A Zcash Foundation lançou o Zebra 4.5.3 e o 5.0.0 para corrigir um bug crítico de solidez no circuito Orchard Action. O Zebra 4.5.3 implementou um soft-fork de emergência na mainnet, no bloco de altura 3.363.426, que desativou temporariamente as ações Orchard, enquanto o Zebra 5.0.0 ativou o hard-fork NU6.2 no bloco 3.364.600 e reativou o Orchard com o circuito corrigido.
A Foundation afirmou que a vulnerabilidade foi detetada antes de qualquer exploração conhecida, sem provas de criação não autorizada de valor. A privacidade dos utilizadores não foi afetada, e as transações Sapling e transparentes continuaram a funcionar normalmente. Os operadores de nós Zebra são fortemente aconselhados a atualizar para a versão 5.0.0.
Por que razão importa
Um bug de solidez num circuito de pool blindado é o pior cenário possível para uma cadeia de privacidade — um atacante que o explorasse poderia cunhar ZEC fora das regras do protocolo sem ser detetado, quebrando silenciosamente o limite de oferta sobre o qual o ativo assenta. O facto de a Foundation ter coordenado um soft-fork na mainnet para congelar o circuito afetado e, depois, ter avançado com a correção através de um hard-fork agendado cerca de 1.200 blocos mais tarde, é a resposta de manual: parar primeiro, corrigir a seguir, sem drama pelo meio.
Impacto no mercado
A ação do preço do $ZEC manteve-se contida ao longo da divulgação, e a ausência de qualquer exploit conhecido elimina o risco de cauda de curto prazo que normalmente se segue a uma vulnerabilidade num pool blindado. A leitura mais longa destina-se às restantes equipas de moedas de privacidade: o intervalo entre o congelamento por soft-fork e a reativação por hard-fork é agora um modelo testado para lidar com um bug ao nível do circuito sem comprometer os fundos dos utilizadores nem o histórico da cadeia.
Perguntas frequentes
-
O que foi o bug do Orchard da Zcash?
Um bug crítico de solidez no circuito Orchard Action que, se explorado, poderia ter permitido a criação não autorizada de valor fora das regras do protocolo. A Zcash Foundation afirma que foi apanhado antes de qualquer exploração conhecida.
-
Como é que a Zcash Foundation corrigiu a vulnerabilidade do Orchard?
Lançou o Zebra 4.5.3, que implementou um soft-fork de emergência na mainnet no bloco 3.363.426 para desativar temporariamente as ações Orchard, seguido do Zebra 5.0.0, que ativou o hard-fork NU6.2 no bloco 3.364.600 e reativou o Orchard com o circuito corrigido.
-
Foi roubado ou cunhado algum $ZEC no bug do Orchard?
Não. A Zcash Foundation disse que não há provas de criação não autorizada de valor e que a vulnerabilidade foi apanhada antes de qualquer exploração conhecida.
-
O bug do Orchard afetou a privacidade dos utilizadores da Zcash?
Não. A privacidade dos utilizadores não foi afetada, e as transações Sapling e transparentes continuaram a funcionar normalmente ao longo de todo o incidente.
-
Os operadores de nós da Zcash precisam de atualizar?
Sim. A Zcash Foundation está a instar vivamente os operadores de nós Zebra a atualizar para o Zebra 5.0.0, de modo a receber o circuito Orchard corrigido e a permanecer na cadeia pós-NU6.2.