Zcash AI 审计在 Orchard 缺陷修复后未发现新的漏洞

fengran2026-06-16 19:31:18coinpaper

Zcash 创始人 Zooko Wilcox 宣布,一次由 AI 辅助的安全审计在开发者修复此前发现的 Orchard 漏洞后,未在这家隐私导向的加密货币的协议中发现新的严重漏洞。该审计由支持 Zcash 开发的瑞士非营利基金会 Shielded Labs 委托,并使用 Anthropic 的 Claude Mythos 模型对协议进行审查。评估是在 6 月 3 日事件之后进行的:开发者在发现设计漏洞后,曾一度暂停 Orchard 隐私池中的交易,随后同一天通过一次紧急升级恢复了功能。

Shielded Labs 使用 Claude Mythos 委托 AI 审计

在 Orchard 漏洞修复之后,Shielded Labs 委托了这次安全审计。根据 Wilcox 的说法,Anthropic 的 Claude Mythos 模型审查了 Zcash 协议,并未发现任何额外的严重缺陷。该审计旨在在漏洞补救之后验证协议完整性。

开发者于 6 月 3 日暂停 Orchard 池,随后同日恢复

在 6 月 3 日,开发者在发现其设计中的漏洞后,曾暂时暂停 Orchard 隐私池中的交易。随后同一天稍后通过一次紧急升级恢复了功能。据报道,该漏洞存在了约四年,并由安全研究员 Taylor Hornby 在 Anthropic 的 Claude Opus 4.8 模型协助下发现。Zcash 基金会表示,他们未发现该漏洞被利用的证据、未出现未经授权创建 ZEC 的迹象,也没有迹象表明用户的私人数据已被暴露。Zcash 价格在 6 月初下跌超过 45% 后开始反弹。

AI 模型扩大在加密安全审计中的作用

先进的 AI 模型正越来越多地被用于在复杂协议、智能合约以及人类难以手动审查的加密系统中寻找漏洞。Zcash 案例展示了 AI 在识别零知识证明系统漏洞方面的应用:此类系统在数学上极为复杂,并依赖微妙的约束,而这些约束通过传统审查方式往往难以验证。

美国监管机构暂停对 Anthropic 模型的访问

Anthropic 发布了 Claude Fable 5,这是一款与其 Mythos 级安全研究模型相连的公开版本。该发布在 Mythos 已识别出数千个在系统性重要软件中具有高与关键严重性漏洞的说法之后进行。Fable 5 包含安全机制,对涉及高风险领域的一些请求被重定向至 Claude Opus 4.8。发布后不久,由于美国出口管制监管机构施压,Fable 5 与 Mythos 5 的访问被暂停;监管机构以涉及国家安全的担忧为由。

Shielded Labs 提出用于供给验证的“周转门(turnstile)”机制

由于 Orchard 的设计本身即为私密,因此在漏洞存在的那段时间里,难以对完整的 ZEC 供给进行事后审计。Shielded Labs 正在制定一项“turnstile”机制提案,该机制将有助于验证币的供给完整性。该机制旨在解决隐私阻止完全历史可见性的系统中所存在的结构性不确定性。

常见问题

Zcash 开发者在 6 月 3 日做了什么?
在 6 月 3 日,Zcash 开发者在发现设计漏洞后,曾暂时暂停 Orchard 隐私池中的交易,随后在同一天稍后通过一次紧急升级在当时恢复了功能。

美国监管机构为何暂停访问 Anthropic 的 AI 模型?
美国出口管制监管机构在发布后不久暂停了对 Claude Fable 5 和 Mythos 5 的访问,理由是涉及这些模型识别系统性重要软件中成千上万处高与关键严重性漏洞的能力所带来的国家安全担忧。

Orchard 漏洞在被发现前存在了多久?
据报道,Orchard 漏洞在被安全研究员 Taylor Hornby 发现之前已存在约四年;他在 Anthropic 的 Claude Opus 4.8 模型协助下完成了发现。


三倍杠杆做空 ETH 、 SOL 和 BTC 的鲸鱼补仓 1200 万 USDC,浮亏达到 332 万美元

据OnchainLens监测,一鲸鱼地址再次向HyperLiquid存入1200万枚USDC,使总入金达2900万美元,用于对ETH、SOL和BTC进行3倍杠杆做空。当前总空头仓位市值已超6890万美元,浮动亏损为332万美元。...

昨日 Solana 现货 ETF 总净流入 485 万美元

据SoSoValue数据,美东时间12月10日,Solana现货ETF总净流入485万美元。单日净流入最多的SOL现货ETF为BitwiseSOLETFBSOL,单日净流入为368万美元,目前BSOL历史总净流入达6.04亿美元。其次为VanEckSOLETFVSOL,单日...

​CryptoQuant 数据:比特币在突破历史高点后部分大型矿工套现约 2,000 枚比特币

CryptoQuant数据分析,尽管比特币在突破93,500美元的历史高点后部分大型矿工套现约2,000枚比特币,但总体抛售量依然较小。CryptoQuant指出,矿工持仓指数(MPI)自美国总统选举以来从0.89升至3.56,当前回落至1.81,...

ETH 波段胜率 85% 鲸鱼累计建仓 7882 亿枚 PEPE,约合 913 万美元

据链上分析师@ai_9684xtpa监测,ETH波段胜率85%鲸鱼过去14小时内累计从币安提出3750亿枚PEPE,约898万美元,均价0.00002395美元。随后他将这代币分发至4个地址,这几个地址还从链上买入了15.2万美元的PEPE,即共建仓...

ZachXBT:去中心化协议被朝鲜黑客利用,KYC/KYT 存在严重漏洞

链上侦探ZachXBT发文表示,最近几个“去中心化”协议的月交易量/费用几乎100%来自朝鲜,并且拒绝承担任何责任;中心化交易所最终变得更糟,因为当非法资金流经它们时,一些交易所需要数小时才能做出反应,而洗钱只需...

TAG:行情
上一篇:4月 DeFi 漏洞利用触发 130 亿美元资金外流,Aave 下跌 44%
下一篇:赣锋锂业以 2.22 亿美元出售 35M PLS 股份,入账 $981M 税前收益