晨报是一份由泰勒·华纳撰写的每日通讯。分析和观点仅代表他本人,并不一定反映Decrypt的观点。并查看我们的 新的每日新闻节目,在5分钟内涵盖所有重要故事,可以在Apple Pod或Spotify上下载。
早安!
今天的头条新闻:
- 比特币保持稳定,而其他主要币种下跌;BTC为62,500美元
- 比特币ETF自5月14日以来首次出现净流入
- ZEC漏洞确认使代币下跌43%
- 第一笔联邦国家抵押贷款公司支持的比特币抵押贷款完成
- Pump Fun推出Pump Fun Go作为新的悬赏市场
🚩 通过白帽黑客发现的ZCash漏洞,使用Claude Opus 4.8
5月29日,一名名为泰勒·霍恩比的安全研究员发现了一个关键漏洞,该漏洞位于Zcash的Orchard隐私池中,攻击者可以借此铸造无限数量的伪造ZEC。
霍恩比受ZCash团队的聘请正是为了这个原因,他使用Anthropic的Claude Opus 4.8发现了这个漏洞。到6月1日,Zcash生态系统已部署紧急修复,解决了这个问题——然而这个漏洞在过去四年间一直存在。
漏洞的具体内容:Orchard池是Zcash最先进的隐私交易层,自2022年5月以来一直活跃,它使用零知识证明在不公开金额或参与者的情况下验证交易。简单来说,漏洞是:本应验证交易输入的特定检查实际上并没有执行它所显示的规则。发现这个漏洞的攻击者可以向该检查输入虚假数据,并让它通过——从无到有地生成ZEC,而ZK证明系统则将该欺诈交易视为有效。
霍恩比在Opus 4.8的帮助下,编写了一个完整的有效利用代码。他在本地环境中进行了测试,结果有效:无限、不可检测的伪造ZEC,与合法的硬币无法区分。他立即将其披露给ZODL,即Zcash的协调开发机构,而不是在主网上运行。
使漏洞影响未知的原因:由于Orchard是一个隐私池,没有办法在2022年5月至2026年6月期间通过加密方法确定这个漏洞是否被利用。使Orchard有价值的隐私特性恰恰是使漏洞利用无法被检测的原因。
现在,聘请霍恩比的团队表示,之前的利用不太可能。这个漏洞在世界级密码学家的审查下逃过了多年,发现这个漏洞需要白帽研究人员独有的尖端AI工具,而修复窗口很窄。但他们非常明确:用户不应仅依赖他们的评估。
接下来会发生什么:Shielded Labs提议进行网络升级,部署一个新的保护池并在所有来自Orchard池的代币上强制执行“过闸会计”。这将强制现有的每个Orchard代币通过一个可靠的检查点,从而暴露任何伪造的供应。这需要广泛的社区治理支持和标准的Zcash网络升级流程。预计下周会有详细的提案。Shielded Labs也正式启动了一项从头数学验证整个Orchard电路的项目,并正在招聘一名安全主管和一名密码学家。
为什么这超出了Zcash的重要性:这是迄今为止对Anthropic最强大AI模型在专家安全研究人员手中能做什么的最清晰的现实世界示范。霍恩比使用了于5月28日公开发布的Opus 4.8,在其发布后的24小时内,他发现了一个四年前的关键漏洞,尽管经过多轮专家审查。
而这仅仅是Opus 4.8。Mythos即将推出,之后还会有更好的模型。每个加密协议都必须引起警觉——尝试雇用白帽黑客来黑客攻击/利用你自己的协议。否则,你将冒险等待黑帽黑客来替你执行。
时间在流逝,整体加密空间的短期命运可能正悬而未决。
🌎 宏观加密与市场
- 加密主要币种大多数为红色;BTC下跌3%至61,900美元;ETH下跌7%至1,655美元;SOL下跌6%至65.70美元;HYPE下跌8%至61.80美元
- WLD(+9%)、DEXE(+8%)和JST(+7%)领先于主要涨幅
- ZEC在漏洞发布后下跌43%至306美元,最低跌至250美元
- 原油下跌1%至93美元;黄金下跌0.2%至4,490美元
- 股指期货涨跌互现,道琼斯上涨,但纳斯达克下跌1%
- 过去一天,加密多头发生了8.3亿美元的清算,包括3.36亿美元的比特币多头、2.77亿美元的以太坊和1.17亿美元的ZEC多头
- Coinbase和Better Home & Finance资助了美国历史上第一笔Fannie Mae支持的比特币抵押贷款,由一对夫妻在安阿伯完成,他们使用比特币作为抵押品购买了他们的第一套房子,没有触发应纳税的交易
- 众议员布莱恩·斯泰尔(R-WI)宣布计划在众议院的股票禁令法案中增加预测市场限制,禁止国会议员在Kalshi和Polymarket上对选举和公共政策进行赌博
- 谷歌DeepMind首席执行官德米斯·哈萨比斯表示人类正处于“奇点的山脚”,预计AGI将在2030年左右到来,可能早至2029年
- 美国司法部的“干扰周”行动在Coinbase、SpaceX、Meta、Apple、谷歌和微软的帮助下,冻结了超过380万美元的被盗加密货币
- 快速增长的肽灰色市场已成为加密货币最新的高交易量市场之一,年交易额超过一亿美元,主要通过比特币和稳定币支付
企业国库与ETF
- 比特币ETF在周四看到300万美元的净流入,是自5月14日以来的第一天上涨;以太坊ETF看到1900万美元的流入
- HYPE ETF在周四看到1200万美元的净流入
迷因币追踪器
- 迷因币领导者再次为红色;DOGE下跌7%,SHIB下跌7%,PEPE下跌8%,PENGU下跌7%,TRUMP下跌9%,BONK下跌9%,SPX下跌11%,FARTCOIN下跌15%
- SV151(+800%)、Hunter(+200%)和LOA(+60%)在Solana上领先
- Base首先上涨的包括chainspin(+200倍)、SERV(+30%)和Pitch(+30%)
📈 今日的万花筒市场
💰 代币、空投与协议追踪器
- Pump Fun推出了Pump.fun GO,这是一个全球悬赏市场,允许任何人创造和支付任何任务,以便由全球的人类完成
🚚 NFT领域发生了什么?
- NFT领导者大多数保持平稳;Punks持平在30.8 ETH,BAYC持平在7.78 ETH,Pudgy上涨1%至4.14 ETH;Hypurr下跌9%至259 HYPE
- VeeFriends(+27%)和Fidenzas(+15%)在显著涨幅中领跑
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。