Zcash aktiverede tirsdag sin Ironwood-netværksopgradering, hvorved den sårbare »Orchard«-beskyttede pool blev erstattet med et styrket system, der er udviklet til at genoprette den uafhængige verifikation af kryptovalutaens cirkulerende udbud.
Ironwood går i luften, mens Zcash lukker Orchard ned og tvinger en migration til en værdi af 1,8 mia. dollar igennem

Hovedpunkter
- Zcash aktiverede Ironwood ved blok 3.428.143 og lukkede Orchard for nye betalinger.
- ZEC handlede tæt på 466 $, da dets tab over de seneste 24 timer nåede op på 4,8 % på trods af en årlig stigning på 1.000 %.
- Zodl og Cake Wallet vil hjælpe med at migrere ca. 3,6 millioner ZEC fra Orchard.
NU6.3-opgraderingen trådte i kraft den 28. juli ved blokhøjde 3.428.143 og indførte en separat, beskyttet Ironwood-pool, et nyt transaktionsformat samt et obligatorisk regnskabskontrolpunkt for midler, der forlader Orchard. Nye beskyttede betalinger dirigeres nu til Ironwood, mens Orchard er blevet begrænset til udbetalinger.
Ændringen følger opdagelsen af en kritisk kryptografisk svaghed, der havde været til stede i Orchard siden poolens lancering i maj 2022. Den uafhængige sikkerhedsforsker Taylor Hornby fandt fejlen den 29. maj under en AI-assisteret revision, der blev udført på kontrakt for Shielded Labs ved hjælp af Anthropics Claude Opus 4.8-model.
En fejl med implikationer for forfalskning
Sårbarheden berørte en komponent til skalær multiplikation med elliptiske kurver inden for Halo 2-verifikationssystemet. De ufuldstændige kredsløbsbegrænsninger kunne have gjort det muligt for en ondsindet bruger at generere forfalskede Orchard-sedler, der fremstod som gyldige og indeholdt unikke annulleringskoder, der ikke kunne skelnes fra legitime transaktioner.
Udviklerne oplyste, at der ikke var tegn på, at sårbarheden var blevet udnyttet, at der ikke var registreret uautoriseret oprettelse af ZEC, og at der ikke var kendte tab af brugeres midler eller privatliv. Orchards privatlivsdesign betyder dog, at forskere ikke endeligt kan rekonstruere dets interne historik for at bevise, at udnyttelse aldrig har fundet sted.
Zcashs eksisterende turnstile-arkitektur forhindrede, at den globale forsyning overskred protokollens loft på 21 millioner ZEC. Alligevel svækkede sårbarheden tilliden til, at hver eneste mønt, der cirkulerede privat inden for Orchard, var blevet skabt på legitim vis.
Zcash-udviklerne reagerede inden for få dage. En nød-softfork begrænsede midlertidigt aktiviteten i Orchard, efterfulgt af NU6.2-hardforken, der korrigerede kredsløbet og genoprettede funktionaliteten i begyndelsen af juni. Ironwood blev den langsigtede løsning i stedet for at lade netværket være afhængigt af en lappet version af den samme pool.
Ironwood skaber en ny regnskabsgrænse
Ironwood opretholder et separat note-forpligtelsestræ, nullifier-sæt, kædehistorik og værdipool. Den gamle Orchard-pool kan ikke oprette nye outputs eller behandle interne overførsler, hvilket betyder, at de resterende midler skal ud via protokollens offentlige turnstile.
Dette kontrolpunkt sikrer, at det samlede beløb, der forlader Orchard, ikke kan overstige det beløb, der lovligt er kommet ind i den. Eventuelle hypotetiske forfalskede sedler, der er oprettet via den gamle sårbarhed, vil forblive fanget, da de ikke kan krydse over til Ironwood uden at overtræde den offentligt håndhævede regnskabsgrænse.
Dette design giver nodeoperatører mulighed for at verificere Zcashs cirkulerende udbud ved at undersøge saldi på tværs af Ironwood, Sapling, Sprout og den resterende reviderede Orchard-værdi. I takt med at legitime brugere migrerer, bør Orchards saldo falde, hvilket skaber en stadig snævrere øvre grænse for eventuelle skjulte uregelmæssigheder.
Orchard havde angiveligt omkring 3,6 til 3,76 millioner ZEC ved aktiveringen, svarende til en værdi på ca. 1,7 til 1,9 milliarder dollar til datidens kurser. Ironwood startede uden saldo, selvom tidlige sporingsdata viste, at titusinder af ZEC blev flyttet over i den nye pulje kort efter aktiveringen.
Formel verifikation og kvantegenopretning
Project Tachyon og andre bidragydere anvendte formel verifikation, uafhængige revisioner og AI-assisteret analyse på Ironwoods kritiske kredsløb og understøttende biblioteker. Arbejdet søgte at udelukke matematisk den kategori af ubegrænsede kryptografiske operationer, der forårsagede Orchard-sårbarheden.
Ironwood implementerer også kvantegenoprettelige noter under ZIP 2005. Funktionen gør ikke Zcash modstandsdygtig over for kvantecomputering i dag, men den skaber en genoprettelsesvej, der kan give brugerne mulighed for at genvinde midler, hvis fremtidige gennembrud kompromitterer den kryptografi, der beskytter puljen.
Wallet-udbydere, børser og nodeoperatører skal opdatere deres software for at understøtte NU6.3. Zodl, Cake Wallet og andre tjenester har udgivet eller planlagt migreringsværktøjer, mens infrastrukturudbydere blev henvist til den Zebra-baserede Z3-softwarestak, da understøttelsen af den ældre zcashd-klient ophørte.
ZEC falder, mens de årlige gevinster holder stand
ZEC handlede tæt på 466 $ efter aktiveringen, hvilket er et fald på 4,8 % over 24 timer, 14,1 % over syv dage og 15,7 % over 14 dage. Kryptovalutaen lå fortsat 19,2 % højere over 30 dage og mere end 1.000 % højere over et år, hvilket understreger kløften mellem kortsigtet salg og den langsigtede fremgang.
Faldet skubbede ZEC under 500 $, da det bredere kryptovalutamarked svækkedes forud for Federal Reserves pengepolitiske beslutning den 29. juli. Handelsvolumenet forblev tæt på 300 millioner $, hvilket tyder på en aktiv omplacering snarere end et sammenbrud i likviditeten.
Ironwood ændrer ikke Zcashs privatlivsmodel eller det maksimale udbud. Den umiddelbare test bliver, om tegnebøger, børser og brugere kan overføre Orchard-saldoer problemfrit, samtidig med at privatlivet bevares. Den bredere betydning afhænger af, om formelle metoder og offentlig regnskabsføring kan styrke tilliden til private digitale penge uden at ofre den fortrolighed, som disse systemer er designet til at sikre.
Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.















