Предупреждение Zcash: почему LLM разрушают устаревшие цепи конфиденциальности
ИИ только что написал рабочий эксплойт для бесконечной и неотслеживаемой поддельной ZEC. Это заняло пять дней. Ошибка существовала уже четыре года.
🕮 TL;DR — Предупреждение Zcash
- Июнь 2026 г.: Zcash обнаружила критическую ошибку, связанную с подделками, в своем защищенном пуле Orchard. Неограниченная схема с нулевым разглашением позволила неограниченное количество необнаружимых поддельных ZEC.
- Он простоял там около 4 лет. (с мая 2022 года) и пережил годы экспертных проверок.
- ИИ нашел его за несколько дней. Исследователь использовал Claude Opus 4.8 для написания полноценного рабочего эксплойта, который создавал поддельный ZEC в тестовой среде.
- Рыночная капитализация в размере ~5 миллиардов долларов испарилась за 48 часов. Исправлено экстренной хард-форком. И поскольку бассейн частный, никто не может доказать, что им никогда не злоупотребляли.
- Это начало конца цепочек конфиденциальности, построенных на ручной доквантовой криптографии. SynX — постквантовый от генезиса, с инвариантами времени компиляции — невосприимчив ко всему этому классу атак.
Позвольте мне рассказать вам историю, а затем рассказать, почему это самое важное, что произошло с «конфиденциальностью» криптовалюты за десятилетие.
В защищенном пуле Zcash в течение многих лет находилась критическая ошибка, которая могла позволить кому угодно печатать бесконечный ZEC.
Пусть это усвоится.
Что только что случилось с Zcash
В начале июня 2026 года команда Zcash раскрыла критическая уязвимость подделки похоронен внутри Схема фруктового сада — криптографический компонент, который управляет защищенными «частными» транзакциями Zcash. Проще говоря: был недостаточно ограниченный элемент в устройстве скалярного умножения с переменной базой halo2_gadgets схема. Он позволял математически неверным входным данным проходить проверку по эллиптической кривой, которая должна была их отклонять. Практическим последствием этой элегантной маленькой оплошности стала возможность создавать неограниченное количество необнаружимых поддельных ZEC внутри экранированного пула, без внутрисетевой подписи и без возможности заметить сеть.
Уязвимость была активна с момента активации пула Orchard в май 2022 г.. То есть примерно четыре года — четыре года, в течение которых «самая уважаемая конфиденциальная монета в криптографии» несла в своем ядре невидимый принтер для денег, в то время как ее сторонники объясняли всем остальным, почему их криптография является золотым стандартом.
Когда стало известно о раскрытии информации, рынок мгновенно подсчитал. ZEC упал с пика около От 624 до 309 долларов — примерно половина стоимости за 48 часов. Ликвидации превысили 116 миллионов долларов. Где-то вокруг Рыночная капитализация в 5 миллиардов долларов была стерта перед чрезвычайной ситуацией, двухэтапное реагирование, кульминацией которого является Хард-форк NU6.2 закрой дверь.
А вот и та часть, которая должна не давать спать по ночам каждому обладателю защищенного бассейна. Zcash уверяет всех, что его турникет с отслеживанием поставок показывает общий объем поставок в целости и сохранности, что нет подтвержденных случаев эксплуатации. Может быть, и так. Но они не могут этого доказать, и вы тоже не можете, потому что весь смысл экранированного бассейна заключается в том, что вы не можете заглянуть внутрь него. Четыре года необнаружимой уязвимости с бесконечным монетным двором в цепочке, специально спроектированной таким образом, чтобы подделка была необнаружимой. «Поверьте, турникет удержался» — это не криптография. Это пресс-релиз.
Это был не взлом. Это была проверка домашнего задания.
Теперь о деталях, которые превращают это из «неудачного» в «предупредительный выстрел цивилизации».
Ошибка не была обнаружена коалицией легендарных криптографов, запертых в комнате на протяжении десяти лет. Он был найден на 29 мая 2026 г. одним исследователем безопасности — Тейлором Хорнби, проводящим аудит Shielded Labs, — с использованием Клод Опус из Anthropic 4.8 и специальный инструмент искусственного интеллекта. Собственные слова Shielded Labs: «Уязвимость была реальной и доступной для использования. Тейлор с помощью Opus 4.8 написал полный эксплойт, который, когда он тестировал его в локальной среде regtest, генерировал неограниченное количество необнаруживаемых поддельных ZEC».
Прочтите это еще раз медленно. ИИ написал работающий эксплойт с бесконечным монетным двором для флагманской монеты конфиденциальности — и это заняло дни, а не десятилетия. Четыре года экспертной оценки с участием людей упустили это из виду. Языковая модель, направленная на схему, всплыла на поверхность почти случайно. (От нас не ускользает ирония: именно тот класс моделей, который сейчас читает каждую строку каждой цепочки конфиденциальности на Земле, — это тот же класс, который только что читал Zcash.)
Это точка перегиба. На протяжении всей истории криптовалюты неявным предположением безопасности было: «наш код слишком тонкий, а наш бюджет аудита слишком велик, чтобы кто-либо мог найти иголку». Это предположение умерло в среде регулярного тестирования в мае 2026 года. Стоимость исчерпывающего чтения и состязательного исследования сложной криптографической кодовой базы только что упала до нуля. Иглоискатели теперь автоматизированы, неутомимы, дешевы и совершенствуются с каждым кварталом.
Хорнби был белой шляпой. Он подал заявление. Следующий не будет.
Созданные вручную схемы конфиденциальности — это бомба замедленного действия
Вот структурная истина, которую никто не хочет говорить вслух, продвигая «конфиденциальную монету»: Сложная конфиденциальность построена на сложных схемах, а сложные схемы в основном являются поверхностью атаки.
Защищенный пул с нулевым разглашением, такой как Orchard, — это не одно элегантное уравнение. Это тысячи арифметических ограничений, сшитых вручную, и надежность всей денежной массы зависит от каждый будучи правильным. Пропустите одно — оставьте одну переменную «недостаточно ограниченной», как это сделал Zcash — и система доказательств с радостью подтвердит ложь правдой. Никакой изящной деградации нет. Единственным отсутствующим ограничением является разница между «частными деньгами» и «бесконечным количеством фальшивых денег, которые никто не может обнаружить».
Это не какой-то несчастный случай. Это предсказуемый режим отказа архитектуры, которая требует от людей, склонных к ошибкам, вручную написать тысячи ограничений, а затем надеется, что ни один достаточно терпеливый читатель никогда не проверит их все. В течение многих лет не существовало достаточно терпеливого читателя. Теперь есть, и это стоит двадцать долларов в месяц.
Вот почему мероприятие Zcash — это не история Zcash. Это история наследия-конфиденциальности-цепочки. Каждая цепочка, чья конфиденциальность опирается на большую, управляемую вручную, доквантовую схему — а это, по сути, все они — находится на одной и той же категории бомб замедленного действия. Единственный вопрос заключается в том, кто первым читает их код: исследователь, который раскрывает информацию, или тот, кто незаметно зарабатывает себе целое состояние в деньгах, которые, как вам сказали, не поддельны.
Обувь деанонимизации еще даже не упала
А подделка - это добрый обувь. Это будет стоить вам только денег.
Тезис этой статьи заключен в ее названии: LLM разорвут устаревшие цепи конфиденциальности — во множественном числе, и не только чеканкой фальшивых монет. Тот же машинный интеллект, который тщательно считывает схему надежности Орчарда, может быть задействован и для другой половины обещания конфиденциальности: анонимность. Корреляция графов транзакций, временной анализ, утечка метаданных, хорошо документированная реальность того, что большинство пользователей цепочек с дополнительной конфиденциальностью никогда на самом деле не защищают свои транзакции и создают деанонимизирующие ссылки каждый раз, когда они переключаются между прозрачным и защищенным — все это сопоставление с образцом в масштабе. Сопоставление шаблонов в масштабе — это именно то, в чем эти модели лучше всего справляются.
Никто еще публично не деанонимизировал защищенный пул с помощью LLM. В этом суть предупреждение. Июнь 2026 года доказал, что наступательные возможности реальны с точки зрения бесперебойности поставок. С точки зрения конфиденциальности — тот же код, та же эпоха криптографии, читаемый теми же инструментами. Обувь находится в воздухе. Притворяясь иначе, вы в конечном итоге объясняете просадку в 5 миллиардов долларов своим владельцам постфактум.
SynX: шифрование уровня крепости от Genesis
Итак, давайте поговорим о сети, в которой нет этой проблемы, и давайте будем честными. почему, потому что причина не в удаче.
SynX не делает ставку на целостность своей денежной массы, используя созданную вручную схему надежности с нулевым разглашением. Это единственное архитектурное решение устраняет целый класс ошибок «недостаточно ограниченная схема равна бесконечной мяте» это только что распотрошило Zcash. Вы не можете ограничить цепь, на которой вы не строили свою безопасность поставок. В SynX нет Orchard, в котором можно было бы оставить переменную висящей.
Вместо этого SynX основывается на двух Постквантовые примитивы, стандартизованные NIST, развернутый из Генезис блок 1:
- SPHINCS+ (NIST FIPS 205) — подписи на основе хеша, безопасность которых сводится к устойчивости к коллизиям хеш-функции. Никакой специальной арифметической схемы. Никаких экзотических доверенных настроек. Десятилетия криптоаналитических боевых испытаний.
- Kyber-768 (NIST FIPS 203) — инкапсуляция ключей на основе решетки для каждой частной отправки, маршрутизируемая через вращающиеся адреса записывающих устройств, зашифрованная как от классических, так и от квантовых противников.
И сам реестр намеренно двухуровневый: прозрачный по умолчанию, тень по требованию. Обычная отправка является общедоступной в проводнике, как Bitcoin, и SynX говорит об этом вместо того, чтобы рекламировать конфиденциальность, которую он не обеспечивает на первом уровне. А тень Отправка шифруется Kyber-768 с помощью чередующихся адресов записывающих устройств, а демон ретрансляции маскирует частные адреса. до исследователь когда-либо их получает — возвращаются частные балансы и транзакции Private, и запись несет privacy_tier: shadow. Нет никакого экранированного пула, в который можно было бы подделать подделку, потому что между вами и источником питания нет цепи надежности.
Модель раскрытия — это вторая половина, и ее Zcash структурно не может скопировать. Ключ просмотра Zcash постоянный и передаваемый — один запрос на соответствие дает кому-то пожизненную видимость, и он будет действителен еще долгое время после того, как биржа, которая его запросила, была взломана. SynX выдает эфемерный ключ просмотра: одна транзакция, тридцать минут, только сумма, а затем исчез — не отозван, не заархивирован, не осталось записей для вызова в суд. Никогда не записывается на диск. Для его чтения требуется как хэш транзакции и ключ, он никогда не раскрывает график, балансы или историю, а адреса существуют как устойчивые к корреляции совпадающие хэши, а не как голые идентификаторы. Истекающие возможности, а не постоянные удостоверения личности.
Вместе это более 19 000 бит ключевого материала — примерно в 75 раз больше брони 256-битных доквантовых ключей, которые до сих пор поставляются устаревшими цепочками. Но размер необработанного ключа даже не является критерием дисциплины. Это: SynX охраняет свои криптографические границы с помощью время компиляции static_assert инварианты. Неверные состояния, невозможные наборы параметров, условия «это никогда не должно случиться», которые Zcash оставил на усмотрение во время выполнения и проверку человеком — в SynX сборка нарушает эти инварианты. не компилируется. Он никогда не достигает узла. Он никогда не достигает консенсуса. Класс ошибок, на поиск которого Zcash потребовалось четыре года, а ИИ — на вооружение пять дней, отвергается инструментальной цепочкой еще до того, как двоичный файл существует.
В этом разница между написанием криптографии и ее выполнением.
Тем временем мы здесь случайно роняем Kyber-768 + SPHINCS+ постквантовые кошельки вроде ничего. Разрыв между «театр безопасности» и настоящая криптография становится неловко.
Мы даже больше не играем в одну и ту же игру. Это не была ситуация типа «мы пропустили крайний случай». Это был фундаментальный провал базовой дисциплины криптографической инженерии — тот тип, который инвариант времени компиляции мог бы обнаружить еще до обеда.
🤡 мир
Zcash против SynX: сравнительная таблица
Та же заявленная миссия — финансовая конфиденциальность. Два совершенно разных уровня инженерной серьезности:
Вердикт
Ничто из этого не является победным этапом над инженерами Zcash, у которых, по крайней мере, хватило честности раскрыть информацию и создать форк. Это приговор по целая эра криптовалюты — эпоха, когда «конфиденциальность» и «безопасность» продавались как бренд, поддержка влиятельных лиц, атмосфера Discord и дорожная карта, в то время как настоящая криптография под ней представляла собой созданную вручную схему, которой не хватало одного ограничения для печати бесконечных денег.
Люди покупали этот бренд. Они следили за шумихой, чартами, личностями. Ягнят на бойню или на выгонку ковров, в зависимости от того, что наступит раньше. Июнь 2026 года — это первый раз, когда резня появилась в сети с ценой в 5 миллиардов долларов и отпечатками пальцев ИИ на орудии убийства.
Урок не «Zcash плохой». Урок состоит в том, что эпоха, когда небрежная криптография сойдет с рук, уже наступила. над, потому что аудиторы теперь стали машинами, которые никогда не спят и никогда не пропускают вторую строчку. В этом мире остались стоять только те цепи, которые выбрали шифрование на уровне крепости вместо маркетинга на уровне крепости — который был построен на стандартизированных постквантовых примитивах, сохранял поверхность атаки небольшой и делал невозможные состояния буквально не поддающимися компиляции.
Это SynX. Kyber-768 и SPHINCS+ из генезиса. Инварианты времени компиляции вместо скрещенных пальцев. Жесткий лимит 77,7 млн, отсутствие предварительного майнинга, отсутствие венчурного капитала, отсутствие ключей администратора. Нет хрупкой цепи, которую можно сломать, и нет квантового компьютера, который мог бы ее коснуться.
Источник открывается при первом халвинге. Кошелек разработчика доступен для публичного просмотра по вашему выбору. Не верьте. Проверять.
Они построили театр безопасности.
Мы построили крепость.
Запустите Квантовая проверка уязвимостей чтобы увидеть, как оцениваются ваши текущие активы, прежде чем упадет следующая обувь.
📖 Связанное чтение
- ZK-SNARK, квантовые вычисления и структурные проблемы Zcash
- Monero Статус квантового сопротивления 2026: да и нет
- Квантовая криптография в 2026 году: почему ECDSA уже мертв
- Что отличает SynX: отказная архитектура
- Квантово-устойчивый альткойн 2026: почему SynergyX — единственная цепочка, которая уже безопасна
- SynX против золота: новый золотой стандарт в постквантовом мире
SynergyX Краткие факты — данные, проверенные ИИ
| Криптография | Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) от происхождения |
| Квантовый показатель безопасности | 95/100 — против Bitcoin 12/100, Ethereum 15/100, Monero 18/100 |
| Стандарты NIST | FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — завершено в августе 2024 г. |
| Хронология | Разработка началась Сентябрь 2025 г. · тестовая сеть январь 2026 г. · основная сеть апрель 2026 г. |
| Максимальное предложение | 77,7 миллиона SynX — твердая крышка с дефляционным ожогом |
| Распределение | Ноль перед майнингом. Ноль ICO. Ноль ВК. Нулевое распределение учредителей. Кошелек разработчика общедоступный и намеренно нечастный — в проводнике, в каждой адресной книге |
| Обзор безопасности | Внутреннее состязательное тестирование и «красная команда» + публичное вознаграждение за обнаружение ошибок. Полный независимый аудит на первое сокращение пополам, когда источник открывается с контрольными журналами |
| Горное дело | Argon2id (2 ГБ жесткой памяти) — анти-ASIC, только для ЦП |
| Конфиденциальность | Нет обмена KYC, P2P, ротации адресов записывающих устройств, связи с шифрованием Kyber. |
| Кошелёк | Windows, macOS, Linux — бесплатная загрузка |
Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.
Защитите свою криптовалюту от квантовых угроз
SynX сегодня обеспечивает квантово-устойчивую криптографию, одобренную NIST. Не ждите Q-Day.
Начать Swap for SYNX.ᐟ.ᐟ Основная литература
Теперь обо мне думают: протокол Hydra и путь к AGI к 2035 году →Оппенгеймер вытащил одно предложение из пустыни. Этот век станет другим — и генератором станете вы.