Zcash publica proposta "Ironwood": permitir que qualquer pessoa possa verificar o circulação de ZEC, restaurando a confiança?

Na semana passada, após a descoberta de uma vulnerabilidade de falsificação na piscina Orchard, o fundador do Zcash, Zooko, liderou pessoalmente uma proposta chamada Ironwood, que oferece a capacidade de "usuários verificarem por conta própria se o fluxo de Zcash está correto".
(Resumindo: engenheiros que descobriram a vulnerabilidade de quatro anos do Zcash também vão auditar o Monero (XMR))
(Informação adicional: Arthur Hayes, após fazer recomendações, vendeu ZEC, NEAR e WLD)

Índice deste artigo

Alternar

  • Objetivos do Ironwood
  • O que o Ironwood fará em três passos
    • ① Abrir uma nova piscina shielded
    • ② Trancar as saídas antigas da Orchard
    • ③ Criar garantias mais altas para o código
  • O que acontecerá com a antiga piscina Orchard
    • O que é Turnstile
  • Por que esse design é útil
  • A propósito: a vulnerabilidade foi ou não explorada?
    • Resultado A: Nenhum ZEC em excesso tentou sair da antiga Orchard
    • Resultado B: ZEC em excesso tentou sair da antiga Orchard
  • Impacto em carteiras e usuários
    • Carteiras
    • Endereços de recebimento
  • Cronograma
  • Conclusão: não queremos que você acredite em nossa avaliação

Resumo dos pontos principais

A criptomoeda de privacidade Zcash passou por uma correção severa recentemente. A causa dessa queda foi um relatório de auditoria técnica. Em 29 de maio, o engenheiro de segurança Taylor Hornby, contratado pela Shielded Labs, revisou o circuito da piscina Orchard do Zcash e descobriu uma falha crítica de "restrição insuficiente", na qual um atacante poderia inserir valores falsificados arbitrários na multiplicação de curvas elípticas, e ainda assim, por meio da verificação, teoricamente, poderia criar ZEC falsificados ilimitados e indetectáveis.

Essa vulnerabilidade existia desde a ativação do protocolo Orchard em maio de 2022, permanecendo oculta por quatro anos. Apesar de a equipe oficial ter corrigido urgentemente, Zooko Wilcox, fundador do Zcash, afirmou que a possibilidade de exploração real dessa vulnerabilidade é "extremamente baixa". Mas a confiança da comunidade foi gravemente afetada, e Zooko lançou uma proposta chamada Ironwood no dia 6, cuja tradução e organização do conteúdo seguem abaixo.


Por que é necessário o Ironwood

A Shielded Labs está colaborando com a Fundação Zcash, Tachyon Group, Valar Group, e o Zcash Open Development Lab (ZODL) para promover uma proposta chamada Ironwoodcom o objetivo de devolver à comunidade a capacidade de 'verificar por conta própria se o fluxo de Zcash está correto'.

Revisão do evento:

  • Na semana passada, a piscina Orchard do Zcash foi descoberta com uma vulnerabilidade de falsificação
  • Uma atualização de rede emergencial coordenada com o ZODL e outros membros do ecossistema foi implementada, concluída em 2 de junho de 2026
  • Embora acreditamos que a exploração seja pouco provável (detalhes em outro artigo), a característica de privacidade do Orchard impede que os usuários verifiquem essa questão por si próprios

O Ironwood permite que os usuários verifiquem por conta própria se o fluxo de Zcash está correto.

Após a ativação, basta somar os saldos de todos os pools ativos — e verificar imediatamente — sem precisar especular se alguém está tentando manipular, nem esperar a migração da piscina Orchard ser concluída.

Objetivos do Ironwood

Permitir que cada usuário de Zcash possa verificar a integridade da oferta (supply integrity) do Zcash por si próprio.

Essa capacidade foi comprometida pela vulnerabilidade de falsificação. Com o Ironwood ativado, basta rodar um nó para que o usuário possa verificar de forma independente se o fluxo total de Zcash está "sã (sound)".

O que o Ironwood fará em três passos

① Abrir uma nova piscina shielded

Usando o circuito do Orchard, mas com a vulnerabilidade de falsificação recentemente corrigida.

② Trancar as novas saídas na antiga Orchard

Qualquer transação tentando criar novos outputs na antiga Orchard será considerada inválida.

③ Criar garantias mais altas para o código

Incluindo auditorias de segurança assistidas por IA, verificações formais, entre outras técnicas, com o objetivo de eliminar outras possíveis vulnerabilidades de falsificação.

O que acontecerá com a antiga piscina Orchard

A partir do momento em que o Ironwood for ativado, todas as transações que tentarem criar novos outputs na Orchard serão rejeitadas.

Ou seja, ZEC não poderá mais circular dentro dessa piscina.

A partir de então, a única saída será através do mecanismo turnstile.

O que é Turnstile

Turnstile é o mecanismo on-chain do Zcash para registrar transferências "de piscina para piscina":

  • Rastrear quanto ZEC entra e sai de cada piscina
  • Rejeitar qualquer transação que tente mover mais ZEC do que o permitido por entradas legítimas

Por que esse design é útil

Essa regra combinada permite que: usuários não precisem esperar a migração de fundos na Orchard; ao ativar o Ironwood, é possível provar de forma consensual — que o fluxo de ZEC atualmente em circulação não excede o valor correto.

Isso oferece uma garantia imediata, sem confiança:

  • ZEC em excesso não pode circular silenciosamente na Orchard
  • Nem escapar para outras piscinas

A propósito: a vulnerabilidade foi ou não explorada?

O Ironwood também pode fornecer evidências de se a vulnerabilidade foi ou não explorada — mas esse não é o objetivo principal, e o sucesso ou fracasso não depende de encontrar provas.

Quando usuários legítimos migram fundos da antiga Orchard para a nova, hipoteticamente, se houver um invasor, ele enfrentará uma escolha:

  • Tentar mover fundos falsificados: risco de expor sua presença
  • Deixar os fundos lá: risco de nunca mais conseguir mover esses fundos

Assim, há duas possibilidades de resultado:

Resultado A: Nenhum ZEC em excesso tentou sair da antiga Orchard

→ Essa é uma forte evidência de que a vulnerabilidade não foi explorada.

Razão: se um invasor estivesse presente, teria forte motivação para mover fundos falsificados antes que usuários legítimos concluíssem a migração, o que é improvável que ele não faça.

Resultado B: ZEC em excesso tentou sair da antiga Orchard

→ Esses fundos em excesso serão bloqueados, ou seja, destruídos.

Infelizmente, para manter o objetivo de que a soma total do fluxo na piscina seja correta, essa é uma consequência necessária.

Ao mesmo tempo, isso constitui uma evidência pública de falsificação.

Como acreditamos que a vulnerabilidade provavelmente não foi explorada, a chance de ocorrer o Resultado B é muito baixa.

Impacto em carteiras e usuários

Carteiras

Recomendamos que todas as carteiras que suportam a piscina Orchard atualmente também suportem a nova piscina.

Sugestões específicas:

  • Antes do Ironwood ser ativado, manter o funcionamento normal
  • Após a ativação, migrar os fundos dos usuários da antiga para a nova piscina

A migração terá efeitos colaterais de privacidade — expondo valores e horários de transferência. Mas acreditamos que o impacto na privacidade seja limitado, e pode ser mitigado com comportamentos adicionais dos usuários.

Endereços de recebimento

Os endereços de recebimento antigos da Orchard continuam válidos, não sendo necessário trocar.

Endereços Orchard criados antes da atualização, mesmo após o Ironwood, ao receber ZEC, serão automaticamente creditados como "na nova piscina".

Cronograma

Como na maioria das atualizações de rede, o Ironwood precisará de desenvolvimento, testes, auditorias e coordenação com o ecossistema.

A experiência mostra que esse tipo de trabalho costuma levar mais tempo do que o esperado — é melhor ser conservador com o cronograma do que prometer antes da hora e não cumprir.

Um fator de incerteza adicional é que a descontinuação gradual do zcashd está em andamento. Embora a Shielded Labs não participe diretamente dessa fase, a migração de exchanges, pools de mineração, carteiras e fornecedores de infraestrutura para o Zebra afetará o cronograma dessa atualização.

Quando o plano de implementação estiver mais maduro e as discussões avançarem, o cronograma ficará mais claro.

Conclusão: não queremos que você acredite na nossa avaliação

Queremos enfatizar: acreditamos que a vulnerabilidade do Orchard provavelmente não foi explorada.

Mas usuários não devem ser obrigados a confiar na nossa avaliação, nem em qualquer outra pessoa, quanto à integridade do fornecimento do Zcash.

O design do Ironwood é justamente devolver essa garantia aos usuários: qualquer um pode verificar por si próprio.

Independentemente de a vulnerabilidade ter sido ou não explorada, o objetivo é o mesmo — transformar a integridade do fornecimento do Zcash em algo que possa ser verificado pessoalmente.

Acreditamos que o Ironwood seja o melhor caminho a seguir, e esperamos discutir essa proposta com a comunidade do Zcash.

ZEC-4,21%
WLD4,41%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado