В конце мая в самом новом приватном пуле Zcash нашли баг, из-за которого теоретически можно было тайно печатать неограниченное количество поддельных ZEC — и никто снаружи не увидел бы этого. Разработчики закрыли дыру за пять дней. Место, где могли появиться поддельные монеты, в итоге пришлось запечатать целиком и открыть для сети новый пул.
Кратко. Что случилось?
- 29 мая 2026 года исследователь безопасности Тейлор Хорнби обнаружил критическую уязвимость в приватном («shielded») пуле Orchard криптовалюты Zcash. Она позволяла тайно создавать неограниченное количество поддельных ZEC внутри пула, оставаясь полностью незаметной — из-за самой природы приватных транзакций.
- Баг устранили экстренным обновлением сети в течение пяти дней. Приватность транзакций и доступ к чужим кошелькам он не затрагивал — Zcash по-прежнему можно использовать для приватных донатов и переводов.
- Но природа приватного пула не позволяет криптографически доказать, эксплуатировали баг до исправления или нет. Поэтому 28 июля 2026 года разработчики полностью закрыли старый пул Orchard и запустили новый — Ironwood — с публично проверяемым лимитом на вывод средств.
- Но самое неприятное для держателей ZEC — курс криптовалюты обвалился на более чем 35 процентов. Да, он потом восстановился, но доверия к Zcash сильно меньше.
Что такое Orchard?
Orchard — самый новый и на момент обнаружения бага самый совершенный приватный пул Zcash. В нем переводы, суммы и участники транзакций скрыты с помощью zk-SNARK — доказательств с нулевым разглашением: криптографического метода, который подтверждает, что транзакция верна, не раскрывая ее деталей.
Хорнби проводил аудит протокола по заказу организации Shielded Labs. С помощью ИИ-модели Claude Opus 4.8 он нашел в схеме проверки транзакций Orchard недостаточно ограниченный элемент: в проверку эллиптического умножения — часть криптографической схемы — можно было подставить произвольные ложные данные, и операция проходила успешно.
На практике это означало, что атакующий мог сформировать транзакцию, которая создавала ZEC из ничего — и система доказательств с нулевым разглашением подтвердила бы такую транзакцию как валидную. Хорнби с помощью ИИ написал полноценный эксплойт и в тестовой среде успешно создал неограниченное количество поддельных ZEC, абсолютно неотличимых от настоящих. По словам Shielded Labs, если бы тот же инструмент запустили в основной сети до исправления, эффект был бы тем же.
Shielded Labs заявила, что уязвимость оставалась незамеченной много лет даже под контролем лучших мировых криптографов, и команда не была «чрезмерно обеспокоена» тем, что подделка монет реально имела место.
Баг существовал с момента запуска Orchard в мае 2022 года — то есть теоретическое окно эксплуатации составляло около четырех лет. За это время протокол проходил аудиты у ряда криптографов, ни один из которых не заметил проблему.
При этом Zcash остается рабочим инструментом
В заголовках медиа часто путают риски, и пишут, что Zcash чуть ли не скомпрометирован полностью. У нас хорошие новости для вас — не скомпрометирован, во всяком случае не полностью.
- Приватность транзакций и личных данных не была скомпрометирована. Баг касался исключительно механизма проверки эмиссии внутри пула — он не давал доступа к чужим приватным ключам, кошелькам или транзакциям и не позволял деанонимизировать пользователей.
- Доступ к чужим средствам баг не открывал. Речь шла о создании новых, поддельных монет «из воздуха» — украсть уже существующие ZEC с чужих адресов баг не позволял.
- Общий лимит эмиссии в 21 миллион ZEC не был превышен на уровне протокола. Механизм turnstile (турникет) — публичный учет на границе приватного и открытого пулов — зафиксировал, что видимая эмиссия оставалась в рамках нормы на всем протяжении инцидента. То есть баг был, но монеты «из ничего» никто не создавал — во всяком случае в ощутимых для рынка объемаъ.
С точки зрения приватности и безопасности хранения средств Zcash остается надежным инструментом для переводов, в том числе для приватных донатов правозащитным и медийным организациям.
Shielded Labs отмечает: свойства приватности Orchard делают практически невозможным доказать, эксплуатировали уязвимость до ее устранения или нет. Это классическая проблема недоказуемого отрицательного факта: даже если баг никто не использовал, никто не может формально подтвердить это методами криптографии. Рынок все равно отреагировал: курс ZEC обвалился дважды. на 31–38% в течение суток. Правда, рынок постепенно восстановил доверие к ZEC: к середине августа 2026 года ZEC торговался в районе 500–880 долларов, то есть выше июньских минимумов, хотя и с сохраняющейся волатильностью.
28 июля 2026 года на блоке 3 428 143 активировалось сетевое обновление NU6.3 — Ironwood. Оно полностью «запечатало» старый пул Orchard, где на момент обновления находилось порядка 3,66 миллиона ZEC (около 1,7 миллиарда долларов), и открыло новый пул с нулевым балансом на старте.
Ключевой элемент новой архитектуры — «турникет» (turnstile): публично проверяемое правило, которое ограничивает объем выводимых из старого пула средств суммой, которая была туда официально и доказуемо внесена. Если внутри Orchard когда-либо существовали поддельные монеты, они физически не смогут выйти через этот турникет. Любой человек, запустивший собственный узел сети, может самостоятельно проверить, что общий объем эмиссии не превышен, без необходимости верить на слово разработчикам.
Миграция средств из Orchard в Ironwood продолжается: по данным трекера zecstats.org на 23 августа 2026 года около 85% старого баланса Orchard уже перешло в новый пул. Практический вывод для пользователей Zcash: кошелек нужно обновить до версии, поддерживающей Ironwood, а старые приватные адреса Orchard для получения новых переводов больше не использовать.
Но почему мы тогда вообще об этом говорим?
Потому что от таких колебаний вы можете потерять кучу собранных денег — и при этом никто вас не взломает и не ограбит. Просто упадет курс. Даже технически надежный и много раз проверенный протокол может преподнести системный сюрприз. Деньги, которые организация держит «до лучших времен» или «на всякий случай» в одном инструменте, оказываются заложниками единственной точки отказа.
Риск для НКО и тех, кто им донатит, здесь прежде всего ценовой — волатильность актива и доверие к нему. Обвал курса ZEC на 31–57% в течение суток в июне 2026 года (в зависимости от методики расчета разных изданий) — наглядный пример того, как быстро может обесцениться накопленный резерв, если организация конвертирует пожертвования в валюту для операционных расходов постепенно, отдельными порциями.
Но это еще не все проблемы. Смена технологии (переход на новый пул, смена эмитента стейблкоина) требует обновления инструкций для тех, кто донатит. Новые инструкции прочитают не все, часть донатов отвалится. В итоге вы потеряете деньги дважды: на падении курса и на переводе донатов на новый адрес.
DAI — альтернатива, но не во всем
В условиях, когда централизованные стейблкоины USDT и USDC можно заморозить по решению эмитента или в связи с санкционными требованиями, децентрализованный стейблкоин DAI от протокола MakerDAO (сейчас Sky) иногда рассматривают как более устойчивую альтернативу — у DAI нет единого центра, способного одним решением заблокировать конкретный адрес.
Однако DAI — не безусловно безопасный актив, а отдельный криптоинструмент со своим набором рисков, которые важно понимать перед тем как переводить туда значимую часть резервов.
- Курс тоже может прыгать. Значительная часть обеспечения DAI по-прежнему состоит из USDC и других централизованных активов, поступающих через так называемый Peg Stability Module — механизм обмена USDC на DAI по курсу 1:1. Риск замороженного USDC частично передается и держателям DAI: в марте 2023 года, когда USDC ненадолго потерял привязку к доллару из-за проблем банка-эмитента резервов, DAI автоматически потерял привязку вместе с ним, опускаясь до 88–91 цента за доллар
- Риски смарт-контрактов и управления (governance). DAI выпускается и управляется через решения держателей токена управления протоколом (сейчас SKY, ранее MKR) — без единой централизованной компании во главе. Это означает, что параметры системы, включая структуру обеспечения, могут измениться по итогам голосования сообщества, а сам код смарт-контрактов остается потенциальной точкой технического сбоя, как у любого DeFi-протокола — децентрализованного финансового сервиса, работающего через смарт-контракты без банка-посредника.
- Риск замороженных активов через связанные протоколы. По оценке аналитического сервиса Pharos Watch на август 2026 года, структура обеспечения DAI распределена между несколькими источниками: около 33% приходится на кредитный протокол Spark, около 32% — на стейблкоины через Peg Stability Module, около 24% — на токенизированные реальные активы (RWA).
Риск заморозки для DAI признается «наследуемым через вышестоящее обеспечение, депозитарные и обернутые (wrapped) зависимости» — то есть не нулевым. Про заморозку советуем почитать наш разбор.
В общем DAI можно рассматривать как один из элементов диверсифицированного резерва, но не как замену продуманной стратегии распределения средств между несколькими типами активов — фиатной валютой, разными стейблкоинами и волатильными криптоактивами вроде ZEC или BTC.
Что делать
- Обновите кошелек Zcash до версии, поддерживающей Ironwood (NU6.3, действует с 28 июля 2026 года), и не используйте старые адреса Orchard — ни для приема донатов, ни для переводов.
- Не концентрируйте резерв в одном волатильном активе или в одном стейблкоине.
- Заранее продумайте порядок и частоту конвертации поступлений в фиат или менее волатильные активы — не откладывайте это решение до момента, когда цена уже упала.
- Если вы НКО, имеет смысл закрепить это во внутреннем регламенте: какая доля донатов конвертируется немедленно, а какая остается в резерве.
- Диверсифицируйте резервы с учетом разных типов угроз, а не только рыночного риска: заморозка централизованных стейблкоинов по решению эмитента, требования KYC на биржах при выводе средств, риск деанонимизации через посреднические обменники — эти темы подробно разбирались в предыдущих материалах цикла о криптодонатах.
- При смене технологии (переход на новый пул, смена эмитента стейблкоина) обновляйте адреса и инструкции для тех, кто вам донатит — старые адреса и рекомендации быстро устаревают.