
Fondatorul Zcash, Zooko Wilcox, a explicat cum hard fork-ul Ironwood al rețelei, programat pentru 28 iulie, va aborda incertitudinea legată de o vulnerabilitate critică în pool-ul protejat Orchard.
Upgrade-ul nu va identifica sau bloca monedele contrafăcute individuale. În schimb, va sigila vechiul pool și va limita cantitatea de ZEC care poate ieși.
Într-o postare pe X din 19 iulie, Wilcox a explicat cum upgrade-ul planificat ar aborda orice surplus de ofertă ascunsă, în cazul în care vulnerabilitatea ar fi fost exploatată înainte ca dezvoltatorii să o remedieze. Deoarece Orchard ascunde detaliile tranzacțiilor, rețeaua nu poate dovedi că ZEC contrafăcut nu a fost niciodată creat.
Ironwood, cunoscut și sub numele de NU6.3, este programat să se activeze la blocul 3,428,143 pe 28 iulie. Upgrade-ul va retrage actualul pool Orchard și va introduce un nou pool protejat bazat pe circuitul corectat.
Conform actualizării oficiale Ironwood pentru utilizatori a Zcash, utilizatorii nu vor mai putea trimite sau primi ZEC în vechiul pool Orchard după activare. Fondurile pot ieși doar prin sistemul „turnstile”, care împiedică ieșirea unei cantități mai mari de ZEC decât cea introdusă legitim.
Echipa Zcash a declarat că este de părere că vulnerabilitatea a fost „improbabil să fi fost exploatată”, dar utilizatorii nu pot dovedi independent că nu a fost creat ZEC contrafăcut. Ironwood își propune să rețină orice valoare în exces în vechiul pool, în loc să-i permită să intre în circulație extinsă.
Cercetătorul în securitate Taylor Hornby a descoperit vulnerabilitatea Orchard pe 29 mai, în timp ce audita sistemul protejat. Bug-ul ar fi putut permite unui atacator să creeze ZEC contrafăcut în interiorul Orchard fără a lăsa o înregistrare publică evidentă.
Așa cum a raportat crypto.news, dezvoltatorii au dezactivat inițial activitatea Orchard și apoi au restaurat-o prin hard fork-ul NU6.2 cu criptografie corectată. Nu a fost găsită nicio dovadă de creare neautorizată de valoare, dar confidențialitatea Orchard înseamnă că exploatarea în trecut nu poate fi exclusă cu certitudine absolută.
Crypto.news a raportat ulterior că Ironwood va crea un nou pool protejat și va folosi sistemul „turnstile” pentru a controla valoarea care părăsește pe cel vechi. Operatorii de noduri pot verifica apoi că ZEC-ul circulant nu depășește suma permisă de regulile monetare ale rețelei.
Utilizatorii Zcash nu trebuie să ia măsuri imediate înainte de hard fork. Cu toate acestea, portofelele, schimburile și alți furnizori pot suspenda temporar depunerile, retragerile sau serviciile conexe în timp ce finalizează upgrade-urile software.
Ghidul oficial al rețelei precizează că utilizatorii Orchard vor avea nevoie în cele din urmă de suport pentru portofele pentru a muta fondurile în noul pool. Fondurile pot rămâne temporar indisponibile în portofelele care nu au adăugat instrumentele de migrare necesare.
Activarea din 28 iulie urmează, de asemenea, tranziției Zcash de la clientul zcashd vechi. Furnizorii care încă finalizează acea migrare ar putea avea nevoie de mai mult timp înainte de a susține pe deplin Ironwood.
Incidentul Orchard a condus la o muncă de securitate mai amplă în întregul ecosistem Zcash. Așa cum a raportat crypto.news, o revizuire asistată de AI, folosind sistemul Mythos de la Anthropic, nu a găsit vulnerabilități grave suplimentare după ce a fost dezvăluită vulnerabilitatea originală.
Dezvoltatorii urmăresc, de asemenea, audituri independente și verificări formale pentru sistemul criptografic actualizat. Lucrarea urmărește să reducă riscul unei alte vulnerabilități ascunse de contrafacere și să ofere utilizatorilor modalități mai puternice de a verifica regulile de ofertă ale Zcash.
Ironwood abordează întrebarea nerezolvată a ofertei, mai degrabă decât bug-ul deja remediat în sine. Prin sigilarea Orchard și controlul retragerilor prin sistemul „turnstile”, hard fork-ul își propune să prevină intrarea în circulație a oricărui ZEC contrafăcut ipotetic.