Zcash устранил уязвимость в Orchard, позволявшую бесконтрольно "чеканить" ZEC
Ключевой факт
29 мая 2026 года Тейлор Хорнби выявил критическую уязвимость, связанную с подделкой монет, в пуле Orchard сети Zcash и сообщил о ней в Zcash Open Development Lab. Проблема теоретически позволяла незаметно создавать неограниченное число фальшивых ZEC внутри Orchard. Уязвимость существовала с момента активации Orchard в мае 2022 года и оставалась актуальной до экстренного исправления, развернутого 1 июня 2026 года.
По словам Хорнби, с помощью AI-инструментов он написал полноценный эксплойт и в локальной тестовой среде сгенерировал бесконечный, неотслеживаемый объем поддельных ZEC.
Из-за конфиденциальной архитектуры Orchard криптографически невозможно установить, использовалась ли уязвимость до выпуска патча. Shielded Labs совместно с другими разработчиками Zcash прорабатывает предложения по сетевому обновлению для проверки корректности эмиссии (supply verification).
Почему это важно
Неопределенность вокруг целостности предложения может снижать доверие к денежному активу даже после устранения уязвимости, если держатели не могут подтвердить, что эмиссия оставалась корректной.
Рыночные настроения
Осторожно "медвежьи", технологически обусловленные. Причина: даже при наличии исправления сам факт риска неограниченной подделки ZEC в Orchard способен давить на доверие.
Похожие случаи
В 2018 году уязвимость CVE201817144 в Bitcoin Core могла позволить двойную трату; патчи появились в течение нескольких часов, бинарный релиз вышел в течение 36 часов, а сеть Bitcoin не была скомпрометирована (Bitcoin Optech). Ключевое отличие: прозрачный реестр Bitcoin позволил впоследствии подтвердить отсутствие эксплуатации в mainnet, тогда как приватность Orchard ограничивает такую проверку.
Возможные последствия
Неопределенность по целостности предложения может перейти из плоскости протокольного риска в условия ликвидности, если держатели или торговые площадки начнут требовать более строгих доказательств, прежде чем считать ZEC полностью верифицированным активом. Если предложения разработчиков Zcash будут превращены в реализуемое сетевое изменение, давление на доверие может ослабнуть за счет появления более понятного механизма проверки.
Возможности и риски
Возможности: если разработчики Zcash опубликуют предложение по апгрейду для проверки эмиссии, ожидание конкретных деталей реализации может снизить неопределенность перед наращиванием экспозиции к ZEC.
Риски: если не появится убедительный путь верификации, сокращение экспозиции к ZEC может ограничить потенциальный ущерб от риска доверия к предложению.