AIがZcashのプライバシープールに長年潜んでいた欠陥を発見

セキュリティエンジニアのテイラー・ホーンビー氏がAIモデルを活用し、2022年から検出されずにいたZcash(暗号資産)の重大な脆弱性を特定した。この欠陥により、無制限の偽造トークン発行が可能だった可能性がある。ホーンビー氏は今後、監査対象リストにMoneroを追加する予定である。

ホーンビー氏は、Anthropic社のAIモデル「Opus 4.8」を用いて、ZcashのOrchardプライバシープール内に存在するバグを特定した。この脆弱性は2022年5月まで遡るもので、攻撃者が追跡不可能な偽のZECを鋳造することを可能にする恐れがあった。同氏は非営利団体Shielded Labsでの勤務中である5月29日にこの問題を発見した。Shielded Labsは木曜日に欠陥を公表し、6月1日までに緊急修正を完了した。シールドされたプールから未検出の盗難が発生している可能性への懸念が広がり、Zcashの価格はその後24時間で38%下落した。ホーンビー氏は、Zcashの開発者たちを「家族のような存在」だと感じており、「そのような裏切りを抱えて生きることはできない」として、バグを悪用せず報告したと述べた。同氏は今後も活動を継続するため、Zcash保有者向け助成金を申請する予定である。X(旧Twitter)上で他のプライバシーコインについて問われた際、ホーンビー氏は自身の監査スケジュールにMoneroを追加すると回答した。

関連記事

Illustration of Zcash price drop after Orchard vulnerability disclosure showing cracked shield and falling chart
AIによって生成された画像

Zcash price falls after Orchard bug disclosure

AIによるレポート AIによって生成された画像

Zcash token ZEC dropped sharply after developers disclosed a vulnerability in the Orchard shielded pool that could have allowed undetected counterfeiting of tokens. The flaw, present since 2022, was found on May 29 using an AI model and patched by June 1. No evidence of exploitation was found, though privacy features prevent cryptographic proof.

Zcash has recovered about 45 percent from its recent low after developers proposed the Ironwood upgrade to address a supply verification issue. The privacy-focused cryptocurrency traded near $437 on Monday, though it remains down 22 percent for the week. The move comes after a patched bug in the Orchard pool triggered last week's sell-off.

AIによるレポート

Anthropic has released a new cyber-focused AI model called Mythos, capable of detecting software flaws faster than humans and generating exploits. The model has raised alarms among governments and companies for potentially turbocharging hacking by exposing vulnerabilities quicker than they can be patched. Officials worldwide are scrambling to assess the risks.

Anthropic has limited access to its Claude Mythos Preview AI model due to its superior ability to detect and exploit software vulnerabilities, while launching Project Glasswing—a consortium with over 45 tech firms including Apple, Google, and Microsoft—to collaboratively patch flaws and bolster defenses. The announcement follows recent data leaks at the firm.

AIによるレポート

Trezor has revealed a vulnerability in the TROPIC01 secure element chip used in its Safe 7 hardware wallet. The company said the issue does not put user funds at risk.

A private key compromise led to a drain of more than $520,000 from a Polymarket-linked wallet on the Polygon blockchain on May 22. The prediction market platform confirmed that user funds and core contracts remained unaffected.

AIによるレポート

LayerZero has acknowledged it made a mistake by allowing its own verifier network to secure high-value assets in a vulnerable setup. The admission comes weeks after a $292 million hack on Kelp DAO that the company had initially blamed on the developer. The firm says its core protocol remained unaffected.

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否