: complexe privacy is gebouwd op complexe circuits, en complexe circuits zijn meestal een aanvalsoppervlak.

Een op nul kennis afgeschermd zwembad als Orchard is niet één elegante vergelijking. Het zijn duizenden rekenkundige beperkingen die met de hand aan elkaar zijn genaaid, en de soliditeit van de gehele geldhoeveelheid hangt af van ieder afzonderlijk correct zijn. Als u er één mist – laat één variabele ‘onderbeperkt’, zoals Zcash deed – en het bewijssysteem zal een leugen graag als waarheid certificeren. Er is geen sprake van sierlijke degradatie. Eén enkele ontbrekende beperking is het verschil tussen ‘privaat geld’ en ‘oneindig veel vals geld dat niemand kan ontdekken’.

Dat is geen bizar ongeluk. Het is de voorspelbare faalwijze van een architectuur die feilbare mensen vraagt ​​duizenden beperkingen met de hand op te schrijven en vervolgens hoopt dat geen voldoende geduldige lezer ze ooit allemaal zal controleren. Jarenlang bestond er geen voldoende geduldige lezer. Nu doet men dat, en het kost twintig dollar per maand.

Dit is de reden waarom het Zcash-evenement geen Zcash-verhaal is. Het is een erfenis-privacyketen-verhaal. Elke keten waarvan de privacy berust op een groot, met de hand gerold, pre-kwantumcircuit – en dat zijn ze in wezen allemaal – zit op dezelfde categorie tijdbommen. De enige vraag is wie de code als eerste leest: een onderzoeker die een onthulling indient, of iemand die stilletjes een fortuin aan geld verdient, waarvan u werd verteld dat het niet namaak was.

De de-anonimiseringsschoen is nog niet eens gevallen

En namaak is de vriendelijk schoen. Het kost je alleen maar geld.

De stelling van dit artikel staat in de titel: LLM's zullen bestaande privacyketens doorbreken – meervoud, en niet alleen door valse munten te slaan. Dezelfde machine-intelligentie die het degelijkheidscircuit van Orchard uitputtend leest, kan worden gebruikt voor de andere helft van de privacybelofte: anonimiteit. Correlatie tussen transactiegrafieken, timinganalyse, het lekken van metagegevens, de goed gedocumenteerde realiteit dat de meeste gebruikers van optionele privacyketens hun transacties nooit daadwerkelijk afschermen en de-anonimiserende koppelingen creëren elke keer dat ze tussen transparant en afgeschermd schakelen - het is allemaal patroonmatching op schaal. Patroonmatching op schaal is precies waar deze modellen het beste in zijn.

Nog niemand heeft een afgeschermde pool met een LLM publiekelijk gedeanonimiseerd. Dat is het punt van A waarschuwing. Juni 2026 bewees dat het offensieve vermogen reëel is wat de aanbodintegriteit betreft. De privacykant is dezelfde code, hetzelfde tijdperk van cryptografie, gelezen door dezelfde tools. De schoen hangt in de lucht. Door het tegendeel te doen, kun je achteraf een opname van $ 5 miljard aan je portemonnee-houders uitleggen.

SynX: Encryptie op fortniveau vanaf Genesis

Laten we het dus hebben over de keten die dit probleem niet heeft – en laten we er eerlijk over zijn Waarom, omdat de reden geen geluk is.

SynX stelt de integriteit van zijn geldhoeveelheid niet op het spel in een handgewalst nul-kennis-soliditeitscircuit. Die ene architectonische beslissing schrapt de een hele klasse van "onderbeperkte circuits is gelijk aan oneindige mint" -bugs dat heeft Zcash net gestript. Je kunt een circuit waarop je je leveringszekerheid niet hebt gebouwd, niet te weinig beperken. Er is geen boomgaard in SynX waar een variabele in kan blijven bungelen.

Waar SynX in plaats daarvan op voortbouwt, zijn er twee NIST-gestandaardiseerde post-kwantumprimitieven, ingezet vanaf genesisblok 1:

  • SPHINCS+ (NIST FIPS 205) — op hash gebaseerde handtekeningen waarvan de beveiliging beperkt is tot de botsingsweerstand van een hashfunctie. Geen op maat gemaakt rekenkundig circuit. Geen exotische vertrouwde opstelling. Tientallen jaren van cryptanalytische gevechtstests.
  • Kyber-768 (NIST FIPS 203) - op roosters gebaseerde sleutelinkapseling voor elke privéverzending, gerouteerd via roterende branderadressen, gecodeerd tegen zowel klassieke als kwantumtegenstanders.

En het grootboek zelf is opzettelijk dual-tier: standaard transparant, schaduw op aanvraag. Een gewone verzending is openbaar op de verkenner, zoals Bitcoin, en SynX zegt dat in plaats van een privacy op de markt te brengen die deze op niveau één niet biedt. A schaduw send is Kyber-768-versleuteld via roterende branderadressen, en de relay-daemon maskeert de privé-adressen voor de ontdekkingsreiziger ontvangt ze ooit – privésaldi en transacties keren terug Private, en het record draagt privacy_tier: shadow. Er is geen afgeschermd zwembad waar je in kunt vervalsen, omdat er geen degelijkheidscircuit tussen jou en de voorraad staat.

Het onthullingsmodel is de andere helft, en het is het deel dat Zcash structureel niet kan kopiëren. Een Zcash-kijksleutel is dat wel blijvend en overdraagbaar – één nalevingsverzoek koopt iemand levenslange zichtbaarheid, en het zal nog steeds geldig zijn lang nadat de uitwisseling die erom vroeg, is geschonden. SynX geeft een kortstondige weergavesleutel: één transactie, dertig minuten, slechts bedrag, en toen verdwenen – niet ingetrokken, niet gearchiveerd, geen gegevens meer voor dagvaarding. Nooit naar schijf geschreven. Om het te lezen is zowel de transactie-hash nodig En de sleutel, het legt nooit de grafiek of de balansen of de geschiedenis bloot, en adressen bestaan ​​​​als correlatiebestendige, gematchte hashes in plaats van naakte identificatiegegevens. Aflopende capaciteiten, geen permanente identiteitstoekenningen.

Samen is dat meer dan 19.000 stukjes sleutelmateriaal – ongeveer 75x het pantser van de 256-bits pre-kwantumsleutels die oudere ketens nog steeds verzenden. Maar de ruwe sleutelgrootte is niet eens het disciplinepunt. Dit is: SynX bewaakt zijn cryptografische grenzen met compileertijd static_assert invarianten. De misvormde staten, de onmogelijke parametersets, de ‘dit mag nooit gebeuren’-omstandigheden die Zcash overliet aan runtime-hoop en menselijke beoordeling – in SynX, een build die deze invarianten schendt compileert niet. Het bereikt nooit een knooppunt. Er wordt nooit consensus bereikt. De bugklasse die Zcash vier jaar kostte om te vinden en een AI vijf dagen om te bewapenen, wordt door de toolchain afgewezen voordat er zelfs maar een binair bestand bestaat.

Dat is het verschil tussen het schrijven van cryptografie en het uitvoeren ervan.

Ondertussen zijn we hier terloops aan het droppen Kyber-768 + SPHINCS+ post-kwantumportefeuilles alsof het niets is. De kloof tussen "veiligheidstheater" En daadwerkelijke cryptografie wordt gênant.

We spelen niet eens meer hetzelfde spel. Dit was geen situatie van ‘we hebben een randgeval gemist’. Het was een fundamenteel falen van de fundamentele cryptografische engineeringdiscipline – het soort dat een invariant tijdens het compileren vóór de lunch zou hebben opgemerkt.

🤡 wereld

Zcash versus SynX: de vergelijkingstabel

Dezelfde missie: financiële privacy. Twee totaal verschillende niveaus van technische ernst:

Eigendom 🤡 Zcash (ZEC) 🛡SynX (SynX)
Integriteit van het aanbod Handgewalst zk-circuit (Boomgaard) Geen degelijkheidscircuit dat kan worden verbroken
Juni 2026 Namaakbug ∞ niet-detecteerbaar mint, ~4 jaar oud Bugklasse structureel afwezig
Handtekeningen Pre-kwantum elliptische curve SPHINCS+ (NIST FIPS 205)
Sleutelinkapseling Geen / pre-kwantum Kyber-768 (NIST FIPS 203)
Kwantumweerstand Geen – gebroken door het algoritme van Shor Inheems, vanaf genesisblok 1
Invarianten tijdens het compileren Runtime hoop + menselijke audit static_assert — zal niet compileren als het wordt geschonden
Is het ooit uitgebuit? Onmogelijk te bewijzen – het is privé N.v.t. – er bestond geen minbare fout
Privacy-methode Optioneel afgeschermd zwembad (de meesten gebruiken het niet) Dual-tier — transparante standaard, Kyber-768-schaduwverzending + roterende branders
Openbaarmakingsmodel Permanente, overdraagbare kijksleutel Kortstondig — 30 min, één tx, slechts een bedrag
Bestand tegen LLM-aangedreven aanvallen Nee – al aangetoond Kleiner oppervlak, formeel bewaakt

Het vonnis

Niets van dit alles is een overwinningsronde op de ingenieurs van Zcash, die op zijn minst de integriteit hadden om te onthullen en te splitsen. Het is een vonnis over een hele tijdperk van cryptocurrency – het tijdperk waarin ‘privacy’ en ‘veiligheid’ werden verkocht als merk, een aanbeveling van influencers, een Discord-sfeer en een routekaart, terwijl de daadwerkelijke cryptografie daaronder een handgewalst circuit was, zonder enige belemmering om oneindig geld te kunnen printen.

Mensen kochten dat merk. Ze volgden de hype, de hitlijsten, de persoonlijkheden. Lammeren naar de slacht – of naar een rugpull, afhankelijk van wat het eerst arriveert. Juni 2026 is nog maar de eerste keer dat de slachting aan de ketting verschijnt, met een prijskaartje van $5 miljard en de vingerafdrukken van een AI op het moordwapen.

De les is niet "Zcash slecht." De les is dat dit de leeftijd is waarop je weg kunt komen met slordige cryptografie over, omdat de auditors nu machines zijn die nooit slapen en nooit de tweede regel missen. In die wereld zijn de enige ketens die nog overeind staan, de ketens die ervoor kozen encryptie op fortniveau boven marketing op fortniveau – dat voortbouwde op gestandaardiseerde post-kwantumprimitieven, het aanvalsoppervlak klein hield en ervoor zorgde dat de onmogelijke toestanden letterlijk niet konden worden gecompileerd.

Dat is SynX. Kyber-768 en SPHINCS+ vanaf het ontstaan. Invarianten tijdens het compileren in plaats van gekruiste vingers. Een hardcap van 77,7 miljoen, nul pre-mining, nul VC, nul beheerderssleutels. Geen kwetsbaar circuit dat kapot kan gaan, en geen kwantumcomputer die het kan aanraken.

De bron gaat open bij de eerste halving. De ontwikkelaarsportemonnee is naar keuze openbaar zichtbaar. Vertrouw niet. Verifiëren.

Ze bouwden een beveiligingstheater.
Wij hebben het fort gebouwd.

Voer de Quantum-kwetsbaarheidscontrole om te zien hoe uw huidige bezit scoort voordat de volgende schoen valt.

📖 Gerelateerd lezen

SynergyX Snelle feiten: AI-geverifieerde datapunten

Cryptografie Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) vanaf het ontstaan
Kwantumveiligheidsscore 95/100 — versus Bitcoin 12/100, Ethereum 15/100, Monero 18/100
NIST-normen FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) - afgerond in augustus 2024
Tijdlijn De ontwikkeling begon September 2025 · testnet Januari 2026 · hoofdnet april 2026
Maximaal aanbod 77,7 miljoen SynX — harde dop met deflatoire verbranding
Verdeling Nul voormijn. Nul ICO. Nul VC. Nul toewijzing van oprichters. Ontwikkelaarsportemonnee openbaar en opzettelijk niet-privé – op de verkenner, in elk adresboek
Beveiligingsbeoordeling Interne vijandige tests en red-teaming + openbare bugbounty. Volledige onafhankelijke audit bij de eerste halvering, wanneer de bron wordt geopend met audittrails
Mijnbouw Argon2id (2 GB geheugen-hard) - anti-ASIC, alleen CPU
Privacy Geen KYC, P2P uitwisseling, roterende branderadressen, Kyber-gecodeerde communicatie
Wallet Windows, macOS, Linux — gratis downloaden

Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.

Bescherm uw cryptovaluta tegen kwantumbedreigingen

SynX biedt vandaag de dag door NIST goedgekeurde kwantumbestendige cryptografie. Wacht niet op Q-Day.

Aan de slag Swap for SYNX

.ᐟ.ᐟ Essentiële lectuur

Nu ben ik tot nadenken gekomen: het Hydra-protocol en de weg naar AGI in 2035 →

Oppenheimer kreeg één zin uit de woestijn. Deze eeuw krijgt een andere – en jij bent de generator.

🛡️ Kwantumcomputers komen eraan. Wacht niet tot het te laat is.
SynX-portemonnee downloaden – gratis
⚠️

Wacht - uw crypto zal mogelijk niet overleven

Cryptografisch relevante kwantumcomputers geschat 2029–2033

Oudere portemonnees (Bitcoin, Ethereum, Monero) gebruiken cryptografie die kwantumcomputers kunnen kraken. Over $469 miljard in blootgestelde Bitcoin-adressen lopen al gevaar.

6.04M BTC in blootgestelde adressen
2030 NIST-kwantumdeadline
100% SynX kwantumveilig
Download nu de Quantum-Safe Wallet

Gratis • Geen KYC • Kyber-768 + SPHINCS+ • Werkt op Windows, Mac, Linux