您现在的位置是: > 快讯快讯

Zcash定于7月28日进行硬分叉,以封存存在关键漏洞的Orchard

zhoucl 2026-07-19 21:22:02 快讯 已有人查阅

导读Zcash创始人详解Ironwood硬分叉如何应对Orchard隐私池关键漏洞Zcash创始人Zooko Wilcox近日解释了7月28日即将上线的Ironwood硬分叉将如何解决Orchard隐私池中一个关键漏洞所带来的不确定性。核心要点• Zcash将封闭旧的Orchard隐私池,限制Ironwood升级后ZEC的

Zcash创始人详解Ironwood硬分叉如何应对Orchard隐私池关键漏洞

Zcash创始人Zooko Wilcox近日解释了7月28日即将上线的Ironwood硬分叉将如何解决Orchard隐私池中一个关键漏洞所带来的不确定性。

核心要点

• Zcash将封闭旧的Orchard隐私池,限制Ironwood升级后ZEC的流出量。• Ironwood无法单独识别伪造代币,但能阻止超额的隐藏供应从Orchard池流出。• 由于各服务商需为Zcash的7月28日升级做准备,交易所和钱包可能出现临时服务中断。• 此次升级不会识别或冻结单个伪造代币,而是通过封闭旧池并限制ZEC流出量来解决问题。

在7月19日发布的一则声明中,Wilcox解释了计划中的升级将如何应对漏洞被利用后可能产生的隐藏超额供应问题。由于Orchard池会隐藏交易详情,网络无法证明从未产生过伪造的ZEC代币。

Ironwood将封闭存在漏洞的Orchard隐私池。Ironwood(又称NU6.3)计划于7月28日在区块高度3,428,143处激活。此次升级将淘汰当前的Orchard池,并引入一个基于修正后密码电路的新隐私池。根据Zcash官方发布的Ironwood用户更新说明,升级后用户将无法再在旧Orchard池内发送或接收ZEC。资金只能通过"转闸机制"流出,该机制确保流出的ZEC数量不会超过合法进入的数量。

Zcash团队表示,他们认为该漏洞"被利用的可能性不大",但用户无法独立证明没有伪造的ZEC被创建。Ironwood的目标是将任何超额的代币价值封锁在旧池内,而非让其进入更广泛的流通领域。

Orchard漏洞遗留的供应量问题

安全研究员Taylor Hornby在5月29日审计隐私系统时发现了Orchard的漏洞。该漏洞可能允许攻击者在Orchard池内创建伪造的ZEC代币,且不会留下明显的公开记录。开发者最初禁用了Orchard的活动,随后通过NU6.2硬分叉恢复了修正后的密码系统。虽然没有发现未经授权的代币创建证据,但Orchard的隐私特性意味着无法完全排除过去被利用的可能性。

Ironwood将创建一个全新的隐私池,并利用转闸机制控制旧池的价值流出。节点运营商随后可以验证流通中的ZEC是否超出网络货币规则所允许的数量。

钱包和交易所可能暂停服务

Zcash用户在硬分叉前无需立即采取行动。但钱包、交易所及其他服务商在完成软件升级期间,可能会暂时暂停存款、提现或相关服务。官方网络指南指出,Orchard用户最终需要钱包支持才能将资金迁移至新池。尚未添加必要迁移工具的钱包,其资金可能暂时无法使用。此次7月28日的激活也紧随Zcash弃用旧版zcashd客户端的步伐。尚未完成该迁移的服务商可能需要更多时间才能完全支持Ironwood。

Zcash在漏洞后加强安全审查

Orchard事件促使Zcash生态展开了更广泛的安全工作。在原始漏洞披露后,利用相关系统进行的人工智能辅助审查未发现其他严重漏洞。开发者还正在对更新后的密码系统进行独立审计和形式化验证。这项工作旨在降低再次出现隐藏伪造漏洞的风险,并为用户提供更强大的方式来验证Zcash的供应规则。

Ironwood解决的是未解决的供应量问题,而非已修复的漏洞本身。通过封闭Orchard池并利用转闸机制控制提现,此次硬分叉旨在防止任何假设性的伪造ZEC代币进入流通领域。

本文标签:

很赞哦! ()