史诗级漏洞!!!Zcash被“无限增发”,比特币是不是也危险了???

开头扯淡内容,不喜欢直接跳到正文
你应该听过一句话:无知者无畏。
这句话的意思是,人因见识浅薄、看不清潜在风险与利弊,行事便没有顾虑、毫无忌惮。
这种“无畏”其实是缺少对世事艰难与后果的认知。
那么再回到当前对比特币价格走势探讨的预测和分析中,很多人也大概是属于:
无“币”者无畏。
所谓屁股决定脑袋,仓位决定认知,在比特币这个波动剧烈、认知门槛极高的市场里,这句话被演绎得淋漓尽致。
那些从未持有过一枚比特币、从未经历过单日 30% 暴跌、从未在深夜盯着 K 线失眠的人,恰恰是市场上最 “勇敢” 的一群人。(勇敢此处为贬义词)
当然,每个人都是言论自由的,预测比特币价格不违法,但如果你手里真的有比特币,那就要谨慎的听,谨慎的看,甚至可以选择无视。
不少人说,比特币马上跌破6万,比特币明天跌破5万,比特币跌到4万,甚至更低,等等。
但是这些人可从来没说,他们的判断逻辑,他们的分析过程,就算刻舟求剑,起码大家还在“舟”上。
“去验证,而不是相信”,很多所谓的价格预测,完全是源于零成本的决策特权,他们不用为自己的判断承担任何后果,说错了不过是一句玩笑,说对了就能收获 “预言家” 的光环。
所以,你如果想让自己相信某个人的预测,就要看看这个人过往的行为,从而判断这个人,在你的认知体系里,是否“靠谱”,从而选择给予多大的信任权重。
人性里天生就有 “站着说话不腰疼” 的惰性。当你没有真金白银投入时,你永远不会真正关心比特币的底层技术逻辑、全球监管的微妙变化、机构资金的进出节奏,更不会去思考 “如果我错了,我能承受多大损失”。
关于未来的价格预测,未来一段时间,就参考这篇文章就行了

好,开始说正文
现在还有一个炸了锅的事情,就是Zcash,这个匿名币的“新”漏洞,这个漏洞足以让攻击者凭空铸造无限数量的隐私代币,而且完全无法被检测到。
有意思的是,我之前跟某位咖啡会员还简单聊过这个币。


“那可不是”=“不是”
Zcash是2016年开发上线的,并且是由顶尖密码学家团队打造,它和比特币有几乎完全相同的经济模型:总量 2100 万枚、每 4 年减半、工作量证明共识机制。
核心区别在于它使用了zk-SNARKs 零知识证明技术,实现了 “可选隐私” 功能:
透明地址(t-addr):和比特币一样,交易完全公开可查。
屏蔽地址(z-addr):交易的发送者、接收者和金额全部加密,只有拥有查看密钥的人才能看到详情。
Zcash 有三代隐私池,最新也是最先进的就是这次出问题的Orchard 池(于2022 年 5 月激活)
这是Zcash的大致情况,如有不足或说的不对的地方,还请指出。
而这个漏洞是通过Anthropic 最新发布的 Claude Opus 4.8 AI 大模型,进行安全审计的时候发现的。
并且这个漏洞竟然已经存在了 4 年之久,技术细节可以看网上的说明文档,咱就不班门弄斧了,简单来说呢,这是一个零知识证明技术里面的“可靠性漏洞"(soundness bug)”。
零知识证明系统的核心假设是 “只有真实有效的交易才能生成有效的证明”,而这个漏洞打破了这个假设。
具体来说,Orchard 电路中一个椭圆曲线乘法验证环节约束不足,允许攻击者注入任意虚假输入,却仍然能通过网络的验证检查。
这就像银行的验钞机出了问题,假币和真币完全无法区分。
不夸张的说,这是非常要命的漏洞,因为这直接攻击了加密货币的两个核心本质:总量恒定和不可篡改。
攻击者可以在 Orchard 隐私池中凭空铸造无限数量的 ZEC 代币,而且由于隐私设计,这些伪造的代币完全无法被区块链分析检测到。
并且更致命的是,Zcash 无法从数学上证明这个漏洞从未被利用过。
因为 Orchard 池的所有交易都是加密的,没有人能看到池内的真实余额,所以永远无法 100% 确定是否有人已经偷偷铸造了假币。
这就相当于,做假钞的坏人,制造的假钞与真钞一模一样,且完全毫无压力的流通到了市场里,并且任何人都无法辨别真伪。
虽然官方后续表示,未检测到任何漏洞被利用的迹象,包括我看到有观点补充说:
“旋转门(Turnstile)机制卡死了透明层,Zcash 的全局总供应量依然严格遵循 2100 万枚的上限,黑客无法把凭空印出来的假 ZEC 拿到透明层去砸盘套现,否则立刻就会触发账本不平的警报。”
这个的话,可能需要对技术有更深入了解,以及持续在关注Zcash发展的朋友更有发言权,我如果哪里有错误,恳请斧正,谢谢。
但有一点可以确定,这个漏洞非常复杂,如果不是AI来审计,甚至顶级黑客也未必能发现,纯靠人工试错、逆向几乎不可能碰中漏洞点。
并且这个漏洞,深深隐藏在代码层,需要精通 Halo2 零知识证明底层实现、椭圆曲线密码、Zcash 源码全栈,圈内具备这套能力的人全球寥寥数十人。
一句话总结就是:漏洞客观可存在,但因为发现难度过大,大概率没人提前找到并利用。
但我暂时保留我的观点:能不能保证绝对没被用过?不能,隐私加密导致无法数学自证清白,只能靠市场和资金行为侧面佐证安全。
那么,说回跟我们切身利益相关话题,既然Zcash是比特币的“升级版”隐私币,会不会比特币也有类似的漏洞??
先说结论:我们不能 100% 保证比特币永远不会有任何代码 bug,但我们可以 100% 保证如果比特币出现了能让人凭空铸币的漏洞,它会在几分钟内被全世界发现,而不是像 Zcash 那样隐藏近 4 年无人知晓。
比特币根本就没有 “黑箱子”。
它更像一个全世界所有人都能围观的露天大市场:
1.每一笔交易都当着所有人的面进行。
2.谁给谁转了多少钱,所有人都看得一清二楚。
3.每个人手里都拿着一本一模一样的账本,自己一笔一笔核对。
所以,如果你自己运行一下比特币全节点,就全知道了,要知道比特币的全节点验证逻辑简单到离谱,任何一个懂点编程的人都能看懂。
又或者你不懂编程,不懂代码,你可以让AI来指导你,运行查询链上数据的代码,运行验证交易的代码,拿着放大镜,显微镜,甚至是每个大小写字母,包括标点符号,一个字符一个字符的审计。
要知道,全节点也好,矿池也好,在打包交易的时候,每一笔要被写入区块的交易(数据)都会100%执行这4条铁旅:
✅ 你花的钱必须确实存在(输入的 UTXO 在账本里能找到)
✅ 这笔钱确实是你的(数字签名验证通过)
✅ 你花的钱不能比你有的多(输入金额 ≥ 输出金额)
✅ 这笔钱之前没被花过(没有双花)
就这4条,没有任何可以商量的余地,没有任何钱多就不检查,或者谁的币多就可以放行进去的可能,你就是芝麻信用1000分,照样拿这4条规矩来审查你的交易(数据)。
假设如果有人想在比特币里凭空造币,他必须构造一笔 “输入为 0,输出为 100 万 BTC” 的交易。
这笔交易会被广播到全网,上万个全节点会同时看到它。
每个节点都会检查第 3 条规则:“输入金额 ≥ 输出金额”。
0 ≥ 100 万?显然不成立。
所以这笔交易会被所有节点立刻拒绝,根本不可能被打包进区块链。
当然,比特币在初期,中本聪还在维护的时候(2010年),也出现过“1840亿比特币事件”,是一个数据溢出导致的比特币可以被“无限增发”。
这个有空单独讲,但当时这笔交易被打包进区块链不到几分钟,就被社区发现了,因为所有人都能看到链上的每个区块数据,以及区块里面的每笔交易。
中本聪几小时后就发布了修复补丁,不到24小时,全网节点升级(硬分叉),包含1840亿枚比特币的那条链被废弃。
时至今日,比特币运行了17年,其核心验证代码非常精简,而且 17 年来几乎没有大的改动。
以及全球数千名最顶尖的程序员和密码学家反复审查过这些代码,每一行都被看了无数遍。
相比之下,Zcash 的 Halo2 零知识证明电路有数十万行极其复杂的代码,而且更新频繁,即使是顶尖密码学家,也很难完全理解所有细节。

咱也不是捧高踩低,实际上比特币能活到今天,就是因为足够“简单”,容易“理解”,方便“审计”,全靠同行衬托
客观来说,比特币的“绝对安全”是建立在它的“可验证性”上。
这 17 年来,它被宣告过死亡超过 600 次,经历过黑客攻击、监管围剿、90% 以上的暴跌,也见证过无数号称 “比特币 2.0”、“比特币杀手” 的项目,带着更先进的技术、更宏大的叙事,最后烟消云散。
时间是最伟大的审计师。
它不会因为谁声音大就偏向谁,也不会因为谁财富多就修改规则。
它只会不断淘汰那些建立在信任之上的信任,再留下那些建立在验证之上的信任。
至于价格……
短期是情绪投票机,长期是价值称重器。
至于最后称出来是多少,交给时间。

我们继续刻舟求剑
强烈推荐一篇过去的旧文:
(本文完)
买个好的硬件钱包,好好囤币!
⬅️购买链接
喜欢一对一私聊,请付费交流
愿你穿越牛熊周期,归来仍是囤币少年。
比特币投资具有高波动性及不可预测的市场风险,请理性评估自身风险承受能力并谨慎决策。本公众号仅作信息分享与个人投资思考,不构成任何投资建议,所有决策需基于个人独立判断。
💬 评论区
评论加载中... 如果长时间未显示,可能是 GitHub 访问受限。