因系统突然故障和潜在安全威胁,Zcash 推出紧急更新

在最近的一条推文中,Zcash 开放开发实验室 (ZODL) 分享了有关 zcashd 和 Zebra 漏洞的安全披露,这些漏洞已被发现并修补,其中包括一个可能导致处理某些 Orchard 交易的节点崩溃的错误。
有鉴于此,ZODL 表示已发布 zcashd v6.12.1,Zcash 基金会已发布 Zebra v4.3.1,解决了四个漏洞,包括可能导致节点崩溃的 Orchard 操作编码错误以及两个客户端之间的相关共识分裂问题。
安全披露:我们发布了 zcashd v6.12.1,Zcash 基金会发布了 Zebra v4.3.1,解决了四个漏洞 - 包括可能导致节点崩溃的 Orchard 操作编码错误以及两个客户端之间的相关共识分裂问题。矿池...
— Zcash 开放开发实验室 (@zodl_co) 2026 年 4 月 17 日
zcashd 和 Zebra 中的多个漏洞被发现并进行了修补,包括一个可能导致处理某些 Orchard 交易的节点崩溃的错误、两个实现之间可能触发链分叉的共识执行差距、一个可能禁用 zcashd 旋转栅门会计执行的错误以及由于矿池余额计算中未经检查的整数运算而导致的未定义行为。
运行这两种实现的矿池已经部署了补丁,没有证据表明任何错误被利用。
此外,这些漏洞并未被利用来影响共识链。 Zcash 坚称所有用户资金都是安全的,用户隐私没有受到威胁。这些漏洞本身都不能被用来夸大 $ZEC 的供应。
zcashd 和 Zebra 都需要补丁,并在公开披露之前协调更新。
代表网络绝大多数算力的矿池和在挖矿生产中运行 Zebra 的主要运营商在披露之前部署了补丁。
大零币新闻
Zcash 屏蔽池最近创下历史新高,目前所有 $ZEC 的 31% 都在加密池中。一年前,这一比例为 11%,但现在 59% 的交易受到屏蔽。
Zcash 正在积极测试 NIST 标准化的基于格的密码学(ML-KEM、ML-DSA),以做好后量子准备。此前,谷歌 3 月 31 日发表的论文显示,量子威胁比预期更接近 20 倍。
Zcash Network 的算力也创下了 16.54 GS/s 的历史新高,这表明矿工比以往任何时候都更加投入。