Zcash创始人推Ironwood提案 用户可自主验证ZEC流通量
隐私币Zcash最近经历了一轮相当剧烈的价格修正,而这场动荡的导火索,是一份技术审计报告。5月29日,Shielded Labs聘请的安全工程师Taylor Hornby对Zcash的Orchard遮蔽池电路进行审查时,发现了一个堪称“致命”的设计缺陷——一个“约束不足”的漏洞。简单来说,攻击者可以对椭圆曲线乘法输入任意伪造值,并且依然能够通过验证。这意味着,理论上,有人可以悄无声息地铸造出无限量的假ZEC。
更令人心惊的是,这个漏洞自Orchard协议在2022年5月启用以来就一直存在,潜伏了将近四年。虽然官方已经紧急出手修补,Zcash的创始人Zooko Wilcox也强调,该漏洞被实际利用的可能性“极低”,但市场信心显然已经遭受重创。为了挽回局面,Zooko在6日发布了一项名为Ironwood的提案。
为什么需要Ironwood
Shielded Labs正在与Zcash Foundation、Tachyon Group、Valar Group以及Zcash Open Development Lab(ZODL)联手,共同推进Ironwood提案。它的核心目标很明确:把“使用者自行验证Zcash流通量是否准确”的能力,重新交还给社群。
事情是这样的:上周,Orchard池的伪造漏洞被曝光。随后,通过ZODL与生态系统其他成员的紧急协调,网络升级在2026年6月2日完成,总算堵住了这个缺口。但问题在于,尽管我们认为漏洞被利用的可能性不高(原因会在别处详细说明),Orchard池的隐私特性却让使用者自己根本无法验证这件事。
这就是Ironwood要解决的痛点——它让使用者可以凭自己的能力,核对Zcash的流通量是否正确。一旦提案启动,任何人都只需要把各个活跃池的余额简单加总,就能立刻完成验证。你不需要去猜测别人有没有作恶的动机,也不用眼巴巴地等着Orchard池里的资金全部迁移完毕。
Ironwood的目标:让每一个Zcash使用者,都能亲自验证Zcash的“供给完整性”。这个能力因为之前的伪造漏洞而被暂时剥夺了。而Ironwood一旦上线,你只需要运行一个节点,就能独立验证当前Zcash的流通总量是“健全的”。
Ironwood会做三件事
① 开一个新的shielded pool:这个新池仍然使用Orchard的电路,但会修复近期发现的那个伪造漏洞,相当于一个“安全版”。
② 锁死旧Orchard池的新输出:任何试图在旧Orchard池中创建新output的交易,都会被直接判定为无效。
③ 为代码建立更高保证度:这包括引入AI辅助安全稽核、形式化验证等一系列技术手段,目的是从根本上排除其他潜在的伪造漏洞。
旧Orchard池会发生什么变化
一旦Ironwood正式启动,所有试图在旧Orchard池内建立新output的交易都会被拒绝。这意味着,新资金无法再流入这个老池子,池内的ZEC只剩下一条出路——通过turnstile机制走出去。
什么是Turnstile?
Turnstile是Zcash链上用于记录“池与池之间资金转移”的记账机制。它会精确追踪每个池子进来了多少ZEC,又出去了多少ZEC,并且会拒绝任何试图搬出超过合法进入金额的交易。
这套设计组合拳的妙处在于:使用者完全不需要等Old Orchard池里的资金迁移完成。Ironwood一启动,你就能直接从共识规则上证明——目前流通的ZEC总数绝对不会超过正确的金额。这是一个立竿见影,且无需信任任何第三方的保证:过量的ZEC不可能在旧池子里悄悄流转,更不可能逃到其他池子里。
顺便聊聊:漏洞到底有没有被利用?
Ironwood还可能附带提供一个答案:它能否成为“漏洞是否已被利用”的证据?当然,这不是提案的核心目标,目标是否达成,不取决于能不能抓到证据。
当合法用户开始把资金从旧池迁往新池时,假设真的有伪造者存在,他会面临一个两难选择:要么试图搬出伪造的资金,但风险是暴露自己;要么就任由资金躺在旧池里不动,但风险是以后再也搬不出来。
于是,会出现两种结果:
- 结果A:没有过量ZEC试图离开旧Orchard池。这本身就是一个强有力的证据,证明漏洞没有被利用。理由很简单:如果真有伪造者,他一定会在合法用户完成迁移前,想方设法把自己的假钱先搬走,不可能无动于衷。
- 结果B:有过量ZEC试图离开旧Orchard池。那么,这些超量的资金会被Turnstile挡下,相当于被直接销毁。为了维持全池流通总量的正确性,这也是必要的牺牲。当然,这同时也构成了一个公开可验证的伪造证据。根据我们的判断,漏洞被利用的可能性很低,所以结果B出现的概率也微乎其微。
对钱&包与使用者的影响
钱&包
我们建议所有支持当前Orchard池的钱&包,也尽快支持新池。具体的操作路线是:在Ironwood启动前,一切照旧;启动之后,将用户的资金从旧池迁往新池。迁移过程会有一个隐私上的副作用——转移的金额和时间会暴露。不过我们判断,这个影响相对有限,而且钱&包可以通过一些行为设计来进一步缓解。
收款地址
这一点可以放心:旧的Orchard收款地址依然有效,你不需要更换。升级前创建的Orchard地址,即使在Ironwood启动后收到ZEC,也会自动以“新池内的ZEC”形式入账。
时程
和大多数网络升级一样,Ironwood需要经历开发、测试、审查以及与整个生态系统的协调。经验告诉我们,这类工作往往比预期的要耗时。宁可把时间表说得保守一些,也不要超前承诺,最后却达不到。其中一个额外的不确定因素,是zcashd的逐步淘汰。虽然Shielded Labs没有直接参与这部分,但交易所、矿池、钱&包以及基础设施供应商迁移到Zebra的进度,会直接影响这次网络升级的日程。一旦实现计划成熟、讨论持续推进,具体的时间表才会更加清晰。
结语:不是要你相信我们的判断
我们想强调的是:虽然我们相信Orchard漏洞被利用的可能性不高,但使用者不应该被迫去信任我们的判断,也不应该去信任任何其他人对Zcash供给完整性的判断。Ironwood的设计,就是为了把这个保证重新交到每个使用者手中——任何人都能亲自验证。
无论这个漏洞曾经是否被利用过,目标始终如一:让Zcash的供给完整性,变成一件你可以亲手验证的事情。我们相信Ironwood是当前最好的前进路径,也期待与Zcash社群一同深入讨论这个提案。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
武汉欧逸光电招聘官网:加入我们,共创Web3与元宇宙的光电未来
武汉欧逸光电招聘官网:连接顶尖人才与光电科技未来的核心枢纽 在数字经济与实体产业深度融合的浪潮下,光电科技作为支撑Web3基础设施、元宇宙视觉呈现及下一代硬件交互的关键底层技术,正迎来前所未有的发展机遇。武汉欧逸光电科技有限公司,凭借其在光学设计、精密制造与前沿应用领域的持续创新,已成为行业瞩目的技
欧派衣柜官网定制家居:品质美学与智能设计全解析
亿都欧派衣柜官网:定制家居的数字新入口,如何重塑你的理想生活? 在数字化浪潮席卷各行各业的今天,寻找理想家居方案的方式早已发生根本性变革。对于追求个性化与品质的消费者而言,品牌官方网站不再仅仅是信息公告栏,而是连接灵感、设计与最终落地的核心枢纽。作为定制家居领域的知名品牌,亿都欧派衣柜官网正是这样一
欧派亿奢汇官网:高端定制家居美学新风尚,引领奢华生活新定义
欧派亿奢汇官网:数字化时代的高端家居定制新范式 在消费升级与个性化浪潮的推动下,高端家居定制行业正经历一场深刻的范式转移。这场变革的核心,已从单纯的工艺与材质竞争,升级为对美学体系、数字化体验与生活方式整体解决方案的全面重塑。作为欧派集团旗下的顶级定制子品牌,欧派亿奢汇官网(https: www
欧逸智库官网下载:获取Web3行业洞察与智慧平台资源
在信息爆炸的时代,如何精准获取深度行业洞察? 如今,信息铺天盖地,但真正精准、有深度的行业洞察,却成了企业和个人决策中最稀缺的“硬通货”。这恰恰是核心竞争力的关键所在。于是,一个能提供海量数据、专业分析和实时动态的平台,自然就成了无数决策者信赖的“智慧伙伴”。国内领先的综合性行业研究平台——欧逸智库
欧逸电器官网招聘最新动态:Web3领域职业发展新机遇
欧逸电器人才战略全面升级:揭秘行业领军者的创新引擎与职业蓝图 在智能家电产业加速迭代的今天,企业的核心竞争力已从单一的产品竞争,演变为技术创新体系与顶尖人才梯队的深度较量。欧逸电器,作为集研发、生产、销售于一体的现代化行业标杆,其持续引领市场的秘诀,正源于对人才战略的长期主义投入。近期,欧逸电器招聘
- 日榜
- 周榜
- 月榜
相关攻略
2026-06-09 08:47
2026-06-09 08:44
2026-06-09 08:42
2026-06-09 08:39
2026-06-09 08:32
2026-06-09 08:28
2026-06-09 08:26
2026-06-09 08:20
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

