
Zcash协议经AI审计未现关键缺陷,开发团队确认无实质风险
Zcash项目核心人物Zooko Wilcox在社交平台X上披露,由Anthropic推出的Claude Mythos人工智能模型对Zcash协议开展的全面安全评估中,未识别出任何具有严重后果的漏洞。该结论基于瑞士非营利组织Shielded Labs的正式请求,进一步验证了当前协议在抗攻击能力方面的稳健性。
Orchard屏蔽池曾存四载伪造漏洞,现已完成修复
6月3日,Zcash开发团队在监测中发现其Orchard屏蔽池存在一处长期潜伏的伪造机制缺陷,随即临时关闭相关交易功能以防止潜在风险。当晚即发布紧急补丁并恢复服务。该问题由安全研究人员Taylor Hornby借助Anthropic的Claude Opus 4.8模型成功定位。基金会声明指出,截至目前尚未发现该漏洞被实际利用的痕迹,亦无异常价值生成记录,用户隐私未受波及。
AI赋能安全检测引发行业双面反思
尽管新兴人工智能技术正被广泛用于主动挖掘代码隐患,但其普及也加剧了加密生态中的安全焦虑。Anthropic于周二推出其Claude Mythos模型(Fable 5)的首个公开版本,宣称已在高危系统中识别超过一万处严重级及以上漏洞。公司强调,Fable 5已通过多层防护机制确保通用场景下的安全性,并将涉及网络安全等敏感议题的请求自动转接至更受控的Claude Opus 4.8模型处理。然而,受美国政府国家安全政策影响,该模型访问权限已于周五被暂停。
漏洞激励平台Immunefi首席执行官Mitchell Amador警告,随着AI工具的爆发式增长,攻击者获取漏洞情报的能力显著提升,导致网络安全态势趋于失衡。他形容当前正面临一场“漏洞大爆炸”,致使去中心化金融领域黑客活动再度活跃。数据显示,2024年4月加密资产被盗金额达6.34亿美元,创下自2025年2月Bybit事件以来的月度新高。
