币圈界报道:

Zcash应对重大隐私漏洞:五日闭环修复保障系统完整性

面对潜在的系统性风险,Zcash在短时间内完成从漏洞披露到永久修复的全流程响应。此次事件凸显了其在密码学安全与社区协作方面的成熟机制。

关键缺陷暴露:零知识证明电路存在可被滥用的健全性漏洞

独立安全研究人员泰勒·霍恩比于5月29日发现,Zcash最新屏蔽池Orchard的核心密码组件——Orchard Action电路中存在严重健全性缺陷。该漏洞允许攻击者提交看似有效但实际包含非法状态变更的交易,从而可能引发双重支付或在完全匿名环境下无中生有地生成新ZEC。

防御双阶段部署:软分叉冻结+硬分叉永久修复

漏洞披露后,ZODL团队迅速启动应急响应。6月2日,通过在主网高度3,363,426执行紧急软分叉,所有含Orchard操作的区块被拒绝,实现对易受攻击池的即时隔离。此措施虽暂时停用部分功能,但确保网络整体稳定。随后,6月3日00:05(东部时间),Zebra 5.0.0版本上线,激活NU6.2硬分叉,正式部署修正后的验证密钥结构,彻底关闭漏洞入口。

结果验证:供应稳定,隐私未受损

整个事件期间,转门机制持续监控总供应量,确认未出现异常增发。尽管Orchard池被暂停,但Sapling交易与透明地址仍正常运作,用户核心权益未受影响。截至发稿,ZEC价格达607美元,单日涨幅7%,显著跑赢比特币和以太坊的下跌趋势,反映出市场对事件处理效率的高度认可。