AI审计揭底:Zcash协议经受住Claude Mythos考验
Zcash协议通过人工智能审计验证无严重缺陷
Zcash项目团队宣布,由Anthropic开发的Claude Mythos AI系统对其核心协议执行的全面审查中,未识别出任何关键性安全缺陷。这一结果标志着该隐私保护型区块链在经历近期危机后迎来重要信任重建节点。
关键安全漏洞被追溯并成功修复
Zcash创始人Zooko Wilcox指出,尽管此次审计未揭示新问题,但此前一个持续四年的Orchard池伪造漏洞已被确认并及时处置。该漏洞由Shielded Labs主动发起审计请求,并提供定制化提示词以引导模型聚焦高风险区域。相关修复工作已在短时间内完成。
AI工具首次大规模应用于协议安全性验证
Zooko Wilcox于社交平台公开审计结论,感谢Anthropic的技术支持。资助方Shielded Labs表示,将逐步披露审计过程中的技术细节与发现路径。团队强调,未来版本更新中将进一步整合此类自动化审查机制。
在两周内,开发团队面临双重压力:既要应对突发的Orchard漏洞,又要证明其余代码模块的安全性。6月3日,网络短暂暂停屏蔽池交易,随后通过紧急软分叉恢复功能;次日硬分叉彻底修复底层电路逻辑。整个过程未造成资金损失或代币异常增发。
漏洞曝光暴露AI双面影响力
研究人员Taylor Hornby于5月29日首次披露该伪造漏洞,其在Anthropic Claude Opus 4.8发布数小时内即利用该模型分析源码。此漏洞自2022年上线以来长期存在,理论上允许攻击者在不触发警报的前提下生成虚假ZEC代币。目前尚未发现实际被滥用的证据,用户隐私亦未受损。
该事件揭示出行业新趋势:人工智能正成为发现深层协议缺陷的强大工具,但同时也可能被恶意行为者提前用于攻击准备,形成“先发制人”的威胁格局。
项目陷入内外交困局面
Anthropic此前曾向公众开放Mythos模型Fable 5,设置安全护栏以限制网络安全相关输出。该公司此前宣称,该模型已识别出超过一万个高危漏洞,但自4月以来仅限合作机构使用。上周五,因质疑美国出口管制令,公司决定全面下架Fable 5与Mythos 5,引发外界对其合规策略的讨论。
与此同时,漏洞信息公布导致ZEC代币价格一度暴跌逾50%,触发约1亿美元清算。知名交易员Arthur Hayes在价格反弹前清空全部持仓,反映出市场对该事件的高度敏感性。这被视为Zcash历史上最动荡的阶段之一。
一分钟读懂:Anthropic的Claude Mythos AI完成对Zcash协议的深度审计,未发现重大漏洞。此前四年内潜伏的Orchard伪造漏洞引发紧急修复,导致代币价格剧烈波动,凸显AI在安全检测中的双刃剑效应。
