Zcash prevê ativação da mainnet Ironwood para 21 de julho de 2026 após selar o shielded pool Orchard. A atualização responde a uma falha de solidez descoberta a 29 de maio pelo investigador de segurança Taylor Hornby no código de curva elíptica do Orchard, que existia desde o lançamento do pool em maio de 2022. A Ironwood abre um novo shielded pool construído em circuitos corrigidos, bloqueando novos depósitos no pool Orchard legado, permitindo que nós completos verifiquem a oferta total sem depender de garantias dos programadores. O ZEC foi negociado a 462,33 dólares a 4 de julho, subindo 13,3% em sete dias e mais de 1.000% no último ano, recuperando de uma queda de 50% após a divulgação da vulnerabilidade. A rede da criptomoeda focada na privacidade exige que os operadores de nós migrem para o Zebra ou clientes atualizados antes do lançamento da mainnet a 21 de julho.
Taylor Hornby, a trabalhar sob contrato para a Shielded Labs, encontrou a falha de solidez a 29 de maio no código de curva elíptica do shielded pool Orchard. O bug existia na crate halo2_gadgets que trata da multiplicação de pontos, onde um provador podia substituir o ponto base errado e ainda assim fazer com que o circuito aceitasse uma prova inválida. O Orchard oculta remetente, destinatário e montante por design, o que significa que uma nota falsificada criada dentro do pool pareceria idêntica a uma legítima. A falha estava presente no código desde que o Orchard entrou em funcionamento em maio de 2022 como parte da atualização NU5.
Os engenheiros principais da Zcash Daira-Emma Hopwood, Kris Nuttycombe e Jack Grigg confirmaram o problema poucas horas após o relatório de Hornby. Um soft fork desativou novas ações do Orchard por volta de 1 de junho para conter a exposição. Um hard fork, NU6.2, seguiu-se a 3 de junho com uma chave de verificação corrigida, restaurando a funcionalidade total do Orchard. As transações Orchard foram pausadas durante cerca de um dia durante a implementação, enquanto as transferências transparentes e Sapling continuaram a operar. A Zcash Open Development Lab e a Shielded Labs relataram ambas não ter encontrado evidências de que o bug foi explorado, e a contabilidade do turnstile da rede, que monitoriza o valor que entra e sai de cada pool, não mostrou sinais de mineração não autorizada. O design de privacidade do Orchard significa que não existe método criptográfico para provar que a falsificação nunca ocorreu.
Anunciado a 6 de junho, o Ironwood é lançado como NU6.3 e foi construído pela ZODL em conjunto com a Tachyon, Valar Group, Zcash Foundation e Shielded Labs. A atualização abre um novo shielded pool Ironwood construído no circuito Orchard corrigido, apoiado por verificação formal contínua e auditorias independentes adicionais. O antigo pool Orchard é selado: as carteiras bloquearão novos depósitos, as transferências internas entre utilizadores dentro do pool são desativadas, e os fundos só podem sair através do turnstile para o Ironwood ou para um endereço transparente. Assim que o pool legado parar de aceitar novos valores e parar de circular internamente, quaisquer notas falsificadas teóricas ficam contidas. Os operadores de nós completos podem então somar saldos entre pools ativos e confirmar que a oferta total está alinhada com os limites do protocolo. O Ironwood também inclui o ZIP 2005, um conjunto de alterações no formato de notas concebido para suportar a recuperação num cenário futuro de computação quântica.
A ativação da testnet para o Ironwood ocorreu por volta de 3 e 4 de julho. O Zebra, o cliente Rust mantido pela Zcash Foundation, e a implementação independente do Valar Group estão ambos a executar versões candidatas na testnet. A ativação da mainnet está prevista para cerca de 21 de julho, ligada a um bloco de fim de suporte do zcashd. Os programadores afirmam que a sinalização da hashrate parece pronta e que o tempo da testnet existente proporciona margem suficiente para as carteiras, não estando atualmente planeado qualquer atraso. Os operadores de nós em versões antigas do zcashd devem migrar para o Zebra ou para um cliente atualizado antes dessa data. Espera-se que as carteiras solicitem aos utilizadores que migrem fundos protegidos do antigo pool Orchard, necessitando frequentemente de uma única aprovação.
O ZEC caiu mais de 50% de cerca de 630 dólares para a faixa dos 250 a 300 dólares depois de a vulnerabilidade se ter tornado pública, recuperando assim que o patch e o plano Ironwood foram anunciados. A partir de 4 de julho, o ZEC é negociado a 462,33 dólares, subindo 13,3% nos últimos sete dias após uma sessão de 24 horas estável. No último ano, a moeda subiu mais de 1.000%, um período que incluiu uma subida para um máximo de 52 semanas perto de 744 dólares em novembro de 2025 e a divulgação do Orchard no final de maio. O investidor Chamath Palihapitiya destacou publicamente o modelo de verificação de oferta da Ironwood como um passo significativo para a moeda. Os resultados da verificação formal são esperados antes da mainnet, e as carteiras, exchanges e fornecedores de infraestrutura devem enviar suporte atualizado nas próximas duas semanas e meia.
Que falha de segurança descobriu Taylor Hornby na Zcash a 29 de maio?
Taylor Hornby descobriu uma falha de solidez a 29 de maio no código de curva elíptica do shielded pool Orchard na crate halo2_gadgets que trata da multiplicação de pontos. Um provador podia substituir o ponto base errado e ainda assim fazer com que o circuito aceitasse uma prova inválida, potencialmente permitindo notas falsificadas que pareceriam idênticas às legítimas. A falha existia desde o lançamento do Orchard em maio de 2022.
Quando ocorrerá a ativação da mainnet Ironwood da Zcash?
A Zcash prevê a ativação da mainnet Ironwood para 21 de julho de 2026, ligada a um bloco de fim de suporte do zcashd. A ativação da testnet ocorreu por volta de 3 e 4 de julho, com o Zebra e a implementação do Valar Group a executar versões candidatas. Os operadores de nós em versões antigas do zcashd devem migrar para o Zebra ou para um cliente atualizado antes de 21 de julho.
Como respondeu o preço do ZEC à vulnerabilidade do Orchard e ao anúncio do Ironwood?
O ZEC caiu mais de 50% de cerca de 630 dólares para a faixa dos 250 a 300 dólares depois de a vulnerabilidade se ter tornado pública, recuperando após o patch e o plano Ironwood. Em 4 de julho, o ZEC foi negociado a 462,33 dólares, subindo 13,3% em sete dias e mais de 1.000% no último ano.
Notícias relacionadas
D3Lab deteta uma onda de malware de pagamento por aproximação que visa utilizadores de Android na Europa
TRON Nile Testnet implementa criptografia de assinatura resistente a quantum.
BNB Beacon Chain Lança Ferramenta de Autoatendimento para Tokens BEP2 Órfãos