IA descobre falha oculta há muito tempo no pool de privacidade do Zcash

O engenheiro de segurança Taylor Hornby utilizou um modelo de IA para identificar uma vulnerabilidade crítica na criptomoeda Zcash que permaneceu sem detecção desde 2022. A falha poderia ter permitido a criação ilimitada de tokens falsificados. Hornby adicionou o Monero à sua lista de auditorias planejadas.

Hornby empregou o modelo de IA Opus 4.8 da Anthropic para localizar o erro no pool de privacidade Orchard do Zcash. A vulnerabilidade datava de maio de 2022 e poderia ter permitido que um invasor emitisse ZEC falsificados indetectáveis. Ele descobriu o problema em 29 de maio enquanto trabalhava para a organização sem fins lucrativos Shielded Labs. A Shielded Labs divulgou a falha na quinta-feira e implementou uma correção emergencial até 1º de junho. O Zcash caiu 38 por cento nas 24 horas seguintes à medida que cresciam as preocupações sobre possíveis roubos não detectados no pool blindado. Hornby afirmou que relatou o bug em vez de explorá-lo porque os desenvolvedores do Zcash eram como uma "família" e ele "não conseguiria viver com esse tipo de traição". Ele planeja se candidatar a uma bolsa de detentores de moedas Zcash para continuar seu trabalho. Questionado no X sobre outras moedas de privacidade, Hornby respondeu que adicionará o Monero à sua fila de auditorias.

Artigos relacionados

Illustration of Zcash price drop after Orchard vulnerability disclosure showing cracked shield and falling chart
Imagem gerada por IA

Zcash price falls after Orchard bug disclosure

Reportado por IA Imagem gerada por IA

Zcash token ZEC dropped sharply after developers disclosed a vulnerability in the Orchard shielded pool that could have allowed undetected counterfeiting of tokens. The flaw, present since 2022, was found on May 29 using an AI model and patched by June 1. No evidence of exploitation was found, though privacy features prevent cryptographic proof.

Zcash has recovered about 45 percent from its recent low after developers proposed the Ironwood upgrade to address a supply verification issue. The privacy-focused cryptocurrency traded near $437 on Monday, though it remains down 22 percent for the week. The move comes after a patched bug in the Orchard pool triggered last week's sell-off.

Reportado por IA

Anthropic has released a new cyber-focused AI model called Mythos, capable of detecting software flaws faster than humans and generating exploits. The model has raised alarms among governments and companies for potentially turbocharging hacking by exposing vulnerabilities quicker than they can be patched. Officials worldwide are scrambling to assess the risks.

Anthropic has limited access to its Claude Mythos Preview AI model due to its superior ability to detect and exploit software vulnerabilities, while launching Project Glasswing—a consortium with over 45 tech firms including Apple, Google, and Microsoft—to collaboratively patch flaws and bolster defenses. The announcement follows recent data leaks at the firm.

Reportado por IA

Trezor has revealed a vulnerability in the TROPIC01 secure element chip used in its Safe 7 hardware wallet. The company said the issue does not put user funds at risk.

A private key compromise led to a drain of more than $520,000 from a Polymarket-linked wallet on the Polygon blockchain on May 22. The prediction market platform confirmed that user funds and core contracts remained unaffected.

Reportado por IA

LayerZero has acknowledged it made a mistake by allowing its own verifier network to secure high-value assets in a vulnerable setup. The admission comes weeks after a $292 million hack on Kelp DAO that the company had initially blamed on the developer. The firm says its core protocol remained unaffected.

quinta-feira, 04 de junho de 2026, 00:51h

Zcash completes network upgrade after block explorer issues

segunda-feira, 01 de junho de 2026, 06:33h

Whitehat unlocks 1003 ETH from 2016 HongCoin ICO

sábado, 30 de maio de 2026, 16:43h

Venture capitalist flags quantum risk to bitcoin authentication data

terça-feira, 19 de maio de 2026, 09:16h

Echo protocol hit by 76 million dollar admin key exploit

quinta-feira, 14 de maio de 2026, 16:29h

Tezos launches post-quantum privacy prototype using zk-stark proofs

sexta-feira, 08 de maio de 2026, 18:37h

Claude Mythos leak heightens cyber threats for banks

sexta-feira, 08 de maio de 2026, 13:54h

Zcash plans quantum-recoverable wallets within a month

quarta-feira, 06 de maio de 2026, 03:41h

Zcash surges on multicap capital zec disclosure

quinta-feira, 23 de abril de 2026, 14:42h

Anthropic restricts Claude Mythos AI access via Project Glasswing amid hacking fears

terça-feira, 21 de abril de 2026, 18:27h

Mozilla patches 271 Firefox vulnerabilities with Anthropic's Mythos AI

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar