Zcash Ironwood-Upgrade behebt Orchard-Pool-Fehler, geplant für Juli

Das Upgrade umfasst einen neuen, verbesserten Orchard-Pool, der dazu dient, das Risiko von gefälschten ZEC im Umlauf zu reduzieren. Der bestehende Orchard-Pool, der 2022 im Rahmen des NU5-Upgrades eingeführt wurde, ermöglichte eine hochgradig private Transaktionsumgebung, die jedoch eine kritische Schwachstelle aufwies. Diese Schwachstelle hätte von Angreifern genutzt werden können, um ZEC ohne nachweisbare Transaktionen zu prägen, was bedeutete, dass die Gesamtmenge an ZEC außerhalb der Kontrolle des Konsensus nicht begrenzt war.
Die Ursachenanalyse ergab, dass die Schwachstelle in der Integrität der Orchard-Protokollschaltung lag. Der Fehler führte dazu, dass die durch Konsensus vorgeschriebene Gesamtmenge an ZEC nicht in der Orchard-Umgebung verankert war. Dies wurde durch eine KI-unterstützte Sicherheitsüberprüfung externer Forscher entdeckt, die zu einer stillen Behebung des Problems und einer koordinierten Offenlegung führten, bevor Ironwood offiziell vorgeschlagen wurde.
Ein zentraler Bestandteil des Ironwood-Upgrades ist ein überarbeiteter Orchard-Schaltkreis. Dieser enthält ein Flag, das eingehende Zahlungen an andere Benutzer innerhalb des Pools deaktivieren kann, während gleichzeitig die Generierung von „Change Notes“ ermöglicht bleibt. Dies fungiert als zusätzlicher Datenschutzmechanismus, um unautorisierte Transaktionen zu verhindern. Alle ZEC, die aus dem alten Orchard-Pool abfließen, müssen durch ein als „Turnstile“ bekanntes Protokoll geprüft werden, um sicherzustellen, dass die Menge an ZEC, die den Pool verlässt, die in ihn eingezahlte kaum überschreiten kann.
Die Koordination des Ironwood-Upgrades erfolgt durch eine Multi-Stakeholder-Governance-Struktur, an der mehrere Organisationen beteiligt sind, darunter ZODL, Tachyon, Valar Group, die Zcash Foundation und Shielded Labs. Diese Struktur hebt dies von anderen kurzfristigen Lösungen ab, die oft nur von einem einzelnen Entwicklungsteam ausgeführt werden. Die Durchführung des Upgrades umfasst umfangreiche Tests und Sicherheitsevaluierungen, bevor die endgültige Aktivierung im Mainnet erfolgt. Wallet-Anbieter, die Orchard unterstützen, werden voraussichtlich Migrationstools anbieten, um den Wechsel zum neuen Pool so reibungslos wie möglich zu gestalten.
Mit der Aktivierung des Ironwood-Upgrades wird eine grundlegendere Vertrauenserlangung in die ZEC-Versorgung durch die Überprüfung der Blockdaten ermöglicht. Diese Maßnahmen sollen die Integrität des Zcash-Netzwerks und dessen Ansehen in der Krypto-Community wiederherstellen.


