Nach plötzlichen Systemausfällen und potenziellen Sicherheitsbedrohungen wurden dringende Updates für Zcash eingeführt

In einem aktuellen Tweet teilt Zcash Open Development Lab (ZODL) eine Sicherheitsoffenlegung zu Schwachstellen in zcashd und Zebra, die entdeckt und behoben wurden, einschließlich eines Fehlers, der Knoten, die bestimmte Orchard-Transaktionen verarbeiten, zum Absturz bringen könnte.
Vor diesem Hintergrund gab ZODL bekannt, dass es zcashd v6.12.1 veröffentlicht hat, und die Zcash Foundation hat Zebra v4.3.1 veröffentlicht, das vier Schwachstellen behebt, darunter einen Orchard-Aktionscodierungsfehler, der Knoten zum Absturz bringen konnte, und ein damit verbundenes Problem der Konsensaufteilung zwischen den beiden Clients.
Sicherheitsoffenlegung: Wir haben zcashd v6.12.1 veröffentlicht, und die Zcash Foundation hat Zebra v4.3.1 veröffentlicht, die vier Schwachstellen behebt – darunter einen Orchard-Aktionscodierungsfehler, der Knoten zum Absturz bringen konnte, und ein damit verbundenes Problem der Konsensaufteilung zwischen den beiden Clients. Bergbaubecken…
— Zcash Open Development Lab (@zodl_co) 17. April 2026
Mehrere Schwachstellen in zcashd und Zebra wurden entdeckt und behoben, darunter ein Fehler, der zum Absturz von Knoten führen konnte, die bestimmte Orchard-Transaktionen verarbeiten, eine Konsensdurchsetzungslücke zwischen den beiden Implementierungen, die eine Kettenverzweigung hätte auslösen können, ein Fehler, der die Durchsetzung der Drehkreuzbuchhaltung von zcashd deaktivieren konnte, und undefiniertes Verhalten aufgrund ungeprüfter Ganzzahlarithmetik bei Pool-Saldoberechnungen.
Mining-Pools, auf denen beide Implementierungen ausgeführt werden, haben bereits Patches bereitgestellt, ohne dass es Hinweise darauf gibt, dass einer der Fehler ausgenutzt wurde.
Darüber hinaus wurden die Schwachstellen nicht ausgenutzt, um die Konsenskette zu beeinflussen. Zcash behauptet, dass alle Benutzergelder sicher bleiben und die Privatsphäre der Benutzer nicht gefährdet sei. Keine dieser Schwachstellen hätte allein dazu genutzt werden können, das Angebot an ZEC-Dollar zu erhöhen.
Sowohl zcashd als auch Zebra benötigten Patches und wurden vor der Veröffentlichung gemeinsam aktualisiert.
Mining-Pools stellen einen Großteil der Hash-Leistung des Netzwerks dar und der Hauptbetreiber, der Zebra in der Mining-Produktion betreibt, hat vor der Offenlegung Patches bereitgestellt.
Zcash-Neuigkeiten
Der Zcash Shielded-Pool erreichte kürzlich ein Allzeithoch, 31 % aller ZCash-Dollar befinden sich jetzt im verschlüsselten Pool. Vor einem Jahr waren es noch 11 %, mittlerweile sind 59 % der Transaktionen geschützt.
Zcash testet aktiv die NIST-standardisierte gitterbasierte Kryptographie (ML-KEM, ML-DSA), um die Post-Quanten-Bereitschaft zu erreichen. Dies geschah, nachdem Google in seinem Papier vom 31. März gezeigt hatte, dass Quantenbedrohungen 20-mal näher sind als erwartet.
Auch die Hash-Rate von Zcash Network erreichte mit 16,54 GS/s ein neues Allzeithoch, was mehr denn je auf das Engagement der Miner hinweist.