返回 7*24 快讯
来源MarsBit

Zcash 修复可无限增发 ZEC 漏洞,因隐私池特性无法验证是否曾被利用

火星财经消息,Taylor Hornby 于 2026 年 5 月 29 日发现 Zcash 的 Orchard 资金池存在一个关键的伪造漏洞。Taylor Hornby 将该漏洞报告给 Zcash Open Development Lab,各方配合于 6 月 2 日完成了修复。该漏洞可能被利用在 Zcash Orchard 内秘密创建无限数量的伪造 ZEC。由于 Orchard 的隐私特性,无法通过密码学证明在修复前该漏洞是否曾被利用。该漏洞自 2022 年 5 月 Orchard 激活起一直存在,直至 2026 年 6 月 1 日部署紧急修复。Taylor Hornby 在 AI 工具协助下编写了完整的利用程序,并在本地测试环境中生成了无限且无法检测的伪造 ZEC。目前 Shielded Labs 正与其他 Zcash 开发者合作探索网络升级提案,以允许任何人验证 Zcash 的供应完整性。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

08-09 12:16

数据:Ironwood 超越 Orchard 成为 Zcash 上最大屏蔽池,锁定 ZEC 价值突破 10 亿美元

火星财经消息,ZEC 财库公司 Cypherpunk 在 X 平台发文披露,Ironwood 已超越 Orchard,成为 Zcash 上最大屏蔽池。最新数据显示,Ironwood 屏蔽池锁定 ZEC 数量达到 1,976,378 枚,价值超 10 亿美元。

08-13 08:47

独立组织Zcash Labs启动,帮助企业克服隐私加密货币采用障碍

Odaily星球日报讯 独立组织 Zcash Labs 于周三启动,旨在帮助企业克服采用隐私加密货币的障碍。早期优先事项包括技术集成与支持,以及资助拓展 ZEC 现实世界用途的项目。(The Block)

08-13 10:19

BitRobot 上线 Open Robotics Lab,并开放 Access ID 申请

Foresight News 消息,具身智能机器人公司 BitRobot 发推表示,其 Open Robotics Lab(开放机器人实验室)已正式上线,并开放 Access ID 申请。用户可通过贡献机器人相关工作、参与特殊子网活动以及邀请新用户来提升资质、赚取 Bolts 并收集徽章。Access ID 记录用户全网贡献,Bolts 为奖励单位,Badges 标记特殊里程碑。早期用户的历史子网积分可转换为 Bolts。目前实验室已接入多个机器人部门 / 子网,包括导航遥控操作、自我中心模式、人形遥操作等,并有更多部门即将加入。 Foresight News 此前消息,加密 AI 研究公司 Frodobots Lab 于 2025 年 2 月完成 800 万美元种子轮融资,所筹资金用于推出 BitRobot。

07-30 10:50

Zcash创始人驳斥“ZEC供应量可能被秘密增发”质疑,称现即可自行验证

PANews 7月30日消息,Zcash创始人Zooko Wilcox在X平台发文称,很多人认为ZEC供应量可能被秘密增发,需要等待Ironwood迁移完成或数月甚至数年才能确认,但这是错误的。用户现在就可自行在本地电脑上验证ZEC供应量为16,848,458枚。

07-30 08:47

Lilian Weng健康原因离职Thinking Machines Lab后,重返OpenAI

火星财经消息,7 月 30 日,Thinking Machines Lab 联合创始人 Lilian Weng 因健康原因(过去七个月反复生病,创业压力过大)宣布辞职,仅几天后即重返 OpenAI。 她将领导一个专注于「递归自我改进(recursive self-improvement)」研究的团队。该方向是她近期在博客中深入探讨的主题,旨在利用 AI 开发更强大的系统。 翁丽莲曾任 OpenAI 安全研究副总裁及应用 AI 研究团队负责人,2025 年初与前 OpenAI CTO Mira Murati 等人共同创立 Thinking Machines Lab。此次快速回归凸显了顶尖 AI 人才在高强度前沿实验室间的流动。

07-29 08:01

OpenAI“失控智能体”入侵Modal Labs的一名客户

PANews 7月29日消息,据路透社报道,OpenAI在测试期间失控的AI代理在入侵Hugging Face后,还入侵了纽约科技公司Modal Labs的一名客户。Modal首席技术官Akshat Bubna表示,该代理利用了客户托管在Modal平台上的漏洞代码——该客户发布了一个未经认证的端点,允许任何人使用其沙箱执行代码,但Modal平台本身未被入侵。OpenAI在更新中确认该代理入侵了四项服务的四个账户,但未指明具体服务。OpenAI表示已对测试的AI模型进行“停用、加密并限制研究访问”。该事件于7月初发生,引发了对AI安全风险的广泛关注。