Исследователь в области безопасности использовал аудит смарт-контракта с помощью ИИ, чтобы обнаружить серьёзную уязвимость в протоколе Zcash, которая могла позволить создавать необнаруживаемые поддельные ZEC внутри сетиИсследователь в области безопасности использовал аудит смарт-контракта с помощью ИИ, чтобы обнаружить серьёзную уязвимость в протоколе Zcash, которая могла позволить создавать необнаруживаемые поддельные ZEC внутри сети

Как один парень использовал Claude Code, чтобы обнаружить баг стоимостью миллиард долларов

2026/06/10 15:08
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Тейлор Хорнби, исследователь безопасности из Shielded Labs, обнаружил баг 29 мая 2026 года — всего через день после выпуска Anthropic модели Opus 4.8 — который привёл к потере миллиардов долларов рыночной капитализации проекта.

Уязвимость затронула защищённый пул в архитектуре протокола, обеспечивающий приватные транзакции Zcash, и оказалась достаточно серьёзной, чтобы вызвать экстренную реакцию по всей экосистеме. Это привело к резкой распродаже, в результате которой цена ZEC упала примерно на 60%, стерев более 4 млрд $ рыночной капитализации.

Если коротко, суть проблемы относительно проста: отсутствующее ограничение в схеме Orchard в Zcash могло позволить злоумышленнику потратить одну и ту же защищённую ноту многократно, генерируя при этом разные нуллификаторы. На практике это означает, что атакующий мог раздуть количество ZEC в пуле Orchard, не оставив ончейн отпечатка.

Пугает то, что этот баг существовал с момента запуска Orchard, а это произошло в мае 2022 года. Таким образом, общее окно уязвимости длилось около четырёх лет, прежде чем оно было закрыто вскоре после обнаружения Хорнби.

ИИ помог обнаружить критическую уязвимость

Эта история — не только об уязвимости, но и о том, как она была найдена.

Хорнби сообщил, что использовал кастомный агентный фреймворк «zcash-full-stack-auditor» совместно с Claude Opus 4.8. Он был настроен на работу с максимальной интенсивностью и направлен на реализацию halo2, включая схему Orchard. ИИ-агент искал проблемы с корректностью и Безопасностью доказательств с нулевым разглашением.

Исследователь сообщил, что около 18:00, 29 мая один из агентов аудита зафиксировал уязвимость, которую, по его оценке, можно было использовать для двойной траты нот Orchard. Хорнби затем воспользовался Claude, чтобы написать proof-of-concept код для аналогичной схемы, после чего проверил проблему на реальной схеме Orchard.

Тестирование эксплойта с помощью Claude

Впоследствии Хорнби провёл полноценный тест в локальном режиме regtest Zcash, где эксплойт удвоил стоимость ноты Orchard до тех пор, пока баланс тестового кошелька не превысил 10 миллионов ZEC. Эти транзакции, разумеется, никогда не транслировались в основную сеть или Тестовую сеть, однако сам тест имел большое значение, поскольку regtest применяет те же самые правила валидации — а значит, это могло быть воспроизведено в основной сети с тем же успехом.

По данным официального раскрытия, полный PoC занял около шести часов разработки с помощью Claude Code. Хорнби отметил, что модели потребовалось сравнительно мало подсказок.

Конечно, важно понимать: это не означает, что ИИ самостоятельно «взломал Zcash».

Тейлор Хорнби — известный специалист в области исследований безопасности. Аудит был целевым, а инструменты — созданы под конкретную задачу.

Тем не менее этот случай показывает, как некоторые передовые ИИ-модели начинают существенно сокращать время, необходимое для изучения сложных технических систем.

The post How One Guy Used Claude Code to Discover a Billion-Dollar Bug appeared first on CryptoPotato.

Возможности рынка
Логотип Major
Major Курс (MAJOR)
$0.03589
$0.03589$0.03589
-3.54%
USD
График цены Major (MAJOR) в реальном времени

Проноз, торговля и награды

Проноз, торговля и наградыПроноз, торговля и награды

Гарантированные награды из фонда в 500 000$

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Канадский доллар снижается на фоне спроса на защитные активы и дивергенции политики, поддерживающих доллар США

Канадский доллар снижается на фоне спроса на защитные активы и дивергенции политики, поддерживающих доллар США

BitcoinWorld Канадский доллар слабеет на фоне спроса на защитные активы и расхождения в политике, поддерживающих доллар США Канадский доллар ослаб по отношению к американскому аналогу
Поделиться
bitcoinworld2026/06/12 07:45
Доллар США держится уверенно, поскольку устойчивая инфляция усиливает осторожность ФРС: BBH

Доллар США держится уверенно, поскольку устойчивая инфляция усиливает осторожность ФРС: BBH

BitcoinWorld Доллар США удерживает позиции, поскольку устойчивая инфляция усиливает осторожность ФРС: BBH Доллар США сохранял устойчивый тон в ходе торгов в понедельник, поддерживаемый устойчивой
Поделиться
bitcoinworld2026/06/12 07:50
Прогноз цены XRP: Ripple выводит стейблкоин мексиканского песо на платёжную систему XRPL

Прогноз цены XRP: Ripple выводит стейблкоин мексиканского песо на платёжную систему XRPL

Ключевые моменты: Ripple расширила свою стратегию платежей в Латинской Америке, добавив стейблкоин MXNB от Bitso, обеспеченный мексиканским песо, в XRP Ledger. Этот шаг добавляет
Поделиться
Themarketperiodical2026/06/12 09:34

Акции (Beta) уже доступны

Акции (Beta) уже доступныАкции (Beta) уже доступны

Торгуйте акциями США через лицензированного брокера