- Eine kritische Schwachstelle im Orchard-Pool von Zcash wurde entdeckt.
- Potenzial für unkontrollierte Ausgabe von ZEC-Token.
- Die Schwachstelle wurde von Shielded Labs gemeldet und behoben.
- Unklar, ob sie vor der Behebung ausgenutzt wurde.
- Der Wert von ZEC fiel um über 50%, was Reaktionen in der Krypto-Community auslöste.
ZEC-Token fällt um über 50%: Wie eine kritische Schwachstelle in Zcash den Preis der Münze zum Absturz brachte
Die kürzlich entdeckte kritische Schwachstelle in Zcash hat Schockwellen durch die Kryptowährungsgemeinschaft gesendet. Shielded Labs identifizierte einen Fehler im Orchard-Pool des Zcash-Projekts, der eine unkontrollierte Ausgabe seines nativen Tokens, ZEC, ermöglicht hätte. Diese Enthüllung verursachte erhebliche Marktunruhen und führte zu einem dramatischen Preisverfall von ZEC.
Details zur Schwachstelle und Behebungsmaßnahmen
Zcash ist bekannt als eine dezentrale Kryptowährung, die vollständige finanzielle Privatsphäre gewährleisten soll. Der Orchard-Pool verwendet Zero-Knowledge-Proofs, um Transaktionen zu validieren und gleichzeitig die Anonymität der Teilnehmer zu wahren. In einem Bericht von Shielded Labs wurde jedoch ein Fehler in diesem System hervorgehoben. Der Sicherheitsingenieur Taylor Hornby nutzte sowohl konventionelle Methoden als auch KI-Modelle wie Claude Opus 4.8, um dieses Problem am 29. Mai 2026 aufzudecken.
Die Schwachstelle lag in den arithmetischen Schaltkreisen des Halo 2-Beweissystems, das von Orchard verwendet wird. Insbesondere betraf es unzureichende Einschränkungen bei Eingabedaten während der Skalarmultiplikationsoperationen auf elliptischen Kurven. Dieses Versäumnis bedeutete, dass zwar die Multiplikation verifiziert wurde, die Datenrichtigkeit jedoch nicht gewährleistet war — was potenziell böswilligen Akteuren die Ausnutzung des Systems ermöglichte.
Obwohl der Fehler bis zum 2. Juni behoben wurde, gibt es keine schlüssigen Beweise dafür, dass diese Schwachstelle seit ihrer Entstehung im Mai 2022 aufgrund der im Blockchain-Bereich inhärenten Vertraulichkeitsprotokolle ungenutzt blieb.
Reaktionen der Gemeinschaft und Marktauswirkungen
Dieses Ereignis unterstreicht die anhaltenden Herausforderungen, mit denen Kryptowährungen hinsichtlich Sicherheit und Vertrauenswürdigkeit konfrontiert sind — insbesondere solche, die auf Datenschutzfunktionen wie Zcash setzen. Während neue Pool-Starts und umfassende Audits über Turnstiles (die eine Genehmigung der Gemeinschaft erfordern) in Arbeit sind, bleibt die Wiederherstellung des Vertrauens entscheidend angesichts erhöhter Volatilitätsbedenken.
Langfristige Auswirkungen auf die Kryptomärkte
Da Experten ZEC zuvor als einen der volatilsten Vermögenswerte des Jahres 2025 identifiziert haben, wird es entscheidend sein, systemische Schwachstellen effektiv anzugehen, um das Investorenvertrauen in breiteren Kryptolandschaften zu stabilisieren.
