Zcash紧急升级:5天封堵零知识漏洞,未损供应亦保隐私

Zcash应对重大零知识漏洞:五日闭环修复保障网络可信

针对近期暴露的高危密码学缺陷,Zcash团队在短时间内完成从发现、遏制到永久修复的全流程响应,确保了网络运行的完整性与用户资产的安全性。

漏洞本质:隐蔽的证明验证失效风险

该问题源于Orchard屏蔽池中用于验证交易合法性的密码学电路,其健全性属性遭到破坏,可能导致无效状态转换被错误接受为有效交易。

双重攻击路径:双重支出与隐形增发

攻击者可能借此实现两种潜在危害:在屏蔽池内重复使用同一笔资金,或在不被链上追踪的情况下生成未经授权的ZEC,且此类操作对第三方完全不可见。

快速响应机制:双阶段协议干预

安全研究员泰勒·霍恩比于5月29日披露漏洞后,ZODL团队迅速启动应急流程。6月2日,通过软分叉在主网高度3,363,426处暂时禁用包含Orchard操作的区块,有效隔离风险区域。

最终解决:硬分叉部署修正电路

6月3日,随着Zebra 5.0.0版本激活区块高度3,364,600的NU6.2硬分叉,修正后的Orchard Action电路正式上线,恢复屏蔽池功能,并彻底消除漏洞隐患。

结果验证:供应稳定,隐私完整

整个事件期间,转门机制持续监控总供应量,确认未出现异常增长。所有用户交易数据均未泄露,透明地址与Sapling池服务正常运作,仅Orchard功能短暂中断。

市场反应:危机中凸显抗跌韧性

截至发稿,ZEC价格达607美元,单日上涨7%,显著跑赢比特币(-2%)和以太坊(-3%),反映出市场对协议响应能力的高度认可。