• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Zcash提出Ironwood新型屏蔽池 以修复Orchard漏洞后的供应验证功能

2026-06-06 09:00:00
收藏

Zcash核心开发团队持续行动

在Orchard隐私池的关键伪造漏洞被发现并紧急修复后,ZODL联合Tachyon、Valar Group及多家机构正式提出Ironwood方案。该方案旨在构建一个全新的隐私池,以恢复所有用户独立验证ZEC流通供应量完整性的能力。

该提案计划在区块高度3,417,100的Zcash服务终止后,于2026年7月下旬启动实施。提案依托形式化验证、独立审计与人工智能辅助的安全审查,构建出比现有Orchard池更为严谨的保障框架。


时间节点的深意

Orchard漏洞是通过持续安全研究发现的,并于6月2日通过协调紧急网络升级完成修复。但仅修复漏洞并不足够——由于Orchard的隐私特性,用户目前无法自行验证漏洞是否曾被利用,而Ironwood正是为解决这一问题量身打造。

上周发现的伪造漏洞理论上可使攻击者凭空创造ZEC且不被察觉,这对任何依赖固定可验证供应体系的核心资产而言都是最严峻的风险。尽管快速协调响应已在6月2日完成紧急升级,且目前没有证据表明漏洞被利用、用户资金受影响或ZEC总供应量发生变化,但验证难题依然存在。


验证困境与破局之道

Orchard的隐私架构使用户无法独立确认漏洞是否曾被利用,只能依赖调查团队的结论。Ironwood的诞生正是为了填补这一信任鸿沟。

该方案将创建采用修复后Orchard电路的新隐私池,同时原有Orchard池将停止接受新存款及内部交易。资金需通过“转闸机制”进入新池——这套链上会计系统能精确追踪各池ZEC流动量,拒绝任何异常转账尝试,从而让用户立即获得无需信任的供应量保障。


信任机制的数学化实现

关键在于这种保障将在Ironwood上线时即刻生效,而非随用户迁移逐步建立。升级启动后,任何运行节点者均可仅凭共识规则验证流通供应量的完整性。多余的ZEC既无法在旧池用户间隐秘流通,也无法逃逸至其他资金池——这一切由协议层的数学规则保障,而非依赖信任。


历史漏洞的公开验证可能

除恢复供应可验证性外,Ironwood还可能生成关于Orchard漏洞是否曾被利用的公开证据。其逻辑简明而深刻:当用户从旧池向新池迁移资金时,潜在伪造者将面临两难抉择——尝试转移伪造资金可能暴露其存在,放弃转移则可能在迁移结束后永久丧失操作权限。

由此可能产生两种结果:若没有超额ZEC试图流出旧池,则强有力表明漏洞未被利用;若有超额ZEC试图转移并被转闸机制拦截,则将在链上生成可公开验证的伪造证据。开发团队认为前者可能性更高,但无论哪种结果,最终都将呈现给所有参与者。


用户迁移的无感过渡

对于普通用户,迁移过程并不复杂。当前Orchard资金收发一切照常,Ironwood升级后,支持Orchard的钱包将提供一键迁移功能。现有Orchard地址保持有效且无需变更,升级前创建的收款地址将自动接收新池中的ZEC。新池沿用用户现有收款地址,无需轮换且不影响钱包使用习惯。

同步推进的还有Zallet命令行钱包的开发,它将替代现有内置钱包。同时现有钱包用户将获得过渡方案,直至做好迁移准备。所有改进都致力于为生态中各类用户提供尽可能平滑的升级体验。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%