A Zcash igazolta az Ironwood védelmét a hamisítás ellen
A több mint 2 700 tételből álló, géppel ellenőrzött bizonyítás a Zcash új védett pooljának elszámolását vizsgálta, nem az adatvédelmét.
Röviden:
- A géppel ellenőrzött bizonyítás a kriptográfiai feltételek mellett kizárja az észrevétlen hamisítást az új poolban.
- A 2 700-nál több tétel az egyenleg épségét vizsgálja, az adatvédelmi garanciákat viszont nem.
- Az NU6.3 frissítés az Orchard elméleti hamisítási hibájára reagált; kihasználásra nem találtak bizonyítékot.
- Az Orchardból távozó összegek nyilvános ellenőrzőponton haladnak át, ami feltárhatja az esetleges korábbi visszaélést.
Három kutatócsapat több mint 2 700 tétellel ellenőrizte az Ironwood elszámolását
A Zcash Ironwood biztonságának formális ellenőrzését a Project Tachyon koordinálta, az eredményt pedig kedden hozta nyilvánosságra. A bizonyítást Lean programozási nyelven készítették, így annak logikai lépéseit számítógéppel is ellenőrizni lehet.
A munkán három kutatókból és kriptográfusokból álló csapat dolgozott több mint egy hónapon keresztül. A vizsgálat az Ironwood működését matematikailag leíró tételekre bontotta, majd ellenőrizte, hogy azok együtt teljesítik-e az előre rögzített kriptográfiai feltételeket.
A Zcash Ironwood biztonsági igazolása az egyenleg épségére összpontosít
Az igazolás az úgynevezett egyenleg épségét bizonyítja: az Ironwood védett poolja nem fizethet ki több értéket annál, mint amennyi nyilvánosan bekerült. A kutatók ehhez a pool elszámolását meghatározó elemeket vizsgálták.
Az ellenőrzés kiterjedt az Ironwood zéróismeretes bizonyítási rendszerére, az áramkör szabályaira és a főkönyvi szintű elszámolásra. Az eredmény kizárólag a megadott kriptográfiai feltételek mellett érvényes, és nem terjed ki az Ironwood különálló adatvédelmi garanciáira.
Az Orchard hibája miatt érkezett a Zcash NU6.3 frissítése
Az NU6.3 azért vezette be az Ironwood védett poolt, mert a fejlesztők korábban sérülékenységet találtak az Orchard rendszerében. A hiba elméletileg lehetővé tehette volna ZEC coinok észrevétlen hamisítását, vagyis a kínálat ellenőrizetlen növelését.
A Zcash fejlesztői nem találtak arra utaló bizonyítékot, hogy bárki kihasználta volna a sérülékenységet. Az Ironwood feladata ezért az volt, hogy új elszámolási rendszerrel állítsa helyre a Zcash kínálatának épségébe vetett bizalmat.
A nyilvános ellenőrzőpont hivatott megakadályozni az esetleges többletcoinok átjutását
Az Orchardból az Ironwoodba költöző összegeknek egy turnstile nevű, nyilvános elszámolási ellenőrzőponton kell áthaladniuk. A mechanizmus célja, hogy az Orchardban esetleg létrehozott, elméleti többletcoinok ne kerülhessenek át az új védett poolba.
Az ellenőrzőpont az Orchard lezárásának vizsgálatában is szerepet kap. Ahogy a felhasználók kivonják onnan az összegeiket, az elszámolási adatok egyre több támpontot adhatnak arról, történt-e korábban visszaélés a sérülékenységgel.
Hogyan értelmezzük ezt a hírt?
Az Ironwood géppel ellenőrzött igazolása valódi előrelépés a Zcash számára, mert éppen azt a kockázatot célozza, amely az Orchard sérülékenysége után a legérzékenyebb pont volt: létrejöhetnek-e észrevétlenül többlet ZEC coinok. A formális bizonyítás nem egy szokásos biztonsági audit, hanem matematikailag ellenőrizhető állítás arról, hogy a megadott kriptográfiai feltételek teljesülése mellett az új pool nem fizethet ki több értéket a bekerültnél.
A turnstile nevű nyilvános ellenőrzőpont különösen józan megoldás, mert az Orchardból átvezetett összegeket is elszámolhatóvá teszi. Fontos határ ugyanakkor, hogy az igazolás nem az Ironwood adatvédelmét vizsgálja, hanem a kínálat épségét. Ettől még a Zcash a korábbi elméleti hibára nem pusztán ígérettel, hanem ellenőrizhető technikai védelemmel válaszolt.
Mit érdemes még tudni?
Mi az a formális ellenőrzés?
A formális ellenőrzés során egy rendszer működését matematikai állításokra bontják, majd szoftverrel vizsgálják, hogy ezek az állítások logikailag helyesek-e. Erősebb garanciát adhat, mint a hagyományos kódellenőrzés, de mindig csak a pontosan megfogalmazott tulajdonságokra terjed ki.
Mit jelent a balance integrity, vagyis az egyenleg épsége?
Az egyenleg épsége azt garantálja, hogy egy rendszer nem hozhat létre és nem fizethet ki több értéket, mint amennyi szabályosan bekerült. Kriptovalutánál ez a kínálat és a tranzakciós elszámolás megbízhatóságának alapvető feltétele.
Mi az a védett pool a Zcashben?
A védett pool a Zcash olyan tranzakciós rendszere, amely zéróismeretes bizonyításokkal képes ellenőrizni a tranzakciók szabályosságát anélkül, hogy minden érzékeny adatot nyilvánosságra hozna. Az ilyen poolok elszámolásának helyessége külön biztonsági kérdés az adatvédelemtől.
Mi az a turnstile ellenőrzőpont?
A turnstile egy nyilvános elszámolási mechanizmus, amelyen az egyik rendszerből a másikba átvitt értéknek át kell haladnia. A célja, hogy a két oldal közötti mozgás ellenőrizhető legyen, és az esetleges szabálytalan többlet ne juthasson át észrevétlenül.
Kereskedés
Gabriel Perezt azzal vádolják, hogy nem nyilvános információval több mint 100 000 dollárt keresett Trump beszédeihez kötött Kalshi-fogadásokon.
DeFI
Hayden Adams szerint a kiválasztott Uniswap v4 poolok új díjai nem a likviditásszolgáltatók bevételéből vonnak le, hanem a meglévő bevételt egészítik ki.
Kereskedés
A Trade.xyz egyszeri kompenzációt ad az arra jogosult kereskedőknek, akiket az SK Hynix kontraktus árfolyamhibája miatt likvidáltak a Hyperliquid piacán.
Tőzsde
A Jersey Mike’s tőzsdei bevezetésekor a Kraken amerikai ügyfelei részvényt jegyezhetnek, más országokban pedig tokenizált változat lesz elérhető.







