Zcash финализирует обновление Ironwood для устранения критической уязвимости Orchard

7 часов назад 4 источника positive

Главное по теме:

  • Апгрейд Ironwood с аудитом предложения ZEC сделает монету прозрачной без ущерба для приватности, укрепляя доверие.
  • Заявка Grayscale на спотовый ETF на фоне устранения критической ошибки сигнализирует об институциональном оптимизме, что поддерживает рост.
  • Успешная миграция в новый пул может стать катализатором бычьего тренда, однако возможна коррекция на фоне «продажи на новостях».

Разработчики Zcash и ключевые организации экосистемы завершили согласование изменений консенсуса для обновления Ironwood, которое призвано нейтрализовать критическую уязвимость в защищённом пуле Orchard. Активация запланирована на конец июля на высоте блока 3 417 100. Ошибка в целостности схемы zk-SNARK пула Orchard, внедрённого в рамках апгрейда NU5 в мае 2022 года, теоретически позволяла злоумышленнику неограниченно и незаметно чеканить поддельные ZEC, не оставляя следов в публичном реестре. Уязвимость была обнаружена в начале 2026 года в ходе ИИ-ассистированного аудита внешними исследователями, после чего последовало скоординированное закрытое исправление.

Ironwood решает проблему через создание нового пула Orchard, который заменяет скомпрометированный. После активации старый пул перестаёт принимать входящие платежи благодаря флагу консенсуса, отключающему исходящие переводы другим пользователям, и сохраняет лишь возможность генерации сдачи. Все новые транзакции с адресами Orchard автоматически направляются в новый пул. Ключевым элементом выступает механизм «турникета» — публичная система учёта, которая фиксирует все входящие и исходящие суммы каждого пула. Средства из старого пула обязаны пройти через турникет перед попаданием в новый; протокол не позволяет вывести больше, чем было внесено. Как пояснил разработчик Шон Боуи, это гарантирует, что количество ZEC, доступное для транзакций, не превышает объём, который должен существовать. Любой полный узел сможет независимо проверить отсутствие фальшивых монет в новом пуле, восстанавливая доверие к верификации эмиссии на уровне протокола.

Подход напоминает инцидент с пулом Sprout, где ранее была исправлена похожая ошибка, но пул был закрыт для новых вливаний, а турникет так и не был нарушен — около 25 000 ZEC остаются там почти восемь лет, служа доказательством чистоты эмиссии. Над аудитом и формальной верификацией обновлённой схемы Ironwood работают Tachyon и Valar Group. Кошельки с поддержкой Orchard предложат миграцию балансов в один клик, сохраняя существующие адреса без смены ключей.

Первоначальное раскрытие уязвимости вызвало обвал курса ZEC на 48%, до минимума в $252, и выход из позиций крупных держателей, включая бывшего CEO BitMEX Артура Хейса. Однако с того минимума токен восстановился примерно на 85%, достигнув $463 к моменту публикации новости. Восстановлению способствует и растущий институциональный интерес: Grayscale подала заявку в SEC на конвертацию своего траста ZEC в спотовый ETF.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.