Em resumo
- Foi descoberto um bug crítico no pool de privacidade Orchard da Zcash que poderia ter permitido gastos duplos, embora nenhuma exploração tenha ocorrido.
- Os desenvolvedores executaram uma correção de emergência em dois estágios: primeiro encerrando as transações do Orchard por meio de um soft fork temporário e, em seguida, restaurando-as permanentemente por meio de uma atualização completa da rede.
- O ZEC subiu mais de 50% nos últimos 30 dias e parece não ter sido afetado pela divulgação da solução emergencial.
A Fundação Zcash divulgado quarta-feira que discretamente corrigiu uma falha crítica no sistema de transações central da criptomoeda de privacidade, executando uma rara atualização de rede de emergência depois que um pesquisador de segurança descobriu um bug que poderia ter permitido que atores mal-intencionados gastassem fundos que não tinham.
A vulnerabilidade, descoberta em 29 de maio pelo pesquisador de segurança independente Taylor Hornby, residia no circuito Orchard Action – o maquinário criptográfico que sustenta o pool de privacidade mais avançado do Zcash. O pool Orchard, lançado em 2022, é considerado a joia da coroa da arquitetura de privacidade da Zcash, não exigindo nenhuma configuração confiável e mantendo uma parcela significativa dos tokens ZEC em circulação.
Hornby revelou a falha aos engenheiros do Zcash Open Development Lab (ZODL) naquela mesma noite. Em poucas horas, uma equipe de desenvolvedores de protocolo confirmou o problema e iniciou uma resposta confidencial e cuidadosamente orquestrada, projetada para evitar a exploração antes que uma correção pudesse ser implementada.
O reparo coordenado durou cinco dias. Os desenvolvedores primeiro emitiram um soft fork de emergência – essencialmente uma mudança temporária de regra – que encerrou totalmente as transações do Orchard enquanto o patch estava sendo finalizado. A coordenação privada com mineradores e bolsas começou na noite de 31 de maio. Uma tentativa inicial de ativação encontrou obstáculos na implantação, mas uma segunda tentativa teve sucesso na manhã de segunda-feira, interrompendo todas as atividades do Pomar no bloco 3.363.426.
A correção permanente chegou na quarta-feira, quando uma atualização completa da rede – chamada NU6.2 – restaurou a funcionalidade do Orchard usando um circuito corrigido. Esse hard fork foi necessário porque o reparo de um sistema à prova de conhecimento zero requer a atualização de uma chave de verificação criptográfica, uma alteração que não pode ser feita por meio de patches de software comuns.
As autoridades disseram que o fornecimento total de ZEC nunca esteve em risco. O mecanismo de “catraca” integrado do Zcash, que rastreia o valor em todos os pools de transações, confirmou que nenhuma moeda não autorizada foi criada. Não há evidências de que o bug tenha sido explorado.
“Dado o tempo disponível e o número de partes envolvidas (os desenvolvedores da ZODL e da Zcash Foundation, mineradores, exchanges, outros), esta foi a atualização de rede mais ambiciosa na história da Zcash”, disse o fundador da ZODL, Josh Swihart. escreveu no X.
A Fundação instou todos os operadores de nós a atualizarem imediatamente para o Zebra 5.0.0, a versão do software que ativa as regras de rede corrigidas.
Após a atualização, os exploradores de blocos pareciam mostrar que a rede não produzia blocos há horas, alimentando especulações de tempo de inatividade. No entanto, os especialistas e os próprios exploradores de blocos disseram que a rede estava funcionando normalmente, mas que os exploradores foram temporariamente impactados à medida que atualizavam seus próprios nós de rede.
“Os exploradores de bloco são apenas leitores. Eles extraem dados de um nó, analisam-nos e exibem-nos. Se o nó estiver atualizando ou ressincronizando, o explorador fica obsoleto”, explorador de bloco CipherScan escreveu no X. “A própria rede continuou produzindo blocos o tempo todo. Os mineradores não pararam. As transações continuaram sendo confirmadas.”
O preço do Zcash (ZEC) não parece ter sido afetado pela divulgação da atualização de emergência, com a moeda centrada na privacidade continuando sua última oscilação ascendente. Atualmente, o ZEC subiu mais de 10% nas últimas 24 horas, a um preço recente próximo a US$ 629, elevando seu aumento de 30 dias acima de 53%.
O ZEC subiu agora 1.084% em relação ao ano passado, atingindo no outono passado uma alta recente de quase US$ 700 – um preço que quase igualou nas últimas semanas. Mesmo assim, a ZEC permanece bem longe do seu pico histórico de US$ 3.191, estabelecido em 2016.
Resumo Diário Boletim informativo
Comece cada dia com as principais notícias do momento, além de recursos originais, podcast, vídeos e muito mais.
Fontedecrypt




