Zcash чинит критическую дыру — и теряет 48%. Уязвимость нашёл ИИ
Zcash (ZEC) обвалился на 48% до $302,48 после того, как разработчики устранили критическую уязвимость в анонимном пуле Orchard. Парадокс в том, что цена рухнула не из-за самой дыры, а из-за факта её обнаружения: рынок осознал, что баг существовал четыре года и теоретически мог подорвать всю эмиссию монеты.
Суть уязвимости
Критическая ошибка позволяла «бесконечно и незаметно создавать фальшивые монеты». Проблему выявил 29 мая инженер Тейлор Хорнби в пуле Orchard, разработчики устранили её 1 июня. По подтверждению Shielded Labs, дыра существовала с самого запуска Orchard в мае 2022 года — четыре года.
ИИ нашёл то, что люди пропускали годами
Ключевая деталь: Хорнби использовал ИИ-модель Opus 4.8 от Anthropic для анализа кода — и сумел создать рабочий баг, который успешно генерировал токены в тестовой сети. То, что не нашли за четыре года ручного аудита, ИИ помог вскрыть за один заход.
Команда Zcash считает, что на практике уязвимость вряд ли применялась — она была слишком сложной для обнаружения. Но из-за самой природы приватного блокчейна проверить, использовалась ли она, невозможно: нельзя достоверно сверить реальный объём эмиссии. Для восстановления доверия запланированы новый защищённый пул для проверки реального объёма ZEC и формальная верификация кода Orchard.
Что это значит
Прямая применимость для арбитража ограничена, но два сигнала важны. Первый: крипто-вертикаль — а это заметная доля e-com и web3-офферов — остаётся остро чувствительной к новостям о безопасности, причём цена может падать даже на хороших новостях (закрыли дыру), если они вскрывают системный риск. Кто льёт на крипто-офферы, должен закладывать такую волатильность в воронку.
Второй, более широкий: ИИ научился находить уязвимости, которые люди пропускали годами. Тот же класс инструментов, что вскрыл четырёхлетнюю дыру в Zcash, уже применяется и для другой тяжёлой аналитики на грязных данных — об этом в разборе методички ниже. ИИ-аудит кода и данных перестаёт быть экспериментом и становится рабочим инструментом.
Материалы по теме
Вставить свои 5 копеек: