返回首頁

Zcash 漏洞危機未平:Ironwood 升級能否挽回市場信心?

編輯核心觀點

  • Zcash 正全力推進 Ironwood 網路升級,旨在解決上個月發現的重大偽造漏洞並恢復供應鏈透明度。
  • 開發團隊目前正同步進行網路升級與 Z3 軟體架構遷移,但交易所與錢包商的部署時程面臨嚴峻挑戰。
  • 儘管開發進度如期,但為了確保生態系安全,團隊正研擬是否延後升級或提供過渡性支援方案。
Zcash 漏洞危機未平:Ironwood 升級能否挽回市場信心?

隱私加密貨幣 Zcash 近期陷入信任危機,開發團隊正加速推動 Ironwood 網路升級,目前已進入測試網啟用前的最後準備階段。此次升級的核心目的,是為了回應上個月揭露的一項重大偽造漏洞,讓用戶能重新驗證網路的流通供應量,同時維持交易隱私。

漏洞陰影與升級動機

今年 5 月,安全研究員 Taylor Hornby 利用 Anthropic 的 Claude Opus 4.8 模型,發現了 Zcash 的 Orchard 隱私池存在一項長達四年的漏洞。該漏洞理論上允許攻擊者在不被察覺的情況下,無限量偽造 ZEC 代幣。雖然開發者已於 6 月 1 日修復此問題,但由於 Zcash 的隱私特性,團隊無法透過密碼學方式確認過去是否已有偽造代幣產生,這導致市場恐慌,ZEC 價格一度在兩天內腰斬,從 600 美元跌至約 300 美元。

為了解決這種供應量不透明的疑慮,Zcash 於 6 月提出 Ironwood 升級計畫。該升級將引入新的隱私池與會計系統,確保任何人都能驗證流通供應量。Zcash 開發者 Sean Bowe 在 X 上表示:

Ironwood 在 Zcash 主網的及時且安全啟用對用戶至關重要,我們正同步進行形式化驗證工作,以確保供應鏈完整性不存在任何疑慮。

生態系遷移的挑戰

除了 Ironwood 升級,Zcash 開發團隊也正致力於將整個生態系從舊有的 Zcashd 軟體遷移至全新的 Z3 架構,包含 Zebra 全節點、Zaino 索引服務與 Zallet 錢包。Shielded Labs 的 Jason McGee 指出,目前開發工作按計畫進行,測試網啟用預計將在近期完成,目標是在 7 月底前完成兩項重大任務。

然而,基礎設施供應商的遷移進度成為最大變數。由於 Z3 架構中的關鍵組件仍在開發中,交易所、礦池與錢包服務商面臨極短的部署與測試時間。McGee 坦言,收到的回饋顯示在當前時程下完成兩項任務極具挑戰性,部分業者表示需要更多時間。

為了降低部署風險,目前團隊正考慮多種應對方案,包括:

  • 延後 Ironwood 升級時程。
  • 在部署前進行獨立的第三方安全審計。
  • 在合作夥伴完成遷移前,透過舊版 Zcashd 暫時支援 Ironwood。

Zcash 共同創辦人 Zooko Wilcox 強調,Shielded Labs 目前的重點項目「Zero」旨在協助礦池、交易所與錢包等企業用戶安全過渡至 Ironwood。開發團隊目前的共識是,在追求快速啟用的同時,必須確保合作夥伴能安全地完成軟體遷移。

資料來源

本文由 AI 綜合上述來源編譯整理,內容僅供參考;著作權歸原出處所有。

相關文章