Розробники Zcash у четвер оголосили, що мережеве оновлення Ironwood наближається до активації на тестовій мережі, що свідчить про прогрес у відновленні довіри користувачів після розкриття критичної вразливості підробки в травні. Вразливість у захищеному пулі Orchard Zcash не давала розробникам змоги перевірити, чи були створені підроблені ZEC, що спричинило обвал ціни з понад 600 доларів до приблизно 300 доларів за два дні. Анонсоване в червні Ironwood запроваджує новий захищений пул та облікову систему, призначену для публічної верифікації обігової пропозиції при збереженні приватності транзакцій, вирішуючи невизначеність, виявлену травневою вразливістю, яку розробники виправили 1 червня.
Дослідник безпеки Тейлор Горнбі за допомогою Claude Opus 4.8 від Anthropic виявив чотирирічну вразливість у захищеному пулі Orchard Zcash, яка могла дозволити необмежене створення підроблених ZEC без виявлення. Розробники виправили помилку 1 червня, але функції приватності Zcash означали, що не існувало криптографічного методу визначити, чи була вразливість використана. Розкриття спричинило падіння ціни ZEC, яка впала з понад 600 доларів до нещодавнього мінімуму близько 300 доларів за два дні. ZEC відновила приблизно половину цих втрат, нещодавно торгуючись на рівні 457 доларів згідно з даними CoinGecko.
У дописах на форумі в четвер розробник Zcash Шон Боу заявив, що «достатній хешрейт сигналізує про технічну готовність до оновлення основної мережі» і що «швидка та безпечна активація Ironwood в основній мережі Zcash надзвичайно важлива для наших користувачів». Джейсон Макгі з Shielded Labs написав, що активація нових консенсусних правил на тестовій мережі «очікується найближчим часом» і що команди розробників у Project Tachyon, Valar Group, ZODL, Zcash Foundation та Shielded Labs досягли значного прогресу за останні кілька тижнів. Триває робота над формальною верифікацією нового кола, з метою завершення доказу коректності до активації Ironwood. Макгі заявив, що поточна мета — завершити як мережеве оновлення Ironwood (NU6.3), так і зусилля з міграції екосистеми до кінця липня.
Shielded Labs працює над міграцією екосистеми Zcash із застарілого програмного забезпечення Zcashd на новий стек Z3, який включає повну ноду Zebra, сервіс індексації Zaino та гаманець Zallet. Співзасновник Zcash Зуко Вілкокс написав, що основна увага Shielded Labs була зосереджена на «підтримці корпоративних користувачів (наприклад, майнінгових пулів, бірж та гаманців)» та допомозі їм «підготуватися до безпечного переходу на Ironwood». Макгі назвав міграцію інфраструктури найбільшим викликом розгортання, зазначивши, що ключові компоненти Z3, включаючи Zallet і Zaino, все ще розробляються. Нещодавнє опитування отримало неоднозначні відповіді: деякі провайдери вказали на готовність, тоді як інші заявили, що їм потрібен додатковий час. Боу зазначив, що «деякі гаманці не будуть готові до оновлення вчасно», але заявив, що це «не виправдовує затримку Ironwood, оскільки будуть адекватні альтернативи та достатньо часу на тестовій мережі для тих, кому це потрібно». Макгі написав, що розглядається кілька варіантів зменшення ризику розгортання, включаючи затримку Ironwood, проведення незалежних сторонніх аудитів безпеки перед розгортанням або тимчасову підтримку Ironwood через Zcashd, поки партнери завершують міграцію.
Що таке оновлення Zcash Ironwood? Анонсоване в червні Ironwood — це запропоноване мережеве оновлення Zcash, яке запроваджує новий захищений пул та облікову систему, призначену для того, щоб будь-хто міг перевірити обігову пропозицію мережі, зберігаючи приватність транзакцій.
Чому розробники Zcash запропонували оновлення Ironwood? Оновлення має на меті усунути невизначеність, виявлену вразливістю Orchard у травні, яка не дозволяла розробникам довести, чи коли-небудь були створені підроблені ZEC після виявлення чотирирічної вразливості, яка могла дозволити необмежене створення підроблених ZEC без виявлення.
Коли розробники планують завершити оновлення Ironwood? Джейсон Макгі з Shielded Labs заявив, що поточна мета — завершити як мережеве оновлення Ironwood, так і зусилля з міграції екосистеми до кінця липня, а активація нових консенсусних правил на тестовій мережі очікується найближчим часом.
Пов’язані новини