Validatoren von Zcash haben am 1. Juni gegen 22:30 Uhr Eastern Time einen Notfall-Protocol-Upgrade aktiviert, um eine Schwachstelle im Orchard-geschützten Pool des Netzwerks zu beheben, dem neuesten privacy-fokussierten Transaktionssystem der Blockchain. Die Schwachstelle wurde laut einem Update vom 2. Juni aus dem Zcash-Team während routinemäßiger Sicherheits-Audits entdeckt, bevor es zu irgendeiner bekannten Ausnutzung kam. Anfangs deuteten widersprüchliche Berichte darauf hin, dass die Blockchain die Blockproduktion für mehrere Stunden eingestellt hatte, doch eine nachträgliche Klarstellung von Helius-CEO Mert Mumtaz zeigte, dass das Mainnet weiterhin betriebsbereit war und der scheinbare Ausfall eher auf Fehler zurückzuführen war, die die Block-Explorer-Infrastruktur betrafen, nicht jedoch auf das Kernprotokoll.
Das Notfall-Protocol-Upgrade zielte auf eine Schwachstelle ab, die den Orchard-geschützten Pool von Zcash betrifft. Sie wurde während routinemäßiger Sicherheits-Audits und Reviews identifiziert, bevor es zu irgendeiner bekannten Ausnutzung kam. Projektentwickler gaben an, dass die Gelder der Nutzer sicher blieben, die Datenschutzschutzmechanismen intakt waren und die Schwachstelle auf den Orchard-Pool begrenzt war.
Validatoren setzten Orchard-bezogene Transaktionen vorübergehend aus, während sie den Fix im gesamten Netzwerk implementierten. Während des Rollouts konnten Nutzer keine Gelder, die auf Orchard basieren, senden oder empfangen. Transaktionen, die den älteren Sapling-geschützten Pool, transparente Adressen und bei Exchanges gehaltene ZEC-Salden betrafen, blieben während des Upgrade-Prozesses funktionsfähig.
Die Zcash Foundation teilte am 3. Juni mit, dass Zebra 5.0.0 veröffentlicht und NU6.2 aktiviert wurde, wodurch Orchard mit einem korrigierten Circuit wieder freigeschaltet wurde. Die Ankündigung bestätigte, dass die Gesamtmenge an ZEC während des gesamten Upgrade-Prozesses unangetastet blieb.
Entwickler haben bislang nicht die vollständigen technischen Details der Orchard-Schwachstelle offengelegt. Sie erklärten, dass das Zurückhalten spezifischer Informationen während eines aktiven Sicherheits-Deployments dazu beiträgt, das Risiko zu senken, dass böswillige Akteure das Problem ausnutzen, bevor alle Teilnehmer den Upgrade-Prozess abgeschlossen haben. Das Projekt enthüllte außerdem, dass es die Maintainer anderer Protokolle informiert hat, die Orchard-bezogene Technologie nutzen, was darauf hindeutet, dass die Schwachstelle möglicherweise zusätzliche Implementierungen über Zcash selbst hinaus beeinträchtigen könnte.
Es kamen Berichte auf, wonach die Zcash-Blockchain seit mehr als vier Stunden keine Blöcke mehr produziert habe, was Bedenken hinsichtlich nicht bestätigter Transaktionen und unterbrochener Exchange-Einzahlungen auslöste. Community-Mitglieder spekulierten zunächst, dass die Unterbrechung auf einen konsensbezogenen Software-Bug oder auf ein Problem im Mechanismus zur Schwierigkeitseinstellung des Netzwerks zurückzuführen sein könnte. Einige Beobachter griffen auch erneut Bedenken bezüglich der Dual-Client-Architektur von Zcash auf, die auf beiden setzt: der Legacy-zcashd-Software und dem neueren Zebra-Client.
Helius-CEO Mert Mumtaz stellte klar, dass das Zcash-Mainnet weiterhin betriebsbereit war. Er erklärte, der scheinbare Ausfall sei mit Problemen verbunden, die Block-Explorer-Nodes betrafen: Diese zeigten Fehler an und vermittelten den Eindruck, dass die Blockproduktion gestoppt worden sei. Die Klarstellung verlagerte den Fokus auf Monitoring und Infrastrukturservices statt auf das Kernprotokoll selbst.
ZEC zeigte sich nach dem Sicherheits-Update am Markt widerstandsfähig. Zum Zeitpunkt der Erstellung dieses Artikels wurde ZEC zu $616,80 gehandelt, was einem Plus von 7,20% in den vergangenen 24 Stunden entspricht. Investoren schienen die koordinierte Reaktion als Beleg dafür zu sehen, dass das Netzwerk in der Lage ist, kritische Schwachstellen zu beheben, bevor es zur Ausnutzung kommt.
Die Marktlage wurde zudem durch wachsendes institutionelles Interesse und zunehmende Aktivität bei Cross-Chain-Transaktionen mit Zcash-bezogenen Assets gestützt. Analysten wiesen darauf hin, dass proaktive Sicherheitsmaßnahmen das Vertrauen langfristiger Investoren häufig stärken, insbesondere wenn Schwachstellen identifiziert und behoben werden, bevor es zu finanziellen Verlusten kommt.
Welche Schwachstelle hat Zcash mit dem Notfall-Upgrade adressiert?
Zcash-Validatoren haben ein Notfall-Protocol-Upgrade aktiviert, um eine Schwachstelle im Orchard-geschützten Pool zu beheben. Die Schwachstelle wurde während routinemäßiger Sicherheits-Audits entdeckt, bevor es zu irgendeiner bekannten Ausnutzung kam, und Entwickler gaben an, dass die Gelder der Nutzer sicher blieben und die Datenschutzschutzmechanismen intakt waren.
Warum deuteten Berichte darauf hin, dass Zcash keine Blöcke mehr produziert hat?
Berichte behaupteten, die Blockchain habe seit mehr als vier Stunden keine Blöcke mehr produziert, doch Helius-CEO Mert Mumtaz stellte klar, dass das Zcash-Mainnet weiterhin betriebsbereit war. Der scheinbare Ausfall sei auf Probleme zurückzuführen gewesen, die Block-Explorer-Nodes betrafen: Diese zeigten Fehler an und erzeugten so den falschen Eindruck, dass die Blockproduktion gestoppt worden sei.
Wie hat sich ZEC nach dem Upgrade am Markt entwickelt?
Zum Zeitpunkt der Erstellung dieses Artikels wurde ZEC zu $616,80 gehandelt, was einem Plus von 7,20% in den vergangenen 24 Stunden entspricht. Investoren schienen die koordinierte Sicherheitsreaktion als Beleg dafür zu sehen, dass das Netzwerk in der Lage ist, Schwachstellen zu beheben, bevor es zur Ausnutzung kommt.
Related News
Zcash-Block-Explorer-Fehler sorgen für Verwirrung, während das Netzwerk weiter läuft
Orbs führt V5 auf Ethereum und Arbitrum ein und senkt die Kosten über 10+ Chains hinweg
Orbs startet Committee Sync MVP auf Ethereum und Arbitrum im V5-Upgrade
Radiant Capital schaltet nach dem US$50M -Oktober-2024-Exploit ab
Zama hebt das Einfrieren von cUSDC auf; das Gericht hebt eine einstweilige Verfügung wegen einer über Nacht entstandenen Finanzstreitigkeit auf