Zcash 通过紧急网络升级修复了关键的 Orchard 隐私漏洞
Zcash 开发者在一名独立审计员发现池的零知识证明电路存在关键漏洞后,暂时中止了其 Orchard 保护池。团队部署了两步紧急升级,以修正电路后重新启用 Orchard,在数小时内恢复了完整的网络功能,并未发现被利用的证据。
发生了什么
5 月 29 日,安全研究员 Taylor Hornby 在为 Shielded Labs 进行协议审计时,发现了 Orchard 零知识证明电路中的一个缺陷,该缺陷理论上可能允许在保护池内进行无效的状态转移。Zcash 开发实验室工程师确认了这一发现,并准备了紧急修复措施。
为了防止潜在的滥用,节点实现者暂时禁用了 Orchard 操作,并推出了紧急硬分叉。Zebra 客户端版本协调了此次变更。Zebra 4.5.3 暂时禁用了 Orchard,而 Zebra 5.0.0 激活了 NU6.2 升级,重新启用了带有修正电路的 Orchard。Zcash 基金会表示,没有证据显示漏洞被利用,也没有发生未授权的价值创造,用户隐私保持完整。
网络影响与生态系统混乱
此次紧急升级需要矿工、交易所和节点运营商的快速协调。当矿工升级并达成共识规则时,ZODL 相关贡献者报告了短暂的不稳定。升级也引发了暂时的混乱。至少一个流行的区块浏览器显示了延迟的最后挖掘区块时间戳,促使社交媒体报道网络宕机
查看原文