Русскоязычный журнал про Zcash Русскоязычный журнал

Уязвимость подделки ZEC в Orchard

Первоисточник: материал Shielded Labs | Авторы: Зуко Уилкокс, Джейсон Макги и Тейлор Хорнби | Перевод и адаптация: ruzcash

Уязвимость подделки ZEC в Orchard. Материал Shielded Labs о Zcash.

Кратко

29 мая 2026 года Тейлор Хорнби обнаружил критическую уязвимость в пуле Orchard, которая позволяла подделывать ZEC.

Тейлор сообщил об уязвимости в Zcash Open Development Lab (ZODL). Организация скоординировала экстренные действия во всей экосистеме, и 2 июня устранение уязвимости завершилось.

Изучив отчёт Тейлора и обсудив последствия уязвимости, Shielded Labs считает важным дать дополнительные пояснения.

Уязвимость позволяла незаметно создать в Orchard неограниченное количество поддельных ZEC. Из-за свойств конфиденциальности Orchard невозможно криптографически доказать, использовал ли кто-либо эту уязвимость до её устранения. Однако можно провести обновление, которое защитит пользователей и позволит подтвердить целостность предложения Zcash.

Предыстория

В апреле 2026 года Shielded Labs привлекла Тейлора Хорнби к постоянным исследованиям безопасности протокола Zcash. Тейлор является опытным специалистом по безопасности и глубоко разбирается в Zcash.

Задача была простой: находить уязвимости раньше злоумышленников. Тейлор сразу начал проверять Zcash, сочетая новейшие методы аудита безопасности с помощью ИИ и традиционные способы исследования.

Вскоре после выхода модели Anthropic Opus 4.8 28 мая Тейлор использовал её для целевой проверки схемы Orchard. 29 мая он обнаружил уязвимость и сразу сообщил о ней разработчикам ZODL. Инженеры ZODL и другие участники экосистемы Zcash быстро и профессионально закрыли возможность для атаки за несколько дней.

Что мы знаем и чего не знаем

Уязвимость действительно существовала и поддавалась эксплуатации. С помощью Opus 4.8 Тейлор создал полноценную программу для атаки. При проверке в локальной среде regtest она выпустила неограниченное количество поддельных ZEC, которые невозможно было обнаружить. Если бы он запустил тот же инструмент в основной сети Zcash, поддельные ZEC появились бы в его кошельке основной сети.

Причиной был элемент схемы Orchard с недостаточными ограничениями. Он позволял передавать произвольные ложные входные данные в операцию умножения на эллиптической кривой, и проверка результата всё равно проходила. Подробности приведены в полном отчёте Тейлора и журнале его работы.

Уязвимость существовала с момента активации Orchard в мае 2022 года до установки экстренного исправления 1 июня 2026 года.

Главная сложность состоит в том, что свойства конфиденциальности Orchard и характер ошибки не позволяют одной лишь криптографией установить, применял ли кто-либо уязвимость до её обнаружения и исправления. Мы считаем важным прямо говорить об этой неопределённости.

Оценка: прежнее использование уязвимости Orchard маловероятно

Есть несколько причин, по которым мы не слишком опасаемся, что до устранения уязвимости кто-либо подделывал ZEC.

Во-первых, уязвимость несколько лет оставалась незамеченной, несмотря на проверки многих лучших криптографов мира.

Во-вторых, Shielded Labs привлекла Тейлора Хорнби именно для такого поиска. Он обнаружил ошибку не случайно, а в результате целенаправленной работы, призванной опередить злоумышленников. Тейлор является одним из сильнейших специалистов в этой области. Он применял новейшие инструменты ИИ, доступные специалистам по законному поиску уязвимостей, собственную сложную систему для работы с ИИ и специально подготовленные запросы. Он старался опередить возможных атакующих. Мы полагаем, что ему это удалось.

После обнаружения уязвимости ZODL и другие участники экосистемы Zcash быстро установили исправление, поэтому времени на возможную атаку осталось очень мало.

В совокупности эти обстоятельства указывают на то, что до исправления уязвимости лишь немногие обладали необходимыми знаниями и возможностью обнаружить и использовать её.

Как доказать целостность предложения Zcash

По нашей оценке, уязвимость, скорее всего, не использовали. Однако пользователям не следует полагаться только на нашу или чью-либо ещё оценку. При участии других разработчиков Zcash Shielded Labs рассматривает обновление сети, которое позволит любому человеку проверить целостность предложения Zcash и доказать отсутствие поддельных монет в пуле Orchard. Предложение предусматривает создание нового защищённого пула и применение учёта через «турникет» ко всем монетам, поступающим из Orchard.

На следующей неделе мы планируем опубликовать продолжение с подробным объяснением предложения, его работы и связанных с ним компромиссов. Как и любое крупное обновление сети, оно потребует поддержки пользователей Zcash и должно будет пройти обычную процедуру управления до активации.

Ускорение исследований безопасности

Одновременно мы усиливаем упреждающие исследования безопасности. В том числе применяем современные инструменты ИИ, чтобы находить проблемы раньше злоумышленников. При участии Тейлора Хорнби и Anthropic уже начался следующий этап работы. Мы будем сообщать о результатах.

Кроме того, Shielded Labs начинает проект по формальной проверке схемы Orchard. Его цель состоит в том, чтобы математически доказать отсутствие других невыявленных ошибок.

Shielded Labs ищет руководителя направления безопасности и криптографа, чтобы расширить эту работу. Если вам интересны такие вакансии или вы знаете подходящего специалиста, свяжитесь с организацией.

Заключение

Это была серьёзная уязвимость. Мы считаем важным открыто объяснить, что она означает для пользователей Zcash.

Мы наняли Тейлора, чтобы он находил уязвимости раньше злоумышленников, и он выполнил эту задачу. Мы благодарны ему за работу, ZODL и Zcash Foundation за быстрые действия, а также многим участникам экосистемы, которые помогли устранить проблему.

Никто не хочет сталкиваться с подобными уязвимостями, но мы уверены, что Zcash располагает всем необходимым для восстановления. Мы готовы и дальше помогать другим группам разработчиков и всему сообществу Zcash определить дальнейшие действия.

Благодарности

Благодарим Шона Боу, Дева Оджху, Дэвида Кэмпбелла, Алекса Борнстайна, Нейта Уилкокса, Криса Наттикомба и Виталика Бутерина за проверку материала и отзывы.

Приложение A: журнал работы Тейлора в формате PDF. Это напряжённая история обнаружения уязвимости.


Подпишитесь на рассылку!

Никакого спама!
Только новости и видео PRO.ZCASH


Поделиться статьёй

Если статья была полезна, поделитесь ею. Скопируйте ссылку ниже или выберите социальную сеть: обложка статьи добавится автоматически.

Ссылка для публикации

Комментировать статью

Форма комментария

Связаться через Zcash-сообщение

Автор pro.zcash может получить ваше сообщение по указанному Zcash-адресу.

Для этого нужен кошелёк с поддержкой защищённых транзакций. Просто отсканируйте QR-код справа.

Сообщества pro.zcash