We wtorek Zcash wdrożył aktualizację sieci o nazwie Ironwood, zastępując podatną na ataki pulę chronioną Orchard wzmocnionym systemem, którego celem jest przywrócenie niezależnej weryfikacji podaży kryptowaluty w obiegu.
Uruchomiono Ironwood, a Zcash przejmuje kontrolę nad Orchard i wymusza migrację o wartości 1,8 mld dolarów

Najważniejsze informacje
- Zcash uruchomił Ironwood w bloku nr 3 428 143 i zablokował Orchard dla nowych płatności.
- Cena ZEC oscylowała w okolicach 466 USD, a jego 24-godzinna strata wyniosła 4,8%, pomimo 1 000-procentowego wzrostu w skali roku.
- Zodl i Cake Wallet pomogą w migracji około 3,6 miliona ZEC z Orchard.
Aktualizacja NU6.3 została wdrożona 28 lipca przy wysokości bloku 3 428 143, wprowadzając oddzielną, chronioną pulę Ironwood, nowy format transakcji oraz obowiązkowy punkt kontrolny rozliczeniowy dla środków opuszczających Orchard. Nowe płatności chronione są teraz kierowane do Ironwood, podczas gdy Orchard został ograniczony do wypłat.
Zmiana ta jest następstwem odkrycia krytycznej luki kryptograficznej, która pozostawała w systemie Orchard od momentu uruchomienia puli w maju 2022 roku. Niezależny badacz bezpieczeństwa Taylor Hornby wykrył tę lukę 29 maja podczas audytu wspomaganego sztuczną inteligencją (AI), przeprowadzonego na zlecenie Shielded Labs z wykorzystaniem modelu Claude Opus 4.8 firmy Anthropic.
Luka niosąca ze sobą ryzyko fałszerstw
Luka dotyczyła komponentu mnożenia skalarnego na krzywej eliptycznej w systemie weryfikacji Halo 2. Niekompletne ograniczenia obwodu mogłyby umożliwić złośliwemu użytkownikowi generowanie sfałszowanych banknotów Orchard, które wyglądałyby na ważne i zawierały unikalne kody unieważniające, nie do odróżnienia od legalnych transakcji.
Twórcy stwierdzili, że nie ma dowodów na to, że luka została wykorzystana, nie wykryto nieautoryzowanego tworzenia ZEC i nie odnotowano żadnych strat środków użytkowników ani naruszeń prywatności. Jednak konstrukcja systemu Orchard, nastawiona na ochronę prywatności, uniemożliwia badaczom ostateczną rekonstrukcję jego wewnętrznej historii w celu udowodnienia, że do wykorzystania luki nigdy nie doszło.
Istniejąca architektura typu „turnstile” w Zcash zapobiegła przekroczeniu globalnej podaży wynoszącej 21 milionów ZEC, co stanowi limit protokołu. Mimo to ta luka osłabiła zaufanie do tego, że każda moneta krążąca prywatnie w sieci Orchard została wygenerowana w sposób zgodny z prawem.
Programiści Zcash zareagowali w ciągu kilku dni. Awaryjny soft fork tymczasowo ograniczył aktywność Orchard, a na początku czerwca nastąpił hard fork NU6.2, który skorygował obwód i przywrócił funkcjonalność. Ironwood stał się rozwiązaniem długoterminowym, dzięki czemu sieć nie musiała pozostawać zależna od załatanej wersji tej samej puli.
Ironwood tworzy nową granicę rozliczeniową
Ironwood utrzymuje oddzielne drzewo zobowiązań, zestaw nullifierów, historię łańcucha oraz pulę wartości. Stara pula Orchard nie może tworzyć nowych wyjść ani przetwarzać transferów wewnętrznych, co sprawia, że pozostałe środki muszą opuszczać system poprzez publiczną bramkę protokołu.
Ten punkt kontrolny gwarantuje, że łączna kwota opuszczająca Orchard nie może przekroczyć kwoty, która legalnie do niego wpłynęła. Wszelkie hipotetyczne fałszywe banknoty utworzone poprzez starą lukę w zabezpieczeniach pozostałyby uwięzione, ponieważ nie mogłyby przedostać się do Ironwood bez naruszenia publicznie egzekwowanego limitu księgowego.
Taka konstrukcja pozwala operatorom węzłów weryfikować podaż Zcash w obiegu poprzez analizę sald w systemach Ironwood, Sapling, Sprout oraz pozostałej, poddanej audytowi wartości Orchard. W miarę migracji legalnych użytkowników saldo Orchard powinno maleć, tworząc coraz węższe górne ograniczenie dla wszelkich potencjalnych ukrytych nieprawidłowości.
Według doniesień w momencie aktywacji Orchard posiadał około 3,6–3,76 mln ZEC, o wartości około 1,7–1,9 mld dolarów według ówczesnych cen. Ironwood rozpoczął działalność bez salda, chociaż wczesne dane z trackerów wskazywały, że wkrótce po aktywacji do nowej puli trafiło kilkadziesiąt tysięcy ZEC.
Weryfikacja formalna i odzyskiwanie kwantowe
Projekt Tachyon i inni współpracownicy zastosowali weryfikację formalną, niezależne audyty oraz analizę wspomaganą sztuczną inteligencją do krytycznych obwodów Ironwood i bibliotek pomocniczych. Prace miały na celu matematyczne wykluczenie kategorii nieograniczonych operacji kryptograficznych, które spowodowały lukę w zabezpieczeniach Orchard.
Ironwood wdraża również banknoty z możliwością odzyskania kwantowego zgodnie ze standardem ZIP 2005. Funkcja ta nie sprawia, że Zcash jest obecnie odporny na obliczenia kwantowe, ale tworzy ścieżkę odzyskiwania, która mogłaby pozwolić użytkownikom na odzyskanie środków, gdyby przyszłe przełomowe odkrycia naruszyły kryptografię chroniącą pulę.
Dostawcy portfeli, giełdy i operatorzy węzłów muszą zaktualizować swoje oprogramowanie, aby obsługiwało wersję NU6.3. Zodl, Cake Wallet i inne serwisy udostępniły lub zaplanowały narzędzia do migracji, natomiast operatorzy infrastruktury zostali skierowani w stronę stosu oprogramowania Z3 opartego na Zebrze, ponieważ zakończono wsparcie dla starszego klienta zcashd.
Cena ZEC spada, ale roczne zyski utrzymują się
Po aktywacji kurs ZEC oscylował w pobliżu 466 USD, co oznacza spadek o 4,8% w ciągu 24 godzin, 14,1% w ciągu siedmiu dni i 15,7% w ciągu 14 dni. Kryptowaluta utrzymała wzrost o 19,2% w ciągu 30 dni i ponad 1 000% w ciągu roku, co podkreśla rozbieżność między krótkoterminową wyprzedażą a jej długoterminowym wzrostem.
Spadek spowodował, że kurs ZEC spadł poniżej 500 USD, ponieważ szeroki rynek kryptowalut osłabł przed decyzją Rezerwy Federalnej w sprawie polityki pieniężnej, zaplanowaną na 29 lipca. Wolumen obrotu utrzymał się na poziomie około 300 mln USD, co sugeruje raczej aktywne przegrupowanie pozycji niż załamanie płynności.
Ironwood nie zmienia modelu prywatności Zcash ani jego maksymalnej podaży. Najbliższym sprawdzianem będzie to, czy portfele, giełdy i użytkownicy płynnie przeniosą salda z sieci Orchard, zachowując jednocześnie prywatność. Szersze znaczenie tego rozwiązania zależy od tego, czy metody formalne i publiczna księgowość typu „turnstile” mogą wzmocnić zaufanie do prywatnych pieniędzy cyfrowych bez poświęcania poufności, którą systemy te mają zapewnić.
Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.















