Zcash紧急升级:5天封堵零知识漏洞,未损供应亦保隐私
2026-06-04 01:42:02
Zcash应对重大零知识漏洞:五日闭环修复保障网络可信
针对近期暴露的高危密码学缺陷,Zcash团队在短时间内完成从发现、遏制到永久修复的全流程响应,确保了网络运行的完整性与用户资产的安全性。
漏洞本质:隐蔽的证明验证失效风险
该问题源于Orchard屏蔽池中用于验证交易合法性的密码学电路,其健全性属性遭到破坏,可能导致无效状态转换被错误接受为有效交易。
双重攻击路径:双重支出与隐形增发
攻击者可能借此实现两种潜在危害:在屏蔽池内重复使用同一笔资金,或在不被链上追踪的情况下生成未经授权的ZEC,且此类操作对第三方完全不可见。
快速响应机制:双阶段协议干预
安全研究员泰勒·霍恩比于5月29日披露漏洞后,ZODL团队迅速启动应急流程。6月2日,通过软分叉在主网高度3,363,426处暂时禁用包含Orchard操作的区块,有效隔离风险区域。
最终解决:硬分叉部署修正电路
6月3日,随着Zebra 5.0.0版本激活区块高度3,364,600的NU6.2硬分叉,修正后的Orchard Action电路正式上线,恢复屏蔽池功能,并彻底消除漏洞隐患。
结果验证:供应稳定,隐私完整
整个事件期间,转门机制持续监控总供应量,确认未出现异常增长。所有用户交易数据均未泄露,透明地址与Sapling池服务正常运作,仅Orchard功能短暂中断。
市场反应:危机中凸显抗跌韧性
截至发稿,ZEC价格达607美元,单日上涨7%,显著跑赢比特币(-2%)和以太坊(-3%),反映出市场对协议响应能力的高度认可。
一分钟读懂:Zcash在五日内完成两次协议升级,成功遏制并修复核心屏蔽池中的严重健全性漏洞。尽管存在被利用风险,但系统未产生非法ZEC,用户隐私与资产供应均完好无损。
