В мае 2026 года разработчик Shielded Labs Тейлор Хорнби нашёл в Zcash баг, который позволял печатать неограниченное количество фальшивых монет, не оставляя следов. Четыре года, пока уязвимость была жива, любой владелец ZEC не мог быть уверен, что общее количество монет не было тайно увеличено. Парадокс: монета, созданная для максимальной приватности транзакций, не могла гарантировать собственный дефицит.
• 28 июля активирован апгрейд Ironwood (NU6.3) — создан новый shielded-пул с исправленной схемой zero-knowledge
• Внедрён «турникет» — бухгалтерский механизм, который ограничивает вывод средств из старого пула суммой верифицированных депозитов
• $1,7 млрд в Orchard теперь запечатаны — каждый ZEC должен пройти через турникет, что впервые позволяет независимо аудировать циркулирующее предложение монеты
Ironwood стал стресс-тестом для всей модели privacy-блокчейнов: можно ли построить полностью конфиденциальную сеть, сохранив при этом верифицируемую гарантию эмиссии.
Результат этого теста важен не только для держателей ZEC, но и для всей индустрии zero-knowledge proof — технологии, которую всё активнее применяют ZK-rollup'ы, L2-сети и институциональные протоколы.
Уязвимость Orchard: четыре года невидимой угрозы
Orchard — третий shielded-пул Zcash, запущенный в 2022 году после Sprout и Sapling. К моменту обнаружения бага в Orchard хранилось около 88% всех shielded-ZEC сети — более 3,6 млн монет на сумму около $1,7 млрд по курсу на май 2026.
Уязвимость находилась в zero-knowledge circuit — математическом ядре, которое доказывает, что транзакция корректна, не раскрывая её деталей. Ошибка позволяла атакующему создать ZEC из воздуха: сгенерировать валидное доказательство для несуществующего депозита и вывести средства. При этом стандартные проверки turnstile — межпульного бухгалтерского учёта — ошибку не ловили, поскольку баг находился на уровне самого circuit.
Хорнби обнаружил проблему 29 мая. В течение следующих 72 часов экосистема Zcash провела экстренную двухфазную заплатку: NU6.1 временно отключила Orchard-транзакции, NU6.2 rerouted их через Sapling. По данным Zcash Foundation и отчёта CoinDesk Research, доказательств эксплуатации уязвимости не найдено — turnstile не зафиксировал несанкционированного создания стоимости за всё время, пока баг был активен.
Но гарантировать это с математической точностью было невозможно. Пока Orchard оставался основным shielded-пулом, любой владелец ZEC полагался на утверждение разработчиков, а не на проверяемые криптографические доказательства. Ironwood должен был устранить именно этот разрыв.
Как работает турникет Ironwood
Ключевое нововведение Ironwood — архитектура, исключающая саму возможность необнаружимой подделки монет. В отличие от Orchard, где turnstile действовал на уровне всей сети, Ironwood встраивает бухгалтерский чек непосредственно в протокол вывода средств.
При миграции из Orchard в Ironwood каждый ZEC проходит через «турникет» — правило, которое ограничивает общий объём вывода суммой, которая была верифицировано депонирована в Orchard до обнаружения бага. Любая попытка вывести больше — математически невозможна. Это превращает процесс миграции в полный аудит предложения монеты.
• Каждый вывод из Orchard должен быть подписан специальным флагом, указывающим, что монета из Ironwood-совместимого источника
• Если хакер создал фальшивые ZEC — он не может их вывести: турникет их заблокирует, и они навсегда останутся в Orchard
• Если фальшивок не было — все легитимные монеты пройдут, и старый пул обнулится
По данным трекера миграции на момент активации Ironwood (блок 3 428 143, 28 июля) около 40 207 ZEC уже перешли в новый пул. 3,6 млн монет оставались в Orchard и будут мигрировать постепенно — каждая через турникет.
Zcash Foundation подчёркивает: сам процесс миграции может занять недели или месяцы, но прозрачность результата не зависит от скорости — любой узел сети может независимо верифицировать, что суммарное предложение ZEC не превышает 21 млн.
Квантовая защита и будущее приватности
Отдельная деталь, важная для долгосрочных инвесторов: Ironwood включает поддержку quantum-recoverable notes под ZIP 2005. Это механизм, позволяющий восстановить средства, если квантовые вычисления скомпрометируют текущую криптографию. Zcash — одна из первых privacy-сетей, добавивших такую защиту на уровне протокола.
Сооснователь Zcash Шон Боу назвал Ironwood переломным моментом: «Soundness нашего zk-SNARK была бы хороша сама по себе. Но кросс-командная коллаборация изменила историю Zcash навсегда, устранив все источники необнаружимых багов подделки монет из нового протокола Ironwood».
Впервые блокчейн изменил свою архитектуру не под давлением взлома, а чтобы математически доказать, что взлома не было.— Zcash Foundation, комментарий к активации Ironwood
Реакция рынка: что говорят цифры
ZEC пережил классический «шок-отскок»: после раскрытия бага 3 июня монета рухнула на 50% — с $602 до $299. Затем последовал частичный отскок до $492 на фоне анонса Ironwood. В день активации апгрейда ZEC скорректировался на 9% — с $504 до $460, затем восстановился до ~$475.
Важный контекст: за последние 12 месяцев ZEC прошёл путь от $45 до $700 — более чем 15-кратный рост, связанный с институциональным интересом к privacy-решениям и общим ростом рынка zero-knowledge технологий. Даже после 50% падения на баге монета остаётся существенно выше уровней годичной давности.
Стоимость пула приватных транзакций Zcash
3,6 млн ZEC в старом пуле Orchard · 40 207 ZEC уже мигрировали в Ironwood · The Block, CoinDesk, 2026
Что будет с рынком монет приватности?
Вероятность: 65% — Monero и другие конкуренты будут вынуждены внедрять аналогичные механизмы аудита предложения в течение 12–18 месяцев, иначе потеряют институциональный интерес
✅ Аргументы за
• ZK-технология Zcash подтвердила свою зрелость: баг был найден, исправлен и архитектурно исключён
• Quantum-proof защита (ZIP 2005) добавляет долгосрочный аргумент для хранения
Критерии подтверждения: рост TVL Ironwood выше 1 млн ZEC в течение 90 дней
❌ Аргументы против
• Процесс миграции растянут на месяцы — неопределённость сохраняется
• Регуляторное давление на privacy-монеты растёт: в 2026 году Франция заблокировала Polymarket, ЕС ужесточает MiCA
Критерии опровержения: застой миграции <10% за первые 30 дней
• Темпы миграции: какой процент ZEC перейдёт в Ironwood за первые 30, 60, 90 дней
• Реакция Monero: если Monero анонсирует аналогичный аудит предложения — это подтвердит тренд
• Институциональные кошельки: появление крупных депозитов от фондов и family offices
• SEC и privacy: будет ли регулятор использовать Ironwood как аргумент для новых требований к privacy-блокчейнам
Сценарии развития
В отличие от Monero, где аудит предложения встроен в протокол с момента запуска, Zcash пришлось создавать его постфактум. Ironwood не просто закрывает уязвимость — он вводит прецедент: приватность и аудируемость больше не противоположности, а совместимые свойства. Если другие ZK-проекты последуют этому примеру, рынок privacy-монет ждёт консолидация вокруг сетей с доказуемой эмиссией, а те, кто не сможет предоставить таких гарантий, потеряют институциональный интерес.
🟢 Оптимистичный сценарий (30%)
Последствия: Zcash укрепляет позицию как основной privacy-сеть для институциональных транзакций, конкуренты внедряют аналогичные механизмы
🟡 Базовый сценарий (50%)
Последствия: Zcash сохраняет текущую капитализацию, но теряет импульс роста. Рынок privacy-монет консолидируется вокруг 2–3 протоколов
🔴 Пессимистичный сценарий (20%)
Последствия: Кризис доверия ко всем shielded-решениям, откат к Sapling-уровню приватности, ужесточение регулирования ZK-технологий