Zcash aktiverade sin nätverksuppgradering ”Ironwood” på tisdagen och ersatte därmed sin sårbara skyddade pool ”Orchard” med ett förstärkt system som är utformat för att återupprätta oberoende verifiering av kryptovalutans cirkulerande utbud.
Ironwood lanseras samtidigt som Zcash stänger ner Orchard och tvingar fram en migrering värd 1,8 miljarder dollar

Viktiga punkter
- Zcash aktiverade Ironwood vid block 3 428 143 och stängde Orchard för nya betalningar.
- ZEC handlades nära 466 dollar då dess 24-timmarsförlust nådde 4,8 % trots en årlig uppgång på 1 000 %.
- Zodl och Cake Wallet kommer att hjälpa till att migrera cirka 3,6 miljoner ZEC från Orchard.
Uppgraderingen NU6.3 trädde i kraft den 28 juli vid blockhöjd 3 428 143 och införde en separat, skyddad Ironwood-pool, ett nytt transaktionsformat samt en obligatorisk redovisningskontroll för medel som lämnar Orchard. Nya skyddade betalningar dirigeras nu till Ironwood, medan Orchard har begränsats till uttag.
Förändringen följer upptäckten av en kritisk kryptografisk svaghet som funnits kvar i Orchard sedan poolen lanserades i maj 2022. Den oberoende säkerhetsforskaren Taylor Hornby upptäckte bristen den 29 maj under en AI-stödd granskning som utfördes på uppdrag av Shielded Labs med hjälp av Anthropics modell Claude Opus 4.8.
En brist med konsekvenser för förfalskning
Sårbarheten påverkade en komponent för skalär multiplikation med elliptiska kurvor inom verifieringssystemet Halo 2. De ofullständiga kretsbegränsningarna kunde ha gjort det möjligt för en illvillig användare att generera förfalskade Orchard-sedlar som verkade giltiga och innehöll unika ogiltigförklarare som inte gick att skilja från legitima transaktioner.
Utvecklarna uppgav att det inte fanns några bevis för att sårbarheten hade utnyttjats, att ingen obehörig skapande av ZEC hade upptäckts och att inga förluster av användarnas medel eller integritet var kända. Orchards integritetsdesign innebär dock att forskare inte på ett slutgiltigt sätt kan rekonstruera dess interna historik för att bevisa att utnyttjande aldrig har skett.
Zcashs befintliga turnstile-arkitektur förhindrade att det globala utbudet överskred protokollets tak på 21 miljoner ZEC. Trots detta försvagade sårbarheten förtroendet för att varje mynt som cirkulerade privat inom Orchard hade skapats på ett legitimt sätt.
Zcash-utvecklarna reagerade inom några dagar. En akut soft fork begränsade tillfälligt aktiviteten i Orchard, följt av hard forken NU6.2 som korrigerade kretsen och återställde funktionaliteten i början av juni. Ironwood blev den långsiktiga lösningen istället för att låta nätverket förbli beroende av en lappad version av samma pool.
Ironwood skapar en ny redovisningsgräns
Ironwood upprätthåller ett separat träd för sedelåtaganden, en nullifier-uppsättning, en kedjehistorik och en värdepool. Den gamla Orchard-poolen kan inte skapa nya utgångar eller bearbeta interna överföringar, vilket innebär att de återstående medlen måste lämna systemet via protokollets offentliga spärr.
Denna kontrollpunkt säkerställer att det totala beloppet som lämnar Orchard inte kan överstiga det belopp som legitimt kommit in i den. Eventuella hypotetiska förfalskade sedlar som skapats genom den gamla sårbarheten skulle förbli instängda eftersom de inte skulle kunna passera in i Ironwood utan att bryta mot den offentligt tillämpade redovisningsgränsen.
Konstruktionen gör det möjligt för nodoperatörer att verifiera Zcashs cirkulerande utbud genom att granska saldon i Ironwood, Sapling, Sprout och det återstående granskade Orchard-värdet. Allteftersom legitima användare migrerar bör Orchards saldo minska, vilket skapar en allt snävare övre gräns för eventuella dolda oegentligheter.
Orchard uppges ha haft cirka 3,6 miljoner till 3,76 miljoner ZEC vid aktiveringen, värda ungefär 1,7 till 1,9 miljarder dollar enligt dåvarande priser. Ironwood startade utan saldo, även om tidiga spårningar visade att tiotusentals ZEC flyttades in i den nya poolen kort efter aktiveringen.
Formell verifiering och kvantåterställning
Projekt Tachyon och andra bidragsgivare tillämpade formell verifiering, oberoende revisioner och AI-stödd analys på Ironwoods kritiska kretsar och stödbibliotek. Arbetet syftade till att matematiskt utesluta den kategori av obegränsade kryptografiska operationer som orsakade sårbarheten i Orchard.
Ironwood implementerar även kvantåterställningsbara sedlar enligt ZIP 2005. Funktionen gör inte Zcash motståndskraftigt mot kvantberäkning idag, men den skapar en återställningsväg som skulle kunna göra det möjligt för användare att återfå medel om framtida genombrott äventyrar den kryptografi som skyddar poolen.
Plånboksleverantörer, börser och nodoperatörer måste uppdatera sin programvara för att stödja NU6.3. Zodl, Cake Wallet och andra tjänster har släppt eller planerat migreringsverktyg, medan infrastrukturoperatörer hänvisades till den Zebra-baserade Z3-programvarustacken då stödet för den äldre zcashd-klienten upphörde.
ZEC backar medan årsvinsten håller i sig
ZEC handlades nära 466 dollar efter aktiveringen, en nedgång med 4,8 % under 24 timmar, 14,1 % under sju dagar och 15,7 % under 14 dagar. Kryptovalutan låg fortfarande 19,2 % högre över 30 dagar och mer än 1 000 % högre över ett år, vilket belyser klyftan mellan den kortsiktiga försäljningen och den långsiktiga uppgången.
Nedgången pressade ZEC under 500 dollar då den bredare kryptovalutamarknaden försvagades inför Federal Reserves penningpolitiska beslut den 29 juli. Handelsvolymen låg kvar nära 300 miljoner dollar, vilket tyder på en aktiv ompositionering snarare än en likviditetskollaps.
Ironwood förändrar inte Zcashs integritetsmodell eller maximala utbud. Det omedelbara testet blir om plånböcker, börser och användare smidigt kan migrera sina Orchard-saldon samtidigt som integriteten bibehålls. Dess bredare betydelse vilar på huruvida formella metoder och offentlig redovisning kan stärka förtroendet för privata digitala pengar utan att offra den sekretess som dessa system är utformade för att tillhandahålla.
Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.















