На основе информации в блоге Shielded Labs | Авторы: Джейсон Макги и Зуко Уилкокс | Перевёл: ruzcash

Недавняя уязвимость Orchard подняла важные вопросы о денежном предложении Zcash и безопасности средств пользователей. В обсуждениях эти темы часто смешиваются, из-за чего становится трудно понять, что именно означает эта уязвимость на практике.
В этом тексте мы разделяем несколько разных вопросов и объясняем, что каждый из них значит для пользователей.
Четыре разных вопроса
Уязвимость Orchard поднимает четыре важных вопроса:
- Была ли она когда-либо использована?
- Можно ли будет восстановить легитимные средства в Orchard?
- Могут ли пользователи проверить, что предложение Zcash не было искусственно увеличено?
- Откуда мы знаем, что в протоколе нет других уязвимостей, позволяющих создавать поддельные монеты?
Была ли уязвимость Orchard когда-либо использована?
Мы этого не знаем. Мы считаем, что эксплуатация уязвимости до её исправления маловероятна, но не можем полностью исключить такую возможность. Есть три причины, по которым мы считаем, что эксплуатация, скорее всего, не произошла.
- Во-первых, эту уязвимость не находили раньше, несмотря на годы проверки со стороны многих сильнейших криптографов и исследователей безопасности в мире. Её обнаружение не было случайностью. Уязвимость нашёл Тейлор Хорнби, работавший для Shielded Labs, в рамках целенаправленного поиска ошибок такого типа до того, как ими могли воспользоваться злоумышленники. Тейлор использовал продвинутые методы исследования безопасности с применением ИИ и специально созданные инструменты для поиска тонких ошибок, которые другие могли пропустить. Такой поиск был бы значительно сложнее для человека, который не является экспертом по кодовой базе Zcash.
- Во-вторых, после обнаружения уязвимости разработчики Zcash во главе с командой Zcash Open Development Labs быстро скоординировались с майнинг-пулами, чтобы временно заморозить пул Orchard и развернуть исправление. Это существенно сократило окно возможностей для атаки.
- В-третьих, эксплойты в криптовалютах происходят регулярно, и злоумышленники обычно стараются как можно быстрее извлечь из них выгоду, особенно после того, как уязвимость становится публично известной. Чтобы заработать на этой уязвимости, атакующему нужно было бы обменять поддельные ZEC на что-то ценное. Обычно это привело бы к выходу ZEC из пула Orchard через «турникет». Если бы уязвимость была использована до исправления, мы ожидали бы, что к настоящему моменту уже появились бы признаки такой активности. Исторически криптовалютные эксплойты чаще похожи на быстрые операции «схватил и убежал», а не на многоходовые стратегии, которые остаются незаметными месяцами или годами.
Можно ли будет восстановить легитимные средства в Orchard?
Мы считаем, что да, поскольку считаем маловероятным, что уязвимость была использована. Если это верно, все легитимные средства в Orchard остаются полностью восстановимыми.

Однако если в Orchard всё же была создана поддельная эмиссия, существующий «турникет» ограничит общий объём миграции количеством ZEC, которое легитимно вошло в пул. Это означает, что если поддельные средства будут выведены раньше легитимных, часть пользователей может не суметь восстановить часть или все свои законные средства в Orchard.

Мы считаем такой сценарий маловероятным. Тем не менее пользователи, которые хотят действовать особенно осторожно, могут решить вывести свои ZEC из Orchard. Перед этим важно учитывать несколько дополнительных факторов.
- Перевод средств в прозрачный пул, то есть на t-адрес, раскрывает сумму перевода и время транзакции. Кроме того, эти средства становятся публично связанными с конкретным t-адресом.
- Перевод средств из Orchard в Sapling тоже раскрывает сумму и время перевода. Однако, в отличие от перевода на t-адрес, он не связывает эти средства с конкретным прозрачным адресом или историей его транзакций.
- Пул Sapling полагается на церемонию доверенной настройки, проведённую в 2018 году. Это отдельный риск, о котором пользователям следует знать.
- Насколько нам известно, YWallet и Zkool сейчас являются единственными широко используемыми некастодиальными кошельками Zcash, поддерживающими пул Sapling.
- Перевод средств в новый кошелёк или кастодиальный сервис создаёт дополнительные риски: ошибку пользователя, программные баги, риск со стороны кастодиана и другие непредвиденные проблемы.
В целом мы считаем эти риски умеренными. Если ваши средства сейчас находятся в защищённом некастодиальном кошельке, оставить их там — разумный выбор с учётом нашей оценки, что прежняя подделка монет маловероятна. Перевести средства в другое место тоже может быть разумным решением, если у вас есть безопасный способ это сделать. В зависимости от обстоятельств разные пользователи могут прийти к разным выводам.
Могут ли пользователи проверить, что предложение Zcash не было искусственно увеличено?
Сегодня — нет. Сам факт того, что такая уязвимость существовала в прошлом, сделал невозможной независимую проверку того, что сейчас внутри защищённого пула обращается не больше ZEC, чем должно быть по правилам протокола.

Однако, как мы писали в предыдущем посте, Ironwood восстанавливает такую возможность. Диаграмма ниже показывает почему.

Предлагаемое сетевое обновление решает эту проблему двумя способами: оно добавляет дополнительные гарантии того, что неизвестных уязвимостей для подделки монет больше нет, и запечатывает пул Orchard. Новые средства больше не смогут входить в Orchard, а уже находящиеся там средства больше не смогут свободно циркулировать внутри пула. Единственный оставшийся путь — выход через существующий «турникет», который не позволяет вывести из Orchard больше ZEC, чем легитимно вошло в этот пул.
Это изменение восстанавливает возможность проверять корректность денежного предложения Zcash.
Сегодня, если внутри Orchard существуют поддельные средства, они могут продолжать циркулировать внутри пула. После обновления это станет невозможно. Независимо от того, была ли подделка монет в прошлом, любой оператор ноды сможет проверить, что в обращении не может находиться больше ZEC, чем разрешено протоколом.
Shielded Labs предложили #Ironwood, обновление Zcash для восстановления проверяемости обращения $ZEC после найденной уязвимости в Orchard.
— #prozcash 🦓🛡♥️ (@ruZCASH) June 6, 2026
Старый Orchard перестанет принимать новые выходы, а средства смогут выходить из него только через турникет, механизм учёта между пулами. Это… https://t.co/5ahokDFLZc
Пользователям не нужно ждать, пока средства выйдут из Orchard. Им также не нужно строить предположения о том, как будут действовать атакующие или другие пользователи. Сам протокол будет давать проверяемую гарантию того, что лишние ZEC не смогут продолжать циркулировать внутри Orchard и увеличивать общее предложение.
Это важно, потому что долгосрочное доверие к Zcash зависит от способности пользователей самостоятельно проверять корректность его денежного предложения. Ironwood восстанавливает возможность независимо убедиться, что ограничения эмиссии, заложенные в протоколе, действительно соблюдаются.
Откуда мы знаем, что в протоколе нет других уязвимостей, позволяющих создавать поддельные монеты?
Пока мы не знаем этого наверняка, но у нас есть основания считать, что таких уязвимостей больше нет. Shielded Labs и несколько других команд внимательно проверяли протокол Zcash на наличие других ошибок, которые могли бы позволить создавать поддельные монеты.
Эта работа включала, при помощи Anthropic, использование ещё не выпущенной ИИ-модели Mythos для поиска дополнительных уязвимостей незадолго до того, как Mythos была приостановлена. Мы планируем рассказать подробнее об этой проверке и её результатах в будущей публикации.
«Спасибо Anthropic за помощь в защите пользователей Zcash.
— #prozcash 🦓🛡♥️ (@ruZCASH) June 13, 2026
По запросу Shielded Labs они провели аудит безопасности #Zcash с использованием Mythos. Аудит не выявил других серьёзных ошибок в протоколе Zcash.
Shielded Labs и другие участники продолжают работу по усилению… https://t.co/MMY191Ze1q
На данный момент других уязвимостей, позволяющих создавать поддельные монеты, не обнаружено. Высокий уровень экспертизы, объём проведённой работы и продвинутый анализ с применением ИИ дают нам дополнительную уверенность в том, что похожие уязвимости не остались незамеченными.
Кроме того, мы работаем с Tachyon Project и другими участниками, чтобы получить дополнительные гарантии того, что в Zcash больше нет уязвимостей для подделки монет. Об этом мы также расскажем подробнее в отдельном посте.
Вывод
Уязвимость Orchard ставит четыре важных вопроса: была ли она когда-либо использована, можно ли восстановить легитимные средства в Orchard, могут ли пользователи проверить, что предложение Zcash не было искусственно увеличено, и остаются ли в протоколе другие невыявленные уязвимости для подделки монет.
Мы считаем, что прежняя эксплуатация уязвимости маловероятна. Поэтому мы также считаем, что легитимные средства в Orchard восстановимы, а текущее предложение Zcash остаётся корректным. У нас также растёт уверенность в том, что других невыявленных уязвимостей для подделки монет нет, исходя из продолжающейся проверки несколькими независимыми исследователями и командами.
Однако пользователи сейчас не могут самостоятельно проверить корректность предложения Zcash. И им не должно быть нужно полагаться на нашу оценку или на оценку кого-либо ещё.
Предлагаемое сетевое обновление решает эту проблему. Запечатывая пул Orchard, оно восстанавливает возможность для пользователей самостоятельно проверять корректность денежного предложения Zcash. Пользователям больше не нужно устанавливать, была ли подделка монет в прошлом, чтобы убедиться, что лимиты предложения, заданные протоколом, соблюдаются.
Благодарности
Диаграммы и часть текста этой публикации были созданы при помощи Claude Fable 5 от Anthropic до его приостановки, а также GPT 5.5 от OpenAI. Спасибо Шону Боу, Марку Хендерсону и Хасибу Куреши за рецензию и обратную связь.
Комментировать статью