Zcash Vakfı, Orchard Action devresinde keşfedilen kritik bir sağlamlık hatasını gidermek için Zebra 4.5.3 ve 5.0.0 sürümlerini yayımladı. Acil müdahale iki aşamada gerçekleşti: Zebra 4.5.3, ana ağ blok yüksekliği 3,363,426'da bir soft fork aracılığıyla Orchard eylemlerini geçici olarak devre dışı bıraktı, ardından Zebra 5.0.0, blok yüksekliği 3,364,600'de NU6.2 hard fork'unu etkinleştirerek düzeltme yapılmış devre ile Orchard'ı yeniden etkinleştirdi.
Neden önemli
Orchard protokolü, Zcash yığınındaki en gizlilik odaklı katmandır ve sıfır bilgi kanıtları kullanan gizli işlemleri destekler. Action devresindeki bir sağlamlık hatası, teorik olarak bir saldırganın kanıtları sahte olarak üretmesine ve yetkisiz değer yaratmasına olanak tanıyabilir — bu, etkili bir şekilde gizli bir enflasyon vektörü anlamına gelir. Vakıf, bu açığın bilinen herhangi bir istismar öncesinde yakalandığını ve yetkisiz değer yaratımına dair hiçbir kanıt bulunmadığını doğruladı. Kullanıcı gizliliği tehlikeye atılmadı ve Sapling ile şeffaf işlemler olay boyunca normal şekilde işlemeye devam etti.
Piyasa etkisi
ZEC sahipleri ve düğüm operatörleri için önemli olan, yanıtın hızlı ve kontrol altında gerçekleşmiş olmasıdır. İki aşamalı fork stratejisi — önce devre dışı bırak, sonra düzelt ve yeniden etkinleştir — olgun bir olay müdahale kılavuzunu yansıtır. Zebra düğüm operatörlerinin derhal 5.0.0 sürümüne yükseltmeleri şiddetle tavsiye edilmektedir. Temiz çözüm, istismar onaylanmadığı için ZEC için aşağı yönlü riski sınırlamakta ve Vakfın protokol düzeyindeki acil durumları yönetme yeteneğine olan güveni pekiştirmektedir.