user-avatar
George Georgiev

研究員用 Claude Code 揭出 Zcash 協議重大漏洞,ZEC 一度挫約 60%

一名安全研究員利用 AI 輔助審計,在 Zcash 協議中發現重大缺陷,可能令攻擊者在網絡的 Orchard 隱私池內以不可察覺方式偽造 ZEC。漏洞源於 Orchard 電路缺少約束,惡意證明者或可重複花費同一筆 shielded note,同時生成不同 nullifier。該問題自 Orchard 於 2022 年 5 月上線起存在,暴露窗口約四年,直至研究員發現後不久才被修補。