A carregar preços…
🔥BULLISH

Zcash Zebra 5.0.0 corrige bug crítico no circuito Orchard

A falha de solidez no circuito Orchard Action foi apanhada antes de qualquer exploit conhecido — mas a resposta com soft-fork na mainnet é a leitura estrutural para todas as cadeias de pool blindado.

A Zcash Foundation lançou o Zebra 4.5.3 e o 5.0.0 para corrigir um bug crítico de solidez no circuito Orchard Action. O Zebra 4.5.3 implementou um soft-fork de emergência na mainnet, no bloco de altura 3.363.426, que desativou temporariamente as ações Orchard, enquanto o Zebra 5.0.0 ativou o hard-fork NU6.2 no bloco 3.364.600 e reativou o Orchard com o circuito corrigido.

A Foundation afirmou que a vulnerabilidade foi detetada antes de qualquer exploração conhecida, sem provas de criação não autorizada de valor. A privacidade dos utilizadores não foi afetada, e as transações Sapling e transparentes continuaram a funcionar normalmente. Os operadores de nós Zebra são fortemente aconselhados a atualizar para a versão 5.0.0.

Por que razão importa

Um bug de solidez num circuito de pool blindado é o pior cenário possível para uma cadeia de privacidade — um atacante que o explorasse poderia cunhar ZEC fora das regras do protocolo sem ser detetado, quebrando silenciosamente o limite de oferta sobre o qual o ativo assenta. O facto de a Foundation ter coordenado um soft-fork na mainnet para congelar o circuito afetado e, depois, ter avançado com a correção através de um hard-fork agendado cerca de 1.200 blocos mais tarde, é a resposta de manual: parar primeiro, corrigir a seguir, sem drama pelo meio.

Impacto no mercado

A ação do preço do $ZEC manteve-se contida ao longo da divulgação, e a ausência de qualquer exploit conhecido elimina o risco de cauda de curto prazo que normalmente se segue a uma vulnerabilidade num pool blindado. A leitura mais longa destina-se às restantes equipas de moedas de privacidade: o intervalo entre o congelamento por soft-fork e a reativação por hard-fork é agora um modelo testado para lidar com um bug ao nível do circuito sem comprometer os fundos dos utilizadores nem o histórico da cadeia.

Tokens relacionados
$ZEC

Perguntas frequentes

  1. O que foi o bug do Orchard da Zcash?

    Um bug crítico de solidez no circuito Orchard Action que, se explorado, poderia ter permitido a criação não autorizada de valor fora das regras do protocolo. A Zcash Foundation afirma que foi apanhado antes de qualquer exploração conhecida.

  2. Como é que a Zcash Foundation corrigiu a vulnerabilidade do Orchard?

    Lançou o Zebra 4.5.3, que implementou um soft-fork de emergência na mainnet no bloco 3.363.426 para desativar temporariamente as ações Orchard, seguido do Zebra 5.0.0, que ativou o hard-fork NU6.2 no bloco 3.364.600 e reativou o Orchard com o circuito corrigido.

  3. Foi roubado ou cunhado algum $ZEC no bug do Orchard?

    Não. A Zcash Foundation disse que não há provas de criação não autorizada de valor e que a vulnerabilidade foi apanhada antes de qualquer exploração conhecida.

  4. O bug do Orchard afetou a privacidade dos utilizadores da Zcash?

    Não. A privacidade dos utilizadores não foi afetada, e as transações Sapling e transparentes continuaram a funcionar normalmente ao longo de todo o incidente.

  5. Os operadores de nós da Zcash precisam de atualizar?

    Sim. A Zcash Foundation está a instar vivamente os operadores de nós Zebra a atualizar para o Zebra 5.0.0, de modo a receber o circuito Orchard corrigido e a permanecer na cadeia pós-NU6.2.

Atribuição da fonte
Agregado de WuBlockchain · Verificado · Última atualização há 50d
Abrir original →