Zcash研究人员今日宣布已完成对Ironwood屏蔽池的形式化验证,并发布了一份机器检查的证明,该证明消除了在既定密码学假设下存在无法检测的伪造漏洞的可能性。该证明使用Lean编程语言编写,包含超过2700条定理,由三个研究团队和密码学家耗时一个多月完成。
此项工作建立了一项被称为“余额完整性”的安全属性,确保屏蔽池不会支出超过公开存入金额的价值。验证涵盖了Ironwood的零知识证明系统、电路规则以及账本级别的会计机制,但并未涉及屏蔽池单独的隐私保证。
Ironwood是通过Zcash的NU6.3升级引入的,以回应在旧版Orchard屏蔽池中发现的一个漏洞,该漏洞理论上可能实现无法检测的ZEC伪造。Zcash开发者表示尚未发现该漏洞被利用的证据。新屏蔽池旨在恢复对Zcash供应完整性的信心。
从Orchard迁移至Ironwood的资金必须经过一个称为“转门”的公开会计检查点,防止任何假设的额外代币进入Ironwood。随着资金离开Orchard,这一过程还可能为旧池是否被利用提供越来越多的证据。
