Zcash 飙升 45%,开发者提出关键漏洞修复方案
加密货币 Zcash 从上周低点反弹,此前开发者提出 Ironwood 计划,修复了 Orchard 池中允许伪造代币的漏洞。
恐慌剖析:Zcash 漏洞如何暴露隐私币的根本问题
在加密货币世界中,有一个众所周知但几乎无人公开承认的事实:隐私币是一颗定时炸弹。其主要特性(交易不可追踪)同时也是其致命弱点。而过去一周 Zcash (ZEC) 的事件,不仅是一个单一漏洞的故事,更是一场关于整个资产类别信任如何崩塌的预演。
大多数媒体以“Zcash 因漏洞修复飙升 45%”呈现的故事,实际上要深刻得多,也令人担忧得多。在快速反弹的表象之下,是机构恐慌、链上外逃,以及一个改变对隐私区块链安全看法的非显而易见洞察。
与比特币或以太坊不同,任何人都可以运行节点并验证供应量,而 Zcash 的隐私池是一个“黑箱”。当这个箱子上出现一个理论上可以凭空铸造代币的漏洞时,市场陷入了非理性的恐惧。让我们剖析实际发生了什么,以及每个投资者应得出什么结论。
[要点]:实际发生了什么
官方版本由 CoinDesk 和 CoinTelegraph 传播,听起来令人安心:开发者发现了一个关键协议漏洞,迅速修补,并提出了 Ironwood 计划进行全面网络修复。ZEC 从 300 美元反弹至 450 美元以上。所有人都松了一口气。
非官方版本则像一场灾难。该缺陷由安全工程师 Taylor Hornby 于 5 月 29 日使用 Anthropic 的 Opus 4.8 AI 模型发现,自 2022 年 5 月激活以来一直存在于 Orchard 池中。这意味着 三年来,定位为隐私黄金标准的 Zcash 网络一直存在一个潜在的致命漏洞。
最可怕的部分不是漏洞本身,而是其性质及对验证的影响。由于 zk-SNARKs 密码学的特性,用户(甚至开发者)无法验证该漏洞是否被攻击者利用。在比特币中,每个参与者都可以重新计算 UTXO;而在 Zcash 中,你只能 信任 开发者的话。这种“信任危机”成为了导火索。
45% 的反弹是典型的“死猫反弹”和空头挤压,由三个因素驱动:投机者回补空头、错过下跌者的抄底买入,以及对 Ironwood 计划的希望。但根本问题并未解决:Ironwood 不是一个热修复,而是创建一个新池和一个迁移“转门”。这等于承认旧池 (Orchard) 已被永久破坏。
时间线与背景
要理解恐慌的规模,我们需要看看过去十天的时间线。这是一场技术灾难与金融恐慌重叠的完美风暴。
2026 年 5 月 29 日。 Taylor Hornby 使用 AI 审计 Orchard 代码。AI 发现了一个允许伪造代币的漏洞。这本身就是新闻——AI 发现了人类多年来遗漏的东西。该漏洞于 6 月 1 日紧急修补。
2026 年 6 月 4 日(星期四)。 信息泄露到公共领域。市场尚未意识到威胁。ZEC 交易价格约为 600 美元。大多数持有者毫不知情。
2026 年 6 月 5 日(星期五)。 Zcash 的“黑色星期五”。链上数据记录了屏蔽池的创纪录流出——单日 157,931 ZEC 离开隐私地址。这相当于超过 9000 万美元转移到透明地址或交易所。持有者在末日来临前逃离。价格在周末从 600 美元暴跌至近 300 美元。
2026 年 6 月 6-7 日。 “聪明钱”介入。Grayscale,最大的机构持有者之一,通过其律师 Craig Salm 表示,流出并不可怕——仅占池子的 5%。同时,Polymarket 推出预测市场,估计漏洞实际被利用的概率为 10%。
2026 年 6 月 8 日。 Coinbase Derivatives 出人意料地宣布推出股票指数永续期货。Zcash 的兴趣因宏观新闻暂时消退,Zcash 开发者发布 Ironwood 计划以对抗负面情绪。价格反弹,但中心化交易所的交易量飙升至 37.6 亿美元——是平均水平的 4 倍。
谁赢谁输
赢家(暂时):投机者和交易者。 那些在恐慌低点 300 美元买入并在反弹至 450-460 美元卖出的人,在 48 小时内赚了 50%。经典的波动性创造了财富。
赢家:Zcash 竞争对手。 Monero (XMR) 和其他隐私币获得了不错的流入。然而,它们也无法免疫类似漏洞。矛盾的是,Zcash 有一个 Monero 所没有的“杀手锏”——选择性披露交易(用于审计)的能力。正是这种代码复杂性导致了漏洞。更简单的网络在这方面更安全。
输家:隐私币的机构形象。 Grayscale 试图将 Zcash 作为“受保护的比特币”推销给机构。现在,每个基金的风险经理都会问:“我们如何对冲 zk-SNARKs 中我们无法验证的漏洞风险?”没有答案。很可能,一些基金会在市场首次稳定时直接平掉 ZEC 头寸,以从报告中移除这个麻烦。
输家:矿工和长期持有者。 许多人在 2026 年初因 AI 和机构采用的热潮进入 Zcash,当时价格在 90 天内上涨了 106%。他们未能退出。现在他们被套牢,从月度高点亏损 30-40%,只能寄希望于奇迹。
媒体未提及的事
非显而易见洞察一:政策不是漏洞,而是特性。 Zcash 是唯一游说监管机构的币种,提供妥协(隐私给用户,访问权给税务机构)。这一策略使其获得了 Grayscale 和 Gemini 的上架。但 Ironwood 不仅仅是一次更新。它是对 其旧密码学可能被黑客或(理论上)NSA 破解的承认。内部人士知道,早在 2018 年,研究人员就指出了审计屏蔽交易的困难。这个漏洞直到现在才借助 AI 被发现,表明 Orchard 算法对人类来说过于复杂。还有多少这样的“沉睡”漏洞潜伏在代码中?
洞察二:AI 正在成为漏洞猎人的主要工具,也是网络犯罪分子的首选武器。 一个存在三年的关键漏洞由神经网络而非开发团队发现,这是一个里程碑事件。很快,AI 将比安全团队更快地扫描任何区块链并发现异常。这是一把双刃剑:今天 AI 拯救了 Zcash(在漏洞被利用前发现),但明天类似的 AI 代理可能会发现另一个协议中的漏洞并保持沉默,利用它来伪造代币。
洞察三:信息泄露已成为内幕交易 2.0。 注意日期。漏洞于 5 月 29 日发现,6 月 1 日修复,但直到 6 月 4 日才公开宣布。修复与公告之间有 3 天间隔。在此期间,来自 ViaBTC 和 Foundry 的“选定”矿工和验证者(被通知协调更新)可能已经悄悄将资产从易受攻击的池中提取到交易所,而不会导致市场崩盘。到 6 月 5 日新闻爆发、人群争相出逃时,这些玩家已经处于稳定币或空头头寸中。这不是阴谋论,而是标准的加密货币通知做法,且在法律上不受监管。
预测:未来 30 天和 90 天
30 天。 Zcash 将进入“毒性复苏”阶段。交易量将从 37 亿美元的峰值下降到 3-4 亿美元,波动性将持续。价格将在 380-480 美元区间震荡。一切取决于 Ironwood 的消息。如果开发者宣布升级从 7 月推迟到 9-10 月,将出现第二波抛售,ZEC 可能轻易跌破 300 美元。Orchard 与新池之间价差的收窄是信任的关键指标。
90 天。 到 9 月中旬,如果 Ironwood 顺利激活,Zcash 可能在 350-400 美元左右形成新的均衡。但围绕该币的热度将消退。注意力将转向其他区块链安全缺陷。一个重要因素:知名投资者和 Zcash 支持者 Chamath Palihapitiya 将 Ironwood 描述为“清洁供应”的保证。如果他开始退出头寸,那将是“清理队”的信号。如果他继续支持,ZEC 可能回到 500 美元,但不会在年底前。
主要风险:证明该漏洞 已被 利用。那将是死刑判决。诉讼、下架,以及跌至 50 美元。目前 Polymarket 显示概率为 10%,但在加密货币中,一切皆有可能。
编辑预测
资产:Zcash (ZEC)。方向:中性偏空(横盘)。
未来 72 小时内,ZEC 将在 430-470 美元的窄幅区间内交易,此前经历了急剧反弹。置信度:中等。市场已消化恐慌,但大户继续悄悄退出(生态系统流出数据)。关键阻力位是 490 美元(200 日移动均线)。如果价格在 24 小时内未能守住该水平,预计将重新测试 400 美元。主要风险是某个“鲸鱼”突然抛售,表明信任尚未恢复。
编辑意见并非投资建议。
— Editorial Team