Zcash heeft dinsdag de Ironwood-netwerkupgrade in werking gesteld, waarmee de kwetsbare Orchard-shielded pool is vervangen door een beter beveiligd systeem dat is ontworpen om de onafhankelijke verificatie van de circulerende voorraad van de cryptovaluta te herstellen.
Ironwood gaat live terwijl Zcash Orchard afsluit en een migratie ter waarde van 1,8 miljard dollar afdwingt

Belangrijkste punten
- Zcash heeft Ironwood geactiveerd bij blok 3.428.143 en Orchard afgesloten voor nieuwe betalingen.
- ZEC noteerde rond de 466 dollar, terwijl het verlies over 24 uur 4,8% bedroeg, ondanks een jaarlijkse stijging van 1.000%.
- Zodl en Cake Wallet zullen helpen bij de migratie van ongeveer 3,6 miljoen ZEC uit Orchard.
De NU6.3-upgrade ging op 28 juli live bij blokhoogte 3.428.143 en introduceerde een aparte, afgeschermde Ironwood-pool, een nieuw transactieformaat en een verplicht controlepunt voor fondsen die Orchard verlaten. Nieuwe afgeschermde betalingen worden nu naar Ironwood geleid, terwijl Orchard beperkt is tot opnames.

De wijziging volgt op de ontdekking van een kritieke cryptografische kwetsbaarheid die al sinds de lancering van de pool in mei 2022 in Orchard aanwezig was. Onafhankelijk beveiligingsonderzoeker Taylor Hornby ontdekte het lek op 29 mei tijdens een door kunstmatige intelligentie (AI) ondersteunde audit die in opdracht van Shielded Labs werd uitgevoerd met behulp van het Claude Opus 4.8-model van Anthropic.
Een kwetsbaarheid met gevolgen voor vervalsing
De kwetsbaarheid had betrekking op een component voor scalaire vermenigvuldiging met elliptische krommen binnen het Halo 2-verificatiesysteem. Door de onvolledige circuitbeperkingen had een kwaadwillende gebruiker vervalste Orchard-biljetten kunnen genereren die geldig leken en unieke ongeldigmakers bevatten die niet te onderscheiden waren van legitieme transacties.
Ontwikkelaars verklaarden dat er geen bewijs was dat het beveiligingslek was misbruikt, dat er geen ongeautoriseerde ZEC-creatie was gedetecteerd en dat er geen verlies van gebruikersfondsen of privacy bekend was. Het privacyontwerp van Orchard houdt echter in dat onderzoekers de interne geschiedenis niet definitief kunnen reconstrueren om te bewijzen dat er nooit misbruik heeft plaatsgevonden.
De bestaande turnstile-architectuur van Zcash voorkwam dat het totale aanbod de protocolgrens van 21 miljoen ZEC overschreed. Toch ondermijnde de kwetsbaarheid het vertrouwen dat elke munt die privé binnen Orchard circuleerde, op legitieme wijze was gecreëerd.
De ontwikkelaars van Zcash reageerden binnen enkele dagen. Een nood-softfork beperkte tijdelijk de activiteiten van Orchard, gevolgd door de NU6.2-hardfork die het circuit corrigeerde en de functionaliteit begin juni herstelde. Ironwood werd de oplossing voor de langere termijn, in plaats van het netwerk afhankelijk te laten blijven van een gepatchte versie van dezelfde pool.
Ironwood creëert een nieuwe boekhoudkundige grens
Ironwood onderhoudt een afzonderlijke note commitment tree, nullifier set, ketenhistorie en waardepool. De oude Orchard-pool kan geen nieuwe outputs creëren of interne overdrachten verwerken, waardoor de resterende middelen via de openbare toegangspoort van het protocol moeten worden afgevoerd.
Dat controlepunt zorgt ervoor dat het totale bedrag dat Orchard verlaat, niet groter kan zijn dan het bedrag dat er legitiem is binnengekomen. Eventuele hypothetische vervalste biljetten die via de oude kwetsbaarheid zijn gecreëerd, zouden vast blijven zitten omdat ze niet naar Ironwood kunnen oversteken zonder de openbaar gehandhaafde boekhoudkundige limiet te overschrijden.
Het ontwerp stelt node-beheerders in staat om de circulerende voorraad van Zcash te verifiëren door de saldi in Ironwood, Sapling, Sprout en de resterende, gecontroleerde Orchard-waarde te onderzoeken. Naarmate legitieme gebruikers migreren, zou het saldo van Orchard moeten afnemen, waardoor er een steeds smallere bovengrens ontstaat voor eventuele verborgen onregelmatigheden.
Orchard had naar verluidt bij de activering ongeveer 3,6 miljoen tot 3,76 miljoen ZEC in bezit, met een waarde van ruwweg 1,7 miljard tot 1,9 miljard dollar tegen de toenmalige koersen. Ironwood begon zonder saldo, hoewel vroege trackers aantoonden dat kort na de activering tienduizenden ZEC naar de nieuwe pool werden overgeheveld.
Formele verificatie en kwantumherstel
Project Tachyon en andere bijdragers pasten formele verificatie, onafhankelijke audits en AI-ondersteunde analyse toe op de kritieke circuits en ondersteunende bibliotheken van Ironwood. Het doel van dit werk was om de categorie van onbeperkte cryptografische bewerkingen die de kwetsbaarheid van Orchard veroorzaakten, wiskundig uit te sluiten.
Ironwood implementeert ook kwantumherstelbare notes onder ZIP 2005. Deze functie maakt Zcash op dit moment nog niet bestand tegen kwantumcomputers, maar creëert een herstelpad waarmee gebruikers hun geld zouden kunnen terugvorderen als toekomstige doorbraken de cryptografie die de pool beschermt, in gevaar brengen.
Wallet-aanbieders, beurzen en node-beheerders moeten hun software updaten om NU6.3 te ondersteunen. Zodl, Cake Wallet en andere diensten hebben migratietools uitgebracht of gepland, terwijl infrastructuurbeheerders werden doorverwezen naar de op Zebra gebaseerde Z3-softwarestack, aangezien de ondersteuning voor de verouderde zcashd-client is beëindigd.
ZEC daalt terwijl jaarwinst standhoudt
ZEC noteerde na de activering rond de 466 dollar, een daling van 4,8% over 24 uur, 14,1% over zeven dagen en 15,7% over 14 dagen. De cryptovaluta stond over 30 dagen nog steeds 19,2% hoger en over één jaar meer dan 1.000%, wat de kloof tussen de verkopen op korte termijn en de stijging op langere termijn benadrukt.
Door de daling zakte ZEC onder de $500, terwijl de bredere cryptomarkt verzwakte in de aanloop naar het beleidsbesluit van de Federal Reserve op 29 juli. Het handelsvolume bleef rond de $300 miljoen, wat duidt op actieve herpositionering in plaats van een ineenstorting van de liquiditeit.
Ironwood brengt geen verandering aan in het privacy-model of de maximale voorraad van Zcash. De eerste test zal zijn of wallets, beurzen en gebruikers hun Orchard-saldi soepel kunnen migreren met behoud van privacy. De bredere betekenis ervan hangt af van de vraag of formele methoden en openbare turnstile-boekhouding het vertrouwen in privé-digitaal geld kunnen versterken zonder afbreuk te doen aan de geheimhouding waarvoor deze systemen zijn ontworpen.
Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.















