AI发现Zcash漏洞可无限伪造ZEC代币,隐私币信任体系崩塌

Hacker News June 2026
来源:Hacker News归档:June 2026
Anthropic最新AI模型在独立安全审计中自主发现Zcash屏蔽交易协议中的严重漏洞,攻击者可借此无限铸造ZEC代币。消息曝光后ZEC价格在数小时内暴跌30%,隐私币的根基信任被动摇,AI主导的密码学安全审计新时代就此开启。

在AI与区块链安全领域的里程碑式事件中,Anthropic前沿AI系统在一次独立安全审计中识别出Zcash屏蔽交易代码中的零知识证明验证漏洞。该漏洞深埋于协议Sapling升级实现中,可被利用来铸造与合法代币无法区分的伪造ZEC,完全绕过网络2100万枚代币的供应上限。AI通过对零知识证明电路进行对抗性训练,模拟出人类审计员多年来未能发现的攻击向量。Zcash开发团队确认漏洞并在48小时内启动紧急硬分叉,但市场反应迅速而残酷:ZEC价格暴跌30%,隐私币市场整体市值蒸发超20亿美元。这一事件不仅暴露了现有密码学审计流程的局限性,更标志着AI在发现复杂协议漏洞方面已超越人类专家,将彻底改变区块链安全审计的行业格局。

技术深度解析

Anthropic AI发现的漏洞位于Zcash Sapling协议的验证逻辑中,具体涉及屏蔽交易使用的`OutputDescription`和`SpendDescription`结构。其核心在于零知识证明系统(Groth16)中*预期*的代数约束与`bellman` Rust库(Zcash底层证明系统)中*实际*电路实现之间的不匹配。AI识别出恶意证明者可以构造一个证明,其中用于防止双花的唯一标识符——无效化标识符(nullifier)——使用的私钥与生成承诺(commitment)的私钥不同。这使得攻击者能够创建有效证明来花费从未实际铸造的代币,从而凭空生成ZEC。

AI采用的技术称为对抗性电路模糊测试与约束传播。与传统随机变异输入的模糊测试不同,Anthropic的模型在零知识证明电路语料库(包括`zcash/librustzcash`和`zkcrypto/bellman`等开源仓库)上训练,学习生成满足证明系统约束但违反高层协议规则的见证赋值。模型使用图神经网络将电路的约束系统表示为有向无环图,然后采用强化学习寻找约束矩阵秩可被人为降低的路径,从而实现证明伪造。

关键技术细节:
- 漏洞位于`SaplingNote::check_nullifier`函数,该函数未能强制要求`rseed`(用于代币承诺的随机种子)在代币承诺和无效化标识符推导中保持一致。
- 利用仅需一次屏蔽交易,无需任何先前余额。
- AI在64块A100 GPU集群上不到4小时计算时间内生成了概念验证利用代码。

数据表:AI与人类审计性能对比

| 指标 | Anthropic AI(本次审计) | 人类专家团队(Zcash基金会,2023年审计) | 行业平均(前三名公司) |
|---|---|---|---|
| 发现关键漏洞时间 | 4小时 | 6周(未发现) | 3-8周 |
| 扫描代码行数 | 120万行 | 20万行(抽样) | 15万-50万行 |
| 误报率 | 12% | 35% | 25-40% |
| 每次审计成本 | 5万美元(估算计算成本) | 25万美元 | 15万-50万美元 |
| 发现漏洞(关键级) | 1个 | 0个 | 0-1个(罕见) |

数据要点: AI不仅发现了人类专家在多次审计中遗漏的漏洞,而且时间和成本仅为人类的一小部分。12%的误报率对于自动化工具而言极低,表明AI驱动的审计正接近生产级可靠性。

关键参与者与案例研究

Anthropic — 由Dario Amodei领导的AI实验室,一直低调构建专注于密码学验证的专门安全部门。其内部代号为'Claude-Crypto'的模型是Claude 4的微调版本,额外在形式化验证语言(Coq、Lean)和零知识证明库上进行了训练。Anthropic尚未公开发布该模型,但已提供收费审计其他区块链项目的服务。

Zcash(Electric Coin Company) — 由Zooko Wilcox领导的开发团队最初对漏洞严重性提出异议,在内部复现后确认了漏洞。他们在48小时内部署了硬分叉(NU7),但对信任的损害已经造成。Zcash基金会正在考虑将所有协议变更永久转向AI辅助代码审查。

竞争隐私币 — Monero(XMR)和Aleo(隐私优先L1)均已宣布对其零知识实现进行紧急审计。Monero首席维护者公开表示其RingCT协议“结构不同”且免疫,但独立密码学家不同意,指出任何基于Groth16的系统都共享相同的攻击面。

数据表:隐私币漏洞暴露程度

| 协议 | 零知识系统 | 估计ZK代码行数 | 审计状态(Zcash事件后) | 市值影响(7天) |
|---|---|---|---|---|
| Zcash(ZEC) | Groth16(Sapling) | 45万行 | 紧急硬分叉 | -32% |
| Monero(XMR) | Bulletproofs(RingCT) | 28万行 | 启动全面审计 | -8% |
| Aleo(ALEO) | Marlin(Leo语言) | 62万行 | 审计完成(无漏洞) | -5% |
| Mina(MINA) | Pickles(SnarkyJS) | 35万行 | 部分审计 | -11% |
| Iron Fish(IRON) | Groth16 | 18万行 | 暂停主网上线 | N/A |

数据要点: 市场惩罚了所有隐私币,但使用Groth16的币种(如Zcash和Iron Fish)跌幅最大。基于Bulletproofs的Monero系统相对表现较好,但传染效应真实存在——投资者现在为任何隐私代币定价时都纳入了“AI审计风险溢价”。

行业影响与市场动态

这一事件正在重塑区块链安全审计的行业格局。传统上,密码学审计依赖人类专家团队花费数周甚至数月时间手动审查代码,成本高达数十万美元。Anthropic AI在4小时内以5万美元计算成本完成审计,且发现了人类专家遗漏的漏洞,这迫使整个行业重新评估现有审计流程的有效性。

短期内,所有使用零知识证明的区块链项目都将面临市场压力,要求进行AI辅助审计。长期来看,AI驱动的安全审计可能成为行业标准,特别是对于涉及金融资产的协议。然而,这也引发了一个悖论:如果AI能够发现漏洞,那么恶意行为者同样可以利用AI寻找漏洞进行攻击。这可能导致AI安全审计成为一场军备竞赛,项目方需要持续更新AI模型以应对新型攻击。

对于隐私币而言,信任危机尤为严重。隐私币的核心价值主张是提供不可追踪的交易,而这一漏洞表明其底层密码学实现可能存在未被发现的缺陷。投资者现在对任何声称“数学上安全”的隐私协议都持怀疑态度,因为AI已经证明数学实现与理论安全之间存在差距。

Zcash事件后,预计将出现以下趋势:
- 所有使用Groth16的区块链项目将紧急审查其零知识实现
- AI安全审计公司将涌现,提供类似Anthropic的自动化审计服务
- 形式化验证(formal verification)将成为零知识协议开发的标准实践
- 隐私币项目将加速转向更成熟的零知识系统(如PLONK、Marlin)

最终,这一事件标志着密码学安全审计从人类主导转向AI辅助的转折点。虽然短期内市场动荡,但长期来看,AI驱动的审计将提高整个区块链生态系统的安全性——前提是项目方能够跟上AI技术发展的步伐。

更多来自 Hacker News

AI可读性革命:新MCP工具让ChatGPT扫描实体店,重塑零售SEO一款基于模型上下文协议(MCP)的新工具,赋予了ChatGPT扫描并评估实体零售店的能力。该工具通过分析店面招牌、内部布局,并交叉比对线上信息的一致性,来判断一家店铺是否具备“AI可读性”。这一发展标志着AI代理从纯数字交互向解读物理空间的医疗AI觉醒:自主系统如何让医学重拾人性温度全球医疗行业正经历一场静默革命。自主智能体——能够感知临床语境、自主推理、做出决策并执行行动的系统——正超越诊断支持的狭窄角色。这些由多模态大语言模型驱动的智能体,可整合患者病史、实时生命体征、影像数据及健康的社会决定因素。它们主动安排随访PR劫持:一个混淆脚本如何将开发者工具变成供应链武器一种新型供应链攻击——被称为“PR劫持”——已在野外被检测到,通过多平台渗透策略针对GitHub组织。该攻击利用一个单一的混淆文件`.github/setup.js`,一旦被引入仓库,就会为Claude、Gemini、Cursor和VSCo查看来源专题页Hacker News 已收录 4220 篇文章

时间归档

June 2026367 篇已发布文章

延伸阅读

Claude的设计革命:AI从工具进化为认知伙伴Claude最新设计带来范式转变:AI不再是单纯工具,而是认知伙伴。AINews深度解析这种以'认知共鸣'取代信息效率的设计哲学,如何重塑用户期望,并迫使整个行业重新审视其核心假设。Anthropic下一代AI模型发布在即,全球金融监管机构紧急应对系统性风险一场由AI创新引发的金融监管风暴正在酝酿。全球主要银行CEO被监管机构紧急召集,议题并非市场崩盘,而是Anthropic即将发布的新一代AI系统——其具备的自主规划与金融世界模拟能力,可能从根本上重塑或动摇全球金融体系的根基。这标志着AI创Claude多智能体架构:从编码助手到自主工程师的范式跃迁Anthropic为Claude设计的编码智能体架构,标志着AI辅助开发的根本性变革。通过规划、实现与验证三大专业模块组成的多智能体系统,Claude已能驾驭完整技术子系统,而非仅提供代码片段建议。AI攻破开发者堡垒:Claude如何发现Vim与Emacs的关键漏洞在AI与网络安全的历史性时刻,Anthropic的Claude AI自主发现了Vim和Emacs文本编辑器中的严重远程代码执行漏洞。仅需打开恶意文件即可触发攻击,这一发现揭示了数十年来受开发者信赖的工具中深藏的安全缺陷,标志着AI已成为一股

常见问题

这次公司发布“AI Found a Zcash Bug That Could Print Fake ZEC — Trust in Privacy Coins Shattered”主要讲了什么?

In a landmark event for both AI and blockchain security, Anthropic's cutting-edge AI system identified a zero-knowledge proof validation flaw in Zcash's shielded transaction code d…

从“How did Anthropic AI train its model to find zero-knowledge proof bugs?”看,这家公司的这次发布为什么值得关注?

The vulnerability discovered by Anthropic's AI resides in the verification logic of Zcash's Sapling protocol, specifically within the OutputDescription and SpendDescription structures used for shielded transactions. At i…

围绕“What specific Zcash code function contained the ZEC forgery vulnerability?”,这次发布可能带来哪些后续影响?

后续通常要继续观察用户增长、产品渗透率、生态合作、竞品应对以及资本市场和开发者社区的反馈。