
O fundador da Zcash, Zooko Wilcox, explicou como o hard fork Ironwood da rede, programado para 28 de julho, abordará a incerteza em torno de uma falha crítica no pool blindado Orchard.
A atualização não identificará nem congelará moedas falsas individualmente. Em vez disso, ela selará o pool antigo e limitará a quantidade de ZEC que pode sair.
Em uma publicação de 19 de julho no X, Wilcox explicou como a atualização planejada lidaria com qualquer excesso de oferta oculto se a falha fosse explorada antes que os desenvolvedores a corrigissem. Como o Orchard oculta os detalhes das transações, a rede não pode provar que ZEC falsificado nunca foi criado.
O Ironwood, também conhecido como NU6.3, está programado para ser ativado no bloco 3.428.143 em 28 de julho. A atualização aposentará o pool Orchard atual e introduzirá um novo pool blindado baseado no circuito corrigido.
De acordo com a atualização oficial do Ironwood para usuários da Zcash, os usuários não poderão mais enviar ou receber ZEC dentro do antigo pool Orchard após a ativação. Os fundos só podem sair através do turnstile, o que impede que mais ZEC saia do que entrou legitimamente.
A equipe da Zcash afirmou acreditar que a falha era “improvável de ter sido explorada”, mas os usuários não podem provar independentemente que nenhum ZEC falsificado foi criado. O Ironwood visa aprisionar qualquer valor em excesso dentro do pool antigo, em vez de permitir que ele entre em circulação mais ampla.
O pesquisador de segurança Taylor Hornby descobriu a falha no Orchard em 29 de maio enquanto auditava o sistema blindado. O bug poderia ter permitido que um invasor criasse ZEC falsificado dentro do Orchard sem deixar um registro público óbvio.
Conforme relatado pelo crypto.news, os desenvolvedores primeiro desativaram a atividade do Orchard e depois a restauraram através do hard fork NU6.2 com criptografia corrigida. Nenhuma evidência de criação de valor não autorizado foi encontrada, mas a privacidade do Orchard significa que a exploração passada não pode ser descartada com total certeza.
O Crypto.news relatou mais tarde que o Ironwood criaria um novo pool blindado e usaria o turnstile para controlar o valor que sai do antigo. Os operadores de nós podem então verificar se o ZEC em circulação não excede a quantidade permitida pelas regras monetárias da rede.
Os usuários da Zcash não precisam tomar nenhuma ação imediata antes do hard fork. No entanto, carteiras, exchanges e outros provedores podem suspender temporariamente depósitos, saques ou serviços relacionados enquanto concluem as atualizações de software.
A orientação oficial da rede afirma que os usuários do Orchard eventualmente precisarão de suporte de carteira para mover fundos para o novo pool. Os fundos podem permanecer temporariamente indisponíveis em carteiras que não adicionaram as ferramentas de migração necessárias.
A ativação de 28 de julho também segue o afastamento da Zcash do cliente zcashd legado. Os provedores que ainda estão completando essa migração podem precisar de mais tempo antes de oferecer suporte total ao Ironwood.
O incidente do Orchard levou a um trabalho de segurança mais amplo em todo o ecossistema da Zcash. Conforme relatado pelo crypto.news, uma revisão assistida por IA usando o sistema Mythos da Anthropic não encontrou vulnerabilidades sérias adicionais após a divulgação da falha original.
Os desenvolvedores também estão buscando auditorias independentes e verificação formal para o sistema criptográfico atualizado. O trabalho visa reduzir o risco de outra falha oculta de falsificação e oferecer aos usuários maneiras mais robustas de verificar as regras de oferta da Zcash.
O Ironwood aborda a questão não resolvida da oferta, em vez do próprio bug já corrigido. Ao selar o Orchard e controlar os saques através do turnstile, o hard fork visa impedir que qualquer ZEC falsificado hipotético entre em circulação.