Zcash的Ironwood升级于周二正式上线,为这条隐私区块链引入了新的屏蔽池,以取代此前被发现存在漏洞的Orchard池。新池同样命名为Ironwood,于区块高度3,428,143处按计划激活,作为NU6.3网络升级的一部分。与此同时,Orchard池现在将仅支持提款操作,但用户是否提取资金仍由自愿决定。

据The Block数据,Orchard此前是Zcash主要的隐私池,在其高峰期占该区块链屏蔽代币供应量的近88%,其余份额由更早的屏蔽池Sapling和Sprout持有。根据迁移追踪器显示,约40,207枚ZEC已迁移至Ironwood池,而Orchard中仍有约360万枚代币。ZEC价格在Orchard漏洞披露后曾暴跌超50%,周二当日下跌约9%至460美元,随后回升至约475美元。该代币自去年9月开始大幅上涨,从约45美元一路攀升至年底约700美元的高点。
Orchard漏洞修复
Orchard的漏洞由Shielded Labs研究员Taylor Hornby于5月底发现,涉及零知识电路中的缺陷,理论上允许攻击者在不被察觉的情况下伪造ZEC。尽管分析师表示于2022年推出的Orchard池很可能未被利用,且未发现相关证据,但Zcash开发者优先对池进行修复,并推出了数学上更可靠、更安全的替代方案。
Ironwood升级代表了Zcash去中心化开发者生态系统的统一努力,参与方包括Zcash开放开发实验室(ZODL)、Project Tachyon、Valar Group、Zcash基金会以及Shielded Labs。由知名密码学家Zooko Wilcox联合创立的Shielded Labs率先提出了恢复供应可验证性的初始方案。ZODL执行董事Josh Swihart表示,在Orchard修复和迁移至Ironwood的过程中,14名ZODL工程师贡献了Zcash协议和钱包仓库合并变更的82%。Swihart周一在X平台上表示:“Orchard在5天内被修复,并在60天内被替换。”事实上,6月2日的一次紧急软分叉暂时禁用了Orchard活动,次日通过硬分叉应用了修正后的电路代码。
形式化验证
Ironwood重用了经过修复的Orchard电路及其Halo 2证明系统,并进行了少量修改。不过,该池已通过形式化验证,确保在所有可能情况下按设计运行。Zcash联合创始人Sean Bowe在X平台上表示:“仅凭zk-SNARK的可靠性本身就很了不起,但跨团队的合作永远改变了Zcash的历史,消除了新Ironwood协议中所有不可检测的伪造漏洞。”
ZODL指出,新池还纳入了ZIP 2005下的量子可恢复笔记,如果量子计算发展对当前密码学构成威胁,该功能将提供未来的恢复路径。值得注意的是,此次升级还安装了一个“转闸门”,限制从Orchard退出的资金量,并允许对ZEC的流通供应量进行独立审计,从而确保伪造漏洞并未打破Zcash的2100万枚代币上限。
