Validadores do Zcash ativaram uma atualização de protocolo de emergência por volta de 22h30 (horário do Leste dos EUA) em 1º de junho para lidar com uma vulnerabilidade no pool blindado Orchard da rede, o sistema mais novo de transações com foco em privacidade da blockchain. A vulnerabilidade foi descoberta durante auditorias de segurança de rotina antes de qualquer exploração conhecida, de acordo com uma atualização de 2 de junho da equipe do Zcash. Relatos conflitantes sugeriram inicialmente que a blockchain havia interrompido a produção de blocos por várias horas, mas o esclarecimento posterior do CEO da Helius, Mert Mumtaz, indicou que a mainnet permaneceu operacional e que a aparente queda se devia a erros que afetavam a infraestrutura de exploradores de blocos, e não ao protocolo central.
A atualização emergencial de protocolo teve como alvo uma vulnerabilidade que afetava o pool blindado Orchard do Zcash, identificada durante auditorias e revisões de segurança de rotina antes de ocorrer qualquer exploração conhecida. Os desenvolvedores do projeto afirmaram que os recursos dos usuários permaneciam seguros, as proteções de privacidade estavam intactas e a vulnerabilidade estava limitada ao pool Orchard.
Os validadores suspenderam temporariamente transações relacionadas ao Orchard enquanto implementavam o ajuste em toda a rede. Durante a implantação, os usuários não conseguiram enviar ou receber fundos baseados no Orchard. Transações envolvendo o antigo pool blindado Sapling, endereços transparentes e saldos de ZEC mantidos por exchanges permaneceram funcionais durante todo o processo de upgrade.
A Zcash Foundation anunciou em 3 de junho que a Zebra 5.0.0 foi lançada e que a NU6.2 foi ativada, reabilitando o Orchard com um circuito corrigido. O anúncio confirmou que o supply total de ZEC permaneceu intacto durante todo o processo de upgrade.
Os desenvolvedores ainda não divulgaram todos os detalhes técnicos da vulnerabilidade do Orchard. Eles explicaram que omitir informações específicas durante um deployment ativo de segurança ajuda a reduzir o risco de agentes maliciosos explorarem o problema antes de todos os participantes concluírem o processo de upgrade. O projeto também revelou que notificou mantenedores de outros protocolos que utilizam tecnologia relacionada ao Orchard, sugerindo que a vulnerabilidade poderia potencialmente afetar implementações adicionais além do próprio Zcash.
Surgiram relatos afirmando que a blockchain do Zcash havia parado de produzir blocos por mais de quatro horas, levantando preocupações sobre transações não confirmadas e depósitos em exchanges interrompidos. Membros da comunidade especularam inicialmente que a interrupção poderia ter resultado de um bug de software relacionado a consenso ou de um problema envolvendo o mecanismo de ajuste de dificuldade da rede. Alguns observadores também revisitaram preocupações sobre a arquitetura de dupla client do Zcash, que depende tanto do software legado zcashd quanto do cliente mais novo Zebra.
O CEO da Helius, Mert Mumtaz, esclareceu que a mainnet do Zcash permaneceu operacional. Ele explicou que a aparente queda foi ligada a problemas que afetaram nós de exploradores de blocos, que estavam exibindo erros e criando a impressão de que a produção de blocos havia parado. O esclarecimento desviou o foco para monitoramento e serviços de infraestrutura, em vez do protocolo central em si.
O ZEC demonstrou resiliência no mercado após a atualização de segurança. No momento de preparar a matéria, o ZEC era negociado a US$ 616,80, acima de 7,20% nos últimos 24 horas. Os investidores parecem ter visto a resposta coordenada como evidência da capacidade da rede de lidar com vulnerabilidades críticas antes de ocorrer exploração.
O sentimento de mercado também foi sustentado por crescente interesse institucional e aumento da atividade de transações cross-chain envolvendo ativos relacionados ao Zcash. Analistas observaram que medidas proativas de segurança frequentemente reforçam a confiança entre investidores de longo prazo, especialmente quando vulnerabilidades são identificadas e resolvidas antes de causarem perdas financeiras.
Que vulnerabilidade o Zcash corrigiu com o upgrade de emergência?
Validadores do Zcash ativaram uma atualização de protocolo de emergência para corrigir uma vulnerabilidade no pool blindado Orchard. A vulnerabilidade foi descoberta durante auditorias de segurança de rotina antes de qualquer exploração conhecida, e os desenvolvedores afirmaram que os recursos dos usuários permaneceram seguros e as proteções de privacidade estavam intactas.
Por que os relatos sugeriram que o Zcash parou de produzir blocos?
Relatos afirmaram que a blockchain teria parado de produzir blocos por mais de quatro horas, mas o CEO da Helius, Mert Mumtaz, esclareceu que a mainnet do Zcash permaneceu operacional. A aparente queda foi ligada a problemas que afetaram nós de exploradores de blocos, que exibiam erros e criavam a falsa impressão de que a produção de blocos havia parado.
Como o ZEC se saiu no mercado após o upgrade?
No momento de preparar a matéria, o ZEC era negociado a US$ 616,80, acima de 7,20% nos últimos 24 horas. Os investidores parecem ter visto a resposta coordenada de segurança como evidência da capacidade da rede de lidar com vulnerabilidades antes de ocorrer exploração.
Notícias relacionadas
Erros no Block Explorer do Zcash geram confusão enquanto a rede permanece operacional
Orbs lança a V5 no Ethereum e no Arbitrum, reduzindo custos em mais de 10 cadeias
Orbs lança MVP de Sync do Comitê na Ethereum e na Arbitrum na atualização V5
Radiant Capital encerra as atividades após o exploit de outubro de 2024 no US$50M
Zama desfaz o congelamento do cUSDC, e o tribunal revoga a medida cautelar temporária de disputa financeira overnight