导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

早间分钟:Claude 发现大规模 ZCash 漏洞,程度未知

Morning Minute 是由 Tyler Warner 撰写的每日简讯。所表达的分析和观点仅代表他自己,并不一定反映 Decrypt 的观点。 观看我们的新的每日新闻节目,在 5 分钟内涵盖所有头条新闻,可在 Apple Pod 或 Spotify 上下载。

总经理!

今日头条新闻:

  • 比特币保持稳定,而其他主要货币则下跌;比特币价格为 6.25 万美元
  • BTC ETF 自 5 月 14 日以来首日出现净流入
  • ZEC 漏洞利用向量确认导致代币下跌 43%
  • 第一笔由房利美 (Fannie Mae) 支持的比特币抵押贷款完成
  • Pump Fun 推出 Pump Fun Go 作为新的赏金市场

🚩 白帽利用 Claude Opus 4.8 发现 ZCash 漏洞

5 月 29 日,一位名叫 Taylor Hornby 的安全研究人员在 Zcash 的 Orchard 隐私池中发现了一个严重漏洞,该漏洞允许攻击者铸造无限量的假冒 ZEC。

正是出于这个原因,Hornby 被 ZCash 团队聘用,他使用 Anthropic 的 Claude Opus 4.8 找到了它。到 6 月 1 日,Zcash 生态系统已部署紧急修复程序,解决了该问题——尽管该问题在过去 4 年中一直可以被利用。

漏洞内容:Orchard 池是 Zcash 最先进的屏蔽交易层,自 2022 年 5 月以来一直活跃,使用零知识证明来验证交易,而无需透露金额或参与者。简单来说,这个错误是:本来应该验证交易输入的特定检查实际上并没有执行它似乎执行的规则。发现它的攻击者可以将错误的输入输入到该检查中并让它通过——从无到有生成 ZEC,ZK 证明系统使欺诈交易有效。

Hornby 在 Opus 4.8 的帮助下编写了一个完整的可用漏洞。他在当地环境中对其进行了测试,结果很有效:无限量、无法检测的伪造 ZEC,与合法硬币无法区分。他立即将其披露给 Zcash 的协调开发机构 ZODL,而不是在主网上运行。

漏洞影响未知的原因:由于 Orchard 是一个隐私池,因此无法通过加密方式确定该漏洞是否在 2022 年 5 月至 2026 年 6 月期间被利用。使 Orchard 有价值的隐私属性与使漏洞利用无法检测的属性相同。

现在,雇佣霍恩比的团队表示,之前的剥削不太可能发生。该漏洞逃避了世界级密码学家多年的审查,这一发现需要只有白帽研究人员才能使用的尖端人工智能工具,而且修复窗口很窄。但他们很明确:用户不应仅仅依赖他们的评估。

接下来会发生什么: Shielded Labs 提议进行网络升级,部署新的屏蔽池并对 Orchard 池中的所有代币强制执行“十字转门会计”。这实际上将迫使每一枚现有的 Orchard 代币都通过可验证的检查点,从而暴露任何伪造的供应。这需要广泛的社区治理支持和标准的 Zcash 网络升级流程。预计下周将提出详细提案。 Shielded Labs 还正式启动了一个项目,从头开始对整个 Orchard 电路进行数学验证,并正在招聘一名安全主管和一名密码学家。

Zcash 披露“严重造假漏洞”,ZEC 崩溃 38%

为什么这对 Zcash 来说很重要:这是迄今为止最清晰的现实世界演示,展示了 Anthropic 最强大的人工智能模型在专业安全研究人员手中可以做什么。 Hornby 使用了 5 月 28 日公开发布的 Opus 4.8,在发布后的 24 小时内,他发现了一个存在四年的严重错误,该错误已经通过了多轮专家人工审核。

这只是 Opus 4.8。神话即将到来。之后还会有更好的模型出现。每个加密协议都必须引起注意——尝试与雇佣的白帽黑客一起破解/利用您自己的协议。或者掷骰子,等待黑帽为您做这件事。

时间在流逝,更广泛的加密货币领域的近期命运可能悬而未决。

<小时>

🌎宏观加密货币和市场

  • 主要加密货币大多为红色; BTC -3%,为 61,900 美元; ETH -7%,价格为 1,655 美元; SOL -6%,65.70 美元;炒作 -8%,价格为 61.80 美元
  • WLD (+9%)、DEXE (+8%) 和 JST (+7%) 领涨
  • ZEC 在该漏洞发布后,ZEC 下跌 43% 至 306 美元,低至 250 美元
  • 石油 -1%,价格为 93 美元;黄金 -0.2%,价格为 4,490 美元
  • 股票期货与道指绿盘涨跌互现,但纳斯达克指数下跌 1%
  • 加密货币多头 过去一天的清算金额为 8.3 亿美元,其中 3.36 亿美元的 BTC 多头、2.77 亿美元的 ETH 和 1.17 亿美元的 ZEC 多头
  • Coinbase 和 Better Home & Finance 资助了美国历史上第一笔由房利美 (Fannie Mae) 支持的比特币抵押贷款,该抵押贷款由安娜堡的一对已婚夫妇完成,他们使用比特币作为抵押品购买了他们的第一套房子,而无需触发应税销售
  • 众议员。 Bryan Steil (R-WI) 宣布计划在众议院股票禁令法案中添加预测市场限制,禁止国会议员在 Kalshi 和 Polymarket 上押注选举和公共政策
  • Google DeepMind 首席执行官 Demis Hassabis表示人类正站在“奇点山麓”,并预测 AGI 将在 2030 年左右实现,最早可能在 2029 年实现
  • 司法部的“破坏周”行动在 Coinbase、SpaceX、Meta、Apple、Google 和 Microsoft 的帮助下冻结了超过 380 万美元被盗加密货币
  • 快速增长的肽灰色市场已成为加密货币最新的大容量市场之一,每年主要通过比特币和稳定币支付处理超过 1 亿美元的交易
“Looksmaxxing”趋势在比特币和稳定币的推动下催生了价值 1 亿美元的灰色市场:Chainaanalysis

公司国库券和 ETF

  • 比特币 ETF 周四净流入 300 万美元,这是自 5 月 14 日以来的第一个绿日; ETH ETF 流入 1900 万美元
  • HYPE ETF 周四净流入 1200 万美元

Meme 硬币追踪器

  • 模因领袖再次红色;DOGE -7%、SHIB -7%、PEPE -8%、PENGU -7%、TRUMP -9%、BONK -9%、SPX -11%、FARTCOIN -15%
  • SV151 (+800%)、 Hunter (+200%) 和 LOA (+60%) 在 Solana 上领先
  • 基地移动器包括链旋转 (+200x)、发球 (+30%) 和俯仰 (+30%)
<小时>

📈 每日无数市场

<小时>

💰 代币、空投和协议跟踪器

  • Pump Fun 推出了 Pump.fun GO,这是一个全球赏金市场,允许任何人创建并支付由全世界人类完成的任何任务
<小时>

🚚 NFT 发生了什么?

  • NFT 领先者大多持平; Punks 甚至为 30.8 ETH,BAYC 甚至为 7.78 ETH,Pudgy +1% 为 4.14 ETH; Hypurr 的 HYPE 为 -9%,HYPE 为 259
  • VeeFriends (+27%) 和 Fidenzas (+15%) 引领了显着的涨幅