zk.money 重inicia a oferta de transferências privadas com Aztec, mas o risco de vulnerabilidade V5 deve ser avaliado primeiro

A Aztec Labs reabriu em 29 de setembro de 2026 o zk.money, uma carteira self-custody. Os usuários podem depositar DAI, USDC ou USDT a partir do Ethereum e fazer transferências em DAI dentro da rede Aztec; ao depositar USDC e USDT, eles são convertidos em DAI. Transferências internas na Aztec podem ocultar valores, saldos e destinatários/remetentes, mas ao depositar a partir do Ethereum, o endereço de envio e o valor na rede principal ainda permanecem públicos. A CoinDesk informou que a versão Alpha irá limitar cada depósito, pagamento e saque a menos de US$ 2.500, além de definir um limite total diário de depósitos; esses limites são controles de risco na fase experimental, não uma garantia de fundos.

O mais importante é o estado de segurança da rede. A documentação oficial da Aztec descreve a Alpha atual como um software ainda em estágio inicial, não totalmente auditado, em que falhas críticas ainda podem ocorrer. Em 7 de agosto de 2026, a Aztec divulgou que, em 27 de julho, contribuintes encontraram uma vulnerabilidade grave no sistema de provas Alpha V5: um atacante poderia construir transições de estado que não obedecem às regras do protocolo; a equipe não conseguiu determinar se a falha já havia sido explorada antes de ser descoberta, e o plano de correção é para a futura V6. Na época, o oficial exigiu que os fundos, o estado de aplicativos e o estado de contratos no V5 fossem tratados como potencialmente sujeitos a falhas no nível do protocolo, até que fossem concluídos os procedimentos de contingência e as ações necessárias por parte dos operadores da rede.

Em 29 de setembro, a CoinDesk noticiou que o zk.money seria lançado antes da correção dessa vulnerabilidade; o CEO da Aztec Labs disse que havia um problema de pagamentos causado por erros de software verificados pela Oxide, mas a matéria não esclareceu se isso seria capaz de proteger contra a vulnerabilidade do sistema de provas V5. Self-custody significa que a operação do aplicativo não consegue gastar diretamente pelos usuários nem congelar os ativos da carteira, mas isso não elimina o risco de perdas decorrentes de defeitos subjacentes de rede ou de contratos.

【Minha análise e resposta】
Esse lançamento torna mais fácil para os usuários testarem pagamentos privados no ecossistema Ethereum, mas a privacidade cobre apenas parte das atividades depois que os ativos entram na Aztec; o endereço e o valor do depósito ainda ficam registrados no L1. O limite da nova carteira também não substitui auditorias. Como o problema V5 divulgado pela Aztec envolve validação do estado da rede, com uma versão de correção claramente definida e auditorias independentes ainda não concluídas, eu não equipararia usabilidade a ser adequado para armazenar fundos com uso real. Se for apenas teste técnico, também é necessário primeiro confirmar a versão atual da rede, o status oficial de contingência e o escopo aplicável; e usar apenas endereços pequenos de isolamento, que suportem a perda total. Não trate registros públicos de depósito como se já fossem anônimos.

A transmissão para o mercado cripto pode vir do crescimento do uso de pagamentos privados e de mudanças nas atividades de L2, mas atualmente não há dados novos de usuários ativos, volume de transações ou receita de taxas. O dado relacionado ao produto é o $ETH , usado para depósitos na mainnet do Ethereum e taxas de transação. A Binance spot ETHUSDT, em consulta no horário de Pequim em 30 de setembro às 00:24, mostrou o volume negociado rolante de 24 horas (quoteVolume) de cerca de US$ 888,7 milhões. Isso é dado de um único par spot, não prova que o lançamento do zk.money gere demanda por ETH, nem representa o volume total negociado do mercado.

Nos próximos passos, deve-se observar primeiro se a correção V6 foi de fato implantada, se a Aztec confirmou a conclusão das ações de contingência, se auditorias independentes e o plano de migração foram divulgados, e se o zk.money revelou sua versão operacional atual e os limites de proteção específicos do Oxide. Em seguida, observar volume de transações privadas, ajustes de limites e retenção de usuários. Se for comprovado que o produto está rodando em uma versão isolada que não é afetada pela vulnerabilidade V5 e foi auditada, é possível reavaliar a decisão de segurança; se ainda depender de V5 não corrigido ou não houver medidas de mitigação verificáveis, então não se deve usar a conveniência de privacidade como justificativa para continuar depositando fundos.

Fonte:
CoinDesk, 29 de setembro de 2026: “Ethereum users get another way to pay privately as zk.money returns after three years”:https://www.coindesk.com/tech/2026/09/29/embargo-12-et-ethereum-users-get-another-way-to-pay-privately-as-zk-money-returns-after-three-years
Descrição oficial de Alpha da mainnet e limites de privacidade da Aztec:https://docs.aztec.network/participate/alpha
Descrição oficial da ponte Ethereum—Aztec (valores de depósito em L1 e remetentes visíveis):https://docs.aztec.network/participate/basics/bridging
Divulgação da vulnerabilidade do sistema de provas V5 da Aztec, em 7 de agosto de 2026:https://aztec.network/blog/alpha-v5-proving-system-vulnerability
Portal oficial do zk.money:https://launch.zk.money/
Cotações: REST API pública da Binance spot, ETHUSDT, 24h rolante, consulta em 30 de setembro de 2026 às 00:24 (horário de Pequim); dados não derivados de contratos.
O conteúdo acima é uma análise pessoal e não constitui recomendação de investimento.
#Aztec #隐私支付 #ETH