Il ricercatore di sicurezza Taylor Hornby intende aggiungere Monero (XMR) alla sua lista di audit dopo aver utilizzato Claude Opus 4.8 di Anthropic per esporre una grave vulnerabilità di contraffazione in Zcash (ZEC).
Hornby ha confermato questa decisione quando gli è stato chiesto se potesse esaminare anche altre privacy coin. La sua scoperta su Zcash ha causato un calo di circa il 30% al prezzo di ZEC prima che gli sviluppatori rilasciassero una patch di emergenza.
Come un audit AI ha scoperto il bug di Zcash
Hornby, incaricato dalla fondazione nonprofit Shielded Labs ad aprile, ha eseguito il 29 maggio un agente di audit personalizzato abbinato a Opus 4.8.
Nell’arco di una giornata, ha individuato una vulnerabilità di solidità nel pool shielded Orchard. Anthropic aveva rilasciato il modello appena il giorno prima, rendendo la scoperta una delle prime grandi segnalazioni di sicurezza effettuate dalla piattaforma.
Il bug, legato a un controllo sulla curva ellittica troppo poco restrittivo, era presente sin dal lancio di Orchard avvenuto nel maggio 2022. Avrebbe potuto permettere la creazione di ZEC contraffatti, illimitati e non rilevabili, all’interno del pool.
Gli ingegneri hanno risolto la falla il 2 giugno. Shielded Labs ha dichiarato che un uso precedente della vulnerabilità appare improbabile, ma non può essere escluso dal punto di vista crittografico, una tensione che rimane centrale nella disclosure della vulnerabilità di Zcash assistita dall’AI.
Perché Monero è la prossima
Monero è la criptovaluta privacy più grande per impostazione predefinita. Nasconde tutte le transazioni per progettazione, invece di offrire la protezione opzionale come fa Zcash.
Un recente upgrade della rete Monero ha introdotto ulteriori funzionalità di privacy, ampliando la superficie che Hornby potrebbe esaminare nella continua corsa delle privacy coin.
Seguici su X per ricevere le ultime notizie in tempo reale
Lui ha dichiarato che anche altri progetti incentrati sulla privacy sono nella lista. Intende fare richiesta per un grant agli holder di Zcash per finanziare il lavoro.
“Per anticipare le truffe, se siete interessati a donare per la scoperta del bug su Zcash, i miei indirizzi sono in questo post o nelle risposte qui sotto… le donazioni sono molto apprezzate ma non necessarie!” ha dichiarato Taylor Hornby.
ZEC si è stabilizzato vicino a 363 dollari, recuperando di quasi il 20% nelle ultime 24 ore. Al momento della pubblicazione, il token di Zcash veniva scambiato a 373,27 dollari.
Monero invece ha visto il token XMR perdere quasi il 10%, e al momento della pubblicazione veniva scambiato a 298,76 dollari.
Nel frattempo, mentre le istituzioni che detengono ZEC valutano le conseguenze, una nuova iniziativa di verifica formale, sostenuta dai gemelli Winklevoss, punta ora a prevenire anomalie simili.
Questo episodio mostra come gli strumenti basati su AI riescano ad emergere vulnerabilità che i revisori umani hanno mancato per anni.









