Zcashの脆弱性とは何で、なぜそれほど深刻だったのか。Orchard回路の「健全性脆弱性」と呼ばれる。本質的にOrchangeのゼロ知識証明回路の制約不足の要素で、攻撃者がOrchangeシールドプール内で無効な状態遷移を生成でき、検出不能な方法で無制限の偽コインを鋳造(二重支払いの一種)できるものだ。このバグは2022年のOrchange起動以来存在し、4年間潜伏していた。Zcash財団は悪用の証拠なし、総供給量が完全であることを確認した。しかしOrchangeのプライバシー特性のため、修正前に密かに悪用されたかどうか暗号学的に証明できない。この「言い切れない」こと自体がプライバシーコインの構造的ジレンマだ。プライバシーはユーザーを守るが、同時にバグの影響に完全には消せない疑問を残す。
なぜ4年間隠れていたバグが、AIが使われた翌日ほぼ発見されたのか。脆弱性がどれだけ難しいかではなく、「バグを見つけるコスト」が鍵であることを示している。Orchangeのゼロ知識回路は高度に複雑な暗号コードで、以前はそれを読み、すべての制約を理解し、可能な攻撃パスを構築するには暗号学とセキュリティの複合的な稀有な専門知識が必要で、数ヶ月かかった。AIはこのプロセスを圧縮した。大量のコードを素早く読み、矛盾した境界条件を見つけ、仮説を検証するテストケースを生成する。Taylor HornbyがOpus 4.8を監査の補助に使ったことで、専門チームが数ヶ月かけたかもしれない分析が、はるかに短い時間で重要な発見に至った。これがAIがセキュリティを変える点だ。バグを消すのではなく、バグを見つけることを、一握りのエリート専門家の特権から、より多くの人ができる作業に変える。
AnthropicがMythosをロックするのは本当に効果があるのか。問いは見た目より複雑だ。Mythosをロックして誰でも気軽に攻撃に使えないようにするのは責任ある行動で価値がある。しかしZcashの一件が示すように、ゲームを変えるのは最も強力なモデルではなく、「十分に強く、安く、すでに至るところにある」ものかもしれない。Opus 4.8は公開リリースされており、4年間潜んでいた深刻なバグを見つけるには十分だった。問題はMythosがロックされても消えない——ただ同じ問題がより非力なバージョンで起きる時間を遅らせるだけだ。AI能力の拡散はトレンドで、セキュリティコミュニティの問いは、能力が不可避的に下方に普及していく中で、防御インフラ——人材育成、バウンティの仕組み、オープンソースのメンテナンス——が追いつけるのか、それとも能力が広がるのを見ながらインフラが老化し続けるだけなのかだ。
暗号資産の保有者として、今最も緊急に変えるべき判断の習慣は何か。最も基本的な認識に立ち返ること:プロトコルのセキュリティは静的ではない。今日既知の脆弱性がないプロトコルが、明日もないとは限らない——AIは既存のバグの発見を加速するだけで、バグを消すわけではない。実行できる方向性をいくつか:第一に、TVLの大きさだけでなく、「評判の良い機関による定期的なAI支援セキュリティ監査があるか」をプロトコル評価の条件に入れる。第二に、新たにローンチした高利回りプロトコルには高度に警戒する。高リターンはしばしば「まだ見つかっていないバグ」の言い換えに過ぎない。第三に、分散の意味を理解する。大量の資産を単一のプロトコルに集中させることは、そのコードの品質に信頼を全賭けすること。プロトコルを分散させることは、市場リスクの分散だけでなく、コードリスクの分散でもある。Zcashの事例は重要なメッセージを伝える。問題が完璧に修正されても、市場の信頼の損失はすでに生じている。プロトコルを選ぶことは、どのテールリスクを負うかを選ぶことだ。
「AIは脆弱性を見つけやすくする——防御者にとっても攻撃者にとっても同様に。」核心的な主張は非対称性にある。攻撃ツールは無限に自動化できるが、防御的な修正は個々の脆弱性に対して人間の判断を一つひとつ適用する必要がある。
2026年5月28日、AnthropicがClaude Opus 4.8をリリースした。24時間以内に、セキュリティ研究者のTaylor Hornbyが監査中にそれを活用し、ZcashのOrchardサーキットに重大な欠陥を発見した。2022年の機能実装以来検出されていなかったsoundness脆弱性で、シールドプールで無制限のZECトークンを検出不可能な形で偽造することを可能にし得るものだった。
対応タイムラインは効率的だった。6月2日の緊急ソフトフォーク、6月3日のハードフォークパッチ、6月5日の公開開示。Zcash Foundationは資金損失はなく、事前の悪用の証拠もないことを確認した。しかし機関投資家バッカーのArthur Hayesが公開してポジションを解消すると、ZECは48時間以内に624ドルから309ドルへと暴落し、時価総額約45億ドルが消滅した。
記事が強調する重要なパラドックス:ホワイトハットによる発見を可能にした能力は、敵対者の手に渡れば等しく攻撃ツールとして機能する。Anthropicが2026年4月に発表したClaude Mythosの評価では、モデルが「主流のOSやブラウザのゼロデイ脆弱性を特定して悪用できる」と認めており、27年の歴史を持つOpenBSDのバグを含む事例が挙げられている。
コスト削減メカニズムは双方向に機能する。歴史的に、バグが隠れていたのはレアな専門知識の組み合わせを必要とする高い発見コストのためだった。HeartbleedはOpenSSLに2年間潜伏し、sudoのBaron Sameditはほぼ10年間隠れていた。OrchardのバグはAIが分析タイムラインを数ヶ月から数日に圧縮するまで4年間検出されなかった。
直接的な悪用リスクを超えて、AIはbountyプログラムの飽和という二次的な危機を生み出した。2025年半ばまでに、curlは「バウンティ申請の約5%のみが本物のバグで、約20%がAI生成の低品質なもの」と報告した。メンテナーは流入量を維持できなくなり、最終的にバウンティプログラム全体を閉鎖した。OpenSSFはこれをサーバーではなく人間の注意力へのDDoS攻撃と表現した。
著者の中心的な論点は2つの能力を区別する。破ることは自動化によって無限にスケールする。修正には問題を順次対処する判断力のある人間が必要だ。ISC2はサイバーセキュリティの人材不足が世界で480万人(2023年比19%増)と推計しており、組織の31%がエントリーレベルのスタッフパイプラインを欠いている。
暗号資産においてはこの非対称性が複合する。「スマートコントラクトは一度デプロイされるとほぼ不可逆であり、悪用による損失のほとんどは回復できない。」Web2システムは分散インフラで迅速にパッチを適用できるが、ブロックチェーンプロトコルはそれができない。
記事は3つの評価基準を推奨する。プロトコル評価に「継続的なAI支援セキュリティ監査」を含めること、新規ローンチの高APYプロトコルには疑念を持つこと(「高リターンはバグがまだ見つかっていないということを意味することが多い」)、プロトコル分散化は市場リスクだけでなくコードリスクも分散させることを理解すること。
Zcashの経験は、完璧なセキュリティ対応でも市場センチメントへのダメージを防げないことを示す。発見からパッチまで5日という対応は、AI支援防衛の成功事例だ。しかし50%の時価総額消滅は、技術的能力と市場信頼が別々のタイムラインで動くことを示した。
結論の洞察は問いを再定義する。「AIはシステムを同時により安全に(より優れた監査ツール)、より脆弱に(より多くの攻撃量、それを吸収する人間の手が少ない)する。」これが純正でプラスとなるかは、攻撃対象領域の拡大に防御インフラへの投資が追いつくかどうかにかかっている。