Các nhà phát triển Zcash đã hoàn tất các thay đổi quy tắc đồng thuận cho bản nâng cấp Ironwood sau lỗ hổng của pool Orchard đã làm lộ mạng có nguy cơ bị đúc ZEC giả mạo với số lượng tiềm năng không giới hạn. Nhà phát triển Sean Bowe đã nêu chi tiết các thay đổi trong một bài đăng hôm thứ Hai trên X, cho biết bản nâng cấp sẽ giới thiệu một pool được che chắn mới sử dụng giao thức Orchard. Zcash Open Development Lab (ZODL) nhắm thời điểm cuối tháng Bảy cho việc kích hoạt Ironwood, trong khi đồng sáng lập Zooko Wilcox cho biết tiến độ vẫn chưa chắc chắn. Bản nâng cấp này giải quyết một lỗ hổng nghiêm trọng được công bố tuần trước, cho phép kẻ tấn công đúc vô hạn ZEC giả mạo, gây ra khủng hoảng niềm tin thị trường khiến giá ZEC lao dốc hơn 50% từ khoảng $630 xuống xấp xỉ $303 trước khi phục hồi lên $450,49.
Mạch mới cho giao thức Orchard sẽ bao gồm một cờ có thể tắt thanh toán với người dùng khác trong pool, đồng thời vẫn duy trì khả năng tạo change notes, một tính năng Bowe cho biết “cho phép một biện pháp bảo vệ quyền riêng tư”. Khi bản nâng cấp được kích hoạt, cờ sẽ được bật cho pool Orchard cũ. Theo Bowe, ví sẽ ngăn các khoản thanh toán mới đi vào pool cũ bằng cách giới hạn trường “valueBalance”. Với thiết kế này, các khoản thanh toán mới gửi đến các người nhận Orchard sẽ được định tuyến tới pool mới.
Orchard là pool giao dịch được che chắn chính của Zcash, cho phép người dùng gửi và nhận ZEC với quyền riêng tư zero-knowledge đầy đủ. Mạch Orchard là một hệ thống chứng minh zero-knowledge xác minh rằng chỉ các giao dịch hợp lệ mới được đưa vào.
Bowe giải thích rằng bản nâng cấp tận dụng cơ chế turnstile hiện có để đảm bảo nguồn cung lưu hành của ZEC vẫn bị ràng buộc. “Sự kết hợp này áp đặt một giới hạn lên nguồn cung lưu hành của ZEC thông qua việc sử dụng cơ chế turnstile hiện có; số lượng ZEC mà bất kỳ ai có thể giao dịch không nhiều hơn lượng mà hệ thống được cho là tồn tại,” Bowe nói.
Bản nâng cấp sẽ cho phép người dùng di chuyển quỹ từ pool cũ, giảm mức phơi nhiễm trước các rủi ro tiềm ẩn và cuối cùng cung cấp bằng chứng rằng việc đúc ZEC giả mạo đã không xảy ra, Bowe cho biết.
Bản nâng cấp Ironwood diễn ra sau khi phát hiện một lỗ hổng nghiêm trọng trong pool được che chắn Orchard của Zcash có thể đã cho phép kẻ tấn công đúc các lượng ZEC giả mạo tiềm năng không giới hạn. Do các thuộc tính quyền riêng tư mạnh của pool Orchard, nhóm Zcash không thể xác định liệu, hoặc số lượng bao nhiêu, ZEC giả mạo đã được đúc trước khi lỗ hổng được vá.
Việc công bố lỗ hổng tuần trước đã làm chấn động niềm tin thị trường, gây ra đợt sụt giảm hơn 50% giá ZEC từ khoảng $630 xuống xấp xỉ $303. Kể từ đó, ZEC đã cắt giảm một phần thua lỗ, tăng 6,1% trong 24 giờ qua lên $450,49, theo trang giá của The Block. Điều này phản ánh mức phục hồi 48,7% so với đáy ngày 5 tháng 6 là $303.
Nhiều nhà giao dịch, những người đặt cược vào mảng quyền riêng tư dựa trên zero-knowledge của Zcash, đã đặt câu hỏi về mức độ an toàn và độ tin cậy dài hạn của giao thức. Trong đó có Arthur Hayes, đồng sáng lập BitMEX, người cho biết ông đã thanh lý toàn bộ vị thế ZEC của mình sau khi lỗ hổng được công bố.
Nhóm sẽ tập trung vào việc triển khai, đặc tả và hỗ trợ hệ sinh thái, đồng thời tiến hành kiểm toán và xác minh chính thức. “Chúng tôi đã giải quyết vấn đề, thử nghiệm kỹ lưỡng quy trình hỗ trợ sự cố, xây dựng các mối quan hệ bền chặt hơn với những bên hỗ trợ mạng, kiểm tra độ kiên cường của chính mình và hợp nhất như một cộng đồng những người kiến tạo để thống nhất một lộ trình phía trước,” Josh Swihart, nhà sáng lập Zcash Open Development Lab, đã viết vào Chủ nhật.
“Ironwood là bước tiếp theo để gia cố giao thức Zcash,” đề xuất nêu.
Các nhà phát triển Zcash đã hoàn tất gì vào thứ Hai?
Các nhà phát triển Zcash đã hoàn tất các thay đổi quy tắc đồng thuận cho bản nâng cấp Ironwood. Nhà phát triển Sean Bowe đã nêu chi tiết các thay đổi trong một bài đăng hôm thứ Hai trên X, cho biết bản nâng cấp sẽ giới thiệu một pool được che chắn mới bằng giao thức Orchard với cơ chế cờ mạch, tắt thanh toán tới pool Orchard cũ trong khi định tuyến các thanh toán mới tới pool mới.
Khi nào bản nâng cấp Ironwood dự kiến được kích hoạt?
Zcash Open Development Lab (ZODL) nhắm thời điểm cuối tháng Bảy cho việc kích hoạt Ironwood. Tuy nhiên, đồng sáng lập Zcash Zooko Wilcox cho biết tiến độ cho bản nâng cấp vẫn chưa chắc chắn.
Lỗ hổng Orchard đã ảnh hưởng đến giá ZEC như thế nào?
Việc công bố lỗ hổng tuần trước đã kích hoạt đợt sụt giảm hơn 50% giá ZEC từ khoảng $630 xuống xấp xỉ $303. Kể từ đó, ZEC đã phục hồi lên $450,49, phản ánh mức phục hồi 48,7% so với đáy ngày 5 tháng 6 là $303 và mức tăng 6,1% trong 24 giờ qua.
Tin tức liên quan
Các mô hình AI phát hiện lỗ hổng nghiêm trọng của Zcash khi DeFi đối mặt với $840M trong lỗ lớn
Forward Industries chuyển $32M SOL, Hayes xả ZEC sau bản vá lỗi của Zcash
Zcash Orchard đã khắc phục lỗ hổng bị giả mạo trong 4 năm qua từ nay, không thể xác nhận liệu đã bị khai thác hay chưa