Zcash 開發者週四宣布,Ironwood 網路升級即將在測試網啟動,代表在五月重大偽造漏洞揭露後,恢復使用者信心的進展。Zcash Orchard 隱藏池的漏洞導致開發者無法驗證偽造的 ZEC 是否已被創造,引發價格在兩天內從超過 600 美元崩跌至約 300 美元。六月宣布的 Ironwood 引入了新的隱藏池與會計系統,設計上允許公開驗證流通供應量,同時維護交易隱私,以解決五月漏洞所揭露的不確定性——開發者已於 6 月 1 日修補該漏洞。
安全研究員 Taylor Hornby 使用 Anthropic 的 Claude Opus 4.8,發現 Zcash Orchard 隱藏池中存在一個長達四年的漏洞,可能允許在未被偵測的情況下無限創造偽造 ZEC。開發者於 6 月 1 日修補了該錯誤,但 Zcash 的隱私功能意味著沒有密碼學方法可以判斷該漏洞是否已被利用。這項揭露引發 ZEC 價格下跌,在兩天內從超過 600 美元跌至近期低點約 300 美元。根據 CoinGecko 數據,ZEC 已收復約一半跌幅,近期交易價格為 457 美元。
在週四的論壇文章中,Zcash 開發者 Sean Bowe 表示「足夠的哈希率正在傳達主網升級的技術準備狀態」,且「Ironwood 在 Zcash 主網上迅速且安全地啟動對我們的使用者極其重要」。Shielded Labs 的 Jason McGee 寫道,新共識規則的測試網啟動「預計很快到來」,且 Project Tachyon、Valar Group、ZODL、Zcash 基金會與 Shielded Labs 的開發團隊在過去幾週取得了重大進展。新電路的形式驗證工作仍在繼續,目標是在 Ironwood 啟動前完成完備性證明。McGee 表示,目前的目標是在 7 月底前完成 Ironwood(NU6.3)網路升級與生態系統遷移工作。
Shielded Labs 正在努力將 Zcash 生態系統從舊版 Zcashd 軟體遷移至新的 Z3 堆疊,其中包括 Zebra 全節點、Zaino 索引服務與 Zallet 錢包。Zcash 共同創辦人 Zooko Wilcox 寫道,Shielded Labs 的重點一直是「支援企業使用者(例如礦池、交易所與錢包)」並幫助他們「準備好安全地過渡到 Ironwood」。McGee 將基礎設施遷移視為最大的部署挑戰,指出包括 Zallet 與 Zaino 在內的關鍵 Z3 元件仍在開發中。最近的一份問卷收到了混合回應,部分供應商表示已準備就緒,而其他供應商則表示需要更多時間。Bowe 指出「有些錢包將無法及時為升級做好準備」,但表示這「並不能成為延遲 Ironwood 的理由,因為會有足夠的替代方案,且任何需要的人都有足夠的時間在測試網上進行測試」。McGee 寫道,正在考慮數種方案以降低部署風險,包括延遲 Ironwood、在部署前進行獨立的第三方安全審計,或在合作夥伴完成遷移期間透過 Zcashd 暫時支援 Ironwood。
什麼是 Zcash Ironwood 升級? Ironwood 於六月宣布,是提議中的 Zcash 網路升級,引入了新的隱藏池與會計系統,旨在讓任何人都能驗證網路的流通供應量,同時維護交易隱私。
為什麼 Zcash 開發者提議進行 Ironwood 升級? 此次升級旨在消除五月 Orchard 漏洞所揭露的不確定性——在發現一個可能允許在未被偵測的情況下無限創造偽造 ZEC 的四年漏洞後,該漏洞使開發者無法證明偽造 ZEC 是否曾被創造。
開發者預計何時完成 Ironwood 升級? Shielded Labs 的 Jason McGee 表示,目前的目標是在 7 月底前完成 Ironwood 網路升級與生態系統遷移工作,新共識規則的測試網啟動預計很快到來。
相關新聞