Фьючерсы
Доступ к сотням фьючерсов
CFD
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Pre-IPOs
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Рекламные акции
Промоакции
Участвуйте и получайте награды
Реферал
20 USDT
Приглашайте друзей за бонусы
Партнерская программа
Эксклюзивные комиссионные
Gate Booster
Растите влияние и получайте аирдроп
Анонсы
Обновления в реальном времени
Блог Gate
Статьи о криптоиндустрии
VIP-услуги
Огромные скидки на комиссии
Управление активами
Универсальное решение для управления активами
Институциональный
Крипто-решения для бизнеса
Разработчикам (API)
Подключение к экосистеме приложений Gate
Внебиржевые банковские переводы
Ввод и вывод фиатных денег
Брокерская программа
Щедрые механизмы скидок API
AI
Gate AI
Ваш универсальный AI-ассистент для любых задач
Gate AI Bot
Используйте Gate AI прямо в вашем социальном приложении
GateClaw
Gate Синий Лобстер — готов к использованию
Gate for AI Agent
AI-инфраструктура: Gate MCP, Skills и CLI
Gate Skills Hub
Более 10 тыс навыков
От офиса до трейдинга: единая база навыков для эффективного использования ИИ
GateRouter
Умный выбор из более чем 40 моделей ИИ, без дополнительных затрат (0%)
Zcash публичное предложение «Ironwood»: позволяет ли это любому проверять объем обращения ZEC и восстанавливать доверие?
На прошлой неделе после обнаружения уязвимости в Orchard, основатель Zcash Zooko лично продвинул предложение под названием Ironwood, которое предоставляет возможность «пользователям самостоятельно проверять правильность циркуляции Zcash».
(Предыстория: инженер, обнаруживший уязвимость в Zcash за четыре года: Monero (XMR) тоже проходит аудит)
(Дополнительный фон: после призыва Arthur Hayes «священные три монеты», он распродал ZEC, NEAR, WLD)
Содержание статьи
Переключить
Краткое содержание
Приватный крипто-коин Zcash недавно пережил серьёзные коррекции. Триггером этого падения стал технический аудит. 29 мая инженеры по безопасности, нанятые Shielded Labs, Taylor Hornby, проверили схему Orchard, обнаружив ключевую уязвимость с недостаточными ограничениями, позволяющую злоумышленнику вводить произвольные поддельные значения в эллиптические умножения, и, теоретически, создавать неограниченное количество незаметных подделок ZEC.
Эта уязвимость существовала с момента запуска протокола Orchard в мае 2022 года, то есть скрытно — четыре года. Несмотря на то, что официальные лица срочно исправили проблему, основатель Zcash Zooko Wilcox заявил, что вероятность её использования «крайне низка». Но доверие сообщества было серьёзно подорвано, и 6 числа Zooko выпустил предложение под названием Ironwood, ниже — перевод и структурированная версия его статьи.
Зачем нужен Ironwood
Shielded Labs сотрудничает с Zcash Foundation, Tachyon Group, Valar Group, Zcash Open Development Lab (ZODL), чтобы продвинуть предложение под названием Ironwood — цель — вернуть сообществу возможность «самостоятельной проверки правильности циркуляции Zcash».
Обзор событий:
Ironwood позволяет пользователям самостоятельно проверять, что циркуляция Zcash корректна.
Цели Ironwood
Эта возможность была нарушена из-за уязвимости. При запуске Ironwood пользователи достаточно запустить один узел, чтобы независимо подтвердить, что общий объём циркулирующего Zcash «здравый» (sound).
Три задачи Ironwood
① Открыть новый защищённый пул
Используя схему Orchard, но с исправленной недавно уязвимостью.
② Заблокировать новые выходы из старого Orchard пула
Любая транзакция, пытающаяся создать новый output в старом Orchard, считается недействительной.
③ Повысить гарантии безопасности кода
Включая автоматизированные проверки с помощью ИИ, формальные верификации и другие технологии, чтобы исключить возможность других потенциальных уязвимостей.
Что произойдет со старым Orchard пулом
С момента запуска Ironwood все транзакции, создающие новые выходы в Orchard, будут отклонены.
То есть ZEC больше не сможет циркулировать внутри этого пула.
С этого момента единственный выход — через turnstile — выйти из пула.
Что такое Turnstile
Turnstile — это механизм в Zcash, который отслеживает «переводы между пулами» в блокчейне:
Почему эта идея полезна
Эта схема позволяет: пользователи не ждут завершения миграции, Ironwood запускается — и сразу по правилам консенсуса можно доказать, что текущая циркуляция ZEC не превышает допустимый уровень.
Это обеспечивает мгновенную, доверия не требующую гарантию:
Кстати: действительно ли уязвимость была использована?
Ironwood также может дать доказательства, указывающие, что уязвимость не использовалась — но это не главная цель, и достижение этого не зависит от наличия доказательств.
Когда законные пользователи переводят средства из старого Orchard в новый пул, предположим, что злоумышленник есть — он сталкивается с выбором:
И тогда возможны два сценария:
Итог А: из Orchard не выходит избыточных ZEC
→ Это сильное доказательство, что уязвимость не использовалась.
Причина: если бы злоумышленник хотел вывести подделки, он бы постарался сделать это до завершения миграции, и не остался бы бездействовать.
Итог Б: из Orchard выходит избыточный ZEC
→ Эти избыточные средства будут заблокированы — фактически уничтожены.
К сожалению, для поддержания цели «правильной циркуляции всего пула» это необходимо.
Также это служит открытым доказательством подделки.
Влияние на кошельки и пользователей
Кошельки
Рекомендуем всем кошелькам, поддерживающим текущий Orchard, поддерживать также новый пул.
Конкретные рекомендации:
Миграция повлечет потерю приватности — раскрытие суммы и времени перевода. Но мы считаем, что влияние на приватность незначительно, и его можно дополнительно снизить с помощью поведения кошельков.
Адреса получения
Старые адреса Orchard (receivers) остаются действительными, их менять не нужно.
Адреса, созданные до обновления, даже после запуска Ironwood, при получении ZEC автоматически зачисляются как «внутри нового пула».
График
Как и большинство сетевых обновлений, Ironwood требует разработки, тестирования, аудита и координации с экосистемой.
Дополнительный фактор неопределенности — постепенный отказ от zcashd. Хотя Shielded Labs не участвует напрямую, перенос бирж, майнинговых пулов, кошельков и инфраструктуры на Zebra повлияет на сроки этого обновления.
Когда план реализации будет готов и обсуждения продолжатся, сроки станут яснее.
Заключение: мы не просим вас верить нашим суждениям
Хотим подчеркнуть: мы считаем, что уязвимость в Orchard вряд ли была использована.
Но пользователи не должны вынуждены доверять нашим оценкам или кому-либо еще, когда речь идет о целостности поставки Zcash.
Дизайн Ironwood — это возвращение этого гарантии в руки каждого пользователя: каждый сможет проверить самостоятельно.
Независимо от того, использовалась ли уязвимость или нет, цель одна — сделать целостность Zcash проверяемым лично.
Мы считаем, что Ironwood — лучший путь вперед, и надеемся обсудить этот проект вместе с сообществом Zcash.