D’après Zooko Wilcox, fondateur de Zcash, une vulnérabilité critique permettant la contrefaçon illimitée de pièces dans la fonctionnalité de confidentialité de l’Orchard Pool a été découverte le 4 juin 2026. Le chercheur en sécurité Taylor Hornby a identifié le défaut le 29 mai à l’aide du modèle d’IA Opus 4.8 d’Anthropic, révélant que des contraintes insuffisantes dans la validation des courbes elliptiques permettaient aux attaquants de générer des ZEC contrefaits sans limite.
La vulnérabilité existait depuis mai 2022, lorsque l’Orchard Pool a été lancée. Wilcox a confirmé que le correctif a été déployé dans l’ensemble de l’écosystème ; Shielded Labs a noté que, même si l’exploitation antérieure ne peut pas être écartée cryptographiquement, la découverte par une IA après des années d’examen par des cryptographes de premier plan suggère un faible risque d’abus historique. Le ZEC a chuté de 17,04% à 447 dollars le 5 juin, selon CoinGecko.