Zcash (ZEC) تنخفض بنسبة 30% بعد الكشف عن ثغرة أمنية خطيرة لمدة أربع سنوات في Orchard Pool

جدول المحتويات شهدت العملة المشفرة Zcash التي تركز على الخصوصية انهيارًا مدمرًا في الأسعار بعد الكشف عن ثغرة أمنية حرجة من قبل Shielded Labs، وهي منظمة مطورة غير ربحية. يوضح الإعلان بالتفصيل عيبًا خطيرًا ظل مخفيًا في البنية التحتية لمجمع Orchard المحمي بالبروتوكول لمدة أربع سنوات تقريبًا، ويعود تاريخه إلى مايو 2022. ويمثل مجمع Orchard آلية الخصوصية الأكثر تطورًا في Zcash، حيث يستخدم تقنية إثبات المعرفة الصفرية لإخفاء معلومات المعاملة. مكنت الثغرة الأمنية المكتشفة الجهات الفاعلة الضارة من إدخال مدخلات احتيالية في عملية التحقق من مضاعفة المنحنى الإهليلجي - وهي العملية الرياضية الأساسية التي تتحقق من المعاملات. وهذا يعني أنه من المحتمل أن تكون الجهات الفاعلة السيئة قد قامت بإنشاء رموز ZEC مزيفة والتي ستظل غير قابلة للاكتشاف تمامًا من خلال تحليل blockchain. قام تايلور هورنبي، وهو متخصص أمني تم تعيينه بواسطة Shielded Labs في أبريل 2026 بمهمة محددة تتمثل في تحديد نقاط الضعف في البروتوكول، بتحديد موقع الثغرة الأمنية في 29 مايو من خلال استخدام نظام الذكاء الاصطناعي Claude Opus 4.8 من Anthropic. نجح هورنبي في إنشاء ثغرة إثبات المفهوم والتحقق من صحتها في بيئة اختبار معزولة، مما يدل على القدرة على إنشاء ZEC مزيفة غير محدودة. وفقًا لـ Shielded Labs، فإن نفس الاستغلال الذي تم تنفيذه على شبكة إنتاج Zcash كان من شأنه أن يمكّن من إنشاء عدد غير محدود من الرموز الاحتيالية غير القابلة للاكتشاف. تلقى مختبر Zcash Open Development Lab (ZODL) إخطارًا فوريًا وقام بتنسيق ترقية بروتوكول الطوارئ من خلال الانقسام الكلي، والذي تم إطلاقه في 3 يونيو 2026. وبينما تم نشر العلاج الفني بسرعة، استجاب المشاركون في السوق بقلق. انهار سعر ZEC بأكثر من 30% في يوم تداول واحد، واستقر بالقرب من نطاق 400-410 دولارات في وقت النشر. وانخفضت القيمة السوقية الإجمالية للرمز بأكثر من 3 مليارات دولار. يظل الشاغل الرئيسي الذي يثير قلق المشاركين في السوق واضحًا: فقد اعترفت شركة Shielded Labs علنًا باستحالة التحقق المشفر مما إذا كانت الجهات الفاعلة الخبيثة قد استغلت الثغرة الأمنية خلال وجودها الذي دام أربع سنوات. إن خصائص الحفاظ على الخصوصية في مجموعة Orchard تعني أن أي استغلال نظري كان سيحدث دون توليد أي دليل قابل للاكتشاف. وأعربت شركة Shielded Labs عن اعتقادها بأن الاستغلال ربما لم يحدث، مشيرين إلى مدى تعقيد الثغرة الأمنية والخبرة الكبيرة والأدوات المتخصصة اللازمة للتعرف عليها. وفي حين ذكرت المنظمة أنها ليست قلقة للغاية، فقد شددت على أنه لا ينبغي للمستخدمين الاعتماد حصريًا على تقييمهم. علق آرثر هايز، المؤسس المشارك لبورصة العملات المشفرة بيتميكس، علنًا على الحادث عبر موقع إكس (تويتر سابقًا)، مؤكدًا أنه قام بتصفية كامل ممتلكاته في شركة زيك. "للأسف، بسبب استغلال Orchard Pool، اضطررت إلى التخلص من حقيبة ZEC الخاصة بنا بالكامل،" نشر Hayes. لقد أشار إلى Zcash جنبًا إلى جنب مع Hyperliquid وNear Protocol - جميع المناصب التي خرج منها هذا الأسبوع - باسم "الثالوث المقدس"، معلنًا: "لقد مات الثالوث الأقدس". ومع ذلك، فقد اعترف هايز بأن عملية سك عملة ZEC غير القانونية غير محتملة، في حين أقر بأنه "لا يمكن إثبات استحالته رسميًا من خلال التشفير". تمثل هذه الحادثة المرة الثانية التي تظهر فيها ثغرات أمنية في مجال التزييف في تاريخ Zcash. وبالعودة إلى عام 2018، حددت شركة Electric Coin نقطة ضعف مماثلة في أساس التشفير لإثباتات zk. وتم حل هذه المشكلة في عام 2019 دون أي استغلال أو خسائر مؤكدة. وأشار ميرت ممتاز، المؤسس المشارك والرئيس التنفيذي لشركة Helius للبنية التحتية Solana، إلى أن هذه الفئة من نقاط الضعف تمتد إلى ما هو أبعد من Zcash. وأوضح أن "جميع بروتوكولات الخصوصية تقريبًا بها متغير من نفس الثغرة الأمنية"، واصفًا إياها بأنها خطر نظري متأصل في معظم أنظمة الخصوصية التي تعتمد على صفر المعرفة. وعلق قائلاً: "إن FUD نفسه يعود كل خمسة أشهر حيث يتعلم الأشخاص الجدد كيفية عمل مجمعات الخصوصية". تقوم Shielded Labs حاليًا بتطوير اقتراح لتحسين الشبكة من شأنه أن يقدم مجموعة محمية جديدة أثناء تنفيذ متطلبات محاسبة الباب الدوار لجميع الأصول التي تنتقل من مجموعة Orchard. ستمكن هذه الآلية من التحقق المستقل من سلامة العرض الإجمالية لشركة ZEC من قبل أي مشارك. وأشارت المنظمة إلى أنها ستصدر تفاصيل شاملة عن اقتراحها في الأسبوع المقبل.