Zcash 修補 Orchard 隱私池嚴重漏洞 曾可無限偽造鑄造 ZEC
ChainCatcher 報道,2026 年 5 月 29 日,Taylor Hornby 發現 Zcash 的 Orchard 盾化池存在嚴重偽造漏洞,理論上可在 Orchard 內秘密鑄造無限數量的偽造 ZEC。Hornby 已將問題通報 Zcash Open Development Lab,並在各方協調下於 6 月 2 日完成修復。
由於 Orchard 具備私隱特性,漏洞在修補前是否曾被實際利用,現時無法以密碼學方式作出證明。該漏洞自 2022 年 5 月 Orchard 啟用後一直存在,直至 2026 年 6 月 1 日部署緊急補丁才告修復。
Hornby 在 AI 工具協助下於本地測試環境完成完整攻擊流程,成功生成無限且難以被偵測的偽造 ZEC。Shielded Labs 正與其他 Zcash 開發者研究網絡升級方案,目標是讓任何人都可驗證 Zcash 供應量的完整性。