Zcash يحل أزمة الإنفاق المزدوج! تفعيل ترقية الانقسام الصلب بشكل عاجل لإصلاح ثغرة إثبات المعرفة الصفرية، وأكدت الجهات الرسمية عدم فقدان أموال

وفقًا لإعلان مؤسسة Zcash الصادر في 3 يونيو، تم اكتشاف وجود ثغرة خطيرة في دائرة إثبات المعرفة الصفرية لـ Orchard في العملة المشفرة الخاصة Zcash الشهيرة. قام فريق التطوير بسرعة بتفعيل ترقية أمنية ثانية منذ عام 2016، من خلال نشر انقسام برمجي ناعم Zebra 4.5.3 وانقسام برمجي صلب Zebra 5.0.0 (NU6.2) بنجاح لإصلاح المشكلة. وبفضل سرعة الإبلاغ والاستجابة، تم حل الثغرة قبل استغلالها، ولم تتسبب في خسائر مالية أو انتهاكات للخصوصية.
(ملخص سابق: توقف Zcash عن إصدار الكتل لأكثر من 4 ساعات! بعد انقسام طارئ، توقف الارتفاع عند 3,364,601، والأزمة الإدارية تتفاقم)
(معلومات إضافية: آرثر هايز: الآن شراء Zcash الخاص أفضل من البيتكوين)

شهدت العملة المشفرة الشهيرة Zcash (ZEC) مؤخرًا أزمة أمنية خطيرة. أعلنت مؤسسة Zcash رسميًا في 3 يونيو 2026 عن إصدارها لنسختي Zebra 4.5.3 (الانقسام البرمجي الناعم الطارئ) وZebra 5.0.0 (الترقية الشبكية NU6.2)، لإصلاح ثغرة خطيرة في دائرة إثبات المعرفة الصفرية لـ Orchard. بدأت الحادثة في 29 مايو، عندما اكتشف الباحث الأمني المستقل تايلور هوربي أثناء تدقيق بروتوكول نيابة عن Shielded Labs، وجود عيب قاتل قد يهدد حالة الشبكة، وأبلغ المهندسين الأساسيين على الفور.

تفاصيل الثغرة وآلية حماية Turnstile

وفقًا للتوضيح الرسمي، فإن الثغرة الأساسية تتعلق بتنفيذ halo2_gadgets. إذا استُخدمت بشكل خبيث، قد يتمكن المهاجم من جعل بركة Orchard تقبل انتقال حالة غير صالح، مثل إجراء دفع مزدوج داخل Orchard. ومن حسن الحظ، أن آلية Turnstile في بنية Zcash تحمي بشكل صارم إجمالي المعروض من الرموز، مما يمنع المهاجمين من تزوير أو تضخيم إصدار ZEC بشكل عشوائي.

يُعد Orchard، الذي أُدخل في ترقية NU5 في 2022، هو الهيكل الأساسي للخصوصية في Zcash، ويعتمد على نظام إثبات Halo 2 الذي لا يتطلب إعداد ثقة، ويحمل حاليًا كمية كبيرة من ZEC المتداولة. لذلك، فإن اكتشاف الثغرة وإصلاحها مهم جدًا لأمان الشبكة بأكملها.

التنسيق السري والترقيات البرمجية الناعمة والصلبة

لتجنب تسرب تفاصيل الثغرة واستغلالها من قبل القراصنة أثناء الإصلاح، بدأ مهندسو Zcash والمشغلون للبنية التحتية والمنقبون والبورصات في تنسيق سري. في 2 يونيو، قام الفريق بنجاح بتنشيط انقسام برمجي ناعم طارئ Zebra 4.5.3 عند بلوك الشبكة الرئيسي رقم 3,363,426، ورفض مؤقتًا جميع المعاملات التي تحتوي على Orchard، لمنح الوقت لإصلاح الثغرة.

بعد ذلك، تم تفعيل الانقسام البرمجي الصلب NU6.2 (Zebra 5.0.0) رسميًا عند منتصف الليل بتوقيت الساحل الشرقي في 3 يونيو، عند بلوك الشبكة الرئيسي رقم 3,364,600، حيث أعاد تفعيل Orchard بعد تصحيحه، وأضاف قواعد توافق ترفض إثباتات غير قياسية (غير معيارية).

وأكدت المؤسسة أنه خلال معالجة الأزمة، لم تتأثر خصوصية المستخدمين، وظلت معاملات Sapling والشفافية تعمل بشكل طبيعي طوال الوقت. وهذه هي المرة الثانية منذ إطلاق الشبكة الرئيسية في 2016 التي يتم فيها ترقية البروتوكول بسبب مشكلة أمنية كبيرة. وتوصي المؤسسة بشدة جميع مشغلي العقد بالترقية بسرعة إلى Zebra 5.0.0 لضمان استمرار العمل على الفرع الصحيح من blockchain.

ZEC1.12%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت