Ironwood entra in funzione mentre Zcash blocca Orchard e impone una migrazione da 1,8 miliardi di dollari


Punti chiave

L’aggiornamento NU6.3 è entrato in vigore il 28 luglio all’altezza del blocco 3.428.143, introducendo un pool protetto separato denominato Ironwood, un nuovo formato di transazione e un punto di controllo contabile obbligatorio per i fondi in uscita da Orchard. I nuovi pagamenti protetti vengono ora indirizzati a Ironwood, mentre Orchard è stato limitato ai prelievi. La modifica fa seguito alla scoperta di una vulnerabilità crittografica grave che era rimasta all’interno di Orchard sin dal lancio del pool nel maggio 2022. Il ricercatore indipendente di sicurezza Taylor Hornby ha individuato la vulnerabilità il 29 maggio durante un audit assistito dall’intelligenza artificiale (AI) condotto su incarico di Shielded Labs utilizzando il modello Claude Opus 4.8 di Anthropic.

Una vulnerabilità con implicazioni in materia di contraffazione

La vulnerabilità interessava un componente di moltiplicazione scalare a curva ellittica all’interno del sistema di verifica Halo 2. I vincoli incompleti del circuito avrebbero potuto consentire a un utente malintenzionato di generare banconote Orchard contraffatte che apparissero valide e recassero nullificatori univoci indistinguibili dalle transazioni legittime.

Gli sviluppatori hanno affermato che non vi sono prove che la vulnerabilità sia stata sfruttata, né è stata rilevata alcuna creazione non autorizzata di ZEC, né si è verificata alcuna perdita nota di fondi o di privacy degli utenti. Tuttavia, la struttura di Orchard, progettata per garantire la privacy, impedisce ai ricercatori di ricostruire in modo definitivo la sua cronologia interna per dimostrare che lo sfruttamento della vulnerabilità non sia mai avvenuto.

L’attuale architettura a tornello di Zcash ha impedito che l’offerta globale superasse il limite massimo di 21 milioni di ZEC previsto dal protocollo. Ciononostante, la vulnerabilità ha minato la fiducia nel fatto che ogni moneta circolante in modo privato all’interno di Orchard fosse stata creata legittimamente.


Gli sviluppatori di Zcash hanno reagito nel giro di pochi giorni. Un soft fork di emergenza ha temporaneamente limitato l’attività di Orchard, seguito dall’hard fork NU6.2 che ha corretto il circuito e ripristinato la funzionalità all’inizio di giugno. Ironwood è diventata la soluzione a lungo termine, evitando che la rete rimanesse dipendente da una versione corretta dello stesso pool.

Ironwood crea un nuovo confine contabile

Ironwood mantiene un albero degli impegni separato, un insieme di nullificatori, una cronologia della catena e un pool di valore. Il vecchio pool di Orchard non può creare nuovi output né elaborare trasferimenti interni, lasciando che i fondi rimanenti escano attraverso il tornello pubblico del protocollo.

Tale punto di controllo garantisce che l’importo totale in uscita da Orchard non possa superare l’importo che vi è legittimamente entrato. Eventuali banconote contraffatte ipotetiche create sfruttando la vecchia vulnerabilità rimarrebbero intrappolate, poiché non potrebbero passare in Ironwood senza violare il limite contabile applicato pubblicamente.

Il design consente agli operatori dei nodi di verificare l’offerta circolante di Zcash esaminando i saldi su Ironwood, Sapling, Sprout e il valore residuo verificato di Orchard. Man mano che gli utenti legittimi migrano, il saldo di Orchard dovrebbe diminuire, creando un limite massimo sempre più ristretto per eventuali irregolarità nascoste.

Secondo quanto riferito, al momento dell’attivazione Orchard deteneva da circa 3,6 milioni a 3,76 milioni di ZEC, per un valore compreso tra circa 1,7 e 1,9 miliardi di dollari ai prezzi dell’epoca. Ironwood è partito senza alcun saldo, sebbene i primi dati di monitoraggio mostrassero decine di migliaia di ZEC trasferiti nel nuovo pool poco dopo l’attivazione.


Verifica formale e recupero quantistico

Il Progetto Tachyon e altri collaboratori hanno applicato la verifica formale, audit indipendenti e analisi assistite dall’intelligenza artificiale ai circuiti critici e alle librerie di supporto di Ironwood. Il lavoro mirava a escludere matematicamente la categoria di operazioni crittografiche senza vincoli che aveva causato la vulnerabilità di Orchard.

Ironwood implementa inoltre note recuperabili quantisticamente nell’ambito dello standard ZIP 2005. Questa funzionalità non rende Zcash resistente al calcolo quantistico oggi, ma crea un percorso di recupero che potrebbe consentire agli utenti di recuperare i fondi qualora future scoperte compromettessero la crittografia che protegge il pool.

I fornitori di portafogli, gli exchange e gli operatori di nodi devono aggiornare il proprio software per supportare la versione NU6.3. Zodl, Cake Wallet e altri servizi hanno rilasciato o previsto strumenti di migrazione, mentre gli operatori di infrastrutture sono stati indirizzati verso lo stack software Z3 basato su Zebra, poiché il supporto per il client zcashd legacy è terminato.

ZEC in calo, ma i guadagni annuali si mantengono

Dopo l’attivazione, ZEC è stato scambiato a circa 466 dollari, in calo del 4,8% nelle ultime 24 ore, del 14,1% negli ultimi sette giorni e del 15,7% negli ultimi 14 giorni. La criptovaluta ha mantenuto un rialzo del 19,2% su 30 giorni e di oltre il 1.000% su un anno, evidenziando il divario tra le vendite a breve termine e il suo avanzamento a più lungo termine.


Il calo ha spinto ZEC sotto i 500 dollari, mentre il mercato delle criptovalute nel suo complesso si è indebolito in vista della decisione di politica monetaria della Federal Reserve del 29 luglio. Il volume degli scambi è rimasto vicino ai 300 milioni di dollari, suggerendo un riposizionamento attivo piuttosto che un crollo della liquidità.

Ironwood non modifica il modello di privacy di Zcash né la sua offerta massima. La prova immediata sarà verificare se i portafogli, gli exchange e gli utenti riusciranno a trasferire i saldi di Orchard senza intoppi, mantenendo al contempo la privacy. Il suo significato più ampio dipende dal fatto che i metodi formali e la contabilità pubblica di tipo «turnstile» possano rafforzare la fiducia nella moneta digitale privata senza sacrificare la riservatezza che tali sistemi sono progettati per garantire.


#Adessonews seleziona nella rete articoli di particolare interesse.
Se vuoi leggere l’articolo completo clicca sul seguente link
 Alan Inman

Source link

Di