A Zcash Foundation lançou as versões Zebra 4.5.3 e 5.0.0 para resolver um bug crítico de solidez descoberto no circuito Orchard Action. A resposta de emergência desenrolou-se em duas fases: a Zebra 4.5.3 desativou temporariamente as ações do Orchard através de um soft fork na altura do bloco 3,363,426 da mainnet, enquanto a Zebra 5.0.0 ativou o hard fork NU6.2 na altura do bloco 3,364,600 e reativou o Orchard com o circuito corrigido.
Por que é importante
O protocolo Orchard é a camada mais preservadora da privacidade do stack Zcash, sustentando transações protegidas que utilizam provas de conhecimento zero. Um bug de solidez no circuito Action poderia, em teoria, permitir que um atacante forjasse provas e criasse valor não autorizado — efetivamente um vetor de inflação oculto. A Fundação confirmou que a vulnerabilidade foi detectada antes de qualquer exploração conhecida e não encontrou evidências de criação de valor não autorizado. A privacidade do usuário não foi comprometida, e as transações Sapling e transparentes continuaram a operar normalmente durante o incidente.
Impacto no mercado
Para os detentores de ZEC e operadores de nós, a principal conclusão é que a resposta foi rápida e contida. A estratégia de fork em duas fases — desativar primeiro, corrigir e reativar em segundo lugar — reflete um manual de resposta a incidentes maduro. Os operadores de nós Zebra são fortemente aconselhados a atualizar para a versão 5.0.0 imediatamente. A resolução limpa, sem exploração confirmada, limita o risco de queda para o ZEC e reforça a confiança na capacidade da Fundação de lidar com emergências a nível de protocolo.