Zcash漏洞发现者Hornby把Monero排入AI审计清单

据《CoinDesk》报导,找出Zcash Orchard 隐私池严重漏洞的安全工程师Taylor Hornby、表示会把Monero 排入下一轮审计清单。 Hornby 是Zcash 非营利开发组织Shielded Labs 在4 月聘雇的安全研究员、他用Anthropic 的Opus 4.8 模型挖出一个藏在Orchard 池长达4 年(自2022 年5 月起)的关键漏洞、若被利用可在无人察觉下无限增发ZEC。

Opus 4.8 找出的Orchard 漏洞、修补后ZEC 仍跌38%

漏洞发现于5 月29 日、Zcash 开发团队于6 月1 日完成紧急修补。即便修补及时、消息公开后ZEC 仍下跌38%、市场对隐私币是否还能保证「无法伪造」这个最基本性质产生疑虑。 Hornby 在受访时表示、选择即时对外揭露漏洞的决定来自他与Zcash 开发者「像家人一样」的关系、自己「无法忍受那种背叛」。

「当然会、会把Monero 加进审计清单」

Hornby 在X 上被问及是否会用相同方法审计Monero 与其他隐私加密货币时回应「当然会、会把Monero 加进审计清单」。报导未揭露具体时程或方法、但Hornby 表示打算申请Zcash 持有人拨款(coinholder grant)资助后续研究。对Monero 社群来说、这意味隐私币安全的审计压力会从单一专案、扩散到整个技术相邻的隐私币家族。

类似漏洞可能藏在加密与传统金融基建中

Hornby 警告、类似「在程式码里藏4 年没被发现」的关键漏洞、可能也存在于其他加密协议与传统金融基础设施中。 Orchard 池漏洞之所以能藏4 年、是因为它牵涉的数学证明复杂度超过一般人类审计能负担;Opus 4.8 级别的LLM 之所以能找出、是因为它能在合理时间内把整个证明结构扫过一遍、定位逻辑不一致处。

这条技术路线意味未来几个月隐私币、跨链桥、复杂ZK 证明系统可能会接连出现「AI 发现旧漏洞」的事件、Zcash 不会是孤例。 Monero 是否会是下一个、要看Hornby 何时动工、以及Monero 既有的Ring Signature、RingCT 设计能否在AI 级审计压力下守住。

本文链接地址:https://www.wwsww.cn/zcash/39251.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。