Первоисточник: материал Shielded Labs | Авторы: Зуко Уилкокс, Джейсон Макги и Тейлор Хорнби | Перевод и адаптация: ruzcash

Кратко
29 мая 2026 года Тейлор Хорнби обнаружил критическую уязвимость в пуле Orchard, которая позволяла подделывать ZEC.
Тейлор сообщил об уязвимости в Zcash Open Development Lab (ZODL). Организация скоординировала экстренные действия во всей экосистеме, и 2 июня устранение уязвимости завершилось.
Изучив отчёт Тейлора и обсудив последствия уязвимости, Shielded Labs считает важным дать дополнительные пояснения.
Уязвимость позволяла незаметно создать в Orchard неограниченное количество поддельных ZEC. Из-за свойств конфиденциальности Orchard невозможно криптографически доказать, использовал ли кто-либо эту уязвимость до её устранения. Однако можно провести обновление, которое защитит пользователей и позволит подтвердить целостность предложения Zcash.
Предыстория
В апреле 2026 года Shielded Labs привлекла Тейлора Хорнби к постоянным исследованиям безопасности протокола Zcash. Тейлор является опытным специалистом по безопасности и глубоко разбирается в Zcash.
Задача была простой: находить уязвимости раньше злоумышленников. Тейлор сразу начал проверять Zcash, сочетая новейшие методы аудита безопасности с помощью ИИ и традиционные способы исследования.
Вскоре после выхода модели Anthropic Opus 4.8 28 мая Тейлор использовал её для целевой проверки схемы Orchard. 29 мая он обнаружил уязвимость и сразу сообщил о ней разработчикам ZODL. Инженеры ZODL и другие участники экосистемы Zcash быстро и профессионально закрыли возможность для атаки за несколько дней.
Что мы знаем и чего не знаем
Уязвимость действительно существовала и поддавалась эксплуатации. С помощью Opus 4.8 Тейлор создал полноценную программу для атаки. При проверке в локальной среде regtest она выпустила неограниченное количество поддельных ZEC, которые невозможно было обнаружить. Если бы он запустил тот же инструмент в основной сети Zcash, поддельные ZEC появились бы в его кошельке основной сети.
Причиной был элемент схемы Orchard с недостаточными ограничениями. Он позволял передавать произвольные ложные входные данные в операцию умножения на эллиптической кривой, и проверка результата всё равно проходила. Подробности приведены в полном отчёте Тейлора и журнале его работы.
Уязвимость существовала с момента активации Orchard в мае 2022 года до установки экстренного исправления 1 июня 2026 года.
Главная сложность состоит в том, что свойства конфиденциальности Orchard и характер ошибки не позволяют одной лишь криптографией установить, применял ли кто-либо уязвимость до её обнаружения и исправления. Мы считаем важным прямо говорить об этой неопределённости.
Оценка: прежнее использование уязвимости Orchard маловероятно
Есть несколько причин, по которым мы не слишком опасаемся, что до устранения уязвимости кто-либо подделывал ZEC.
Во-первых, уязвимость несколько лет оставалась незамеченной, несмотря на проверки многих лучших криптографов мира.
Во-вторых, Shielded Labs привлекла Тейлора Хорнби именно для такого поиска. Он обнаружил ошибку не случайно, а в результате целенаправленной работы, призванной опередить злоумышленников. Тейлор является одним из сильнейших специалистов в этой области. Он применял новейшие инструменты ИИ, доступные специалистам по законному поиску уязвимостей, собственную сложную систему для работы с ИИ и специально подготовленные запросы. Он старался опередить возможных атакующих. Мы полагаем, что ему это удалось.
После обнаружения уязвимости ZODL и другие участники экосистемы Zcash быстро установили исправление, поэтому времени на возможную атаку осталось очень мало.
В совокупности эти обстоятельства указывают на то, что до исправления уязвимости лишь немногие обладали необходимыми знаниями и возможностью обнаружить и использовать её.
Как доказать целостность предложения Zcash
По нашей оценке, уязвимость, скорее всего, не использовали. Однако пользователям не следует полагаться только на нашу или чью-либо ещё оценку. При участии других разработчиков Zcash Shielded Labs рассматривает обновление сети, которое позволит любому человеку проверить целостность предложения Zcash и доказать отсутствие поддельных монет в пуле Orchard. Предложение предусматривает создание нового защищённого пула и применение учёта через «турникет» ко всем монетам, поступающим из Orchard.
На следующей неделе мы планируем опубликовать продолжение с подробным объяснением предложения, его работы и связанных с ним компромиссов. Как и любое крупное обновление сети, оно потребует поддержки пользователей Zcash и должно будет пройти обычную процедуру управления до активации.
Ускорение исследований безопасности
Одновременно мы усиливаем упреждающие исследования безопасности. В том числе применяем современные инструменты ИИ, чтобы находить проблемы раньше злоумышленников. При участии Тейлора Хорнби и Anthropic уже начался следующий этап работы. Мы будем сообщать о результатах.
Кроме того, Shielded Labs начинает проект по формальной проверке схемы Orchard. Его цель состоит в том, чтобы математически доказать отсутствие других невыявленных ошибок.
Shielded Labs ищет руководителя направления безопасности и криптографа, чтобы расширить эту работу. Если вам интересны такие вакансии или вы знаете подходящего специалиста, свяжитесь с организацией.
Заключение
Это была серьёзная уязвимость. Мы считаем важным открыто объяснить, что она означает для пользователей Zcash.
Мы наняли Тейлора, чтобы он находил уязвимости раньше злоумышленников, и он выполнил эту задачу. Мы благодарны ему за работу, ZODL и Zcash Foundation за быстрые действия, а также многим участникам экосистемы, которые помогли устранить проблему.
Никто не хочет сталкиваться с подобными уязвимостями, но мы уверены, что Zcash располагает всем необходимым для восстановления. Мы готовы и дальше помогать другим группам разработчиков и всему сообществу Zcash определить дальнейшие действия.
Благодарности
Благодарим Шона Боу, Дева Оджху, Дэвида Кэмпбелла, Алекса Борнстайна, Нейта Уилкокса, Криса Наттикомба и Виталика Бутерина за проверку материала и отзывы.
Приложение A: журнал работы Тейлора в формате PDF. Это напряжённая история обнаружения уязвимости.
Комментировать статью