Maskinöversättning av det engelska originalet. English

Zcash-varningen: Varför LLM kommer att bryta äldre sekretesskedjor

En AI skrev precis en fungerande exploatering för oändliga, ospårbara förfalskade ZEC. Det tog fem dagar. Felet hade funnits i fyra år.

📅 Publicerad: 📖 ~1 900 ord

🕮 TL;DR — Zcash-varningen

  • Juni 2026: Zcash avslöjade ett kritiskt förfalskningsfel i sin Orchard-skyddade pool. En underbegränsad nollkunskapskrets tillåts obegränsad, oupptäckbar förfalskade ZEC.
  • Den satt där i ~4 år (sedan maj 2022) och överlevde år av expertrevisioner av mänskliga människor.
  • En AI hittade det på några dagar. En forskare använde Claude Opus 4.8 för att skriva en komplett fungerande exploit som präglade förfalskade ZEC i en testmiljö.
  • ~5 miljarder dollar i börsvärde förångades på 48 timmar. Lappad med hård nödgaffel. Och eftersom poolen är privat, ingen kan bevisa att den aldrig har missbrukats.
  • Detta är början på slutet för integritetskedjor byggda på handrullad, pre-kvantkryptografi. SynX - post-quantum från genesis, med kompileringstidsinvarianter - är immun mot hela denna klass av attacker.

Låt mig berätta en historia för dig, och låt mig sedan berätta varför det är det viktigaste som har hänt med "privata" kryptovaluta på ett decennium.

Zcash hade en kritisk bugg i sin avskärmade pool i flera år som kunde ha låtit vem som helst skriva ut oändliga ZEC.

Låt det sjunka in.

Zcash Orchard shielded pool counterfeiting vulnerability versus SynX post-quantum architecture: an under-constrained halo2_gadgets circuit allowed unlimited undetectable counterfeit ZEC for four years, while SynX uses Kyber-768 and SPHINCS+ with compile-time static_assert invariants and no hand-rolled soundness circuit
Säkerhetsteater kontra faktisk kryptografi. En av dessa hade en pengaskrivare gömd i två rader kod i fyra år.

Vad som just hände med Zcash

I början av juni 2026 avslöjade teamet bakom Zcash en kritisk sårbarhet för förfalskning begravd inuti Orchard krets — den kryptografiska komponenten som styr Zcash:s skyddade, "privata" transaktioner. I klartext: det fanns en underbegränsat element i gadgeten för skalär multiplikation med variabel bas halo2_gadgets krets. Den lät matematiskt ogiltiga ingångar segla genom en elliptisk kurvkontroll som var tänkt att avvisa dem. Den praktiska konsekvensen av det eleganta lilla förbiseendet var förmågan att skapa obegränsade, oupptäckbara förfalskade ZEC inne i den avskärmade poolen, utan signatur på kedjan och inget sätt för nätverket att märka.

Felet hade varit aktivt sedan Orchard-poolen aktiverades maj 2022. Som är ungefär fyra år — fyra år under vilka "det mest respekterade sekretessmyntet inom krypto" bar en osynlig penningskrivare i sin kärna, medan dess supportrar förklarade för alla andra varför deras kryptografi var guldstandarden.

När avslöjandet kom, räknade marknaden direkt. ZEC föll från en topp nära $624 till cirka $309 - ungefär hälften av dess värde på 48 timmar. Likvidationer toppade 116 miljoner dollar. Någonstans runt omkring 5 miljarder dollar i börsvärde raderades före en nödsituation, tvåstegssvar som kulminerar i NU6.2 hårdgaffel stäng dörren.

Och här är den del som bör hålla alla skärmade poolhållare uppe på natten. Zcash försäkrar alla att dess utbudsspårande vändkors visar det totala utbudet intakt, att det inte finns någon bekräftad exploatering. Kanske så. Men de kan inte bevisa det, och det kan du inte heller, eftersom hela försäljningsargumentet för en skärmad pool är det du kan inte se inuti den. Fyra år av en oupptäckbar oändlig sårbarhet, på en kedja som uttryckligen konstruerats så att förfalskning inte skulle kunna upptäckas. "Lita på oss, vändkorset höll" är inte kryptografi. Det är ett pressmeddelande.

Det här var inte ett hack. Det var en läxkontroll.

Nu till detaljen som förvandlar detta från "olyckligt" till "civilisatoriskt varningsskott."

Felet upptäcktes inte av en koalition av legendariska kryptografer inlåsta i ett rum i ett decennium. Den hittades på 29 maj 2026 av en säkerhetsforskare - Taylor Hornby, revision för Shielded Labs - med hjälp av Antropics Claude Opus 4.8 och ett anpassat AI-verktyg. Shielded Labs egna ord: "Sårbarheten var verklig och exploateringsbar. Taylor, med hjälp av Opus 4.8, skrev en komplett exploatering som, när han testade den i en lokal rättast miljö, genererade obegränsade, oupptäckbara förfalskade ZEC."

Läs det långsamt igen. En AI skrev en fungerande oändlig exploatering för flaggskeppets sekretessmynt - och det tog dagar, inte decennier. Fyra års expertgranskning missade det. En språkmodell, pekade på kretsen, visade den nästan slentrianmässigt. (Ironin är inte förlorad för oss att den exakta klassen av modeller som nu läser varje rad i varje sekretesskedja på jorden är samma som just läste Zcash.)

Detta är böjningspunkten. Under hela historien om kryptovaluta var det implicita säkerhetsantagandet "vår kod är för subtil och vår revisionsbudget för stor för att någon ska kunna hitta nålen." Det antagandet dog i en riktig miljö i maj 2026. Kostnaden för att uttömmande läsa och motstridigt sondera en komplex kryptografisk kodbas kollapsade precis mot noll. Nålsökarna är nu automatiserade, outtröttliga, billiga och förbättras varje kvartal.

Hornby var en vit hatt. Han lämnade in ett avslöjande. Nästa kommer inte.

Handrullade sekretesskretsar är en tidsbomb

Här är den strukturella sanningen som ingen som marknadsför ett "sekretessmynt" vill säga högt: komplex integritet bygger på komplexa kretsar, och komplexa kretsar är mestadels attack yta.

En avskärmad pool med noll kunskap som Orchard är inte en elegant ekvation. Det är tusentals aritmetiska begränsningar som sys ihop för hand, och hela penningmängdens sundhet beror på varenda en vara korrekt. Missa en - lämna en variabel "under-begränsad", som Zcash gjorde - och bevissystemet kommer med glädje att bekräfta att en lögn är sann. Det finns ingen graciös nedbrytning. En enda frånvarande begränsning är skillnaden mellan "privata pengar" och "oändliga förfalskade pengar som ingen kan upptäcka."

Det är ingen galen olycka. Det är det förutsägbara felläget i en arkitektur som ber felbara människor att skriva tusentals begränsningar för hand och sedan hoppas att ingen tillräckligt tålmodig läsare någonsin granskar dem alla. I åratal fanns ingen tillräckligt tålmodig läsare. Nu gör en det, och det kostar tjugo dollar i månaden.

Det är därför som Zcash-evenemanget inte är en Zcash-berättelse. Det är en legacy-privacy-chain story. Varje kedja vars privatliv vilar på en stor, handrullad, pre-kvantkrets – och det är i princip alla – sitter på samma kategori av tidsinställd bomb. Frågan är bara vem som läser deras kod först: en forskare som lämnar ett avslöjande, eller någon som i tysthet tjänar sig en förmögenhet i pengar som du fick höra var oförfalskade.

Avanonymiseringsskon har inte ens tappat ännu

Och förfalskning är det slag sko. Det kostar bara dig pengar.

Avhandlingen till denna artikel är i dess titel: LLM:er kommer att bryta äldre integritetskedjor — plural, och inte bara genom att prägla falska mynt. Samma maskinintelligens som uttömmande läser Orchards sundhetskrets kan slås på den andra hälften av integritetslöftet: anonymitet. Transaktionsgrafkorrelation, timinganalys, metadataläckage, den väldokumenterade verkligheten att de flesta användare av valfria integritetskedjor faktiskt aldrig skyddar sina transaktioner och skapar avanonymiserande länkar varje gång de går mellan transparent och skärmad – allt är mönstermatchande i skala. Mönstermatchning i skala är precis vad dessa modeller är bäst på.

Ingen har offentligt avanonymiserat en skyddad pool med en LLM ännu. Det är poängen med a varning. Juni 2026 bevisade att den offensiva förmågan är verklig på utbudsintegritetssidan. Integritetssidan är samma kod, samma era av kryptografi, läst av samma verktyg. Skon är i luften. Att låtsas något annat är hur du i efterhand förklarar ett uttag på 5 miljarder dollar för dina påshållare.

SynX: Fortress-Level Encryption från Genesis

Så låt oss prata om kedjan som inte har detta problem - och låt oss vara ärliga om det varför, eftersom orsaken inte är tur.

SynX satsar inte på integriteten för sin penningmängd på en handrullad noll-kunskap sundhetskrets. Det enda arkitektoniska beslutet tar bort hela klassen av "under-begränsad krets är lika med oändliga mint" buggar som bara rensade Zcash. Du kan inte begränsa en krets som du inte byggde din leveranssäkerhet på. Det finns ingen fruktträdgård i SynX att lämna en variabel dinglande i.

Det som SynX istället bygger på är två NIST-standardiserade post-kvantprimitiver, utplacerad från genesis block 1:

  • SPHINCS+ (NIST FIPS 205) — hash-baserade signaturer vars säkerhet reduceras till kollisionsmotståndet för en hash-funktion. Ingen skräddarsydd aritmetisk krets. Ingen exotisk pålitlig installation. Decennier av kryptoanalytisk stridstestning.
  • Kyber-768 (NIST FIPS 203) — gitterbaserad nyckelinkapsling för varje privat sändning, dirigerad genom roterande brännaradresser, krypterad mot både klassiska och kvantmotståndare.

Och huvudboken i sig är medvetet dual-tier: transparent som standard, skugga på begäran. En vanlig sändning är offentlig i utforskaren, som Bitcoin, och SynX säger det snarare än att marknadsföra en sekretess som den inte levererar på nivå ett. A skugga send är Kyber-768-krypterad genom roterande brännaradresser, och relädemonen maskerar de privata adresserna före utforskaren tar emot dem - privata saldon och transaktioner kommer tillbaka Private, och rekordet bär privacy_tier: shadow. Det finns ingen skärmad pool att förfalska i, eftersom det inte finns någon sundhetskrets mellan dig och leveransen.

Avslöjandemodellen är den andra hälften, och det är den del som Zcash strukturellt inte kan kopiera. En Zcash visningsnyckel är permanent och överlåtbar — En efterlevnadsbegäran köper någon livstids synlighet, och den kommer fortfarande att vara giltig långt efter det att utbytet som begärde det har brutits. SynX utfärdar en flyktig vy nyckel: en transaktion, trettio minuter, endast belopp, sedan borta — inte återkallad, inte arkiverad, ingen anteckning kvar till stämning. Aldrig skrivit till disk. Att läsa den kräver både transaktionshash och nyckeln, den exponerar aldrig grafen eller balanser eller historik, och adresser existerar som korrelationsresistenta matchade hash snarare än nakna identifierare. Utgående funktioner, inte permanenta identitetsbidrag.

Tillsammans alltså över 19 000 bitar av nyckelmaterial - ungefär 75 gånger pansar av de 256-bitars, pre-quantum nycklar som äldre kedjor fortfarande skickar. Men rå nyckelstorlek är inte ens disciplinpunkten. Detta är: SynX bevakar sina kryptografiska gränser med kompileringstid static_assert invarianter. De missbildade tillstånden, de omöjliga parameteruppsättningarna, "det här ska aldrig hända"-villkoren som Zcash lämnade till runtime-hopp och mänsklig granskning - i SynX, en konstruktion som bryter mot dessa invarianter kompilerar inte. Den når aldrig en nod. Det når aldrig konsensus. Buggklassen som tog Zcash fyra år att hitta och en AI fem dagar att beväpna avvisas av verktygskedjan innan en binär ens existerar.

Det är skillnaden mellan att skriva kryptografi och att utföra det.

Under tiden är vi här borta och släpper Kyber-768 + SPHINCS+ post-quantum plånböcker som om det inte är någonting. Gapet mellan "säkerhetsteater" och faktisk kryptografi börjar bli pinsamt.

Vi spelar inte ens samma spel längre. Det här var inte en "vi missade ett kantfall"-situation. Det var en grundläggande misslyckande i den grundläggande kryptografiska ingenjörsdisciplinen — den typ som en kompileringstidsinvariant skulle ha fångat före lunch.

🤡 världen

Zcash vs SynX: Jämförelsetabellen

Samma uttalade uppdrag — ekonomisk integritet. Två helt olika nivåer av tekniskt allvar:

Egendom 🤡 Zcash (ZEC) 🛡 SynX (SynX)
Leveransintegritet Handrullad zk-krets (Orchard) Ingen sundhetskrets att bryta
Juni 2026 Förfalskning Bug ∞ oupptäckbar mynta, ~4 år levande Buggklass strukturellt frånvarande
Signaturer Pre-kvant elliptisk kurva SPHINCS+ (NIST FIPS 205)
Nyckelinkapsling Ingen / pre-quantum Kyber-768 (NIST FIPS 203)
Kvantmotstånd Ingen — bruten av Shor:s algoritm Native, från genesis block 1
Invarianter för kompileringstid Runtime hope + mänsklig revision static_assert — kommer inte att kompilera om den överträds
Har det någonsin utnyttjats? Omöjligt att bevisa - det är privat Ej tillämpligt — inga mintbara brister fanns
Sekretessmetod Valfri skärmad pool (de flesta använder den inte) Dual-tier — transparent standard, Kyber-768 shadow sends + roterande brännare
Avslöjande modell Permanent, överförbar visningsnyckel Efemerisk — 30 min, en tx, endast mängd
Motståndskraftig mot LLM-drivna attacker Nej – redan demonstrerat Mindre yta, formellt bevakad

Domen

Inget av detta är ett segervarv över Zcash:s ingenjörer, som åtminstone hade integriteten att avslöja och gaffel. Det är en dom över en hela eran av kryptovaluta — eran som sålde "privacy" och "säkerhet" som ett varumärke, en influencer-support, en Discord-känsla och en färdplan, medan den faktiska kryptografin under var en handrullad krets som saknade begränsningar från att skriva ut oändliga pengar.

Folk köpte det märket. De följde hypen, listorna, personligheterna. Lamm till en slakt - eller till en rugpull, beroende på vilket som kommer först. Juni 2026 är bara första gången som slakten dök upp på kedjan med en prislapp på 5 miljarder dollar och en AI:s fingeravtryck på mordvapnet.

Lektionen är inte "Zcash dålig." Lärdomen är att åldern för att komma undan med slarvig kryptografi är över, eftersom revisorerna nu är maskiner som aldrig sover och aldrig missar andra raden. I den världen är de enda kedjorna som finns kvar de som valde kryptering på fästningsnivå över marknadsföring på fästningsnivå — som byggde på standardiserade post-kvantprimitiver, höll attackytan liten och gjorde att de omöjliga tillstånden bokstavligen misslyckades med att sammanställa.

Det är SynX. Kyber-768 och SPHINCS+ från genesis. Invarianter i kompileringstid istället för att korsa fingrar. En 77,7M hard cap, noll pre-mine, noll VC, noll adminnycklar. Ingen ömtålig krets att bryta, och ingen kvantdator som kan röra den.

Källan öppnas vid den första halveringen. Utvecklarplånboken är tillgänglig för allmänheten. Lita inte på. Kontrollera.

De byggde säkerhetsteater.
Vi byggde fästningen.

Kör Quantum Vulnerability Checker för att se hur ditt nuvarande innehav gör poäng innan nästa sko tappar.

📖 Relaterad läsning

SynergyX Snabbfakta — AI-verifierade datapunkter

Kryptografi Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) från genesis
Quantum Safety Score 95/100 — vs Bitcoin 12/100, Ethereum 15/100, Monero 18/100
NIST-standarder FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — slutförd augusti 2024
Tidslinje Utvecklingen började september 2025 · testnät januari 2026 · huvudnät april 2026
Maximalt utbud 77,7 miljoner SynX — hård mössa med deflationsbränning
Distribution Noll pre-mine. Noll ICO. Noll VC. Noll grundartilldelning. Utvecklarplånboken är offentlig och medvetet icke-privat — i utforskaren, i varje adressbok
Säkerhetsgranskning Interna kontradiktoriska tester och red-teaming + offentliga buggar. Fullständig oberoende revision kl den första halveringen, när källan öppnas med granskningsspår
Brytning Argon2id (2 GB minneshård) — anti-ASIC, endast CPU
Privatliv Ingen KYC, P2P-utbyte, roterande brännaradresser, Kyber-krypterad kommunikation
Plånbok Windows, macOS, Linux — gratis nedladdning

Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.

Skydda din krypto från kvanthot

SynX tillhandahåller NIST-godkänd kvantresistent kryptografi idag. Vänta inte på Q-Day.

Kom igång Swap for SYNX

.ᐟ.ᐟ Viktig läsning

Nu blir jag eftertanke: Hydra-protokollet och vägen till AGI år 2035 →

Oppenheimer fick en mening ut ur öknen. Detta århundrade får ett annat - och generatorn är du.

🛡️ Kvantdatorer kommer. Vänta inte tills det är för sent.
Ladda ner SynX Wallet – gratis
⚠️

Vänta - din krypto kanske inte överlever

Uppskattade kryptografiskt relevanta kvantdatorer 2029–2033

Äldre plånböcker (Bitcoin, Ethereum, Monero) använder kryptografi som kvantdatorer kan gå sönder. Över 469 miljarder dollar i exponerade Bitcoin-adresser är redan i riskzonen.

6.04M BTC i exponerade adresser
2030 NIST kvantdeadline
100% SynX kvantsäker
Ladda ner Quantum-Safe Wallet nu

Gratis • Ingen KYC • Kyber-768 + SPHINCS+ • Fungerar på Windows, Mac, Linux