
#ZECOrchardInfiniteMint
About ZECOrchardInfiniteMint
An infinite mint bug in Zcash's Orchard pool: incomplete elliptic curve constraints let attackers mint ZEC undetected, dormant since May 2022. Researcher Taylor Hornby used Claude Opus 4.8 to build a full exploit, showing AI lowers the bar for vuln discovery. Zcash's privacy makes proving the bug was never exploited impossible. ZEC crashed over 40% intraday. Whale Garrett Jin built a 57,460 ZEC short ~2 weeks before disclosure, now up $16.48M on Hyperliquid, raising insider trading suspicion.
Популярное
Последние
ZECOrchardInfiniteMint Популярные публикации
Источники сообщают, что предложение ZCash по-прежнему стабильно.
Пожалуйста, боже #BTCETFOutflowRecord #ZECOrchardInfiniteMint #AnthropicSafetyParadox
🎖️$ZEC сейчас подвергается атаке FUD 🔥
В пуле Orchard была обнаружена критическая ошибка, которая могла позволить двойные траты. Команда быстро выпустила экстренные исправления, и проблема теперь устранена.
Самое страшное? Сообщается, что ошибка существовала около 4 лет.
Никто не знает, была ли она когда-либо использована злоумышленниками. Никто не может доказать, что это не так.
Разработчики утверждают, что нет доказательств эксплуатации, и показатели предложения выглядят нормально. Но криптоиндустрия любит неопределённость, и CT уже раздувает эту историю.
Лично мне это больше кажется вопросом доверия, чем технической проблемой на данный момент.
Стоит следить за ситуацией. Если рынок начнёт верить, что вокруг плавают «призрачные монеты», ситуация может стать интересной.#BTCETFOutflowRecord

Zcash (ZEC) упал почти на 50% за 24 часа, торгуясь около $272.79.
По данным CoinGlass, общий объем ликвидаций ZEC достиг $81.91 млн, при этом большая часть приходится на длинные позиции ($70.55 млн), что указывает на агрессивные принудительные закрытия.
Резкое падение связано с опасениями по поводу уязвимости пула Orchard, а также с сообщениями о том, что сооснователь BitMEX Arthur Hayes полностью вышел из своей позиции по ZEC, усилив давление продаж и вызвав каскадные ликвидации.

История с $ZEC определённо является сигналом к пробуждению, но я бы был осторожен с выводом, что «старые протоколы устарели».
Удивительно не только сама ошибка.
Удивительно, что аудит с помощью AI, по-видимому, обнаружил уязвимость, которая пережила годы разработки, проверок и реального использования.
Последовательность событий привлекает внимание:
• Выпуск Claude 4.8
• Агент полного аудита проходит по коду
• Обнаружена критическая ошибка инфляции Orchard
• Уязвимость исправлена до того, как стала подтверждённой катастрофой
Это говорит не только о силе безопасности с поддержкой AI, но и о слабости устаревшего кода.
Более широкое значение в том, что многие криптопротоколы были созданы в эпоху, когда:
• Формальная верификация была ограничена
• Автоматизированные инструменты безопасности были примитивны
• Анализ кода с помощью AI не существовал
Сейчас мы входим в эпоху, когда каждый крупный протокол может постоянно проверяться всё более способными AI-системами.
Ирония в том, что это может сделать старые протоколы со временем безопаснее, а не менее безопасными.
Реальный риск для проектов, которые не инвестировали в аудит, документацию или качество кода. Именно они с наибольшей вероятностью будут раскрыты по мере улучшения AI-инструментов безопасности.
Рынок может начать переоценивать саму безопасность:
• Хорошо проверенные протоколы получают премию
• Сложные устаревшие системы подвергаются тщательному анализу
• Скрытый технический долг становится риском оценки
Что касается конкретно ZEC, страшно не то, что ошибка существовала.
Страшно то, что свойства конфиденциальности системы затрудняют доказательство того, была ли эксплуатация.
Вот почему реакция рынка была такой серьёзной.
AI не сломал Zcash.
AI, возможно, предотвратил гораздо большую катастрофу, которая могла остаться незамеченной.
#BTCETFOutflowRecord #ZECOrchardInfiniteMint #AnthropicSafetyParadox
Утренний обзор сегодня ощущается иначе:
QNTX перед IPO был полным хаосом, сильно неправильно оценён. Само IPO на этот раз прошло справедливо.
ZEC рухнул на 28% после появления потенциальной ошибки бесконечного выпуска #2. Турникеты это не исправят, а «смягчения» не спасут нарратив о приватности. XMR и RAIL могут выиграть, если кому-то ещё важна приватность.
FCA выпустила предупреждение по Hyperliquid. Плохой знак.
Затем драма с novadotmarkets — оказывается, это команда Valhalla DeFi. Проект заброшен уже давно, но знали об этом только венчурные инвесторы. Сообщество и MegaETH остались в неведении.
А PumpFun фактически превратился в эпизод «Чёрного зеркала». Формализовал хаос.
Тяжёлый день и для Хоффмана: ZEC, HYPE, LIT, VVV все упали на двузначные проценты.
#BTCETFOutflowRecord
#ZECOrchardInfiniteMint
#AnthropicSafetyParadox
Я понимаю нарратив о приватности, но с этой уязвимостью любой мог свободно чеканить zcash:native. Поэтому я считаю, что Zcash закончился.
Слои приватности нужно внедрять в протоколы вроде Ethereum и крупные кошельки. А не запускать бесполезные токены приватности.
Что меня действительно беспокоит — это спрос. Если приватность настолько привлекательна, почему это не отражается в реальном использовании?
За исключением нескольких нишевых случаев, $ZEC обрабатывает менее 10 000 транзакций в день. Monero — примерно в 3 раза больше. Даже такие цепочки, как Berachain и Monad, имеют значительно больше транзакций, и многие уже считают эти экосистемы фактически мертвыми.
Ограничение предложения в 21 миллион не уникально. Любой может запустить монету с ограниченным предложением.
Так что если основная гипотеза в том, что люди сильно нуждаются в приватности, почему этот спрос не отражается в цифрах?#BTCETFOutflowRecord #ZECOrchardInfiniteMint #AnthropicSafetyParadox
Я понимаю нарратив о приватности, но с этой уязвимостью любой мог свободно чеканить zcash:native. Поэтому я считаю, что Zcash закончился.
Слои приватности нужно внедрять в протоколы вроде Ethereum и крупные кошельки. А не запускать бесполезные токены приватности.
Что меня действительно беспокоит — это спрос. Если приватность настолько привлекательна, почему это не отражается в реальном использовании?
За исключением нескольких нишевых случаев, $ZEC обрабатывает менее 10 000 транзакций в день. Monero — примерно в 3 раза больше. Даже такие цепочки, как Berachain и Monad, имеют значительно больше транзакций, и многие уже считают эти экосистемы фактически мертвыми.
Ограничение предложения в 21 миллион не уникально. Любой может запустить монету с ограниченным предложением.
Так что если основная гипотеза в том, что люди сильно нуждаются в приватности, почему этот спрос не отражается в цифрах?#BTCETFOutflowRecord #ZECOrchardInfiniteMint #AnthropicSafetyParadox

Безопасность с поддержкой llm постепенно становится новой нормой, уже нанося ущерб.
Несколько дней назад кто-то использовал Claude Opus 4.8, чтобы обнаружить ошибку в протоколе Orchard у Zcash. Эта ошибка позволяла любому создавать бесконечное, неотслеживаемое количество ZEC, и она скрывалась с 2022 года. Для контекста: Zcash — это криптовалюта с приватностью, где суммы транзакций и адреса остаются скрытыми, в то время как сеть криптографически проверяет всё. С тех пор ZEC упал примерно на 40%, хотя, похоже, уязвимость уже была исправлена.
Вот как сейчас выглядит кибербезопасность.




