AIがZECを38%暴落させた4年前のバグを発見 ― これは2026年のマイニングセキュリティにとって何を意味するのか

6月10 2026
BTマイナー
12ビュー
所要時間

⚠️ お断り: マイニングの収益性は、電気料金、仮想通貨価格、ネットワーク難易度によって変動します。この記事に記載されている数値はすべて、BT-Minersのリアルタイム収益性データに基づき、2026年6月10日時点の状況を反映したものです。以下で説明するセキュリティに関する詳細は、公開されているレポートを要約したものであり、BT-Minersが独自に検証したものではありません。過去の実績は将来の結果を保証するものではありません。マイニング機器を購入する前に、ご自身で十分な調査を行ってください。

2026年5月29日、AnthropicがClaude Opus 4.8モデルをリリースした翌日、独立系セキュリティ研究者のTaylor Hornby氏が、カスタム監査フレームワークと新しいモデルを組み合わせて、ZcashのOrchardシールドプールに重大なバグを発見したと報じられた。Shielded LabsとZcash Foundationの公開情報によると、この欠陥はOrchardが2022年にローンチされて以来存在しており、攻撃者が検出されずに偽のZECを鋳造できる可能性があった。この情報開示により緊急ハードフォークが発生し、ZEC価格は約38%下落したが、その後部分的に回復した。Antminer Z15 ProやZ15のようなZcash ASICを運用中または検討中の人にとって、この価格変動の見出しよりも、この一件で明らかになった、めったに議論されないリスクカテゴリ、つまりコインの基盤となるコードのセキュリティについての方が重要である。

目次

何が起こったのか:果樹園の害虫の概要

薄暗いデータセンターの通路には、青いLEDライトの下で光るASICマイナーが並んでおり、壁には

開示された情報によると、問題はOrchardゼロ知識回路の制約が不十分な要素、具体的にはZcashのシールドトランザクションを支えるhalo2_gadgetsコードにあった。Orchardは、Zcashユーザーが送信者、受信者、金額を隠してZECを送受信できる暗号システムであり、zk-SNARK証明を用いてトランザクションの内容を明らかにすることなく有効性を検証する。この欠陥により、本来拒否されるべきチェックを数学的に無効な入力が通過してしまう可能性があり、理論的にはシールドプール内でZECを偽造する道が開かれることになるという。

ブロックチェーンの基準からすると、対応は迅速だった。開発者たちは6月2日に緊急ソフトフォークを実施し、一時的にすべてのOrchardトランザクションを無効化した後、6月3日に回路を修正したNU6.2ハードフォークを有効化し、正常な運用を回復させた。Zcash財団は、ネットワークの回転式改札機機構によって供給の完全性が常に保護されており、不正利用の証拠は見つかっていないと述べている。

市場の反応は急激だった。ZECは6月4日に約624ドルで取引されていたが、6月5日には日中安値で304~309ドル付近まで下落し、約50%の下落となった。その後、6月10日時点で約433ドルまで回復している。複数のメディアが、測定期間によって24時間での下落率を31%から38%、57%と報じており、これは、急激な変動がある状況下では、仮想通貨価格の報告がいかに不確実であるかを改めて示している。

この話のAIの部分

典型的な「重大なバグが見つかり、ハードフォークが展開された」という話と一線を画すのは、そのタイミングと方法である。複数の報道によると、ホーンビー氏の発見はOpus 4.8のリリースからわずか1日後であり、独自のAI支援監査フレームワークとモデルを併用して、特定の回路制約を重点的に検証した結果だった。このバグ自体は、過去4年間、専門の暗号会社による複数回の監査をすり抜けていたという。

ここでは2つのことが同時に起こり得る。まず、今回の発見と修正は、このネットワークのセキュリティにとって肯定的な結果と見なすことができる。現在の報道によれば、深刻な欠陥が悪用される前に発見され、修正されたからだ。しかし、この結果は根本的な不確実性を払拭するものではない。同様に複雑なコードを持つ他のすべてのプロトコルにも疑問を投げかける。暗号通貨で最も厳しく監視されているプラ​​イバシープロトコルの1つに4年前から存在するバグが、新しいAIモデルのリリースから24時間以内に発見されたということは、このような方法でまだレビューされていない複雑なコードベースには、未発見の問題が存在する可能性があることを示唆している。ただし、実際にレビューが行われない限り、その数や深刻度を知る方法はない。CoinDeskは、Hornby氏が次にMoneroのコードベースの監査に同じアプローチを採用したと報じている。Antminer X9を所有している人は注目に値するだろう。

AI支援による監査の限界も念頭に置いておくべきである。これらのツールは潜在的な問題点を迅速に特定できるが、真の健全性欠陥と誤検出を区別するには、依然として人間の暗号専門家による検証が必要となる。今回のケースでは、情報公開前にまさにこの検証が行われた。AI支援によるレビューは監査ツールキットの有用な補完であり、代替するものではない。また、この技術自体も急速に進化している。

プロトコルの複雑さが独自のリスクカテゴリーである理由

ノートパソコンでコード行とセキュリティ監査レポートを入力中の手のクローズアップ。

このイベントがどのような「セキュリティ」に関わるのかを明確にしておくことは重要です。なぜなら、これはマイニング関連のコンテンツが通常取り上げるセキュリティとは異なるカテゴリーだからです。ネットワークレベルのセキュリティ(ハッシュレートやマイニングプールの集中度で測定されるもの)とは、十分な計算能力を制御すればブロックチェーンを書き換えられるかどうかという問題です。Orchardのバグはそれとは全く関係ありません。これは暗号化コード自体の欠陥であり、ハッシュレートがどれだけネットワークを保護しているかに関わらず悪用可能でした。

この2つ目のカテゴリー(プロトコルレベルまたはコードレベルのセキュリティと呼ぶ)は、複雑さが増すにつれてリスクも高まる傾向があります。シンプルなUTXOモデルとよく理解されているプルーフ・オブ・ワークアルゴリズムを採用しているコインは、攻撃対象領域が比較的小さく、既知の脆弱性が存在します。一方、ZcashがOrchardで行っているように、ベースチェーンの上にzk-SNARKで保護されたプールを重ねたコインは、微妙な実装上のバグが発生する可能性が劇的に高くなります。こうしたバグは、数学的な計算自体が手作業で理解しにくいため、形式的な監査をすり抜けてしまう可能性があります。これはZcashを特に批判するものではなく、高度な暗号技術を用いてプライバシー機能を構築する際の必然的なトレードオフです。しかし、他の条件がすべて同じであれば、暗号的に複雑なコインほど、シンプルなコインよりも「未知の未知」のリスクが高くなることを意味します。

Z15 ProとZ15 ROI(価格暴落後)

Zcash ASICの所有者と購入希望者にとって、実際的な疑問は単純です。これはマイニングの計算式を変えたのでしょうか?今日のBT-Minersのデータによると、それほど大きな変化はありません。ZECの価格は5月下旬の高値から下落していますが、両社の総収入は、 アントマイナー Z15 プロ (NAIST) と アントマイナーZ15 価格は暴落前の水準に近いままであり、これはEquihashネットワークの難易度が価格下落を受けてまだ大幅に下方修正されていないことを示唆しています。難易度エポックが更新されるにつれて状況は変化する可能性があるため、これらの数値はあくまでも現状のスナップショットであり、確実なものではありません。

Antminer Z15 Pro (840 KSol/s、600ドル) — さまざまな電気料金における投資収益率 (2026年6月10日)

電気料金 純日次利益 返済期間
$ 0.04 / kWh $30.74 〜4.9ヶ月
$ 0.07 / kWh $28.74 〜5.3ヶ月
$ 0.10 / kWh $26.74 〜5.7ヶ月
$ 0.12 / kWh $25.40 〜6.0ヶ月
$ 0.15 / kWh $23.40 〜6.5ヶ月

注: Z15 Pro の 1 日の総収入は、2026 年 6 月 10 日時点の現在の ZEC 価格 ($433) と Equihash の難易度に基づくと $33.41 です。これらの数値は、ZEC の価格が引き続き調整される場合、または Equihash の難易度が最近の変動に反応する場合に変動します。独自のシナリオをモデル化するには、 BTマイナーの収益性計算ツール.

Antminer Z15 (420 KSol/s、600ドル) — さまざまな電気料金における投資収益率 (2026年6月10日)

電気料金 純日次利益 返済期間
$ 0.04 / kWh $15.26 〜7.8ヶ月
$ 0.07 / kWh $14.17 〜8.5ヶ月
$ 0.10 / kWh $13.09 〜9.0ヶ月
$ 0.12 / kWh $12.36 〜9.6ヶ月
$ 0.15 / kWh $11.27 〜10.5ヶ月

注: Z15 の 1 日の総収入は、現在の ZEC 価格と難易度で $16.71 です。Z15 の消費電力は 1,510W で、Z15 Pro の 2,780W と比較して、絶対的な消費電力は低いですが、ここに示されているすべての電力レベルにおいて回収期間は長くなります。ご自身の電力料金で計算するには、 収益性計算機 どちらを選ぶか決める前に。

ASICの購入チェックリストに「コードリスク」を追加する

アルトコインのASICリスクに関する議論のほとんどは、価格変動、難易度動向、電気料金に焦点を当てています。これらは依然として最大の要因です。しかし、今回の出来事は、プロトコルレベルのリスクに関するいくつかの疑問をリ​​ストに追加する良いきっかけとなります。これは、コインを「安全」または「危険」と評価するためではなく、どのような予期せぬ事態が起こりうるかを理解するためです。

  • そのプロトコルは暗号学的にどの程度複雑なのか? シンプルなUTXOモデルと標準的なプルーフ・オブ・ワークを採用したコイン(例:ライトコイン、ドージコイン)は、zk-SNARKやzk-STARKベースのプライバシー保護層やスマートコントラクト層を採用したコイン(例:ZcashのOrchardプール)よりも、コード攻撃の対象となる領域が小さい。
  • 監査履歴はどうなっていますか?また、主要な機能リリースからどれくらい最近のものですか? Orchardは2022年以降、複数回監査を受けていたにもかかわらず、このバグは解消されなかった。これは、「監査済み」だからといって「バグがない」とは限らない、特に新しい複雑なモジュールにおいてはそのことを改めて示している。
  • バグ報奨金制度はありますか?また、責任ある情報開示の実績はありますか? ホーンビー氏の報告書は、詳細が公表される前に非公開の手続きを踏んでおり、これはまさにあなたが望む結果だ。
  • チームはこれまで、重大な問題にどのように対応してきたのか? 今回のケースでは、非公開での開示からハードフォークの実施までの期間はわずか数日だったと報じられており、業界標準からすると迅速な対応と言える。
  • このプロトコルには、複数の独立した実装が存在するのでしょうか? Zcashはzcashdと独自開発のZebraクライアントの両方を実行しており、実装固有のバグを検出するのに役立つ可能性がある。ただし、今回の欠陥は両方で使用されている共通の回路コードにあった。

これが今、購入者にとって何を意味するのか

実用的なポイントをいくつか紹介します。

  • バグは修正され、報告された数字によると資金の損失はなかった。 Z15 ProとZ15の現在のROI(投資収益率)は、イベント前の水準に近いままであり、このイベントのマイニング経済面は今のところ部分的に安定していることを示しています。ただし、ZECの価格とEquihashの難易度が変動し続けると、状況は変化する可能性があります。
  • 価格変動は、技術的な問題そのものだけでなく、不確実性や大口保有者による売りによっても大きく左右された。 シールドトランザクションの仕組み上、過去にこのバグが悪用されたことがないことを暗号学的に証明する方法はないと報じられており、損失が確認されたことではなく、この不確実性が売り浴びせの大きな要因となったようだ。
  • これは単発的な出来事ではないかもしれない。 AIを活用した監査ツールが、厳密なレビューを受けたコードの中に存在する何年も前のバグをこれほど迅速に発見できるのであれば、今後数ヶ月のうちに他の複雑なプロトコルについても同様の情報が明らかになる可能性がある。これは、ZECだけでなく、暗号技術が複雑なアルトコイン全般にどれだけの価格変動を期待すべきかを判断する際に考慮すべき点である。
  • プロトコルの複雑さは、アルトコインASICの意思決定において、(定量化は難しいものの)現実的な変数となっている。価格、難易度、電気代に加えて。

BTマイナーの収益性計算ツール 現在の数値をモデル化するために アントマイナー Z15 プロ (NAIST) と アントマイナーZ15 ご自身の電気料金で。今後の記事では、BT-Minersのラインナップに含まれるプルーフ・オブ・ワークのコイン全体にわたって、ネットワークレベル(ハッシュレート、プールの集中度)とプロトコルレベル(監査履歴、コードの複雑さ、AIによるレビュー)の両方のセキュリティ上の考慮事項を比較するための、より包括的なフレームワークを構築します。