Bereitgestellt von
Crypto News

Ironwood geht live, während Zcash „Orchard“ sperrt und eine Migration im Wert von 1,8 Mrd. US-Dollar erzwingt

Zcash hat am Dienstag sein Ironwood-Netzwerk-Upgrade aktiviert und damit seinen anfälligen „Orchard“-Shielded-Pool durch ein abgesichertes System ersetzt, das die unabhängige Überprüfung des Umlaufbestands der Kryptowährung wiederherstellen soll.

GESCHRIEBEN VON
TEILEN
Ironwood geht live, während Zcash „Orchard“ sperrt und eine Migration im Wert von 1,8 Mrd. US-Dollar erzwingt

Das Wichtigste auf einen Blick

  • Zcash hat „Ironwood“ bei Block 3.428.143 aktiviert und „Orchard“ für neue Zahlungen gesperrt.
  • ZEC notierte bei rund 466 US-Dollar, wobei der Verlust innerhalb von 24 Stunden 4,8 % betrug, trotz eines Jahresgewinns von 1.000 %.
  • Zodl und Cake Wallet werden dabei helfen, rund 3,6 Millionen ZEC aus Orchard zu migrieren.

Das NU6.3-Upgrade ging am 28. Juli bei Blockhöhe 3.428.143 live und führte einen separaten, abgeschirmten Ironwood-Pool, ein neues Transaktionsformat sowie einen obligatorischen Abrechnungs-Checkpoint für Gelder ein, die Orchard verlassen. Neue „Shielded“-Zahlungen werden nun an Ironwood weitergeleitet, während Orchard auf Auszahlungen beschränkt wurde.Ironwood Goes Live as Zcash Locks Down Orchard and Forces a $1.8B Migration Die Änderung folgt auf die Entdeckung einer kritischen kryptografischen Schwachstelle, die seit dem Start des Pools im Mai 2022 in Orchard verblieben war. Der unabhängige Sicherheitsforscher Taylor Hornby entdeckte die Schwachstelle am 29. Mai im Rahmen eines durch künstliche Intelligenz (KI) unterstützten Audits, das im Auftrag von Shielded Labs unter Verwendung des Modells „Claude Opus 4.8“ von Anthropic durchgeführt wurde.

Eine Schwachstelle mit Auswirkungen auf die Fälschungssicherheit

Die Schwachstelle betraf eine Komponente zur skalaren Multiplikation auf elliptischen Kurven innerhalb des Halo-2-Prüfsystems. Die unvollständigen Schaltungsbeschränkungen hätten es einem böswilligen Nutzer ermöglichen können, gefälschte Orchard-Noten zu generieren, die gültig erschienen und einzigartige Nullifikatoren enthielten, die von legitimen Transaktionen nicht zu unterscheiden waren.

Die Entwickler gaben an, dass es keine Hinweise darauf gebe, dass die Schwachstelle ausgenutzt worden sei, dass keine unbefugte ZEC-Erstellung festgestellt worden sei und dass keine Verluste von Nutzergeldern oder Datenschutzverletzungen bekannt seien. Aufgrund des auf Datenschutz ausgerichteten Designs von Orchard können Forscher jedoch die interne Historie nicht abschließend rekonstruieren, um nachzuweisen, dass eine Ausnutzung niemals stattgefunden hat.

Die bestehende „Turnstile“-Architektur von Zcash verhinderte, dass das globale Angebot die im Protokoll festgelegte Obergrenze von 21 Millionen ZEC überschritt. Dennoch schwächte die Sicherheitslücke das Vertrauen darin, dass jede Coin, die privat innerhalb von Orchard im Umlauf war, rechtmäßig geschaffen worden war.

Die Zcash-Entwickler reagierten innerhalb weniger Tage. Ein Notfall-Soft-Fork schränkte die Aktivitäten von Orchard vorübergehend ein, gefolgt vom NU6.2-Hard-Fork, der den Schaltkreis korrigierte und die Funktionalität Anfang Juni wiederherstellte. Ironwood wurde zur längerfristigen Lösung, anstatt das Netzwerk von einer gepatchten Version desselben Pools abhängig zu lassen.

Ironwood schafft eine neue Abgrenzung der Buchführung

Ironwood unterhält einen separaten Note-Commitment-Tree, einen Nullifier-Set, eine Kettenhistorie und einen Wertpool. Der alte Orchard-Pool kann keine neuen Outputs erstellen oder interne Transfers verarbeiten, sodass seine verbleibenden Mittel nur über den öffentlichen Turnstile des Protokolls abfließen können.

Dieser Kontrollpunkt stellt sicher, dass der Gesamtbetrag, der Orchard verlässt, den Betrag nicht übersteigen kann, der rechtmäßig in Orchard eingezahlt wurde. Alle hypothetischen gefälschten Banknoten, die durch die alte Sicherheitslücke erstellt wurden, würden dort gefangen bleiben, da sie nicht in Ironwood gelangen könnten, ohne die öffentlich durchgesetzte Abrechnungsgrenze zu verletzen.

Das Design ermöglicht es Knotenbetreibern, den Umlaufbestand von Zcash zu überprüfen, indem sie die Guthaben in Ironwood, Sapling, Sprout und den verbleibenden, geprüften Orchard-Wert untersuchen. Mit der Migration legitimer Nutzer sollte das Guthaben von Orchard sinken, wodurch eine immer engere Obergrenze für potenzielle versteckte Unregelmäßigkeiten entsteht.

Orchard verfügte Berichten zufolge bei der Aktivierung über etwa 3,6 Millionen bis 3,76 Millionen ZEC, was zu den damaligen Kursen einem Wert von rund 1,7 bis 1,9 Milliarden US-Dollar entsprach. Ironwood startete ohne Guthaben, obwohl frühe Tracker zeigten, dass kurz nach der Aktivierung Zehntausende von ZEC in den neuen Pool flossen.

Formale Verifikation und Quantenwiederherstellung

Das Projekt Tachyon und andere Mitwirkende wandten formale Verifikation, unabhängige Audits und KI-gestützte Analysen auf die kritischen Schaltkreise und unterstützenden Bibliotheken von Ironwood an. Ziel dieser Arbeit war es, die Kategorie der uneingeschränkten kryptografischen Operationen, die die Orchard-Sicherheitslücke verursacht hatten, mathematisch auszuschließen.

Ironwood implementiert zudem quantenwiederherstellbare Notes gemäß ZIP 2005. Diese Funktion macht Zcash zwar heute noch nicht resistent gegen Quantencomputer, schafft jedoch einen Wiederherstellungsweg, der es Nutzern ermöglichen könnte, Gelder zurückzufordern, falls zukünftige Durchbrüche die den Pool schützende Kryptografie kompromittieren sollten.

Wallet-Anbieter, Börsen und Knotenbetreiber müssen ihre Software aktualisieren, um NU6.3 zu unterstützen. Zodl, Cake Wallet und andere Dienste haben Migrationswerkzeuge veröffentlicht oder geplant, während Infrastrukturbetreiber auf den Zebra-basierten Z3-Software-Stack umgeleitet wurden, da die Unterstützung für den veralteten zcashd-Client eingestellt wurde.

ZEC gibt nach, während Jahresgewinne halten

ZEC notierte nach der Aktivierung bei rund 466 US-Dollar, was einem Rückgang von 4,8 % innerhalb von 24 Stunden, 14,1 % innerhalb von sieben Tagen und 15,7 % innerhalb von 14 Tagen entspricht. Die Kryptowährung verzeichnete über 30 Tage hinweg weiterhin einen Anstieg von 19,2 % und über ein Jahr hinweg von mehr als 1.000 %, was die Kluft zwischen kurzfristigen Verkäufen und dem längerfristigen Aufwärtstrend verdeutlicht.

Der Rückgang drückte ZEC unter die 500-Dollar-Marke, da sich der Kryptowährungsmarkt im Vorfeld der geldpolitischen Entscheidung der Federal Reserve am 29. Juli abschwächte. Das Handelsvolumen blieb bei rund 300 Millionen Dollar, was eher auf eine aktive Neupositionierung als auf einen Liquiditätszusammenbruch hindeutet.

Ironwood ändert weder das Datenschutzmodell von Zcash noch die maximale Gesamtmenge. Die unmittelbare Bewährungsprobe wird darin bestehen, ob Wallets, Börsen und Nutzer ihre Orchard-Guthaben reibungslos migrieren können, ohne dabei den Datenschutz zu beeinträchtigen. Die weiterreichende Bedeutung hängt davon ab, ob formale Methoden und eine öffentliche „Turnstile“-Buchführung das Vertrauen in privates digitales Geld stärken können, ohne die Vertraulichkeit zu opfern, die diese Systeme gewährleisten sollen.

Dieser Artikel wurde mithilfe von KI aus dem Englischen übersetzt. Die englische Originalversion ist die maßgebliche Quelle; automatische Übersetzungen können Ungenauigkeiten enthalten, insbesondere bei rechtlicher und regulatorischer Terminologie.

Tags in diesem Artikel