Zcash publica proposta «Ironwood»: permite a qualquer pessoa verificar o fluxo de ZEC, recupera a confiança?

Na semana passada, após a descoberta de uma vulnerabilidade de falsificação na piscina Orchard, o fundador do Zcash, Zooko, promoveu pessoalmente uma proposta chamada Ironwood, que oferece a capacidade de "os utilizadores verificarem por si próprios se o fluxo de Zcash está correto".
(Resumindo: engenheiros que descobriram a vulnerabilidade de quatro anos do Zcash também vão auditar o Monero (XMR))
(Complemento de contexto: Arthur Hayes anunciou "as três moedas sagradas" e liquidou ZEC, NEAR, WLD)

Índice deste artigo

Alternar

  • Objetivos do Ironwood
  • O que o Ironwood fará em três passos
    • ① Abrir uma nova piscina shielded
    • ② Bloquear as novas saídas da antiga piscina Orchard
    • ③ Criar garantias mais elevadas para o código
  • O que acontecerá com a antiga piscina Orchard
    • O que é o Turnstile
  • Por que esse design é útil
  • A propósito: a vulnerabilidade foi ou não explorada?
    • Resultado A: Nenhuma ZEC em excesso tentou sair da antiga piscina Orchard
    • Resultado B: ZEC em excesso tentou sair da antiga piscina Orchard
  • Impacto em carteiras e utilizadores
    • Carteiras
    • Endereços de recebimento
  • Cronograma
  • Conclusão: não queremos que confie na nossa avaliação

Resumo dos pontos principais

A criptomoeda de privacidade Zcash passou por uma correção severa recentemente. A causa da queda foi um relatório de auditoria técnica. Em 29 de maio, o engenheiro de segurança Taylor Hornby, contratado pela Shielded Labs, revisou o circuito da piscina Orchard do Zcash e descobriu uma falha crítica de "restrição insuficiente", na qual um atacante poderia inserir valores falsificados arbitrários na multiplicação de curvas elípticas, e ainda assim, por meio da verificação, teoricamente, criar ZEC falsificado ilimitado e indetectável.

Essa vulnerabilidade existia desde a ativação do protocolo Orchard em maio de 2022, permanecendo oculta por quatro anos. Apesar de a equipe oficial ter corrigido urgentemente, Zooko Wilcox, fundador do Zcash, afirmou que a possibilidade de exploração real da vulnerabilidade é "extremamente baixa". Contudo, a confiança da comunidade foi profundamente afetada, e Zooko lançou no dia 6 uma proposta chamada Ironwood, cuja tradução e organização do artigo seguem abaixo.


Por que é necessário o Ironwood

A Shielded Labs está colaborando com a Fundação Zcash, Tachyon Group, Valar Group, e o Zcash Open Development Lab (ZODL) para promover uma proposta chamada Ironwoodcom o objetivo de devolver à comunidade a capacidade de 'verificar por si próprios se o fluxo de Zcash está correto'.

Revisão do evento:

  • Na semana passada, a piscina Orchard do Zcash foi descoberta com uma vulnerabilidade de falsificação
  • Uma atualização de rede emergencial coordenada com o ZODL e outros membros do ecossistema foi implementada, concluída em 2 de junho de 2026
  • Embora acreditamos que a exploração seja pouco provável (detalhes em outro artigo), a característica de privacidade do Orchard impede que os utilizadores verifiquem essa questão por si próprios

O Ironwood permite que os utilizadores verifiquem por si próprios se o fluxo de Zcash está correto.

Após a ativação, basta somar os saldos de todos os pools ativos para verificar imediatamente — sem precisar especular se alguém tem motivação para manipular, nem esperar a migração da piscina Orchard ser concluída.

Objetivos do Ironwood

Permitir que cada utilizador de Zcash possa verificar a integridade da oferta de Zcash por si próprio.

Essa capacidade foi comprometida pela vulnerabilidade de falsificação. Com o Ironwood ativado, os utilizadores basta rodar um nó para verificar de forma independente se o total de circulação de Zcash está "sólido (sound)".

O que o Ironwood fará em três passos

① Abrir uma nova piscina shielded

Usando o circuito do Orchard, mas com a vulnerabilidade de falsificação recentemente corrigida.

② Bloquear as novas saídas na antiga piscina Orchard

Qualquer transação tentando criar novos outputs na antiga piscina Orchard será considerada inválida.

③ Criar garantias mais elevadas para o código

Incluindo auditoria de segurança assistida por IA, verificação formal, entre outras técnicas, com o objetivo de eliminar outras potenciais vulnerabilidades de falsificação.

O que acontecerá com a antiga piscina Orchard

A partir do momento em que o Ironwood for ativado, todas as transações que tentarem criar novos outputs na piscina Orchard serão rejeitadas.

Ou seja, ZEC não poderá mais circular dentro dessa piscina.

A partir desse momento, a única saída para ZEC na piscina será através do turnstile.

O que é o Turnstile

Turnstile é o mecanismo on-chain do Zcash para registrar transferências "de piscina para piscina":

  • Rastrear quanto ZEC entra e sai de cada piscina
  • Rejeitar qualquer transação que tente mover mais ZEC do que o permitido por entradas legítimas

Por que esse design é útil

Essa regra combinada permite que: os utilizadores não precisem esperar a migração de fundos na piscina Orchard; ao ativar o Ironwood, é possível provar de acordo com as regras de consenso que — o ZEC em circulação atualmente não excede o valor correto.

Isso oferece uma garantia imediata, sem confiança:

  • ZEC em excesso não pode circular silenciosamente na piscina Orchard
  • Nem escapar para outras piscinas

A propósito: a vulnerabilidade foi ou não explorada?

O Ironwood também pode fornecer evidências de se a vulnerabilidade foi ou não explorada — mas esse não é o objetivo principal; alcançar esse objetivo não depende de detectar ou não a exploração.

Quando um utilizador legítimo transfere fundos da antiga piscina Orchard para a nova, hipoteticamente, se um invasor estiver presente, ele enfrentará uma escolha:

  • Tentar mover fundos falsificados: risco de expor sua presença
  • Deixar os fundos lá: risco de nunca mais conseguir mover esses fundos

Assim, há duas possibilidades de resultado:

Resultado A: Nenhum ZEC em excesso tentou sair da antiga piscina Orchard

→ Essa é uma forte evidência de que a vulnerabilidade não foi explorada.

Razão: se um invasor estivesse presente, teria forte motivação para mover fundos antes que os utilizadores legítimos concluíssem a migração, e não ficaria parado.

Resultado B: ZEC em excesso tentou sair da antiga piscina Orchard

→ Esses fundos em excesso serão bloqueados, equivalente a serem destruídos.

Infelizmente, para manter o objetivo de que a circulação total na piscina seja correta, isso é necessário.

Ao mesmo tempo, isso constitui uma evidência pública de falsificação.

Como acreditamos que a vulnerabilidade provavelmente não foi explorada, a probabilidade de ocorrer o Resultado B é muito baixa.

Impacto em carteiras e utilizadores

Carteiras

Recomendamos que todas as carteiras que suportam a piscina Orchard atualmente também suportem a nova piscina.

Sugestões específicas:

  • Antes do Ironwood ser ativado, manter o funcionamento normal
  • Após a ativação, migrar os fundos dos utilizadores da antiga piscina Orchard para a nova

A migração terá efeitos colaterais de privacidade — expondo valores e horários de transferência. Mas julgamos que o impacto na privacidade é limitado, e pode ser mitigado com comportamentos adicionais por parte das carteiras.

Endereços de recebimento

Os endereços de recepção na antiga piscina Orchard continuam válidos, sem necessidade de troca.

Endereços Orchard criados antes da atualização, mesmo após o Ironwood, que receberem ZEC, serão automaticamente creditados como ZEC na nova piscina.

Cronograma

Como na maioria das atualizações de rede, o Ironwood precisará de desenvolvimento, testes, auditoria e coordenação com o ecossistema.

A experiência mostra que esse tipo de trabalho costuma levar mais tempo do que o esperado — é melhor ser conservador na estimativa de prazos, do que prometer algo e não cumprir.

Um fator adicional de incerteza é que a descontinuação gradual do zcashd está em andamento. Embora a Shielded Labs não participe diretamente dessa fase, a migração de exchanges, pools de mineração, carteiras e fornecedores de infraestrutura para o Zebra afetará o cronograma dessa atualização.

Quando o plano de implementação estiver mais maduro e as discussões avançarem, o cronograma ficará mais claro.

Conclusão: não queremos que confie na nossa avaliação

Queremos enfatizar: acreditamos que a vulnerabilidade do Orchard provavelmente não foi explorada.

Mas os utilizadores não devem ser obrigados a confiar na nossa avaliação, nem em qualquer outra pessoa, quanto à integridade do fornecimento de Zcash.

O design do Ironwood visa devolver essa garantia a cada utilizador: qualquer um pode verificar por si próprio.

Independentemente de a vulnerabilidade ter sido ou não explorada, o objetivo é o mesmo — transformar a integridade do fornecimento de Zcash em algo que possa ser verificado pessoalmente.

Acreditamos que o Ironwood é o melhor caminho a seguir e esperamos discutir essa proposta com a comunidade do Zcash.

ZEC5,97%
WLD10,23%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado