
Zcash 在關鍵的 Orchard 池漏洞引發了對隱私餘額、供應審核和用戶安全的質疑後,正承受著新的壓力。
Ripple 榮譽技術長 David Schwartz 表示,如果漏洞未在計劃的恢復過程之前被利用,被動持有者將不會失去對其資金的存取權。
該問題的核心在於 Zcash 的 Orchard 遮蔽池,這是一個隱藏發送者、接收者和金額詳細資訊的隱私交易池。
Shielded Labs 表示,該漏洞可能允許在 Orchard 內部創建假冒的 ZEC 而未經公開偵測。這種風險製造了恐慌,因為隱私使得全面的公開餘額檢查變得更困難。
該漏洞已經透過緊急行動修補。然而,主要擔憂在於修復之前是否有人利用了它。
Shielded Labs 表示,它認為過去被利用的可能性不大。它還說,用戶不應僅依賴該判斷,因為沒有密碼學證明該漏洞從未被利用過。
David Schwartz 在用戶質疑留在舊 Orchard 地址中的幣會發生什麼事後加入了這場討論。
他說,如果沒有發生漏洞利用,未轉移資金的用戶不會失去所有權。他們的幣將保留在一個不再正常使用的舊池中。
Schwartz 在解釋這個問題時說,「孤立且被遺棄」的幣仍然屬於它們的主人。
他的觀點著重於共識規則。這些規則決定了哪些幣仍然有效以及誰可以花費它們。
這意味著遷移無需懲罰被動持有者。錯過這次轉移的用戶不會自動失去幣,因為網路仍然可以保留所有權。
Shielded Labs 和其他 Zcash 貢獻者正在討論一個名為 Ironwood 的恢復計劃。
該計劃將隔離 Orchard 並限制舊池的新出站活動。它還將使用閘機式記帳來追蹤離開 Orchard 的幣。
一個新的遮蔽池將支援更安全的隱私活動。這將允許用戶將資金轉移到一個更「乾淨」的環境中,同時對供應保持更嚴格的檢查。
目標是重建信心,而不強制草率地清除舊餘額。該計劃在啟動前仍需要社群審查和網路支持。
Zcash Open Development Lab 創辦人 Josh Swihart 表示,可以在 7 月下旬左右的 NU7 升級窗口考慮第二個 Orchard 式的池。
在披露後,市場反應劇烈。ZEC 大幅下跌,因為交易者對假幣可能已進入隱私池的可能性做出了反應。
這次下跌並未證明有利用行為。它顯示交易者正在為 Zcash 供應保證的不確定性定價。
隱私是 Zcash 的主要特點,但也使得這場危機更難解決。保護用戶的相同設計也限制了觀察者可以從公開數據中驗證的內容。
截至目前,核心問題仍然明確。Zcash 必須向用戶表明 Orchard 可以被隔離,資金在離開時可以被追蹤,未來的隱私活動可以在更嚴格的檢查下繼續進行。