O projeto Tachyon da Zcash foi anunciado em 29 de julho, concluindo a validação formal do pool de blindagem Ironwood, e publicou uma prova de verificação por máquina, que inclui mais de 2.700 teoremas escritos na linguagem de programação Lean. Essa validação estabeleceu uma propriedade de segurança chamada “integridade de saldo”, descartando de forma efetiva a possibilidade de brechas de falsificação não detectáveis existirem no Ironwood sob suas premissas criptográficas estabelecidas.
Verificação formal do projeto Tachyon concluída: mais de 2.700 teoremas em Lean
O trabalho de verificação formal do projeto Tachyon foi realizado em colaboração por três pesquisadores e uma equipe de criptógrafos, e levou mais de um mês; a prova de verificação por máquina publicada no fim inclui mais de 2.700 teoremas, todos escritos na linguagem de programação Lean. O significado dessa verificação é que ela é “verificada por máquina” — ou seja, o computador verifica automaticamente a correção de cada etapa lógica, em vez de depender apenas de revisão manual, oferecendo assim uma certeza maior.
O projeto Tachyon afirma que a verificação concluída estabelece uma garantia matemática de que o pool de blindagem Ironwood não contém brechas de falsificação não detectáveis sob suas premissas criptográficas estabelecidas.
Propriedade de segurança de “integridade de saldo”: garantia matemática para assegurar que o pool protegido não pague a mais
A “integridade de saldo (Balance Integrity)” é a propriedade de segurança central criada pela verificação formal; sua definição matemática é: o valor pago pelo pool protegido de Ironwood não excederá o valor publicamente depositado. Para concretizar essa propriedade, o trabalho de verificação abrange os seguintes componentes:
· O sistema de provas de conhecimento zero (ZK) do Ironwood
· Regras do circuito: regras de computação que formam a base da lógica do Ironwood
· Contabilidade em nível de livro: mecanismo de rastreamento de fundos e contabilização em toda a camada de rede
Vale notar que essa prova não inclui as medidas independentes de proteção de privacidade do Ironwood; os pesquisadores afirmam que a garantia de privacidade é uma propriedade de segurança separada e precisa ser verificada de forma adicional.
Contexto da vulnerabilidade do Orchard e o mecanismo público de contabilidade do “Revolving Door”
A razão direta para o lançamento do pool de blindagem Ironwood foi a vulnerabilidade encontrada no pool de segurança Orchard — uma falha que, teoricamente, poderia fazer com que a falsificação de ZEC não fosse detectada e, assim, ameaçasse a integridade da oferta da Zcash. A Zcash introduziu o Ironwood na atualização da versão NU6.3; os desenvolvedores afirmaram não ter encontrado evidências de que qualquer vulnerabilidade tenha sido explorada na prática, e o novo pool de blindagem visa restaurar a confiança do público na integridade da oferta da Zcash.
Os fundos transferidos do Orchard precisam passar por um ponto de verificação contábil público chamado “Revolving Door”, com o objetivo de impedir que quaisquer tokens hipotéticos em excesso entrem no Ironwood; conforme os fundos continuam saindo do Orchard, esse processo também pode fornecer gradualmente mais evidências para avaliar se o pool antigo já foi abusado.
Perguntas frequentes
Quantos teoremas o Ironwood do projeto Tachyon inclui na verificação formal e com quais ferramentas foi concluído?
De acordo com o anúncio do projeto Tachyon, esta verificação formal inclui mais de 2.700 teoremas, todos escritos na linguagem de programação Lean; foi concluída em mais de um mês por três pesquisadores e uma equipe de criptógrafos; o resultado final é uma prova matemática verificada por máquina, em que o computador verifica automaticamente cada etapa lógica.
O que a propriedade de segurança de “integridade de saldo” garante especificamente?
A “integridade de saldo” garante que o valor pago pelo pool protegido de Ironwood não excederá o valor publicamente depositado; esta verificação abrange todos os componentes necessários para realizar essa propriedade, incluindo o sistema de provas de conhecimento zero do Ironwood, as regras do circuito e a contabilidade em nível de livro; porém, esta verificação não inclui as medidas independentes de proteção de privacidade do Ironwood.
Por que a Zcash precisa introduzir o Ironwood e a vulnerabilidade do Orchard já foi explorada?
O Ironwood foi introduzido na atualização da versão NU6.3 da Zcash, com o objetivo de lidar com uma vulnerabilidade encontrada no pool de segurança Orchard — falha que, teoricamente, poderia levar a que a falsificação de ZEC não fosse detectada; os desenvolvedores da Zcash afirmam que não encontraram nenhuma evidência de que essa vulnerabilidade tenha sido explorada na prática, e o novo pool de blindagem visa restaurar a confiança do público na integridade da oferta da Zcash.