
GoPlus Security表示,Zcash 的 Orchard 中缺失了一项 halo2 约束,该问题自 2022 年 5 月起生效,直至 6 月 1 日补丁发布后才被修复,这可能导致伪造 ZEC,从而加剧了恐慌性抛售、去杠杆及相关市场冲击。
在披露 Orchard——Zcash 较新的屏蔽支付系统——存在一项严重漏洞后,ZEC 遭遇大幅抛售。理论上,该漏洞可能允许无限量伪造 ZEC,并使同一笔屏蔽票据被多次花费。GoPlus Security 随后表示,漏洞源于 halo2 零知识证明库中缺失的一项约束,该问题自 Orchard 于 2022 年 5 月上线起一直存在,直至 6 月 1 日补丁发布。Zcash 和 Shielded Labs 表示,已采取紧急缓解措施,包括暂时禁用 Orchard 并部署 NU6.2 网络升级,且没有证据表明漏洞曾被利用,但双方也表示,在密码学上无法证明该漏洞在修复前是否从未被利用。这种不确定性引发了恐慌性抛售,24 小时爆仓金额超过 $116 million,Hyperliquid 上 ZEC 未平仓合约规模自 6 月 3 日约 $371.8 million 的峰值下滑 51.6% 至 $180 million,阿瑟·海斯清仓 ZEC,密码朋克科技股价下跌逾 47%,而 THORChain 原定的 ZEC 集成也在该协议因另一笔 $10.7 million 漏洞攻击仍处于离线状态之际被进一步推迟。