Ο ιδρυτής του Zcash, Zooko Wilcox, δηλώνει ότι ένας έλεγχος ασφαλείας με τεχνητή νοημοσύνη στο κρυπτονόμισμα που εστιάζει στην προστασία της ιδιωτικότητας δεν εντόπισε σοβαρά τρωτά σημεία στον βασικό πρωτόκολλό του. Η αξιολόγηση διεξήχθη με τη χρήση του μοντέλου Claude Mythos της Anthropic, κατόπιν αιτήματος της Shielded Labs, ενός ελβετικού μη κερδοσκοπικού οργανισμού που υποστηρίζει την ανάπτυξη του Zcash.
Ο Wilcox έκανε αυτή τη δήλωση σε ανάρτησή του στο X το Σάββατο, προσθέτοντας ότι ο έλεγχος δεν αποκάλυψε «κανένα επιπλέον σοβαρό σφάλμα» στο πρωτόκολλο Zcash. Η ανακοίνωση έρχεται μετά από μια ξεχωριστή, καλά τεκμηριωμένη έκτακτη αντίδραση νωρίτερα αυτόν τον μήνα που αφορούσε το θωρακισμένο pool Orchard του Zcash.
Στη δήλωσή του το Σάββατο, ο Zooko Wilcox συνέδεσε την πιο πρόσφατη αξιολόγηση σε επίπεδο πρωτοκόλλου με το Claude Mythos της Anthropic. Σύμφωνα με τον Wilcox, ο έλεγχος—που ζητήθηκε από τη Shielded Labs—δεν αποκάλυψε «κανένα επιπλέον σοβαρό σφάλμα» στο πρωτόκολλο Zcash.
Αυτό έχει σημασία για τους συμμετέχοντες στο Zcash διότι το πρωτόκολλο έχει σχεδιαστεί για να διατηρεί την ιδιωτικότητα των χρηστών μέσω θωρακισμένων μηχανισμών, όπου οι αποτυχίες ασφαλείας μπορούν να δημιουργήσουν τόσο τεχνικούς όσο και κινδύνους εμπιστοσύνης. Αν και κανένας έλεγχος δεν μπορεί να εγγυηθεί απόλυτη ασφάλεια, το ρητό εύρημα «κανένα σοβαρό τρωτό σημείο» εξακολουθεί να είναι σημαντικό για ένα σύστημα που χειρίζεται ευαίσθητα δεδομένα συναλλαγών μέσω κρυπτογραφικών κατασκευών.
Λίγο πριν από τον πιο πρόσφατο ισχυρισμό ελέγχου, οι προγραμματιστές του Zcash έλαβαν επείγοντα μέτρα γύρω από το θωρακισμένο pool Orchard. Στις 3 Ιουνίου, ανέστειλαν προσωρινά τις συναλλαγές Orchard αφού ανακάλυψαν μια ευπάθεια που επηρέαζε αυτό το επίπεδο ιδιωτικότητας.
Η λειτουργικότητα αποκαταστάθηκε αργότερα την ίδια ημέρα μέσω έκτακτης αναβάθμισης, περιορίζοντας τη διάρκεια κατά την οποία οι χρήστες δεν μπορούσαν να πραγματοποιούν συναλλαγές μέσω του Orchard. Η ευπάθεια περιγράφηκε τελικά ως απόρροια ενός σφάλματος παραποίησης ηλικίας τεσσάρων ετών στο θωρακισμένο pool Orchard, που ανακαλύφθηκε από τον ερευνητή ασφαλείας Taylor Hornby με τη βοήθεια του μοντέλου Claude Opus 4.8 της Anthropic.
Σε ανακοίνωσή του, το Ίδρυμα Zcash δήλωσε ότι δεν υπήρχαν αποδείξεις εκμετάλλευσης της ευπάθειας και ότι δεν ανιχνεύθηκε μη εξουσιοδοτημένη δημιουργία αξίας. Ανέφερε επίσης ότι η ιδιωτικότητα των χρηστών παρέμεινε ανεπηρέαστη—ένα αποτέλεσμα που έχει σημασία σε ένα σύστημα διαφύλαξης της ιδιωτικότητας, όπου ακόμα και ορισμένες αποτυχίες χωρίς εκμετάλλευση θα μπορούσαν δυνητικά να διαρρεύσουν πληροφορίες ή να αποδυναμώσουν την εμπιστευτικότητα.
Η αλληλουχία γεγονότων του Zcash αναδεικνύει επίσης μια ευρύτερη μεταβολή στον κλάδο: τα μοντέλα τεχνητής νοημοσύνης χρησιμοποιούνται ολοένα και περισσότερο για τον εντοπισμό ευπαθειών σε σύνθετα συστήματα. Ταυτόχρονα, οι ίδιες δυνατότητες μπορούν να ανησυχήσουν επαγγελματίες ασφαλείας και ρυθμιστικές αρχές, καθώς ενδέχεται επίσης να αξιοποιηθούν από αντιπάλους.
Η Anthropic κυκλοφόρησε πρόσφατα την πρώτη δημόσια έκδοση του μοντέλου Claude Mythos, με την ονομασία Fable 5, σύμφωνα με δημοσίευμα στο Cointelegraph νωρίτερα αυτή την εβδομάδα. Η Anthropic είχε δηλώσει προηγουμένως ότι το μοντέλο Mythos εντόπισε περισσότερες από 10.000 ευπάθειες υψηλής ή κρίσιμης σοβαρότητας σε «συστημικά σημαντικό λογισμικό», έναν ισχυρισμό που τροφοδότησε τη συζήτηση σχετικά με το εάν τέτοια μοντέλα θα πρέπει να είναι ευρέως προσβάσιμα.
Η Anthropic ανακοίνωσε επίσης στους χρήστες ότι το Fable 5 ήταν «κατάλληλο για γενική χρήση», συμπεριλαμβανομένων μέτρων προστασίας που ανακατευθύνουν ορισμένα θέματα που σχετίζονται με την κυβερνοασφάλεια σε ένα διαφορετικό μοντέλο, το Claude Opus 4.8. Ωστόσο, λίγες μέρες αργότερα, η Anthropic ανακοίνωσε ότι ανέστειλε την πρόσβαση στα μοντέλα Fable 5 και Mythos 5, επικαλούμενη οδηγία ελέγχου εξαγωγών της κυβέρνησης των ΗΠΑ που συνδέεται με ανησυχίες εθνικής ασφάλειας.
Η πρακτική ένταση για τον τομέα κρυπτονομισμάτων είναι απλή: η ταχύτερη ανακάλυψη ευπαθειών μπορεί να ενισχύσει τις άμυνες, αλλά η επιτάχυνση του κύκλου «εντοπισμός και εκμετάλλευση» μπορεί επίσης να αυξήσει τις πιθανότητες πραγματικών παραβιάσεων. Σε πρόσφατη συνέντευξή του στο Cointelegraph, ο Mitchell Amador, Διευθύνων Σύμβουλος της πλατφόρμας bug bounty Immunefi, προειδοποίησε ότι οι ταχείες εξελίξεις μεταβάλλουν το τοπίο κυβερνοασφάλειας υπέρ των κακόβουλων παραγόντων—περιγράφοντας μια «αποκάλυψη ευπαθειών» που έχει συμβάλει στην ανανεωμένη πίεση hacking στο DeFi.
Το Cointelegraph επίσης επικαλέστηκε δεδομένα του DefiLlama που δείχνουν ότι οι επιθέσεις hacking σε κρυπτονομίσματα ανήλθαν σε 634 εκατομμύρια δολάρια τον Απρίλιο, το υψηλότερο μηνιαίο ποσό από την επίθεση στο Bybit που οδήγησε σε ζημίες περίπου 1,4 δισεκατομμυρίων δολαρίων τον Φεβρουάριο του 2025.
Για τους χρήστες του Zcash, το βασικό ερώτημα είναι εάν οι έκτακτες διορθώσεις Orchard αντιμετωπίζουν πλήρως την κατηγορία προβλημάτων που υπονοεί η ανακάλυψη του σφάλματος παραποίησης—και εάν οι συνεχείς αξιολογήσεις πρωτοκόλλου μπορούν να αποτρέψουν την επανεμφάνιση παρόμοιων ζητημάτων. Βραχυπρόθεσμα, οι παρατηρητές θα παρακολουθούν πιθανώς για συμπληρωματική τεκμηρίωση σχετικά με την αναβάθμιση του Ιουνίου και τυχόν πρόσθετες διαδικασίες ασφαλείας, ιδίως καθώς τα μοντέλα τεχνητής νοημοσύνης συνεχίζουν να χρησιμοποιούνται τόσο στην ανακάλυψη όσο και στην επαλήθευση.
Αυτό το άρθρο δημοσιεύτηκε αρχικά ως Anthropic's Mythos AI Reports No New 'Serious' Zcash Bugs στο Crypto Breaking News – την αξιόπιστη πηγή σας για νέα κρυπτονομισμάτων, νέα Bitcoin και ενημερώσεις blockchain.


