Zcash 于周二启用了其 Ironwood 网络升级,用一套经过强化、旨在恢复对该加密货币流通供应量独立验证的系统,取代了存在安全漏洞的 Orchard 屏蔽池。
Ironwood 正式上线,Zcash 锁定 Orchard 并推动 18 亿美元的迁移

要点:
- Zcash在区块高度3,428,143处启用了“Ironwood”升级,并封锁了“Orchard”以阻止新的支付交易。
- 尽管ZEC年内涨幅高达1,000%,但其24小时内跌幅仍达4.8%,当前交易价格徘徊在466美元附近。
- Zodl和Cake Wallet将协助将约360万枚ZEC从Orchard迁移出来。
NU6.3升级于7月28日在区块高度3,428,143正式上线,引入了独立的“铁木”屏蔽池、新的交易格式,以及针对从Orchard转出的资金的强制性核算检查点。 新的屏蔽支付现均导向Ironwood,而Orchard则仅限于提现。
此次变更源于发现了一个关键的加密漏洞,该漏洞自2022年5月该池上线以来一直存在于Orchard内部。 独立安全研究员泰勒·霍恩比(Taylor Hornby)于5月29日,在受Shielded Labs委托进行的人工智能(AI)辅助审计中,利用Anthropic公司的Claude Opus 4.8模型发现了该漏洞。
一个可能导致伪造的漏洞
该漏洞影响了Halo 2证明系统中的椭圆曲线标量乘法组件。不完整的电路约束可能使恶意用户生成伪造的Orchard票据,这些票据看似有效,且带有与合法交易无法区分的唯一无效化标记。
开发人员表示,目前没有证据表明该漏洞曾被利用,未检测到未经授权的ZEC生成,也未发现用户资金或隐私遭受损失。然而,由于Orchard的隐私设计特性,研究人员无法确凿地重建其内部交易历史,以证明该漏洞从未被利用过。
Zcash现有的“旋转门”架构确保了全球供应量不会超过该协议设定的2100万ZEC上限。尽管如此,该漏洞仍削弱了人们对“在Orchard内部私下流通的每一枚代币均系合法生成”这一事实的信心。
Zcash开发人员在数日内作出回应。先通过紧急软分叉暂时限制了Orchard的活动,随后在6月初通过NU6.2硬分叉修复了该电路并恢复了功能。Ironwood项目由此成为长期解决方案,而非让网络继续依赖同一矿池的修补版本。
Ironwood 建立新的记账边界
Ironwood 维护着独立的票据承诺树、无效化集、链历史和价值池。旧的 Orchard 资金池无法生成新输出或处理内部转账,其剩余资金只能通过协议的公共“旋转门”流出。
该检查点确保从Orchard流出的总额不得超过合法流入的金额。任何通过旧漏洞创建的假钞都将被困在其中,因为它们若要进入Ironwood,就必须违反公开执行的会计限额。
该设计允许节点运营商通过核查 Ironwood、Sapling、Sprout 以及剩余经审计的 Orchard 价值中的余额,来验证 Zcash 的流通供应量。随着合法用户迁移,Orchard 的余额应会减少,从而为任何潜在的隐性异常设定一个日益收窄的上限。
据报道,Orchard在激活时持有约360万至376万枚ZEC,按当时价格计算价值约17亿至19亿美元。Ironwood最初余额为零,尽管早期追踪数据显示,激活后不久就有数万枚ZEC流入该新池。
形式化验证与量子恢复
Tachyon 项目及其他贡献者对 Ironwood 的关键电路和支持库进行了形式化验证、独立审计以及人工智能辅助分析。这项工作旨在从数学上排除导致 Orchard 漏洞的那类无约束的加密操作。
Ironwood 还根据 ZIP 2005 标准实现了可量子恢复的票据。该功能虽无法使 Zcash 立即抵御量子计算的威胁,但它建立了一条恢复路径,若未来出现技术突破导致保护资金池的加密机制失效,用户仍可通过该路径取回资金。
钱包提供商、交易所和节点运营商必须更新其软件以支持 NU6.3。Zodl、Cake Wallet 及其他服务已发布或计划发布迁移工具,而随着对旧版 zcashd 客户端的支持终止,基础设施运营商被引导转向基于 Zebra 的 Z3 软件堆栈。
ZEC 价格回落,但年度涨幅得以维持
激活后,ZEC交易价格徘徊在466美元附近,24小时内下跌4.8%,7日内下跌14.1%,14日内下跌15.7%。 该加密货币30天内仍上涨19.2%,一年内涨幅超过1,000%,凸显了短期抛售与长期上涨趋势之间的分化。
随着美联储7月29日政策决议临近,整个加密货币市场走弱,此次下跌使ZEC跌破500美元。交易量维持在3亿美元左右,表明市场正在积极调整头寸,而非流动性崩溃。
Ironwood 并未改变 Zcash 的隐私模型或最大供应量。其面临的当务之急是检验钱包、交易所和用户能否在保持隐私的同时,顺利迁移 Orchard 账户中的余额。其更广泛的意义则取决于:形式化方法和公开的“旋转门”会计机制能否在不牺牲系统设计初衷所保障的保密性的前提下,增强人们对隐私型数字货币的信心。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。















