Wie ein Forscher mit Claude-Code einen Milliarden-Dollar-Bug entdeckte

10. Juni 2026, 08:51 Uhr · Quelle: cryptoBro
coin, currency, ethereum, ether, bitcoin, crypto currency, block chain, finance, dice, digital
Foto: AgelessFinance via Pixabay
Ein Forscher entdeckte mit Claude Opus 4.8 einen vier Jahre alten Fehler im Orchard-Circuit von Zcash, der eine unbemerkte Inflation von ZEC ermöglicht hätte.

Der Sicherheitsforscher Taylor Hornby von Shielded Labs entdeckte am 29. Mai 2026 einen schwerwiegenden Fehler, nur einen Tag nach der Veröffentlichung von Anthropic Opus 4.8. Dieser Fehler führte zu einem massiven Verlust in der Marktkapitalisierung des Projekts.

Der Fehler betraf einen geschützten Pool im Design des Protokolls, der private Zcash-Transaktionen ermöglichte. Die Schwere des Fehlers löste eine Notfallreaktion im gesamten Ökosystem aus und führte zu einem plötzlichen Ausverkauf, bei dem der Preis von ZEC um etwa 60% einbrach und mehr als $4 Milliarden an Marktkapitalisierung verloren gingen.

Im Kern handelte es sich um eine fehlende Einschränkung im Orchard-Circuit von Zcash, die es einem böswilligen Akteur ermöglicht hätte, dieselbe geschützte Note mehrfach auszugeben, indem er unterschiedliche Nullifier erzeugte. Dies hätte zu einer unbemerkten Inflation von ZEC im Orchard-Pool führen können.

Besorgniserregend ist, dass dieser Fehler seit der Einführung von Orchard im Mai 2022 bestand. Die Gesamtexpositionszeit betrug somit etwa vier Jahre, bevor der Fehler kurz nach Hornbys Entdeckung behoben wurde.

KI half bei der Entdeckung der kritischen Schwachstelle

Die Geschichte dreht sich nicht nur um den Fehler selbst, sondern auch um die Art und Weise, wie er entdeckt wurde.

Hornby nutzte ein maßgeschneidertes "zcash-full-stack-auditor"-Agenten-Framework mit Claude Opus 4.8. Dieses war darauf ausgelegt, mit maximalem Aufwand zu arbeiten und war auf die halo2-Implementierung einschließlich des Orchard-Circuits ausgerichtet. Die KI suchte nach Problemen in Bezug auf Soundness und Zero-Knowledge-Sicherheit.

Der Forscher berichtete, dass gegen 18 Uhr am 29. Mai einer der Audit-Agenten eine Schwachstelle meldete, die möglicherweise zur doppelten Ausgabe von Orchard-Noten genutzt werden könnte. Hornby nutzte Claude, um einen Proof-of-Concept-Code für einen ähnlichen Circuit zu schreiben und testete das Problem dann am echten Orchard-Circuit.

Testen des Exploits mit Claude

Hornby erstellte später einen vollständigen Test im lokalen Regtest-Modus von Zcash, bei dem der Exploit den Wert einer Orchard-Note verdoppelte, bis der Test-Wallet-Saldo 10 Millionen ZEC überschritt. Diese Transaktionen wurden natürlich nie im Mainnet oder Testnet gesendet, aber der Test war bedeutend, da Regtest die gleichen Validierungsregeln anwendet, was bedeutet, dass es im Mainnet mit dem gleichen Erfolg hätte durchgeführt werden können.

Laut der offiziellen Offenlegung dauerte die vollständige Entwicklung des PoC mit Hilfe von Claude Code etwa sechs Stunden. Hornby erklärte, dass das Modell nur wenig Anleitung benötigte, abgesehen von einigen Hinweisen.

Es ist wichtig zu verstehen, dass dies nicht bedeutet, dass die KI Zcash eigenständig "gehackt" hat. Taylor Hornby ist ein renommierter Spezialist für Sicherheitsforschung. Der Audit war gezielt und die Werkzeuge waren maßgeschneidert.

Dennoch zeigt der Fall, wie einige fortschrittliche KI-Modelle beginnen, die Zeit für die Untersuchung hochkomplexer technischer Systeme erheblich zu verkürzen.

Finanzen / Crypto / Zcash / Anthropic / Claude / Orchard / Zero Knowledge
10.06.2026 · 08:51 Uhr
[0 Kommentare]
Millionen-Coup von Gelsenkirchen
Gelsenkirchen/Essen (dpa) - Knapp sechs Monate nach dem spektakulären Millionen-Einbruch in eine Sparkasse in Gelsenkirchen beginnen die ersten zwei Zivilprozesse. Vor dem Landgericht Essen fordern zwei geschädigte Kunden Schadenersatz. Im ersten Verfahren am heutigen Mittwoch (14.00 Uhr) klagt eine Kundin, die 391.000 Euro von der Bank verlangt. Ihr sei Bargeld in dieser Höhe sowie Schmuck aus […] (00)
vor 54 Minuten
Teyana Taylor wird bei den BET Awards 2026 als 'Icon of the Year' geehrt.
(BANG) - Teyana Taylor wird bei den BET Awards 2026 als 'Icon of the Year' ausgezeichnet. Die 35-jährige Künstlerin wird während der Live-Übertragung am Sonntag, dem 28. Juni, im Peacock Theater in Los Angeles geehrt. BET-Managerin Connie Orlando lobte ihren Einfluss und sagte: "Teyana Taylor verkörpert, was es bedeutet, in dieser Zeit eine Ikone zu […] (00)
vor 11 Stunden
SpaceX «Starship»
Austin (dpa) - Elon Musks Weltraumfirma SpaceX machte im vergangenen Jahr weniger als 19 Milliarden Dollar Umsatz und steckt tief in den roten Zahlen - und doch will sie zum Börsenstart fast 1,8 Billionen Dollar wert sein. Mit Einnahmen von rund 75 Milliarden Dollar bei einem Ausgabepreis von 135 Dollar wird es zudem der größte Börsengang, den es bisher […] (00)
vor 1 Stunde
Leak enthüllt die Steam Frame Welcome Tour – Valve bereitet den Start seines VR-Headsets vor
Da ist er also, der erste Eindruck von Valves neuem VR-Headset. Ein kurzer Clip, der auf Reddit aufgetaucht ist und die sogenannte Welcome Tour zeigt – das Tutorial, das beim ersten Start des Steam Frame abläuft. Gefilmt wurde das Ganze mit einem Valve Index, weshalb das Bild farbiges Passthrough zeigt. Der Steam Frame selbst liefert nur Schwarz-Weiß, […] (00)
vor 5 Stunden
ABC blickt auf 30 Jahre «Toy Story» zurück
Eine neue Ausgabe von «20/20» beleuchtet die Geschichte des Pixar-Klassikers und stimmt auf den fünften Kinofilm ein. ABC widmet dem Animationsphänomen «Toy Story» eine einstündige Sondersendung. Toy Story 30 Years and Beyond – A Special Edition of 20/20 wird am 12. Juni ausgestrahlt und steht anschließend bei Disney+ und Hulu zum Abruf bereit. Die Dokumentation zeichnet die Entwicklung von […] (00)
vor 5 Stunden
Tennis: ATP-Tour - Stuttgart
Stuttgart (dpa) - Nach einer rund vierstündigen Regenpause hat Tennisprofi Jan-Lennard Struff beim Rasenturnier in Stuttgart eine Überraschung verpasst und ist als letzter deutscher Teilnehmer im Achtelfinale ausgeschieden. Der Sauerländer konnte seinen Coup von den French Open nicht wiederholen und zog gegen den kasachischen Weltranglisten-Elften […] (00)
vor 8 Stunden
Konzeptprodukt: CP160
Duisburg, 10.06.2026 (PresseBox) - Ultraflacher, herausnehmbarer PCIe Gen5 Speicher für Systeme mit begrenztem Platzangebot Der CP160 ist ein kompaktes Wechselrahmen-Konzept mit herausnehmbarem Laufwerkstray für eine einzelne M.2 NVMe SSD in Systemen mit äußerst begrenztem Bauraum. Basierend auf einem minimalen Gehäuseformat und einer herausnehmbaren […] (00)
vor 12 Stunden
 
Die stille Machtverschiebung: Wer heute wirklich Kapitalmärkte kontrolliert
In seiner wöchentlichen Kolumne analysiert Michael C. Jakob die großen Kräfte hinter […] (00)
Stabilität der Verbraucherpreise Die Inflationsrate in China blieb im Mai […] (00)
AOK warnt vor Sparpaket-Änderungen Die Allgemeinen Ortskrankenkassen (AOK) äußern […] (00)
Zwei Busse stoßen in Oberbayern zusammen - mehrere Verletzte
Hebertshausen (dpa) - Es sollte ein besonderer Tag für die Zweitklässler der […] (03)
Queen's Club Tennis WTA-Tour
London (dpa) - Mit Lächeln und einem Erfolg hat sich Superstar Serena Williams bei […] (02)
Resident Evil Veronica: Hat Capcom das Remake schon hinter verschlossenen Türen gezeigt?
Bei Resident Evil: (Code) Veronica könnte schon sehr bald mehr Bewegung reinkommen. […] (00)
Demonstration gegen sexualisierte Gewalt gegen Frauen
Palma (dpa) - Ein Gericht auf Mallorca hat die Abgabe des Ermittlungsverfahrens in […] (00)
bitcoin, crypto, finance, coin, money, currency, cryptocurrency, blockchain, investment, closeup
Der Ethereum-Kurs hat eine Abwärtskorrektur von $$1.720 begonnen. Um weiter […] (00)
 
 
Suchbegriff