Các nhà phát triển Zcash thông báo vào thứ Năm rằng bản nâng cấp mạng Ironwood đang tiến gần đến kích hoạt testnet, đánh dấu tiến trình khôi phục niềm tin của người dùng sau khi tiết lộ lỗ hổng giả mạo nghiêm trọng vào tháng 5. Lỗ hổng trong Orchard shielded pool của Zcash khiến các nhà phát triển không thể xác minh liệu ZEC giả có được tạo ra hay không, gây ra sự sụp đổ giá từ hơn 600 USD xuống còn khoảng 300 USD trong hai ngày. Được công bố vào tháng 6, Ironwood giới thiệu một shielded pool mới và hệ thống kế toán được thiết kế để cho phép xác minh công khai nguồn cung lưu hành trong khi vẫn duy trì quyền riêng tư giao dịch, giải quyết sự không chắc chắn bị lộ ra bởi lỗ hổng tháng 5 mà các nhà phát triển đã vá vào ngày 1 tháng 6.
Nhà nghiên cứu bảo mật Taylor Hornby, sử dụng Claude Opus 4.8 của Anthropic, đã phát hiện ra lỗ hổng tồn tại bốn năm trong Orchard shielded pool của Zcash có thể cho phép tạo ZEC giả không giới hạn mà không bị phát hiện. Các nhà phát triển đã vá lỗi vào ngày 1 tháng 6, nhưng tính năng bảo mật của Zcash có nghĩa là không có phương pháp mật mã nào để xác định liệu lỗ hổng có bị khai thác hay không. Việc tiết lộ đã gây ra sự giảm giá của ZEC, vốn đã giảm từ hơn 600 USD xuống mức đáy gần đây khoảng 300 USD trong hai ngày. ZEC đã phục hồi khoảng một nửa số lỗ đó, gần đây giao dịch ở mức 457 USD theo dữ liệu CoinGecko.
Trong các bài đăng trên diễn đàn thứ Năm, nhà phát triển Zcash Sean Bowe cho biết "tốc độ băm đủ để báo hiệu sự sẵn sàng kỹ thuật cho nâng cấp mainnet" và "việc kích hoạt nhanh chóng và an toàn của Ironwood trên mainnet Zcash là cực kỳ quan trọng đối với người dùng của chúng tôi." Jason McGee của Shielded Labs viết rằng việc kích hoạt testnet của các quy tắc đồng thuận mới "dự kiến sẽ sớm diễn ra" và các nhóm phát triển tại Project Tachyon, Valar Group, ZODL, Zcash Foundation và Shielded Labs đã đạt được tiến triển đáng kể trong vài tuần qua. Công việc tiếp tục về xác minh chính thức của mạch mới, với mục tiêu hoàn thành bằng chứng về tính hợp lý trước khi Ironwood kích hoạt. McGee cho biết mục tiêu hiện tại là hoàn thành cả nâng cấp mạng Ironwood (NU6.3) và các nỗ lực di chuyển hệ sinh thái vào cuối tháng 7.
Shielded Labs đang làm việc để di chuyển hệ sinh thái Zcash khỏi phần mềm Zcashd cũ sang ngăn xếp Z3 mới, bao gồm nút đầy đủ Zebra, dịch vụ lập chỉ mục Zaino và ví Zallet. Đồng sáng lập Zcash Zooko Wilcox viết rằng trọng tâm của Shielded Labs là "hỗ trợ người dùng doanh nghiệp (ví dụ: mining pool, sàn giao dịch và ví)" và giúp họ "chuẩn bị để chuyển đổi an toàn sang Ironwood." McGee xác định di chuyển hạ tầng là thách thức triển khai lớn nhất, lưu ý rằng các thành phần Z3 chính bao gồm Zallet và Zaino vẫn đang trong quá trình phát triển. Một bảng câu hỏi gần đây nhận được phản hồi trái chiều, với một số nhà cung cấp cho thấy sự sẵn sàng trong khi những người khác cho biết họ cần thêm thời gian. Bowe lưu ý rằng "một số ví sẽ không sẵn sàng cho nâng cấp kịp thời" nhưng cho biết điều này "không biện minh cho việc trì hoãn Ironwood, vì sẽ có các lựa chọn thay thế đầy đủ và đủ thời gian trên testnet cho bất kỳ ai cần." McGee viết rằng một số lựa chọn đang được xem xét để giảm rủi ro triển khai, bao gồm trì hoãn Ironwood, tiến hành kiểm tra bảo mật bên thứ ba độc lập trước khi triển khai, hoặc tạm thời hỗ trợ Ironwood thông qua Zcashd trong khi các đối tác hoàn tất di chuyển.
Bản nâng cấp Zcash Ironwood là gì? Được công bố vào tháng 6, Ironwood là bản nâng cấp mạng Zcash được đề xuất giới thiệu một shielded pool mới và hệ thống kế toán được thiết kế để cho phép bất kỳ ai xác minh nguồn cung lưu hành của mạng trong khi vẫn duy trì quyền riêng tư giao dịch.
Tại sao các nhà phát triển Zcash đề xuất nâng cấp Ironwood? Nâng cấp nhằm mục đích loại bỏ sự không chắc chắn bị lộ ra bởi lỗ hổng Orchard vào tháng 5, khiến các nhà phát triển không thể chứng minh liệu ZEC giả đã từng được tạo ra hay không sau khi phát hiện lỗ hổng tồn tại bốn năm có thể cho phép tạo ZEC giả không giới hạn mà không bị phát hiện.
Khi nào các nhà phát triển dự kiến hoàn thành nâng cấp Ironwood? Jason McGee của Shielded Labs cho biết mục tiêu hiện tại là hoàn thành cả nâng cấp mạng Ironwood và các nỗ lực di chuyển hệ sinh thái vào cuối tháng 7, với việc kích hoạt testnet của các quy tắc đồng thuận mới dự kiến sẽ sớm diễn ra.
Tin tức liên quan