Được cung cấp bởi
Crypto News

Ironwood chính thức đi vào hoạt động trong bối cảnh Zcash khóa mạng Orchard và buộc phải thực hiện đợt di chuyển trị giá 1,8 tỷ USD

Hôm thứ Ba, Zcash đã kích hoạt bản nâng cấp mạng Ironwood, thay thế nhóm được bảo vệ Orchard vốn có lỗ hổng bằng một hệ thống được tăng cường bảo mật, được thiết kế để khôi phục khả năng xác minh độc lập đối với nguồn cung lưu hành của đồng tiền điện tử này.

TÁC GIẢ
CHIA SẺ
Ironwood chính thức đi vào hoạt động trong bối cảnh Zcash khóa mạng Orchard và buộc phải thực hiện đợt di chuyển trị giá 1,8 tỷ USD

Điểm chính

  • Zcash đã kích hoạt Ironwood tại khối số 3.428.143 và ngừng chấp nhận các giao dịch mới trên Orchard.
  • Giá ZEC dao động quanh mức 466 USD khi mức giảm trong 24 giờ đạt 4,8% dù đã tăng 1.000% trong năm.
  • Zodl và Cake Wallet sẽ hỗ trợ di chuyển khoảng 3,6 triệu ZEC từ Orchard.

Bản nâng cấp NU6.3 đã được triển khai vào ngày 28 tháng 7 tại độ cao khối 3.428.143, giới thiệu một bể thanh toán được bảo vệ riêng biệt mang tên Ironwood, định dạng giao dịch mới và điểm kiểm tra kế toán bắt buộc đối với các khoản tiền rời khỏi Orchard. Các khoản thanh toán được bảo vệ mới hiện được chuyển hướng đến Ironwood, trong khi Orchard chỉ còn được phép thực hiện các giao dịch rút tiền.

Ironwood Goes Live as Zcash Locks Down Orchard and Forces a $1.8B Migration

Thay đổi này diễn ra sau khi phát hiện ra một lỗ hổng mật mã nghiêm trọng đã tồn tại bên trong Orchard kể từ khi bể này ra mắt vào tháng 5 năm 2022. Nhà nghiên cứu bảo mật độc lập Taylor Hornby đã phát hiện lỗ hổng này vào ngày 29 tháng 5 trong quá trình kiểm toán có sự hỗ trợ của trí tuệ nhân tạo (AI), được thực hiện theo hợp đồng cho Shielded Labs bằng cách sử dụng mô hình Claude Opus 4.8 của Anthropic.

Một lỗ hổng có thể dẫn đến việc làm giả

Lỗ hổng này ảnh hưởng đến thành phần nhân số vô hướng trên đường cong elip trong hệ thống xác thực Halo 2. Các ràng buộc mạch chưa hoàn chỉnh có thể đã cho phép một người dùng độc hại tạo ra các đơn vị Orchard giả mạo trông có vẻ hợp lệ và mang các mã hủy duy nhất không thể phân biệt được với các giao dịch hợp pháp.

Các nhà phát triển cho biết khôngbằng chứng nào cho thấy lỗ hổng này đã bị khai thác, không phát hiện việc tạo ZEC trái phép và không có thông tin về việc người dùng bị mất tiền hoặc quyền riêng tư. Tuy nhiên, thiết kế bảo mật của Orchard khiến các nhà nghiên cứu không thể tái tạo lịch sử nội bộ một cách dứt khoát để chứng minh rằng việc khai thác chưa bao giờ xảy ra.

Kiến trúc turnstile hiện có của Zcash đã ngăn không cho tổng nguồn cung vượt quá giới hạn 21 triệu ZEC của giao thức. Mặc dù vậy, lỗ hổng này đã làm suy yếu niềm tin rằng mọi đồng tiền đang lưu hành riêng tư bên trong Orchard đều được tạo ra một cách hợp pháp.

Các nhà phát triển Zcash đã phản hồi trong vòng vài ngày. Một soft fork khẩn cấp đã tạm thời hạn chế hoạt động của Orchard, tiếp theo là hard fork NU6.2 đã sửa chữa mạch và khôi phục chức năng vào đầu tháng 6. Ironwood đã trở thành giải pháp lâu dài thay vì để mạng lưới phụ thuộc vào phiên bản đã được vá của cùng một pool.

Ironwood tạo ra một ranh giới kế toán mới

Ironwood duy trì một cây cam kết ghi chú, tập hợp hủy bỏ, lịch sử chuỗi và nhóm giá trị riêng biệt. Nhóm Orchard cũ không thể tạo ra các đầu ra mới hoặc xử lý các giao dịch chuyển khoản nội bộ, khiến số tiền còn lại của nó phải thoát ra thông qua cổng công khai của giao thức.

Điểm kiểm tra này đảm bảo tổng số tiền rời khỏi Orchard không thể vượt quá số tiền đã hợp pháp đi vào nó. Bất kỳ tờ tiền giả nào được tạo ra thông qua lỗ hổng cũ sẽ bị kẹt lại vì chúng không thể chuyển sang Ironwood mà không vi phạm giới hạn kế toán được áp dụng công khai.

Thiết kế này cho phép các nhà điều hành nút xác minh nguồn cung lưu hành của Zcash bằng cách kiểm tra số dư trên Ironwood, Sapling, Sprout và phần giá trị Orchard còn lại đã được kiểm toán. Khi người dùng hợp pháp di chuyển sang các hệ thống khác, số dư của Orchard sẽ giảm dần, tạo ra một giới hạn trên ngày càng hẹp đối với bất kỳ bất thường tiềm ẩn nào.

Theo báo cáo, Orchard nắm giữ khoảng 3,6 triệu đến 3,76 triệu ZEC tại thời điểm kích hoạt, trị giá khoảng 1,7 tỷ đến 1,9 tỷ USD theo giá tại thời điểm đó. Ironwood bắt đầu với số dư bằng không, mặc dù các công cụ theo dõi ban đầu cho thấy hàng chục nghìn ZEC đã chuyển vào nhóm mới ngay sau khi kích hoạt.

Xác minh chính thức và Phục hồi lượng tử

Dự án Tachyon và các cộng tác viên khác đã áp dụng xác minh chính thức, kiểm toán độc lập và phân tích hỗ trợ bởi trí tuệ nhân tạo (AI) cho các mạch quan trọng và thư viện hỗ trợ của Ironwood. Công việc này nhằm loại trừ về mặt toán học loại hoạt động mật mã không bị ràng buộc đã gây ra lỗ hổng của Orchard.

Ironwood cũng triển khai các ghi chú có thể phục hồi lượng tử theo tiêu chuẩn ZIP 2005. Tính năng này không khiến Zcash trở nên kháng lượng tử ngay lập tức, nhưng nó tạo ra một lộ trình phục hồi cho phép người dùng lấy lại tài sản nếu các đột phá trong tương lai làm suy yếu hệ thống mã hóa bảo vệ nhóm.

Các nhà cung cấp ví, sàn giao dịch và nhà điều hành nút phải cập nhật phần mềm của họ để hỗ trợ NU6.3. Zodl, Cake Wallet và các dịch vụ khác đã phát hành hoặc lên kế hoạch cho các công cụ di chuyển, trong khi các nhà điều hành cơ sở hạ tầng được hướng dẫn sử dụng ngăn xếp phần mềm Z3 dựa trên Zebra do hỗ trợ cho máy khách zcashd cũ đã kết thúc.

ZEC giảm giá trong khi mức tăng hàng năm vẫn được duy trì

ZEC được giao dịch ở mức gần 466 USD sau khi kích hoạt, giảm 4,8% trong 24 giờ, 14,1% trong bảy ngày và 15,7% trong 14 ngày. Tiền điện tử này vẫn tăng 19,2% trong 30 ngày và hơn 1.000% trong một năm, cho thấy sự chênh lệch giữa hoạt động bán tháo ngắn hạn và đà tăng dài hạn của nó.

Sự sụt giảm đã đẩy ZEC xuống dưới mức $500 khi thị trường tiền điện tử nói chung suy yếu trước quyết định chính sách ngày 29 tháng 7 của Cục Dự trữ Liên bang (Fed). Khối lượng giao dịch vẫn duy trì ở mức gần $300 triệu, cho thấy hoạt động tái cơ cấu tích cực thay vì sự sụt giảm thanh khoản.

Ironwood không thay đổi mô hình bảo mật hay tổng cung tối đa của Zcash. Thử thách trước mắt của nó là liệu các ví, sàn giao dịch và người dùng có thể chuyển đổi số dư Orchard một cách suôn sẻ mà vẫn duy trì tính bảo mật hay không. Ý nghĩa rộng lớn hơn của nó phụ thuộc vào việc liệu các phương pháp chính thức và hệ thống kế toán công khai có thể củng cố niềm tin vào tiền kỹ thuật số riêng tư mà không làm tổn hại đến tính bí mật mà các hệ thống này được thiết kế để đảm bảo hay không.

Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.

Thẻ trong bài viết này