La Zcash Foundation a publié Zebra 4.5.3 et 5.0.0 afin de corriger un bug critique de solidité dans le circuit Orchard Action. Zebra 4.5.3 a déployé un soft fork d'urgence au bloc 3 363 426 du mainnet, désactivant temporairement les actions Orchard, tandis que Zebra 5.0.0 a activé le hard fork NU6.2 au bloc 3 364 600 et réactivé Orchard avec le circuit corrigé.
La Foundation a indiqué que la vulnérabilité avait été détectée avant toute exploitation connue, sans preuve de création de valeur non autorisée. La confidentialité des utilisateurs n'a pas été affectée, et les transactions Sapling et transparentes ont continué de fonctionner normalement. Les opérateurs de nœuds Zebra sont fortement invités à passer à la version 5.0.0.
Why it matters
Un bug de solidité dans un circuit de pool blindé représente la catégorie la plus grave pour une chaîne axée sur la confidentialité : un attaquant l'exploitant pourrait frapper des ZEC en dehors des règles du protocole sans être détecté, brisant en silence le plafond d'offre sur lequel repose l'ensemble de l'actif. Le fait que la Foundation ait coordonné un soft fork sur le mainnet pour geler le circuit concerné, puis déployé le correctif via un hard fork planifié environ 1 200 blocs plus tard, constitue la réponse de référence : geler d'abord, patcher ensuite, sans drama entre les deux.
Market impact
L'évolution du prix de $ZEC est restée atone autour de la divulgation, et l'absence de toute exploitation connue élimine le risque de queue à court terme qui suit habituellement une vulnérabilité de pool blindé. La lecture à plus long terme s'adresse aux autres équipes de privacy coins : l'intervalle entre le gel par soft fork et la réactivation par hard fork constitue désormais un modèle éprouvé pour gérer un bug au niveau du circuit sans compromettre les fonds des utilisateurs ni l'historique de la chaîne.
Questions fréquemment posées
-
Quel était le bug Orchard de Zcash ?
Un bug critique de solidité dans le circuit Orchard Action qui, s'il avait été exploité, aurait pu permettre une création de valeur non autorisée hors des règles du protocole. La Zcash Foundation indique qu'il a été détecté avant toute exploitation connue.
-
Comment la Zcash Foundation a-t-elle corrigé la vulnérabilité Orchard ?
Elle a livré Zebra 4.5.3, qui a déployé un soft fork d'urgence au bloc 3 363 426 du mainnet pour désactiver temporairement les actions Orchard, suivi de Zebra 5.0.0, qui a activé le hard fork NU6.2 au bloc 3 364 600 et réactivé Orchard avec le circuit corrigé.
-
Des ZEC ont-ils été volés ou frappés lors du bug Orchard ?
Non. La Zcash Foundation a indiqué qu'il n'existe aucune preuve de création de valeur non autorisée et que la vulnérabilité a été détectée avant toute exploitation connue.
-
Le bug Orchard a-t-il affecté la confidentialité des utilisateurs de Zcash ?
Non. La confidentialité des utilisateurs n'a pas été affectée, et les transactions Sapling et transparentes ont continué de fonctionner normalement pendant tout l'incident.
-
Les opérateurs de nœuds Zcash doivent-ils effectuer une mise à niveau ?
Oui. La Zcash Foundation exhorte fortement les opérateurs de nœuds Zebra à passer à Zebra 5.0.0 afin de recevoir le circuit Orchard corrigé et de rester sur la chaîne post-NU6.2.