Zcash Ironwood 升级完成,修复果园池漏洞,预计 7 月上线。

本文为机器翻译
展示原文
Zcash ZEC 代币采用紫色渐变和数字网格图案,代表区块链安全升级。

Zcash开发人员已最终确定 Ironwood 升级的共识规则变更,预计将于 7 月下旬完成。此次升级旨在区块高度 3,417,100 处激活,以解决 Orchard 屏蔽池中的一个关键漏洞,该漏洞曾使网络面临无限伪造ZEC 的风险。

此次升级引入了新的屏蔽池,通过现有的旋转闸门机制强制执行供应控制,并禁用了向受损的 Orchard 池的新收款,所有这些都得到了底层零知识证明电路的正式验证和独立的第三方安全审计的支持。

探索:最佳代币预售

果园泳池漏洞:Ironwood 将修复Zcash

Orchard 池于 2022 年 5 月作为 NU5 升级的一部分推出,NU5 升级将 Halo 2 证明系统引入Zcash ,并将 Orchard 定位为该协议的下一代隐私层。它是一个屏蔽环境,利用零知识证明来隐藏交易金额和参与者地址,无需可信设置。

2026 年初发现的漏洞存在于 Orchard 协议的电路完整性中:攻击者利用该漏洞可以铸造假ZEC,而不会留下任何可通过正常节点验证检测到的链上痕迹。

一张Zcash ZEC加密货币的特写照片,背景模糊。

这个漏洞意味着共识机制强制执行的ZEC总供应量实际上并未限制在 Orchard 池内。由于 Zcash 的零知识架构正是 Orchard 私密性的关键所在,因此,保护​​合法用户交易的相同特性也使得未经授权的发行对外部观察者不可见,更重要的是,对Zcash开发团队自身也不可见。

外部研究人员利用人工智能辅助进行的安全审查发现了该漏洞,从而在 Ironwood 正式提出之前悄悄地进行了修复并进行了协调披露。

探索:最适合分散投资组合的加密货币

旋转闸门、新泳池和供应核实

Ironwood 由 ZODL、Tachyon、Valar Group、 Zcash基金会和 Shielded Labs 联合提出,这种多方利益相关者的治理结构使该方案区别于单一团队的补丁。

此次升级的核心机制是重新设计的 Orchard 电路,其中包含一个标志,该标志可以禁用向资金池中的其他用户付款,同时保留生成找零的功能,Bowe 将其描述为一种隐私保护措施。

zec 标志
Zcash (ZEC)
475.48 美元-15.35%
24小时7天30天1年所有时间

一旦激活,该标志将永久启用旧版 Orchard 池,限制valueBalance字段,并将所有新的 Orchard 地址付款自动路由到替换池。

Ironwood 强制执行的供应控制取决于协议中预先存在的闸机机制;每个离开旧 Orchard 池的ZEC都必须先通过闸机才能进入新池,而闸机强制规定离开旧池的总价值不能超过可验证进入该池的价值。

鲍伊表示:“这种组合通过利用现有的旋转闸门机制来限制ZEC的流通供应量;任何人可以交易的ZEC数量都不会超过应该存在的数量。”

迁移完成后,链上数据将允许任何全节点独立验证没有伪造的ZEC进入新池,从而自引入该漏洞以来首次在协议级别恢复无需信任的供应验证。

主网激活目标与 zcashd 在区块高度 3,417,100 处停止支持的时间一致。在主网激活之前,测试网试验、生态系统协调和最终安全审计仍待完成。支持 Orchard 的钱包提供商预计将提供一键迁移工具,新的地址池旨在保留现有的 Orchard 地址,避免对活跃用户造成密钥轮换的干扰。

探索:最佳代币预售

来源
免责声明:以上内容仅为作者观点,不代表Followin的任何立场,不构成与Followin相关的任何投资建议。
喜欢
59
收藏
19
评论