
Разработчики Zcash предлагают новый защищенный пул под названием Ironwood после того, как недавно исправленная ошибка вызвала опасения по поводу того, могли ли поддельные ZEC попасть в обращение незамеченными.
В субботу Zcash Open Development Lab (ZODL) сообщила о сотрудничестве с Tachyon, Valar Group, Zcash Foundation и Shielded Labs над предлагаемым обновлением сети, которое добавит формальную верификацию и независимые аудиты к протоколу Orchard — системе обеспечения конфиденциальности, позволяющей пользователям перемещать ZEC, не раскрывая деталей транзакций.
Предлагаемое решение предусматривает закрытие существующего пула Orchard для новых депозитов и внутренних транзакций, требуя прохождения средств через «турникет», который служит контрольно-пропускным пунктом учета, прежде чем они поступят в Ironwood.
В среду фонд Zcash сообщил, что аудиторы обнаружили уязвимость в защищенном пуле Orchard. Разработчики заявили, что нет никаких доказательств того, что средства пользователей были затронуты или что общий объем предложения Zcash изменился.
Аудиторы из Shielded Labs заявили, что уязвимость могла позволить злоумышленникам создать бесконечное количество поддельных ZEC в Orchard без обнаружения.
Ironwood мог бы доказать, существовали ли поддельные токены ZEC
В отдельном сообщении на X компания Shielded Labs заявила, что Ironwood может предоставить доказательства того, была ли когда-либо использована уязвимость в Orchard, хотя это предложение не зависит от доказательства проблемы задним числом.
Если пользователи перейдут с Orchard на Ironwood, и из старого пула не будет попыток покинуть избыточные ZEC, это будет веским доказательством того, что уязвимость никогда не использовалась, заявили в Shielded Labs. Если же избыток ZEC попытается покинуть пул, турникет его отклонит, фактически предотвратив попадание поддельных монет в пул.
Это различие стало предметом дискуссий среди участников сообщества. Некоторые задавались вопросом, сможет ли Zcash доказать, что ошибка не была использована, не намекая на наличие какого-либо бэкдора. Другие утверждали, что если Orchard будет утранен, и средства смогут выводиться только через турникет, то любые излишки монет будут заблокированы, даже если они существовали.

На момент написания статьи ZEC торговался по цене $429 долларов. По данным CoinGecko, после того, как в пятницу трейдеры отреагировали на раскрытие информации об уязвимости, цена упала до $303 с уровня выше $600.
Компания ZODL заявила, что планирует активировать Ironwood в конце июля 2026 года, при условии проведения тестирования, анализа и координации действий в рамках экосистемы Zcash.
Читайте также:
