Logo DropsTab - linha azul representando a forma de uma gota de água com decoração de Natal
Valor de Mercado$2.22 T 0.91%Volume 24h$53.97 B −39.18%BTC$64,515.21 0.70%ETH$1,886.87 1.58%S&P 500$7,413.30 0.00%Ouro$4,053.69 0.00%Dominância BTC58.27%

Vulnerabilidade Zcash Orchard: bug oculto durante 4 anos, ZEC -30%

05 Jun, 2026porThe Cryptonomist
Junte-se às Nossas Redes

vulnerabilità Zcash Orchard

Uma vulnerabilidade Zcash Orchard de extrema gravidade atingiu o privacy pool do Zcash, abrindo caminho para a criação ilimitada de tokens ZEC falsificados e invisíveis ao sistema. A falha, presente desde o lançamento de Orchard em maio de 2022, foi descoberta apenas em maio de 2026. Por mais de quatro anos permaneceu oculta dentro do circuito criptográfico da rede.

O caso coloca sob pressão a integridade da oferta de ZEC e reacende as dúvidas sobre a segurança das criptomoedas orientadas à privacidade. Se explorada, a vulnerabilidade poderia ter prejudicado de forma pesada a confiança dos usuários e o valor de mercado do token.

Como surgiu a vulnerabilidade Zcash Orchard

Taylor Hornby, engenheiro de segurança contratado pela Shielded Labs em abril de 2026, identificou o problema em 29 de maio usando o modelo de inteligência artificial Opus 4.8 da Anthropic. Após uma revisão direcionada do circuito criptográfico de Orchard, Hornby conseguiu construir um exploit capaz de gerar ZEC falsificados de forma ilimitada e indistinguível no sistema de teste local.

Se aquele código tivesse chegado à rede principal do Zcash, poderia ter produzido tokens falsos sem possibilidade de detecção. Em outras palavras, a falha Zcash Orchard não detectada teria comprometido o controle da oferta e a defesa contra a falsificação de ZEC.

O problema de segurança da Shielded Labs e a resposta de emergência

Após a descoberta, Hornby relatou o problema ao Zcash Open Development Lab, conhecido como ZODL. A coordenação da emergência começou imediatamente e o patch de segurança do ZEC foi concluído até 1º de junho, poucos dias após a denúncia.

A Shielded Labs também esclareceu um ponto decisivo: devido ao design de privacidade de Orchard, não existe um método criptográfico para confirmar se alguém explorou o bug antes da correção. Essa incerteza permanece um dos aspectos mais delicados do caso, porque o bug de produção ilimitada de ZEC poderia ter atuado sem deixar rastros verificáveis.

Impacto no preço do ZEC e na integridade da oferta da criptomoeda

Após a divulgação, o preço do Zcash, ticker ZEC, caiu cerca de 30% e se estabilizou em torno de 400 dólares. O mercado reagiu com força, sinalizando o quão sensível é o tema da integridade da oferta de criptomoedas quando entra em discussão a possibilidade de criar moeda falsa.

A contabilidade da oferta é um pilar para qualquer ativo digital. No caso do Zcash, a combinação entre privacidade avançada e bug difícil de observar amplificou os temores. A Shielded Labs alertou que, se a vulnerabilidade tivesse sido explorada sem ser descoberta, a confiança dos investidores e o valor de mercado do ZEC poderiam ter sofrido danos muito graves.

A proposta da Shielded Labs para reforçar o Zcash

Para reconstruir a confiança, a Shielded Labs propôs uma atualização da rede que introduza novas medidas contábeis criptográficas e um novo privacy pool shielded. O objetivo é tornar verificável de forma transparente a quantidade total de Zcash em circulação, reforçando o controle da oferta de criptomoedas e a capacidade de identificar anomalias na emissão.

A empresa também acelerou o trabalho interno sobre segurança. O plano inclui um projeto de verificação formal para demonstrar matematicamente a ausência de outros bugs no circuito Orchard e a ampliação da equipe com novos profissionais de segurança e criptógrafos. Para o Zcash, a próxima fase será decisiva: não apenas para corrigir o problema de segurança da Shielded Labs, mas também para estabelecer um nível de auditoria mais sólido ao longo do tempo.

Por que essa descoberta é importante para o Zcash e para o setor

O caso mostra como até mesmo sistemas projetados para maximizar a privacidade podem esconder vulnerabilidades críticas muito difíceis de identificar. Neste caso, a pesquisa de vulnerabilidades de Zcash com IA desempenhou um papel central: o uso do Opus 4.8 permitiu encontrar uma falha que havia permanecido invisível por anos.

O caso também oferece uma lição mais ampla para o setor de criptomoedas focadas em privacidade. Quando a transparência é limitada por design, controlar emissão, saldo e integridade torna-se mais complexo. E justamente por isso o reforço da segurança e dos mecanismos de verificação terá um peso decisivo na resiliência futura do ZEC.

FAQ

Que tipo de bug foi descoberto no privacy pool Orchard do Zcash?

Trata-se de uma vulnerabilidade crítica que permitia a criação ilimitada e não detectável de tokens ZEC falsificados, colocando em risco a integridade da criptomoeda.

Quando foi descoberta e resolvida a vulnerabilidade Zcash Orchard?

O bug estava presente desde maio de 2022 e foi identificado em 29 de maio de 2026. O patch de emergência foi concluído até 1º de junho de 2026.

Quem descobriu a falha e quais ferramentas foram usadas?

Taylor Hornby, engenheiro de segurança da Shielded Labs, descobriu a vulnerabilidade usando o modelo de inteligência artificial Opus 4.8 desenvolvido pela Anthropic.

É possível saber se o bug foi explorado antes da correção?

Não. A Shielded Labs explicou que, devido à estrutura de privacidade de Orchard, não existe um método criptográfico para confirmar se a falha foi explorada antes do patch.

Quais ações foram propostas para restaurar a segurança do ZEC?

A Shielded Labs propôs uma atualização de rede com novas medidas contábeis criptográficas e um novo privacy pool para verificar a oferta total de ZEC, juntamente com um reforço das atividades internas de segurança.

Continue lendo este artigo na fonte: pt.cryptonomist.ch