Zcash implementiert Korrekturen, nachdem im Orchard-Protokoll eine Fälschungsschwachstelle entdeckt wurde

Inhaltsverzeichnis Zcash-Entwickler prüfen einen neuen abgeschirmten Pool, nachdem sie einen Fälschungsfehler in Orchard behoben haben. Shielded Labs sagte, dass man ein Netzwerk-Upgrade prüft, um die Versorgungsüberprüfung zu verbessern. In der Zwischenzeit wartet der Vorschlag auf die Überprüfung durch die Community, da die ZEC-Preisvolatilität anhält. Shielded Labs sagte, dass es ein Netzwerk-Upgrade prüfe, das einen neuen abgeschirmten Pool einführen würde. Die Gruppe erklärte, dass der Plan die Drehkreuz-Buchhaltung auf Münzen anwenden würde, die Orchard verlassen. Dadurch könnten Benutzer die Gelder, die den Pool verlassen, anhand klarerer Buchhaltungsregeln überprüfen. Die Organisation sagte jedoch, dass sie nächste Woche detaillierte Kompromisse veröffentlichen werde. Josh Swihart, Gründer des Zcash Open Development Lab, ging auf X auf den Vorschlag ein. Er sagte, ein zweiter Orchard-Pool könnte mit dem für Ende Juli geplanten NU7-Upgrade übereinstimmen. Er erklärte jedoch, dass er keine feste Position zur Übernahme der Änderung habe. Er betonte, dass die Diskussion in der Gemeinschaft die endgültige Richtung vorgeben werde. https://t.co/Q6Y7JjQzb3 – Josh Swihart 🛡 (@jswihart) 5. Juni 2026 Die Diskussion folgt auf ein Notfall-Upgrade, das eine Schwachstelle in Orchard behebt. Shielded Labs sagte, der Fehler hätte unbegrenzt gefälschte ZEC innerhalb des Pools ermöglichen können. Allerdings hält das Team eine vorherige Ausnutzung weiterhin für unwahrscheinlich. Dennoch wurde eingeräumt, dass die Kryptographie nicht bestätigen kann, ob die Ausnutzung vor dem Patch stattgefunden hat. Zuvor hatten die Entwickler Orchard-Transaktionen ausgesetzt, nachdem sie das Problem festgestellt hatten. Sie stellten die Funktionalität durch ein Notfall-Netzwerk-Upgrade wieder her. Folglich nahm das Netzwerk nach der Fehlerbehebung den normalen Betrieb wieder auf. Das Team hat die Sicherheitslücke am Freitag öffentlich bekannt gegeben. Nach der Offenlegung fiel der ZEC innerhalb weniger Stunden um fast 50 %. Laut Daten von CoinGecko fiel der Token von 550,30 $ auf 264,80 $. Später erholte er sich auf 308,07 $, blieb jedoch deutlich niedriger. Die Sicherheitslücke hat die Debatte über die formelle Verifizierung in Zcash wiederbelebt. Entwickler diskutierten darüber, ob mathematische Beweise ähnliche Schaltungsfehler verhindern könnten. Sean Bowe sagte, dass abgeschirmte Protokolle auf kryptografischen Annahmen beruhen, um die Versorgungsintegrität zu wahren. Er argumentierte, dass eine formelle Verifizierung eine langfristige Lösung biete. Swihart ging in seinen Kommentaren auch auf den Schaltungsfehler ein. Er sagte, der Fehler sei auf handgeschriebene Schaltungsregeln zurückzuführen, nicht auf eine fehlerhafte Kryptographie. Er erklärte, dass eine formelle Verifizierung diese Regeln in präzise Spezifikationen umwandeln könne. Dann könnten Computer bestätigen, ob die Implementierungen mit den beabsichtigten Designs übereinstimmen. Wei Dai, Forschungspartner bei 1kx, äußerte sich öffentlich zu dem Fehler. Er sagte, der Fehler sei im Nachhinein offensichtlich gewesen, sei aber einer Expertenprüfung entgangen. Er fügte hinzu, dass die Ausweitung der formellen Überprüfungsabdeckung „wahrscheinlich die einzige langfristige Lösung“ sei. Seine Äußerungen spiegelten Forderungen nach strengeren Verifizierungsstandards wider. Während des Marktrückgangs verteidigten einige Persönlichkeiten das Entwicklungsteam. Justin Bons von CyberCapital sagte, der Markt habe überreagiert, weil „die Guten es zuerst erkannt hätten“. Cameron Winklevoss erklärte, dass das Auffinden von Fehlern eine aktive Sicherheitsforschung widerspiegele. Er argumentierte, dass das Hauptproblem darin liege, Fehler zu entdecken und zu beheben, bevor Angreifer sie ausnutzen. Entdecken Sie mit Expertenanalysen Aktien mit der besten Performance in den Bereichen KI, Krypto und Technologie.