ניווט בפורום
צריך להתחבר כדי ליצור נושאים ותגובות.

באג קריטי ב-Zcash: איך פגיעות אחת מחקה מיליארדים משווי השוק

באג קריטי ב-Zcash: איך פגיעות אחת מחקה מיליארדים משווי השוק

ב-29 במאי 2026, חוקר אבטחה בשם טיילור הורנבי חשף באג קריטי שגרם להסרת מיליארדי דולרים משווי השוק של Zcash. הבאג התגלה יום אחד בלבד לאחר ש-Anthropic שחררה את גרסת Opus 4.8, והוא פגע במעגל Orchard של Zcash, ששימש לעסקאות פרטיות. התוצאה הייתה מכירה פתאומית שהביאה לירידה של כ-60% בערך המטבע ZEC, ומחקה מעל 4 מיליארד דולר משווי השוק.

הפגם במעגל Orchard נבע ממגבלה חסרה שאפשרה למוכיח זדוני להוציא את אותה הערה פעמים רבות. המשמעות היא שתוקף יכול היה להגדיל את כמות המטבעות במעגל ללא השארת עקבות בשרשרת החסימות. הבאג הזה היה קיים כמעט ארבע שנים, מאז חודש מאי 2022, עד שתוקן זמן קצר לאחר גילויו.

השימוש בבינה מלאכותית היה קריטי בתהליך הגילוי של הפגיעות. הורנבי השתמש במסגרת סוכנים מותאמת אישית בשם "zcash-full-stack-auditor" עם Claude Opus 4.8 כדי לזהות את הבעיה. הבינה המלאכותית חיפשה בעיות תקינות ואבטחת ידע אפס במעגל Orchard, והצליחה לגלות את הפגיעות.

הורנבי חקר את הנושא באמצעות סביבה מקומית בשם regtest של Zcash, ולמרות שהעסקאות לא שודרו לעולם לרשת הראשית, הניסוי הראה שכפילות הערות יכלה להיעשות ברשת הראשית באותה רמת הצלחה. הפיתוח של הקוד להוכחת רעיון לקח כ-6 שעות בלבד בעזרת Claude Code, מה שמדגיש את היכולת של AI לייעל תהליכי ביקורת מורכבים.

חשוב לציין כי למרות שהבינה המלאכותית סייעה בתהליך, היא לא פעלה באופן עצמאי. הורנבי הוא חוקר אבטחה מקצועי, והביקורת הייתה ממוקדת וכלים נבנו בהתאמה אישית. המקרה ממחיש כיצד דגמי AI מתקדמים יכולים להפחית את הזמן הנדרש לבדיקת מערכות מורכבות בצורה משמעותית.

האם לדעתכם עלייה בשימוש בבינה מלאכותית בביקורת אבטחת מידע היא מגמה שצריכה להימשך? איך ניתן להבטיח שהיא תשמש רק למטרות חיוביות? שתפו את מחשבותיכם!