Zcash ได้เสร็จสิ้นการอัปเกรดเครือข่ายฉุกเฉินสองระยะเพื่อแก้ไขช่องโหว่ร้ายแรงใน Orchard shielded pool — ข้อบกพร่องที่ซ่อนอยู่โดยไม่ถูกตรวจพบนานถึงสี่ปี ซึ่งในทางทฤษฎีอาจเปิดโอกาสให้มีการสร้าง ZEC ปลอมได้อย่างไม่จำกัดและตรวจสอบไม่ได้ และส่งผลให้ราคาดิ่งลง 50% ก่อนที่การตอบสนองอย่างรวดเร็วของเครือข่ายจะเริ่มฟื้นความเชื่อมั่นและผลักดันให้ราคา ZEC ฟื้นตัว
Josh Swihart ซีอีโอของ Electric Coin Company — นักพัฒนาหลักของ Zcash — ได้โพสต์บน X เมื่อวันที่ 7 มิถุนายน ยืนยันว่าการแก้ไขเสร็จสมบูรณ์และเครือข่ายปลอดภัยแล้ว ขณะที่ ZEC เริ่มฟื้นตัวจากระดับต่ำสุดหลังจากการเปิดเผยช่องโหว่
โพสต์ดังกล่าวมาถึงในช่วงเวลาวิกฤตสำหรับสินทรัพย์นี้ ZEC ร่วงลงประมาณ 50% จากจุดสูงสุดที่ $624 เมื่อวันที่ 4 มิถุนายน มาอยู่ที่ $309 เมื่อวันที่ 5 มิถุนายน ทำให้มูลค่าตลาดหายไปกว่า 3 พันล้านดอลลาร์ ตามไทม์ไลน์ที่ BitMEX Blog ได้บันทึกไว้ของเหตุการณ์นี้
ช่องโหว่ดังกล่าวถูกค้นพบเมื่อวันที่ 29 พฤษภาคม 2026 โดย Taylor Hornby นักวิจัยด้านความปลอดภัย ระหว่างการตรวจสอบโปรโตคอลที่ว่าจ้างโดย Shielded Labs Hornby ระบุข้อบกพร่องด้าน "soundness" ในวงจร zero-knowledge proof ของ Orchard ใน Zcash — โดยเฉพาะองค์ประกอบที่ถูกกำหนดข้อจำกัดไม่เพียงพอใน Orchard Action circuit ซึ่งอาจอนุญาตให้เกิดการเปลี่ยนแปลงสถานะที่ไม่ถูกต้อง สร้างความเสี่ยงด้าน double-spending ในทางทฤษฎีภายใน shielded pool
การค้นพบนี้เกิดขึ้นโดยใช้โมเดล AI Claude Opus 4.8 ของ Anthropic ร่วมกับชุดเครื่องมือวิเคราะห์แบบกำหนดเอง ตามการเปิดเผยอย่างเป็นทางการของ Shielded Labs Hornby และ AI ได้พัฒนา proof-of-concept ที่ใช้งานได้จริงซึ่งสร้าง ZEC ปลอมได้อย่างไม่จำกัดและตรวจสอบไม่ได้เลยในสภาพแวดล้อมทดสอบในเครื่อง — ซึ่งนักวิเคราะห์อิสระรายหนึ่งบรรยายว่า "เป็นบั๊กที่เลวร้ายที่สุดที่สกุลเงินดิจิทัลจะมีได้" ตามรายงานของ Yahoo Finance เกี่ยวกับการเปิดเผยนี้
ที่สำคัญ ข้อบกพร่องนี้ไม่ได้อนุญาตให้เกิดเงินเฟ้อของอุปทาน ZEC ทั้งหมดบนเครือข่ายจริง กลไกการบัญชี turnstile ภายในของ Zcash — ซึ่งติดตามมูลค่าทั้งหมดที่เข้าและออกจาก shielded pool — ยืนยันว่าไม่มีการสร้างมูลค่าโดยไม่ได้รับอนุญาตในขณะที่ช่องโหว่นั้นยังคงมีอยู่ ตามแถลงการณ์อย่างเป็นทางการของ Shielded Labs
อย่างไรก็ตาม องค์กรได้ยอมรับโดยตรงว่า เนื่องจากคุณสมบัติความเป็นส่วนตัวของ Orchard และลักษณะของบั๊ก จึงไม่มีวิธีทางการเข้ารหัสที่ชัดเจนในการพิจารณาว่าเกิดการถูกโจมตีหรือไม่ — ข้อจำกัดที่มีอยู่โดยธรรมชาติของการออกแบบ shielded pool ซึ่งกลายเป็นแหล่งที่มาของความกังวลในตลาดด้วยตัวเอง ช่องโหว่นี้มีอยู่นับตั้งแต่การเปิดใช้งาน Orchard ในเดือนพฤษภาคม 2022 — สี่ปี — โดยไม่ถูกตรวจพบ
ระบบนิเวศการพัฒนาของ Zcash ตอบสนองด้วยความรวดเร็วผิดปกติ ระยะแรกคือ soft fork ฉุกเฉินที่ใช้งานผ่าน Zebra 4.5.3 ซึ่งเปิดใช้งานที่บล็อก 3,363,426 เมื่อวันที่ 2 มิถุนายน โดยปิดใช้งานธุรกรรม Orchard ทั้งหมดชั่วคราวเพื่อลบเส้นทางการโจมตี ในขณะที่นักพัฒนาเตรียมการแก้ไขถาวร
ธุรกรรม Transparent และ Sapling ยังคงดำเนินการตามปกติตลอดเวลา ตามประกาศอย่างเป็นทางการของ Zcash Foundation บน X ระยะที่สองมาถึงเมื่อวันที่ 3 มิถุนายน ผ่าน NU6.2 hard fork — ซึ่งเปิดใช้งานที่บล็อก 3,364,600 ผ่าน Zebra 5.0.0 — ซึ่งนำเสนอวงจรที่แก้ไขแล้วและคีย์การตรวจสอบใหม่ แพตช์ช่องโหว่และเปิดใช้งานธุรกรรม Orchard อีกครั้ง ตามที่ Foundation ระบุ
ปฏิกิริยาตลาดเริ่มแรกต่อ hard fork เป็นไปในเชิงบวก ZEC พุ่งขึ้นจาก $544 เมื่อวันที่ 2 มิถุนายน เป็น $603 เมื่อวันที่ 3 มิถุนายน และต่อเนื่องถึง $624 เมื่อวันที่ 4 มิถุนายน — ซึ่งเป็นระดับสูงสุดนับตั้งแต่การชุมนุมเริ่มต้น จากนั้น Arthur Hayes ได้เปิดเผยต่อสาธารณะว่าเขาได้ขายตำแหน่ง ZEC ทั้งหมดของตนระหว่างวันที่ 4 มิถุนายน — วันเดียวกับจุดสูงสุด — โดยอ้างปัจจัยมหภาคห้าประการรวมถึงราคาพลังงานที่สูงขึ้นและ IPO ของ AI ที่กำลังจะมาถึง ตามโพสต์ X ของเขาที่รายงานในรายงานก่อนหน้า การรวมกันของการออกของ Hayes และความไม่แน่นอนที่ยังคงอยู่เกี่ยวกับว่าการโจมตีเกิดขึ้นก่อนแพตช์หรือไม่ ส่งให้ ZEC ลงไปที่ $309 เมื่อวันที่ 5 มิถุนายน
โพสต์ X เมื่อวันที่ 7 มิถุนายนของ Swihart — ที่ให้ความมั่นใจกับชุมชนว่าอุปทาน ZEC ทั้งหมดยังคงสมบูรณ์ตลอดเวลาและเครือข่ายผ่านพ้นเหตุฉุกเฉินโดยไม่มีการยืนยันการถูกโจมตี — ดูเหมือนจะเป็นตัวเร่งปฏิกิริยาสำหรับการฟื้นตัวที่กำลังดำเนินอยู่ การตอบสนองสองระยะที่รวดเร็ว ผนวกกับการเปิดเผยอย่างโปร่งใสของ Foundation และการสื่อสารโดยตรงของ Swihart ให้สัญญาณความเชื่อมั่นที่ตลาดต้องการ
การพัฒนานี้ถือเป็นช่วงเวลาสำคัญและไม่สบายใจอย่างแท้จริงสำหรับการวางตำแหน่งระยะยาวของ Zcash ในภาคส่วนที่เพิ่งเกิดขึ้น ช่องโหว่อายุสี่ปีใน Orchard pool — ส่วนประกอบที่กำหนดข้อเสนอคุณค่าความเป็นส่วนตัวหลักของ ZEC — ได้รับการแก้ไขอย่างสะอาดและไม่มีการยืนยันการถูกโจมตี
แต่ความย้อนแย้งเชิงโครงสร้างที่ว่าคุณสมบัติความเป็นส่วนตัวที่ทำให้ Zcash มีคุณค่ายังทำให้เป็นไปไม่ได้ที่จะยืนยันว่าช่องโหว่ไม่เคยถูกใช้ จะยังคงเป็นเครื่องหมายคำถามที่ชุมชนจำเป็นต้องแก้ไขขณะที่การฟื้นตัวดำเนินต่อไป
ณ ขณะที่เขียนนี้ ZEC ซื้อขายอยู่ที่ประมาณ $430 ฟื้นตัวจากระดับต่ำสุดของวันที่ 5 มิถุนายน ขณะที่ความเชื่อมั่นในการตอบสนองด้านความปลอดภัยของเครือข่ายค่อยๆ สร้างขึ้นใหม่
ภาพปกจาก Grok, กราฟ ZECUSD จาก Tradingview


