登录
注册
Zcash 开发者与研究人员正紧急探讨一项网络升级方案,旨在通过引入新的加密池机制,修复近期 Orchard 漏洞对资金流动完整性造成的信任冲击。总部位于瑞士的独立支持组织 Shielded Labs 在周五发布的安全更新中披露,该提案计划部署全新的加密池,并对从 Orchard 加密池流出的 Zcash 实施'门禁式会计处理',使用户能够更清晰地验证资金去向。午方 AI 梳理发现,这一技术方案目前仍处于提案阶段,需要进一步的技术说明并接受社区审查,Shielded Labs 计划于下周发布详细帖子,阐述升级的具体运作逻辑及潜在权衡。
关于实施路径,Zcash 开放开发实验室创始人 Josh Swihart 在社交媒体上指出,原则上可在 7 月底的 NU7 网络升级中针对 Orchard 加密池进行调整。但他明确反对社区必须建立第二个 Orchard 加密池的激进方案。此次讨论的紧迫性源于 Zcash 刚刚完成的一次紧急升级,该升级成功修复了 Orchard 漏洞。Shielded Labs 强调,该漏洞理论上允许恶意行为者在加密池中伪造无限数量的 ZEC,但截至目前,尚无证据表明该漏洞已被实际利用,尽管目前缺乏加密学方法能完全证伪修复前的利用可能性。
市场对该安全事件的反应极为剧烈。在团队公开披露漏洞后,ZEC 价格从当日最高点的 550.30 美元骤降至 264.80 美元,跌幅接近 50%。午方 AI 监测数据显示,截至报道撰写时,ZEC 价格已回升至 308.07 美元,但仍显著低于周五高点。尽管价格波动剧烈,部分行业领袖对团队的应对措施表示支持。CyberCapital 创始人 Justin Bons 认为市场反应过度,因为漏洞已被修复且由善意研究者率先发现;Gemini 联合创始人 Cameron Winklevoss 则指出,漏洞的出现恰恰证明了 Zcash 对安全研究的重视,关键在于团队能否在攻击者之前发现并修复问题。
这一事件再次将'形式化验证'推向了行业讨论的中心。形式化验证是一种利用数学证明来检查软件或加密电路是否符合设计初衷的方法。Zcash 开发者 Sean Bowe 指出,加密池的隐私保护依赖于特定的密码学假设,长远来看必须实现形式化验证。Swihart 进一步分析认为,Orchard 漏洞源于加密机制的设计缺陷而非底层密码学原理,形式化验证能将人工审核简化为对规范文档的核查,使计算机自动判断合规性。午方 AI 注意到,区块链创业公司 1kx 研究合伙人 Wei Dai 也表达了类似观点,他认为回顾来看该漏洞'相当明显',扩大形式化验证的应用范围可能是解决此类问题的唯一长期方案。