AI支援によるレビューで、ZcashのOrchardプールに攻撃者が無制限にZECを鋳造できる脆弱性が発見され、トークンは50%暴落した後に530ドルへ回復した。
AI支援によるレビューで、ZcashのOrchardプールに攻撃者が無制限にZECを鋳造できる脆弱性が発見され、トークンは50%暴落した後に530ドルへ回復した。

AI支援によるレビューで、ZcashのOrchardプールに攻撃者が無制限にZECを鋳造できる脆弱性が発見され、トークンは50%暴落した後に530ドルへ回復した。
Zcashは6月5日、Orchardプールの重大なバグが開示されたことを受け、50%下落して250ドルとなった後、開発者が7月下旬を目標にIronwoodアップグレードを最終調整する中で530ドルまで回復した。
「この組み合わせにより、既存のターンスタイルメカニズムを利用してZECの循環供給量に上限が課される」と、Zcash開発者のショーン・ボウ氏は述べた。「誰もが取引できるZECの量は、本来存在すべき量を超えることはない。」
2022年5月にNU5アップグレードの一環として導入されたOrchardプールは、トラステッドセットアップを必要としないHalo 2ゼロ知識証明を使用した初のシールド環境であった。外部研究者によるAI支援のセキュリティレビューで2026年初頭にこの欠陥が表面化し、Ironwoodが正式に提案される前に静かにパッチが適用された。このアップグレードは、ZODL、Tachyon、Valar Group、Zcash Foundation、Shielded Labsが共同で開発した。これは、 compromised プール内の他のユーザーへの支払いを無効にしつつ、おつりノートを生成する機能を保持するフラグを備えた、再設計されたOrchard回路を導入する。ターンスタイルメカニズムにより、旧プールから流出するすべてのZECが、新プールに入る前に供給量検証を通過することが保証される。
ブロック高3,417,100でのアクティベーションは、zcashdのサポート終了と同時期である。メインネットでのアクティベーション前に、テストネットトライアル、エコシステムの調整、そして最終的なセキュリティ監査が残っている。Orchardをサポートするウォレットプロバイダーはワンクリック移行ツールを提供する見込みであり、新プールは既存のOrchardアドレスを維持するため、アクティブユーザーにとって不便な鍵のローテーションは不要となる。
ZECが暴落安値から倍騰、2,100万ドルのショートポジションが清算
トークンの250ドルから530ドルへの回復は、部分的なメカニズムによるものだった。CoinGlassのデータによると、約2,100万ドルのZECショートポジションが2日間で清算され、トレーダーが買い戻しに殺到する中で上昇相場を増幅させた。取引量はほぼ2倍の約10億ドルに増加し、Zcashの循環時価総額の約10%に相当する。相対力指数(RSI)は77まで上昇し、買われ過ぎの水準を示している。
価格回復にもかかわらず、オンチェーンデータは一部の保有者に慎重さが見られることを示している。開示以降、約80万ZECトークン(現在の価格で約4億ドル相当)がOrchardプールから引き出されており、これはシールドプールとしては過去最大級の流出額の一つである。
Anthropicの監査で追加バグは発見されず
今週発表された報告書によると、AnthropicのMythosによるZcashのコードベース監査では深刻なバグは発見されず、Orchardの騒動後の信頼感が強化された。独立した第三者レビューでは、再設計されたOrchard回路と関連するゼロ知識証明回路がカバーされ、すべてが形式検証に合格した。
テクニカル分析によると、ZECは550ドルでレジスタンスに直面し、サポートは416ドルにある。500ドル以上を維持できなかった場合、300ドル圏の再テストにつながる可能性がある。Ironwoodアップグレードは、テストネットトライアルと最終的なセキュリティ監査を経て、7月下旬にメインネットでアクティベートされる見込みである。
本記事は情報提供のみを目的としており、投資助言を構成するものではない。