AcasăCentrul de știri LBank
Zcash stabilește hard fork-ul din 28 iulie pentru a sigila Orchard după o eroare critică
zcash-sets-july-28-hard-fork-to-seal-orchard-after-critical-bug
Zcash stabilește hard fork-ul din 28 iulie pentru a sigila Orchard după o eroare critică
Zcash va sigila vechiul pool Orchard, limitând cantitatea de ZEC care poate ieși după Ironwood. Ironwood nu poate identifica monedele false individual, dar poate opri oferta ascunsă în exces să scape din Orchard. Pot apărea întreruperi temporare ale exchange-urilor și portofelelor, pe măsură ce furnizorii se pregătesc pentru upgrade-ul Zcash din 28 iulie.
2026-07-19 Sursă:crypto.news

Fondatorul Zcash, Zooko Wilcox, a explicat cum hard fork-ul Ironwood al rețelei, programat pentru 28 iulie, va aborda incertitudinea legată de o vulnerabilitate critică în pool-ul protejat Orchard.

Rezumat
  • Zcash va sigila vechiul pool Orchard, limitând cantitatea de ZEC care poate ieși după Ironwood.
  • Ironwood nu poate identifica monedele contrafăcute individual, dar poate împiedica excesul de ofertă ascunsă să părăsească Orchard.
  • Întreruperi temporare ale schimburilor și portofelelor pot apărea pe măsură ce furnizorii se pregătesc pentru upgrade-ul Zcash din 28 iulie.

Upgrade-ul nu va identifica sau bloca monedele contrafăcute individuale. În schimb, va sigila vechiul pool și va limita cantitatea de ZEC care poate ieși.

Într-o postare pe X din 19 iulie, Wilcox a explicat cum upgrade-ul planificat ar aborda orice surplus de ofertă ascunsă, în cazul în care vulnerabilitatea ar fi fost exploatată înainte ca dezvoltatorii să o remedieze. Deoarece Orchard ascunde detaliile tranzacțiilor, rețeaua nu poate dovedi că ZEC contrafăcut nu a fost niciodată creat.

Ironwood va sigila pool-ul vulnerabil Orchard

Ironwood, cunoscut și sub numele de NU6.3, este programat să se activeze la blocul 3,428,143 pe 28 iulie. Upgrade-ul va retrage actualul pool Orchard și va introduce un nou pool protejat bazat pe circuitul corectat.

Conform actualizării oficiale Ironwood pentru utilizatori a Zcash, utilizatorii nu vor mai putea trimite sau primi ZEC în vechiul pool Orchard după activare. Fondurile pot ieși doar prin sistemul „turnstile”, care împiedică ieșirea unei cantități mai mari de ZEC decât cea introdusă legitim.

Echipa Zcash a declarat că este de părere că vulnerabilitatea a fost „improbabil să fi fost exploatată”, dar utilizatorii nu pot dovedi independent că nu a fost creat ZEC contrafăcut. Ironwood își propune să rețină orice valoare în exces în vechiul pool, în loc să-i permită să intre în circulație extinsă.

Bug-ul Orchard a lăsat o întrebare privind oferta pe care Zcash nu a putut-o rezolva

Cercetătorul în securitate Taylor Hornby a descoperit vulnerabilitatea Orchard pe 29 mai, în timp ce audita sistemul protejat. Bug-ul ar fi putut permite unui atacator să creeze ZEC contrafăcut în interiorul Orchard fără a lăsa o înregistrare publică evidentă.

Așa cum a raportat crypto.news, dezvoltatorii au dezactivat inițial activitatea Orchard și apoi au restaurat-o prin hard fork-ul NU6.2 cu criptografie corectată. Nu a fost găsită nicio dovadă de creare neautorizată de valoare, dar confidențialitatea Orchard înseamnă că exploatarea în trecut nu poate fi exclusă cu certitudine absolută.

Crypto.news a raportat ulterior că Ironwood va crea un nou pool protejat și va folosi sistemul „turnstile” pentru a controla valoarea care părăsește pe cel vechi. Operatorii de noduri pot verifica apoi că ZEC-ul circulant nu depășește suma permisă de regulile monetare ale rețelei.

Portofelele și schimburile pot suspenda temporar serviciile

Utilizatorii Zcash nu trebuie să ia măsuri imediate înainte de hard fork. Cu toate acestea, portofelele, schimburile și alți furnizori pot suspenda temporar depunerile, retragerile sau serviciile conexe în timp ce finalizează upgrade-urile software.

Ghidul oficial al rețelei precizează că utilizatorii Orchard vor avea nevoie în cele din urmă de suport pentru portofele pentru a muta fondurile în noul pool. Fondurile pot rămâne temporar indisponibile în portofelele care nu au adăugat instrumentele de migrare necesare.

Activarea din 28 iulie urmează, de asemenea, tranziției Zcash de la clientul zcashd vechi. Furnizorii care încă finalizează acea migrare ar putea avea nevoie de mai mult timp înainte de a susține pe deplin Ironwood.

Zcash adaugă mai multe verificări de securitate după vulnerabilitate

Incidentul Orchard a condus la o muncă de securitate mai amplă în întregul ecosistem Zcash. Așa cum a raportat crypto.news, o revizuire asistată de AI, folosind sistemul Mythos de la Anthropic, nu a găsit vulnerabilități grave suplimentare după ce a fost dezvăluită vulnerabilitatea originală.

Dezvoltatorii urmăresc, de asemenea, audituri independente și verificări formale pentru sistemul criptografic actualizat. Lucrarea urmărește să reducă riscul unei alte vulnerabilități ascunse de contrafacere și să ofere utilizatorilor modalități mai puternice de a verifica regulile de ofertă ale Zcash.

Ironwood abordează întrebarea nerezolvată a ofertei, mai degrabă decât bug-ul deja remediat în sine. Prin sigilarea Orchard și controlul retragerilor prin sistemul „turnstile”, hard fork-ul își propune să prevină intrarea în circulație a oricărui ZEC contrafăcut ipotetic.