Ф'ючерси
Сотні безстрокових контрактів
CFD
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Pre-IPOs
Отримайте повний доступ до глобальних IPO акцій.
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Акції
Центр діяльності
Беріть учать та отримуйте винагороди
Реферал
20 USDT
Запрошуйте друзів та отримуйте бонуси
Партнерська програма
Ексклюзивні комісійні винагороди
Gate Booster
Зростайте та отримуйте аірдропи
Оголошення
Оновлення платформи в реальному часі
Блог Gate
Статті про криптоіндустрію
VIP послуги
Величезні знижки на комісії
Управління активами
Універсальне рішення для управління активами
Інституційний
Рішення цифрових активів для бізнесу
Розробники (API)
Підключається до екосистеми додатків Gate
Позабіржовий банківський переказ
Поповнюйте та виводьте фіат
Брокерська програма
Щедрі механізми знижок API
AI
Gate AI
Ваш універсальний AI-помічник для спілкування
Gate AI Bot
Використовуйте Gate AI безпосередньо у своєму соціальному додатку
GateClaw
Gate Блакитний Лобстер — готовий до використання
Gate for AI Agent
AI-інфраструктура, Gate MCP, Skills і CLI
Gate Skills Hub
Понад 10 000 навичок
Від офісу до трейдингу: універсальна база навичок для ефективнішої роботи з AI
GateRouter
Розумний вибір із понад 40 моделей ШІ, без додаткових витрат (0%)
Zcash публічний проект «Ironwood»: дозволяє будь-кому перевірити обіг ZEC, чи врятує це довіру?
Минулого тижня після виявлення фальсифікаційної уразливості у Orchard, засновник Zcash Zooko особисто просунув пропозицію під назвою Ironwood, яка надає можливість «користувачам самостійно перевіряти правильність обігу Zcash».
(Передісторія: Виявлення інженером, що знайшов уразливість у Zcash протягом чотирьох років: Монеро (XMR) також проходить аудит)
(Додатковий контекст: Після заклику Артура Хейса «священних трьох монет», він закрив позиції у ZEC, NEAR, WLD)
Зміст статті
Перемикач
Ключові тези
Протягом останнього часу приватна криптовалюта Zcash зазнала серйозних корекцій. Причиною падіння стала технічна аудиторська звітність. 29 травня інженер з безпеки Taylor Hornby, найнятий Shielded Labs, провів аудит схеми Orchard, виявивши ключову вразливість з недостатніми обмеженнями, яка дозволяє зловмиснику підставляти будь-які фальшиві значення для множення на еліптичній кривій, і через це теоретично можна створювати необмежену кількість невиявлених фальшивих ZEC.
Ця уразливість існувала з моменту запуску протоколу Orchard у травні 2022 року і тривала понад чотири роки. Хоча офіційно вже застосовано екстрене виправлення, засновник Zcash Zooko Wilcox заявив, що ймовірність фактичного використання цієї уразливості «дуже низька». Однак довіра спільноти вже постраждала, і 6 числа Zooko опублікував пропозицію під назвою Ironwood, що наведена нижче — переклад та аналіз її статті.
Чому потрібен Ironwood
Shielded Labs співпрацює з Zcash Foundation, Tachyon Group, Valar Group, Zcash Open Development Lab (ZODL), щоб просунути пропозицію під назвою Ironwood — мета якої — повернути спільноті можливість «самостійно перевіряти правильність обігу Zcash».
Огляд подій:
Ironwood дозволяє користувачам самостійно перевіряти правильність обігу Zcash.
Мета Ironwood
Ця можливість була порушена через наявність уразливості. З моменту запуску Ironwood, користувачі лише запустивши один вузол, зможуть незалежно перевірити, що загальний обіг Zcash є «звуковим (sound)».
Три основні дії Ironwood
① Відкрити новий захищений пул
Використовує схему Orchard, але з виправленою недавньою уразливістю.
② Заблокувати нові виходи у старому Orchard пулі
Будь-яка транзакція, що намагається створити новий вихід у старому Orchard пулі, вважається недійсною.
③ Підвищити гарантії безпеки коду
Включає автоматизований аудит безпеки за допомогою штучного інтелекту, формалізоване доведення та інші технології, щоб виключити потенційні уразливості.
Що станеться зі старим Orchard пулом
З моменту запуску Ironwood всі транзакції, що створюють нові виходи у Orchard, будуть відхилені.
Тобто ZEC більше не зможе циркулювати у цьому пулі.
З цього моменту, єдиний шлях виведення ZEC — через turnstile.
Що таке Turnstile
Turnstile — це механізм у Zcash для обліку «переміщень між пулами» у мережі:
Чому ця ідея корисна
Ця система правил дозволяє: користувачам не чекати завершення міграції у Orchard, і вже при запуску Ironwood можна підтвердити — зараз обіг ZEC не перевищує правильний рівень.
Це дає миттєве, без довіри, гарантію:
До речі: чи була використана уразливість?
Ironwood може також надати докази того, що уразливість не була використана — але це не головна мета, і досягнення цієї цілі не залежить від того, чи вдалося зловити докази.
Коли легальні користувачі перекидають кошти з Orchard у новий пул, за умови, що зловмисник існує, він стикається з вибором:
Отже, можливі два сценарії:
Вихід А: не було спроб вивести зайвий ZEC з Orchard
→ Це сильний доказ того, що уразливість не була використана.
Причина: якщо зловмисник був, він би дуже хотів вивести фальшиві кошти до завершення легальної міграції, і не залишив би їх.
Вихід Б: була спроба вивести зайвий ZEC з Orchard
→ Ці зайві кошти будуть заблоковані, і фактично знищені.
На підтримку цілі «загальний обіг у пулі правильний», це необхідно.
Також це створює публічно доступні докази фальсифікації.
Вплив на гаманці та користувачів
Гаманці
Ми рекомендуємо усім гаманцям, що підтримують поточний Orchard, також підтримувати новий пул.
Конкретні рекомендації:
Міграція матиме побічний вплив на приватність — вона розкриє суму та час переказу. Але ми вважаємо, що вплив на приватність обмежений, і його можна додатково зменшити за допомогою поведінки гаманця.
Адреси отримання
Старі адреси Orchard залишаються дійсними, їх не потрібно змінювати.
Адреси Orchard, створені до оновлення, навіть після запуску Ironwood, отримуючи ZEC, автоматично зараховуються у «новий пул».
Графік
Як і більшість оновлень мережі, Ironwood потребує розробки, тестування, аудиту та узгодження з екосистемою.
Ще одним фактором невизначеності є поступове виведення з експлуатації zcashd. Хоча Shielded Labs не бере безпосередньої участі у цьому процесі, прогрес обміну, майнінгових пулів, гаманців і інфраструктури на Zebra вплине на терміни оновлення мережі.
Коли розробки будуть завершені і обговорення триватимуть, терміни стануть яснішими.
Висновок: ми не просимо вас довіряти нам
Ми хочемо підкреслити: Ми вважаємо, що ймовірність використання уразливості Orchard низька.
Але користувачі не повинні змушені довіряти нашій оцінці або будь-кому іншому щодо цілісності обігу Zcash.
Мета Ironwood — повернути цю гарантію кожному користувачу: кожен може самостійно перевірити.
Незалежно від того, чи була уразливість використана, головна мета — зробити обіг Zcash підтверджуваним і перевіреним особисто.
Ми віримо, що Ironwood — найкращий шлях вперед, і з нетерпінням очікуємо обговорення цього пропозиції з спільнотою Zcash.