在Zcash Open Development Lab(ZODL)确认针对一个关键安全漏洞的补丁后的第二天,团队发布了一份新的屏蔽池提案。该提案于6月7日发布,推出了一个名为Ironwood的池子,由Tachyon、Valar Group、Zcash Foundation和Shielded Labs共同开发。它将建立在现有的 Orchard 架构之上,部署前需进行正式验证和多次独立安全审计。
Ironwood的公告发布时,Zcash(ZEC)仍在从近年来最陡峭的下跌之一中恢复。6月5日,独立支持组织Shielded Labs披露Orchard屏蔽池存在关键漏洞后,ZEC股价从约630美元下跌超过50%,跌至303美元低点。截至6月8日,ZEC已收回了41.5%的亏损,交易价为427.67美元。
两步紧急修复的运作方式
Orchard 交易池是 Zcash 的主要屏蔽交易层。它采用零知识证明密码学,允许用户在链上不暴露交易细节的情况下发送和接收 ZEC。该漏洞使网络面临假冒ZEC无限量铸造的情景,威胁到代币总供应量的完整性。Shielded Labs确认漏洞在公开披露前已修复,并表示没有证据表明实际漏洞利用发生。
ZODL创始人乔什·斯威哈特在6月8日的X帖子中详细介绍了这两步应对措施。团队首先部署了软分叉,禁用了所有Orchard交易以遏制利用风险,随后问题的全部范围才被公开。随后,名为 NU6.2 的硬分叉于6月3日激活,解决了根本缺陷并恢复了 Orchard 的功能。矿池ViaBTC和Foundry直接参与了协调响应,ZODL应请求为交易所和矿池进行了代码审查以验证补丁。
市场影响及未来发展
市场对最初披露的反应非常强烈。BitMEX联合创始人Arthur Hayes宣布,在消息传出后,他已出售了全部ZEC持仓。其他因零知识隐私功能而购买ZEC的交易者重新评估协议安全性是否可靠,导致抛售超过50%。
斯威哈特在6月8日的帖子中写道,团队已解决该问题,并对其事件响应流程进行了压力测试。他说,这一事件最终加强了Zcash生态系统的关系,并形成了一个更加统一的建设者社区。团队将Ironwood描述为“加强Zcash协议的下一步”。

