Cargando precios…
🔥BULLISH

Zcash corrige fallo crítico en Orchard con Zebra 5.0.0

El fallo de solidez en el circuito Orchard Action se detectó antes de cualquier exploit conocido, pero la respuesta del soft-fork en mainnet es la lectura estructural para toda cadena de pool blindado.

La Zcash Foundation ha publicado Zebra 4.5.3 y 5.0.0 para corregir un fallo crítico de solidez en el circuito Orchard Action. Zebra 4.5.3 desplegó un soft fork de emergencia en el bloque 3.363.426 de mainnet que desactivó temporalmente las acciones Orchard, mientras que Zebra 5.0.0 activó el hard fork NU6.2 en el bloque 3.364.600 y rehabilitó Orchard con el circuito corregido.

La Foundation señaló que la vulnerabilidad se detectó antes de cualquier explotación conocida, sin pruebas de creación de valor no autorizada. La privacidad de los usuarios no se vio afectada, y las transacciones de Sapling y transparentes siguieron operando con normalidad. Se insta encarecidamente a los operadores de nodos Zebra a actualizar a 5.0.0.

Por qué importa

Un fallo de solidez en un circuito de pool blindado es la categoría peor de los casos para una cadena de privacidad: un atacante que lo explotase podría acuñar ZEC al margen de las reglas del protocolo sin ser detectado, rompiendo en silencio el techo de oferta sobre el que se sostiene todo el activo. Que la Foundation coordinase un soft fork en mainnet para congelar el circuito afectado y, después, llevase la corrección mediante un hard fork programado aproximadamente 1.200 bloques más tarde, es la respuesta de manual: detener primero, parchear después, sin aspavientos entre medias.

Impacto en el mercado

La acción del precio de $ZEC se mantuvo contenida durante la divulgación, y la ausencia de cualquier exploit conocido elimina el riesgo de cola a corto plazo que suele seguir a una vulnerabilidad en un pool blindado. La lectura de más calado es para otros equipos de monedas de privacidad: la ventana entre la congelación por soft fork y la reactivación por hard fork es ya una plantilla ensayada para gestionar un fallo a nivel de circuito sin comprometer los fondos de los usuarios ni el historial de la cadena.

Tokens relacionados
$ZEC

Preguntas frecuentes

  1. ¿Qué era el fallo de Orchard en Zcash?

    Un fallo crítico de solidez en el circuito Orchard Action que, de haberse explotado, habría permitido la creación de valor no autorizada al margen de las reglas del protocolo. La Zcash Foundation afirma que se detectó antes de cualquier explotación conocida.

  2. ¿Cómo arregló la Zcash Foundation la vulnerabilidad de Orchard?

    Publicó Zebra 4.5.3, que desplegó un soft fork de emergencia en el bloque 3.363.426 de mainnet para desactivar temporalmente las acciones Orchard, seguido de Zebra 5.0.0, que activó el hard fork NU6.2 en el bloque 3.364.600 y rehabilitó Orchard con el circuito corregido.

  3. ¿Se robó o acuñó algún ZEC con el fallo de Orchard?

    No. La Zcash Foundation señaló que no hay pruebas de creación de valor no autorizada y que la vulnerabilidad se detectó antes de cualquier explotación conocida.

  4. ¿Afectó el fallo de Orchard a la privacidad de los usuarios de Zcash?

    No. La privacidad de los usuarios no se vio afectada, y las transacciones de Sapling y transparentes siguieron operando con normalidad durante todo el incidente.

  5. ¿Tienen que actualizar los operadores de nodos de Zcash?

    Sí. La Zcash Foundation insta encarecidamente a los operadores de nodos Zebra a actualizar a Zebra 5.0.0 para recibir el circuito Orchard corregido y permanecer en la cadena posterior a NU6.2.

Atribución de fuente
Agregado de WuBlockchain · Verificado · Última actualización hace 50d
Abrir original →