
#ZECOrchardInfiniteMint
About ZECOrchardInfiniteMint
An infinite mint bug in Zcash's Orchard pool: incomplete elliptic curve constraints let attackers mint ZEC undetected, dormant since May 2022. Researcher Taylor Hornby used Claude Opus 4.8 to build a full exploit, showing AI lowers the bar for vuln discovery. Zcash's privacy makes proving the bug was never exploited impossible. ZEC crashed over 40% intraday. Whale Garrett Jin built a 57,460 ZEC short ~2 weeks before disclosure, now up $16.48M on Hyperliquid, raising insider trading suspicion.
Popularne
Najnowsze
ZECOrchardInfiniteMint Popularne wpisy
Podsumowując poranek:
- Rynki Pre-IPO $QNTX były wyjątkowo źle wycenione, wycena IPO była w rzeczywistości dość efektywna
- Odkryto potencjalną nieskończoną lukę w mintowaniu ZEC (#2), token spadł o -28%, turnstille nie są prawdziwym rozwiązaniem, są plany łagodzenia, ale prawdopodobnie będzie to cios dla narracji (XMR, RAIL mogą skorzystać? narracja prywatności może zejść na dalszy plan?)
- Ostrzeżenie FCA dla Hyperliquid
- Pewne zamieszanie wokół zespołu novadotmarkets, który jest zespołem valhalla_defi, porzuconego projektu, ale wiedzieli o tym tylko VC, nie społeczność ani MegaETH?
- PumpFun w zasadzie sformalizował podejście jak z odcinka Black Mirror
(nie jest to dobry dzień dla Hoffmana: ZEC, HYPE, LIT, VVV wszystkie spadły dwucyfrowo #BTCETFOutflowRecord #ZECOrchardInfiniteMint #AnthropicSafetyParadox
TO NIE MOŻE BYĆ PRZYPADKIEM.
Wieloryb, który zarobił ponad 100 milionów dolarów na shortowaniu przed krachu 10 października, również shortował $ZEC przed brutalnym spadkiem.
Obecnie ma zysk 18 437 000 dolarów na swojej pozycji short w $ZEC i nadal jej nie zamknął.
#ZECOrchardInfiniteMint #BTCETFOutflowRecord #NvidiaRubinMemoryCut
Sprzedałem całe moje $ZEC. Exploit w Orchard Pool zabił tę tezę.
Nie da się już udowodnić, że 100% mint jest niemożliwe, tylko „wyjątkowo mało prawdopodobne”. A technologia prywatności musi być niezawodna, nie „prawdopodobnie bezpieczna”. Jeden błąd niszczy całą narrację.
Czytałem o tym wczoraj i to zburzyło mój model mentalny. Sprzedałem na tym 30% czerwonym świeczniku. Przyjąłem stratę, zrealizowałem zysk, poszedłem dalej.
Jeśli matematyka zostanie naprawiona i założenia się potwierdzą, kupię z powrotem. Nawet drożej, jeśli trzeba. Prywatność jest warta przyjęcia pokory.
Wciąż trzymam $WLD. Stawiam na to, że Elon go napompuje 🚀
Ty też sprzedałeś ZEC po exploicie, czy czekasz na techniczne naprawienie?
#BTCETFOutflowRecord
#ZECOrchardInfiniteMint
#AnthropicSafetyParadox
🎖️$ZEC jest teraz mocno atakowany przez FUD 🔥
W puli Orchard znaleziono krytyczny błąd, który mógł pozwolić na podwójne wydatki. Zespół szybko wprowadził awaryjne poprawki i problem został załatany.
Przerażające jest to, że błąd podobno istniał przez około 4 lata.
Nikt nie wie, czy kiedykolwiek został wykorzystany. Nikt też nie może udowodnić, że nie został.
Deweloperzy twierdzą, że nie ma dowodów na exploit, a liczby podaży wyglądają dobrze. Ale kryptowaluty kochają niepewność, a CT już szaleje z tą historią.
Osobiście, na tym etapie wydaje się to bardziej problemem zaufania niż technicznym.
Warto mieć to na oku. Jeśli rynek zacznie wierzyć, że krążą „duchowe monety”, sytuacja może się zrobić ciekawa.#BTCETFOutflowRecord

Zcash (ZEC) spadł o niemal 50% w ciągu 24 godzin, handlując się w okolicach 272,79 USD.
Według CoinGlass, całkowite likwidacje ZEC osiągnęły 81,91 mln USD, z czego większość stanowiły pozycje długie (70,55 mln USD), co wskazuje na agresywne wymuszone zamknięcia.
Ostry spadek przypisuje się obawom związanym z podatnością puli Orchard, a także doniesieniom, że współzałożyciel BitMEX, Arthur Hayes, całkowicie wycofał swoją pozycję w ZEC, co nasiliło presję sprzedażową i wywołało kaskadowe likwidacje.

Więc mówisz mi, że błąd w $ZEC, który znaleziono w jakimś publicznym modelu AI, nie był znany większej liczbie osób?
Prawdopodobnie więcej osób o tym wiedziało i mogło drukować nieograniczone ilości Zcash, a następnie je zrzucać, podczas gdy nikt nie mógł się o tym dowiedzieć. Tymczasem Arthur Hayes, Mert i kilku innych zapewniali dla nich płynność detaliczną.
To także drugi raz, gdy znaleziono krytyczny błąd. Może jest ich więcej. I możesz być pewien, że teraz wszyscy szukają ich za pomocą AI.
Druga strona medalu kryptowalut z pełną prywatnością.

Kilka tygodni temu badacz bezpieczeństwa odkrył błąd w Zcash podczas audytu protokołu.
Błąd ten istniał w prywatnym pulpicie Orchard Zcash od 2022 roku i mógł pozwolić każdemu na tworzenie nieograniczonej liczby fałszywych $ZEC w prywatnym pulpicie, nie wzbudzając podejrzeń.
Zcash natychmiast naprawił problem, tymczasowo wstrzymując aktywność Orchard, a następnie wdrażając hard fork.
Chociaż nie ma dowodów na wykorzystanie błędu, nie ma też sposobu, by udowodnić, że nikt go nie użył przed poprawką.
W efekcie $ZEC stracił ponad 40% wartości w ciągu jednego dnia i około 50% od ostatnich szczytów.
Arthur Hayes również wyprzedał cały swój pakiet.
Jego zdaniem cała teza o prywatności działa tylko wtedy, gdy jest niezawodna. Nawet jeśli szanse na nadużycie były minimalne, fakt, że nie można ich wykluczyć, wystarczył, by się wycofać.
W konsekwencji inne solidne projekty prywatności zaczęły gwałtownie tracić na wartości.
Nie bądź głupi i nie sprzedawaj swoich perełek z powodu czegoś, co cały rynek przejdzie za tydzień.
Jeśli myślałeś o wejściu w $ZEC, ceny wyglądają kusząco.
Prywatność to narracja, która nigdy nie umrze. Bądź mądry.


Historia $ZEC to zdecydowanie sygnał ostrzegawczy, ale byłbym ostrożny z wnioskiem, że „stare protokoły są skazane na porażkę.”
Nie to jest jednak najbardziej niezwykłe.
To fakt, że audyt wspomagany AI wykrył lukę, która przetrwała lata rozwoju, przeglądów i rzeczywistego użytkowania.
To właśnie ta sekwencja przyciąga uwagę:
• Wydanie Claude 4.8
• Agent audytora pełnego stosu analizuje kod
• Wykrycie krytycznej luki inflacyjnej Orchard
• Luka załatana zanim stała się potwierdzoną katastrofą
To mówi tyle samo o sile bezpieczeństwa wspomaganego AI, co o słabości starszego kodu.
Szersze implikacje są takie, że wiele protokołów kryptowalutowych powstało w czasach, gdy:
• Weryfikacja formalna była ograniczona
• Automatyczne narzędzia bezpieczeństwa były prymitywne
• Analiza kodu przez AI nie istniała
Teraz wkraczamy w świat, w którym każdy większy protokół może być nieustannie audytowany przez coraz bardziej zaawansowane systemy AI.
Paradoksalnie, to może z czasem uczynić starsze protokoły bezpieczniejszymi, a nie mniej bezpiecznymi.
Prawdziwe ryzyko dotyczy projektów, które nie zainwestowały w audyty, dokumentację ani jakość kodu. To one najprawdopodobniej zostaną ujawnione w miarę rozwoju narzędzi bezpieczeństwa opartych na AI.
Rynek może zacząć inaczej wyceniać samo bezpieczeństwo:
• Dobrze audytowane protokoły zyskują premię
• Złożone systemy legacy są poddawane wnikliwej kontroli
• Ukryty dług techniczny staje się ryzykiem wyceny
Jeśli chodzi o ZEC, przerażające nie jest to, że luka istniała.
To, że właściwości prywatności systemu utrudniają udowodnienie, czy doszło do jej wykorzystania.
Dlatego reakcja rynku była tak silna.
AI nie złamało Zcash.
AI mogło zapobiec znacznie większej katastrofie, która pozostałaby niezauważona.
#BTCETFOutflowRecord #ZECOrchardInfiniteMint #AnthropicSafetyParadox
Rozumiem narrację o prywatności, ale każdy mógłby swobodnie wybić zcash:native z tym błędem. Więc myślę, że Zcash jest skończony.
Warstwy prywatności muszą być implementowane w protokołach takich jak Ethereum i w dużych portfelach. Nie poprzez uruchamianie bezużytecznych tokenów prywatności.
Z tym, co mam problem, to strona popytowa. Jeśli prywatność jest tak przekonującą propozycją wartości, dlaczego nie widać tego w rzeczywistym użyciu?
Poza kilkoma niszowymi przypadkami użycia, $ZEC przetwarza mniej niż 10 000 transakcji dziennie. Monero robi to mniej więcej 3 razy więcej. Nawet łańcuchy takie jak Berachain i Monad mają znacznie wyższą liczbę transakcji, a wielu ludzi już uważa te ekosystemy za praktycznie martwe.
Limit podaży 21 milionów nie jest unikalny. Każdy może uruchomić monetę z ograniczoną podażą.
Więc jeśli główna teza jest taka, że ludzie mocno domagają się prywatności, dlaczego to zapotrzebowanie nie odzwierciedla się w liczbach?#BTCETFOutflowRecord #ZECOrchardInfiniteMint #AnthropicSafetyParadox

