首頁LBank 新聞中心
Zcash 定於 7月28日實施 Ironwood 升級,此前曾出現 Orchard 漏洞
zcash-sets-ironwood-upgrade-for-july-28-after-orchard-bug
Zcash 定於 7月28日實施 Ironwood 升級,此前曾出現 Orchard 漏洞
Ironwood 在區塊 3,428,143 啟用,它取代了 Orchard,成為一個獨立追蹤的隱私交易池系統。閘機阻止了流出 Orchard 的 ZEC 數量多於進入的數量,從而加強了遷移後的公共供應驗證。量子可恢復票據支援未來的恢復,但 Ironwood 本身並不能讓 Zcash 今天就具備量子安全。
2026-07-27 來源:crypto.news

Zcash 預計將於 7 月 28 日在區塊高度 3,428,143 啟用其 NU6.3「Ironwood」網路升級。 

摘要
  • Ironwood 將在區塊 3,428,143 激活,以獨立追蹤的遮蔽交易池系統取代 Orchard。
  • 轉門機制阻止了流出 Orchard 的 ZEC 數量超過流入量,加強了遷移後對公共供應量的驗證。
  • 量子可恢復票據支援未來的恢復,但 Ironwood 本身並未使 Zcash 立即實現量子安全。

Zcash 基金會的 Zebra 6.0.0 版本預計激活時間約為世界協調時間 13:00,並要求所有節點營運商在分叉前進行升級。

本次升級引入了一個新的遮蔽池和 v6 交易格式。此前,舊的 Orchard 池被披露存在一個漏洞,該漏洞可能允許攻擊者在沒有明顯公共記錄的情況下創建偽造的 ZEC。

開發者於六月透過緊急升級修補了該漏洞。他們表示沒有發現任何被利用的「證據」,但 Zcash 的隱私設計使他們無法證明隱藏的通膨從未發生。

Ironwood 建立獨立追蹤的遮蔽池

根據 Zebra 6.0.0 的發布說明,Ironwood 重用了 Orchard 的 Action 結構和 Halo2 證明系統。然而,它新增了一個獨立的票據承諾樹(note commitment tree)、空值集(nullifier set)、鏈價值池(chain value pool)和鏈歷史資料。這些記錄讓節點在激活後能夠獨立於 Orchard 追蹤新的池。

Zebra 還更新了多個節點指令,以便營運商可以檢查池的價值和承諾樹狀態。Zcash 基金會的 GitHub 發布將此次升級標記為對營運商至關重要,因為舊軟體在激活高度後將無法追隨正確的鏈。

轉門機制限制流出 Orchard 的價值

Ironwood 主要的供應量保障措施是 Orchard 和新池之間的轉門機制。激活後,Orchard 將停止接受新的輸出和內部交易。資金可以移出,但此會計規則會阻止流出 Orchard 的 ZEC 數量超過合法流入的數量。

Ironwood 的設計說明指出,該機制讓用戶能夠公開檢查流通供應量,同時不洩露私有餘額或交易細節。相反,一旦該池成為僅限於移出的狀態,任何多餘的隱藏價值將被困在 Orchard 內部。

正如 crypto.news 先前報導,Zcash 排定在 7 月 28 日進行硬分叉,因為開發者們認為,儘管漏洞已被修補,但仍留下一個他們無法確切回答的供應量問題。Zcash 創辦人 Zooko Wilcox 表示,該漏洞「不太可能被利用」,同時也聲明用戶不應依賴這項評估。

票據獲得未來量子恢復路徑

Ironwood 也改變了遮蔽票據的創建方式,使其可以透過未來的後量子協議進行恢復。官方的 ZIP 2005 規範將此功能稱為「量子可恢復性」(quantum recoverability)。它將更多票據數據綁定到票據建構中,允許未來的恢復系統驗證所有權,而無需僅依賴可能被強大量子電腦破解的密碼學。

這項改變並未使當前的 Zcash 交易實現量子安全。該規範指出,必須在未來設計並啟動一個單獨的恢復協議。保留在 Sprout、Sapling 或 Orchard 中的資金將不會獲得此恢復選項。錢包必須將其移至 Ironwood 票據中才能獲得新的保護。

相同的規範指出,現有的 Orchard 位址可以接收 Ironwood 票據,減少了對用戶的變動。錢包開發者仍需添加遷移支持。未更新錢包的用戶在轉移 Orchard 資金時可能會遇到延遲,而交易所可能會在分叉前後暫時暫停充值或提現。

zcashd 支援終止,Zebra 成為必要選項

本次升級也完成了 Zcash 捨棄舊版 zcashd 節點軟體的過程。網路將 zcashd 的支援終止設定在區塊 3,417,100,即 Ironwood 激活之前。官方的棄用排程表示 zcashd 將不支持 NU6.3,因此 Zebra 成為新規則所需的節點實作。

Zebra 6.0.0 包含一個獨立的記憶池(mempool)安全修復。該問題允許同行發送檢查成本高昂的非標準交易,這可能在流量持續時降低節點響應速度。該修復在耗時的驗證步驟之前拒絕了這些輸入。基金會表示,該漏洞僅影響可用性,並未導致無效區塊、資金損失或共識失敗。

相關的 crypto.news 報導詳細介紹了 Zcash 對 Orchard 漏洞的兩階段回應。開發者首先停用了 Orchard 活動,然後啟動了包含修正程式碼的 NU6.2 硬分叉,之後才恢復該池。Ironwood 現在添加了一個獨立的會計邊界,而不是在同一個池內進行另一個修補。

此次升級仍然與區塊產生掛鉤,因此其確切的時間可能會有所變動。如果鏈如預期般達到區塊 3,428,143,Ironwood 將於 7 月 28 日激活並開始 Orchard 到 Ironwood 的過渡。