Жук прятался в Zcash 4 года. Эл нашёл его при целенаправленном обзоре

Хронология худшего сценария $ZEC, который так и не случился:

2022 → Orchard, самый продвинутый пул конфиденциальности Zcash, выходит в сеть. В нём отправляют уязвимость.

2022–2026 — аудиты и годы открытого кода. Никто её не замечает.

Апрель 2026 → Shielded Labs нанимает инженера по безопасности Тейлора Хорнби, чтобы искать баги протокола до того, как это сделают злоумышленники.

Весна 2026 → работая с AI-моделью Anthropic, он находит путь: создать неограниченное количество поддельных $ZEC.

28 июля 2026 → обновление Ironwood (NU6.3) закрывает уязвимый пул.

Октябрь 2026 → держатели монет голосуют за выплату ему $1,5 млн — в рамках $8 млн+ ретроактивных грантов.

От найма до исправления: около трёх с половиной месяцев. Для бага, который оставался незамеченным четыре года. Зуко назвал самоуправление лучшей частью: держатели монет финансировали людей, которые спасли сеть — без того, чтобы какая-то компания или фонд принимали решение в одиночку.

Я бы добавил ещё одно: Zcash показал, что полный цикл работает. Превентивный поиск, раскрытие, исправление, выплата. У большинства протоколов на бумаге есть первые два шага, а остальное приходится импровизировать.