Működteti
Crypto News

Az Ironwood elindult, miközben a Zcash lezárta az Orchardot, és 1,8 milliárd dolláros áttérést kényszerített ki

A Zcash kedden aktiválta az Ironwood hálózati frissítést, amelynek keretében a sebezhető Orchard védett poolt egy megerősített rendszerrel váltotta fel, amelynek célja a kriptovaluta forgalomban lévő készletének független ellenőrzésének helyreállítása.

MEGOSZTÁS
Az Ironwood elindult, miközben a Zcash lezárta az Orchardot, és 1,8 milliárd dolláros áttérést kényszerített ki

Főbb megállapítások

  • A Zcash a 3 428 143. blokknál aktiválta az Ironwoodot, és lezárta az Orchardot az új befizetések előtt.
  • A ZEC 466 dollár közelében kereskedett, miközben 24 órás vesztesége 4,8%-ot ért el, annak ellenére, hogy éves szinten 1000%-os nyereséget könyvelhetett el.
  • A Zodl és a Cake Wallet segítséget nyújt majd körülbelül 3,6 millió ZEC átvitelében az Orchardból.

A NU6.3 frissítés július 28-án, a 3 428 143. blokkmagasságnál lépett életbe, bevezetve egy különálló, Ironwood által védett poolt, egy új tranzakciós formátumot, valamint egy kötelező elszámolási ellenőrzőpontot az Orchardból kilépő pénzeszközök számára. Az új védett kifizetéseket mostantól az Ironwood felé irányítják, míg az Orchardot kizárólag kivonásokra korlátozták.

Ironwood Goes Live as Zcash Locks Down Orchard and Forces a $1.8B MigrationA változás annak a kritikus kriptográfiai sebezhetőségnek a felfedezését követi, amely az Orchardon belül maradt a pool 2022. májusi elindítása óta. Taylor Hornby független biztonsági kutató május 29-én fedezte fel a hibát egy mesterséges intelligencia (AI) által támogatott audit során, amelyet a Shielded Labs megbízásából az Anthropic Claude Opus 4.8 modelljének felhasználásával végeztek.

A hamisításra is kiható sebezhetőség

A sebezhetőség a Halo 2 igazolási rendszer egy elliptikus görbe skáláris szorzási komponensét érintette. A hiányos áramköri korlátozások lehetővé tehették volna egy rosszindulatú felhasználó számára, hogy hamis Orchard-bankjegyeket állítson elő, amelyek érvényesnek tűntek, és olyan egyedi érvénytelenítőket tartalmaztak, amelyek megkülönböztethetetlenek voltak a törvényes tranzakcióktól.

A fejlesztők szerint nincs bizonyíték arra, hogy a hibát kihasználták volna, nem észleltek jogosulatlan ZEC-létrehozást, és nincs tudomásuk felhasználói pénzeszközök vagy adatvédelmi veszteségről. Az Orchard adatvédelmi kialakítása azonban azt jelenti, hogy a kutatók nem tudják végérvényesen rekonstruálni a rendszer belső történetét annak bizonyítására, hogy soha nem történt visszaélés.

A Zcash meglévő turnstile architektúrája megakadályozta, hogy a globális kínálat túllépje a protokoll 21 millió ZEC-es felső határát. Ennek ellenére a sebezhetőség gyengítette a bizalmat abban, hogy az Orchard hálózatán belül magántulajdonban forgalomban lévő minden érme jogszerűen jött létre.

A Zcash fejlesztői napokon belül reagáltak. Egy sürgősségi soft fork ideiglenesen korlátozta az Orchard tevékenységét, majd ezt követte a NU6.2 hard fork, amely kijavította a hibát és június elején helyreállította a működést. Az Ironwood lett a hosszú távú megoldás, ahelyett, hogy a hálózatot ugyanazon pool javított verziójától függővé tették volna.

Az Ironwood új elszámolási határt hoz létre

Az Ironwood külön jegy-kötelezettségfát, nullifikátor-készletet, lánctörténetet és értékkészletet tart fenn. A régi Orchard-pool nem hozhat létre új kimeneteket, és nem dolgozhat fel belső átutalásokat, így a fennmaradó pénzeszközei a protokoll nyilvános átjáróján keresztül távoznak.

Ez az ellenőrzőpont biztosítja, hogy az Orchardból kilépő teljes összeg ne haladja meg azt az összeget, amely jogszerűen került be oda. Bármely, a régi sebezhetőség révén létrehozott hipotetikus hamis bankjegy csapdában maradna, mivel nem juthatna át az Ironwoodba anélkül, hogy megsértené a nyilvánosan érvényesített elszámolási korlátot.

A kialakítás lehetővé teszi a csomópont-üzemeltetők számára, hogy ellenőrizzék a Zcash forgalomban lévő mennyiségét az Ironwood, a Sapling, a Sprout és a fennmaradó, auditált Orchard-érték egyenlegeinek vizsgálatával. Ahogy a jogos felhasználók áttérnek, az Orchard egyenlege csökkenni fog, ami egyre szűkebb felső határt szab minden potenciális rejtett szabálytalanságnak.

Az Orchard állítólag az aktiváláskor körülbelül 3,6–3,76 millió ZEC-et tartott, ami az akkori árak szerint nagyjából 1,7–1,9 milliárd dollár értéknek felelt meg. Az Ironwood egyenleg nélkül indult, bár a korai nyomon követések szerint az aktiválás után röviddel több tízezer ZEC került át az új poolba.

Formális ellenőrzés és kvantum-helyreállítás

A Tachyon-projekt és más közreműködők formális ellenőrzést, független auditokat és mesterséges intelligenciával támogatott elemzéseket alkalmaztak az Ironwood kritikus áramköreire és támogató könyvtáraira. A munka célja az volt, hogy matematikailag kizárja azokat a korlátlan kriptográfiai műveleteket, amelyek az Orchard sebezhetőségét okozták.

Az Ironwood emellett a ZIP 2005 keretében kvantum-helyreállítható bankjegyeket is bevezet. Ez a funkció jelenleg még nem teszi a Zcash-t ellenállóvá a kvantumszámításokkal szemben, de létrehoz egy helyreállítási útvonalat, amely lehetővé teheti a felhasználók számára a pénzeszközök visszaszerzését, amennyiben jövőbeli áttörések veszélyeztetik a pool-t védő kriptográfiát.

A pénztárca-szolgáltatóknak, tőzsdéknek és csomópont-üzemeltetőknek frissíteniük kell szoftvereiket az NU6.3 támogatásához. A Zodl, a Cake Wallet és más szolgáltatások már kiadtak vagy terveznek migrációs eszközöket, míg az infrastruktúra-üzemeltetőket a Zebra-alapú Z3 szoftvercsomag felé irányították, mivel a régi zcashd kliens támogatása megszűnt.

A ZEC visszahúzódik, miközben az éves nyereség tartja magát

A ZEC az aktiválás után 466 dollár közelében kereskedett, ami 24 óra alatt 4,8%-os, hét nap alatt 14,1%-os, 14 nap alatt pedig 15,7%-os csökkenést jelent. A kriptovaluta 30 nap alatt 19,2%-os, egy év alatt pedig több mint 1000%-os emelkedést mutatott, ami jól rávilágít a rövid távú eladások és a hosszabb távú emelkedés közötti ellentétre.

A csökkenés a ZEC-et 500 dollár alá szorította, miközben a szélesebb kriptovaluta-piac a Federal Reserve július 29-i monetáris politikai döntése előtt gyengült. A kereskedési volumen 300 millió dollár közelében maradt, ami inkább aktív pozícióátalakításra utal, mint a likviditás összeomlására.

Az Ironwood nem változtatja meg a Zcash adatvédelmi modelljét vagy maximális kínálatát. Azonnali próbája az lesz, hogy a pénztárcák, a tőzsdék és a felhasználók zökkenőmentesen át tudják-e helyezni az Orchard-egyenlegeket az adatvédelem fenntartása mellett. Szélesebb körű jelentősége azon múlik, hogy a formális módszerek és a nyilvános „turnstile” elszámolás megerősítheti-e a magán digitális pénz iránti bizalmat anélkül, hogy feláldozná azt a titkosságot, amelyet ezek a rendszerek biztosítani hivatottak.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.

Címkék ebben a cikkben