Цена Zcash восстановилась примерно на 50% от минимумов прошлой недели после того, как предложение о новом обновлении сети было направлено на устранение опасений, вызванных недавно раскрытой уязвимостью, которая могла позволить создание поддельных токенов.
По словам основателя Zcash Зуко Уилкокса, предложенное обновление Ironwood даст пользователям возможность проверять оборотное предложение криптовалюты, суммируя балансы, хранящиеся в активных пулах после активации обновления.
Предложение появилось спустя несколько дней после того, как Shielded Labs раскрыла критическую уязвимость в защищённом пуле Orchard Zcash — основной системе транзакций сети, ориентированной на конфиденциальность. После раскрытия уязвимости рыночная капитализация Zcash резко упала с пика в 10,48 млрд $ до примерно 5 млрд $ перед тем, как восстановиться почти до 7,5 млрд $, согласно данным CoinGecko.
В публикации на X Уилкокс сообщил, что Ironwood позволит пользователям независимо подтверждать корректность оборотного предложения. Он добавил, что обновление введёт новое место для хранения защищённых ZEC, установит ограничения на транзакции, которые могут включать поддельные монеты, и включит меры, такие как аудиты безопасности с помощью ИИ, для укрепления кодовой базы.
Подробности, опубликованные Джошем Суихартом, основателем Zcash Open Development Lab, показывают, что разработчики уже развернули двухэтапный ответ до того, как уязвимость стала публично известна.
Суихарт сообщил, что первый шаг включал мягкий форк, который временно отключил транзакции Orchard. Сохранение технических деталей в тайне в течение этого периода снизило возможность эксплуатации уязвимости, пока разработчики работали над постоянным исправлением.
Второе обновление, известное как харфорк NU6.2, было активировано 3 июня и устранило основную проблему до восстановления транзакций Orchard, по словам Суихарта.
Shielded Labs заявила, что уязвимость теоретически могла позволить злоумышленнику выпустить неограниченное количество поддельных ZEC. При этом организация сообщила, что считает предшествующую эксплуатацию маловероятной, хотя и признала отсутствие криптографического доказательства того, что уязвимость никогда не использовалась.
Поскольку Orchard обеспечивает работу основной системы защищённых транзакций Zcash через доказательства с нулевым разглашением, невозможность окончательно проверить, была ли уязвимость использована, стала главной проблемой после её раскрытия.
На этом фоне Уилкокс представил Ironwood как долгосрочное решение, направленное на повышение прозрачности в отношении предложения сети при сохранении функций конфиденциальности.
В его предложении отмечалось, что пользователи получат возможность проверять оборотное количество ZEC сразу после активации путём агрегирования балансов из активных пулов.
По словам Уилкокса, сроки обновления остаются неопределёнными и будут зависеть от дальнейших разработок и обсуждений в сообществе.
Уверенность в том, что уязвимость никогда не эксплуатировалась, также была подтверждена в публикации Уилкокса, хотя он не предоставил окончательных доказательств.
В разработках, связанных с предложением, участвуют несколько организаций, включая Zcash Foundation, Tachyon Group, Valar Group и Zcash Open Development Lab, по словам Уилкокса.
Настроения на рынке улучшились после как экстренных исправлений, так и предложения Ironwood. Zcash (ZEC) вырос примерно на 6% за 24 часа до примерно 445 $, а его рыночная капитализация значительно восстановилась от уровней, зафиксированных сразу после раскрытия уязвимости, согласно данным crypto.news.

