Die Zcash Foundation hat Zebra 4.5.3 und 5.0.0 veröffentlicht, um einen kritischen Soundness-Bug im Orchard-Action-Circuit zu beheben. Zebra 4.5.3 aktivierte einen Notfall-Soft-Fork bei Mainnet-Blockhöhe 3.363.426, der Orchard-Aktionen vorübergehend deaktivierte, während Zebra 5.0.0 den NU6.2-Hard-Fork bei Block 3.364.600 aktivierte und Orchard mit dem korrigierten Circuit wieder einschaltete.
Die Foundation erklärte, die Schwachstelle sei abgefangen worden, bevor eine bekannte Ausnutzung stattfand, ohne Hinweise auf unautorisierte Werterzeugung. Die Privatsphäre der Nutzer blieb unberührt, und Sapling- sowie transparente Transaktionen funktionierten weiterhin normal. Zebra-Node-Betreiber werden dringend aufgefordert, auf 5.0.0 zu aktualisieren.
Warum es wichtig ist
Ein Soundness-Bug in einem Shielded-Pool-Circuit ist der worst-case für eine Privacy-Chain — ein Angreifer, der ihn ausnutzt, könnte ZEC außerhalb der Protokollregeln prägen, ohne entdeckt zu werden, und damit die Angebotsgrenze, auf der der gesamte Vermögenswert beruht, stillschweigend aufheben. Dass die Foundation einen Mainnet-Soft-Fork koordinierte, um den betroffenen Circuit einzufrieren, und dann den Fix rund 1.200 Blöcke später über einen geplanten Hard-Fork ausrollte, ist die vorbildliche Reaktion: erst stoppen, dann patchen, kein Drama dazwischen.
Auswirkungen auf den Markt
Die $ZEC-Kursbewegung blieb während der Offenlegung gedämpft, und das Fehlen eines bekannten Exploits beseitigt das kurzfristige Tail-Risiko, das sonst einer Shielded-Pool-Schwachstelle folgt. Die längerfristige Lektüre gilt anderen Privacy-Coin-Teams: Das Zeitfenster zwischen Soft-Fork-Einfrierung und Hard-Fork-Reaktivierung ist nun eine erprobte Vorlage dafür, wie man einen Circuit-Level-Bug behandelt, ohne Nutzergelder oder die Chain-Historie zu gefährden.
Häufig gestellte Fragen
-
Was war der Zcash-Orchard-Bug?
Ein kritischer Soundness-Bug im Orchard-Action-Circuit, der bei Ausnutzung unautorisierte Werterzeugung außerhalb der Protokollregeln ermöglicht hätte. Die Zcash Foundation gibt an, er sei vor jeder bekannten Ausnutzung abgefangen worden.
-
Wie hat die Zcash Foundation die Orchard-Schwachstelle behoben?
Sie veröffentlichte Zebra 4.5.3, das einen Notfall-Soft-Fork bei Mainnet-Block 3.363.426 ausrollte, um Orchard-Aktionen vorübergehend zu deaktivieren, gefolgt von Zebra 5.0.0, das den NU6.2-Hard-Fork bei Block 3.364.600 aktivierte und Orchard mit dem korrigierten Circuit wieder einschaltete.
-
Wurde bei dem Orchard-Bug ZEC gestohlen oder geprägt?
Nein. Die Zcash Foundation erklärte, es gebe keine Hinweise auf unautorisierte Werterzeugung, und die Schwachstelle sei vor jeder bekannten Ausnutzung abgefangen worden.
-
Hat der Orchard-Bug die Privatsphäre der Zcash-Nutzer beeinträchtigt?
Nein. Die Privatsphäre der Nutzer blieb unberührt, und Sapling- sowie transparente Transaktionen funktionierten während des Vorfalls weiterhin normal.
-
Müssen Zcash-Node-Betreiber aktualisieren?
Ja. Die Zcash Foundation fordert Zebra-Node-Betreiber dringend auf, auf Zebra 5.0.0 zu aktualisieren, um den korrigierten Orchard-Circuit zu erhalten und auf der Post-NU6.2-Chain zu bleiben.