Zcash устранил уязвимость в Orchard, позволявшую бесконтрольно "чеканить" ZEC

Ключевой факт 29 мая 2026 года Тейлор Хорнби выявил критическую уязвимость, связанную с подделкой монет, в пуле Orchard сети Zcash и сообщил о ней в Zcash Open Development Lab. Проблема теоретически позволяла незаметно создавать неограниченное число фальшивых ZEC внутри Orchard. Уязвимость существовала с момента активации Orchard в мае 2022 года и оставалась актуальной до экстренного исправления, развернутого 1 июня 2026 года. По словам Хорнби, с помощью AI-инструментов он написал полноценный эксплойт и в локальной тестовой среде сгенерировал бесконечный, неотслеживаемый объем поддельных ZEC. Из-за конфиденциальной архитектуры Orchard криптографически невозможно установить, использовалась ли уязвимость до выпуска патча. Shielded Labs совместно с другими разработчиками Zcash прорабатывает предложения по сетевому обновлению для проверки корректности эмиссии (supply verification). Почему это важно Неопределенность вокруг целостности предложения может снижать доверие к денежному активу даже после устранения уязвимости, если держатели не могут подтвердить, что эмиссия оставалась корректной. Рыночные настроения Осторожно "медвежьи", технологически обусловленные. Причина: даже при наличии исправления сам факт риска неограниченной подделки ZEC в Orchard способен давить на доверие. Похожие случаи В 2018 году уязвимость CVE201817144 в Bitcoin Core могла позволить двойную трату; патчи появились в течение нескольких часов, бинарный релиз вышел в течение 36 часов, а сеть Bitcoin не была скомпрометирована (Bitcoin Optech). Ключевое отличие: прозрачный реестр Bitcoin позволил впоследствии подтвердить отсутствие эксплуатации в mainnet, тогда как приватность Orchard ограничивает такую проверку. Возможные последствия Неопределенность по целостности предложения может перейти из плоскости протокольного риска в условия ликвидности, если держатели или торговые площадки начнут требовать более строгих доказательств, прежде чем считать ZEC полностью верифицированным активом. Если предложения разработчиков Zcash будут превращены в реализуемое сетевое изменение, давление на доверие может ослабнуть за счет появления более понятного механизма проверки. Возможности и риски Возможности: если разработчики Zcash опубликуют предложение по апгрейду для проверки эмиссии, ожидание конкретных деталей реализации может снизить неопределенность перед наращиванием экспозиции к ZEC. Риски: если не появится убедительный путь верификации, сокращение экспозиции к ZEC может ограничить потенциальный ущерб от риска доверия к предложению.