A Zcash igazolta az Ironwood védelmét a hamisítás ellen
A több mint 2 700 tételből álló, géppel ellenőrzött bizonyítás a Zcash új védett pooljának elszámolását vizsgálta, nem az adatvédelmét.
Röviden:
- A géppel ellenőrzött bizonyítás a kriptográfiai feltételek mellett kizárja az észrevétlen hamisítást az új poolban.
- A 2 700-nál több tétel az egyenleg épségét vizsgálja, az adatvédelmi garanciákat viszont nem.
- Az NU6.3 frissítés az Orchard elméleti hamisítási hibájára reagált; kihasználásra nem találtak bizonyítékot.
- Az Orchardból távozó összegek nyilvános ellenőrzőponton haladnak át, ami feltárhatja az esetleges korábbi visszaélést.
Három kutatócsapat több mint 2 700 tétellel ellenőrizte az Ironwood elszámolását
A Zcash Ironwood biztonságának formális ellenőrzését a Project Tachyon koordinálta, az eredményt pedig kedden hozta nyilvánosságra. A bizonyítást Lean programozási nyelven készítették, így annak logikai lépéseit számítógéppel is ellenőrizni lehet.

A munkán három, kutatókból és kriptográfusokból álló csapat dolgozott több mint egy hónapon keresztül. A vizsgálat az Ironwood működését matematikailag leíró tételekre bontotta, majd ellenőrizte, hogy azok együtt teljesítik-e az előre rögzített kriptográfiai feltételeket.
A Zcash Ironwood biztonsági igazolása az egyenleg épségére összpontosít
Az igazolás az úgynevezett egyenleg épségét bizonyítja: az Ironwood védett poolja nem fizethet ki több értéket annál, amennyi nyilvánosan bekerült. A kutatók ehhez a pool elszámolását meghatározó elemeket vizsgálták.
Az ellenőrzés kiterjedt az Ironwood zéróismeretes bizonyítási rendszerére, az áramkör szabályaira és a főkönyvi szintű elszámolásra. Az eredmény kizárólag a megadott kriptográfiai feltételek mellett érvényes, és nem terjed ki az Ironwood különálló adatvédelmi garanciáira.
Az Orchard hibája miatt érkezett a Zcash NU6.3 frissítése
Az NU6.3 azért vezette be az Ironwood védett poolt, mert a fejlesztők korábban sérülékenységet találtak az Orchard rendszerében. A hiba elméletileg lehetővé tehette volna ZEC coinok észrevétlen hamisítását, vagyis a kínálat ellenőrizetlen növelését.
A Zcash fejlesztői nem találtak arra utaló bizonyítékot, hogy bárki kihasználta volna a sérülékenységet. Az Ironwood feladata ezért az volt, hogy új elszámolási rendszerrel állítsa helyre a Zcash kínálatának épségébe vetett bizalmat.
A nyilvános ellenőrzőpont hivatott megakadályozni az esetleges többletcoinok átjutását
Az Orchardból az Ironwoodba átvezetett összegeknek egy turnstile nevű, nyilvános elszámolási ellenőrzőponton kell áthaladniuk. A mechanizmus célja, hogy az Orchardban esetleg létrehozott, elméleti többletcoinok ne kerülhessenek át az új védett poolba.
Az ellenőrzőpont az Orchard lezárásának vizsgálatában is szerepet kap. Ahogy a felhasználók kivonják onnan az összegeiket, az elszámolási adatok egyre több támpontot adhatnak arról, történt-e korábban visszaélés a sérülékenységgel.
Hogyan értelmezzük ezt a hírt?
Az Ironwood géppel ellenőrzött igazolása valódi előrelépés a Zcash számára, mert éppen azt a kockázatot célozza, amely az Orchard sérülékenysége után a legérzékenyebb pont volt: létrejöhetnek-e észrevétlenül többlet ZEC coinok. A formális bizonyítás nem egy szokásos biztonsági audit, hanem matematikailag ellenőrizhető állítás arról, hogy a megadott kriptográfiai feltételek teljesülése mellett az új pool nem fizethet ki több értéket a bekerültnél.
A turnstile nevű nyilvános ellenőrzőpont különösen józan megoldás, mert az Orchardból átvezetett összegeket is elszámolhatóvá teszi. Fontos határ ugyanakkor, hogy az igazolás nem az Ironwood adatvédelmét vizsgálja, hanem a kínálat épségét. Ettől még a Zcash a korábbi elméleti hibára nem pusztán ígérettel, hanem ellenőrizhető technikai védelemmel válaszolt.
Mit érdemes még tudni?
Mi az a formális ellenőrzés?
A formális ellenőrzés során egy rendszer működését matematikai állításokra bontják, majd szoftverrel vizsgálják, hogy ezek az állítások logikailag helyesek-e. Erősebb garanciát adhat, mint a hagyományos kódellenőrzés, de mindig csak a pontosan megfogalmazott tulajdonságokra terjed ki.
Mit jelent a balance integrity, vagyis az egyenleg épsége?
Az egyenleg épsége azt garantálja, hogy egy rendszer nem hozhat létre és nem fizethet ki több értéket, mint amennyi szabályosan bekerült. Kriptovalutánál ez a kínálat és a tranzakciós elszámolás megbízhatóságának alapvető feltétele.
Mi az a védett pool a Zcashben?
A védett pool a Zcash olyan tranzakciós rendszere, amely zéróismeretes bizonyításokkal képes ellenőrizni a tranzakciók szabályosságát anélkül, hogy minden érzékeny adatot nyilvánosságra hozna. Az ilyen poolok elszámolásának helyessége külön biztonsági kérdés az adatvédelemtől.
Mi az a turnstile ellenőrzőpont?
A turnstile egy nyilvános elszámolási mechanizmus, amelyen az egyik rendszerből a másikba átvitt értéknek át kell haladnia. A célja, hogy a két oldal közötti mozgás ellenőrizhető legyen, és az esetleges szabálytalan többlet ne juthasson át észrevétlenül.
Bitcoin
A gyenge amerikai munkaerőpiaci adatok után a piac arra számít, hogy a Fed szeptemberben nem emel kamatot. A Bitcoin árfolyama is 65 340 dollárig erősödött.
Blokklánc
A hatóságok több mint 20 alkalmazottat vettek őrizetbe. A váltók állítólag telefonos csalások pénzét váltották kriptóra, majd ukrajnai számlákra utalták.
Kereskedés
A centralizált kriptotőzsdék perpetual futures forgalma 4 billió dollárra csökkent júliusban, a Binance pedig továbbra is piacvezető maradt.
Bányászat
A CleanSpark 138 millió dolláros negyedéves bevételt és 239 milliós nettó veszteséget közölt. Egy évvel korábban ugyanebben az időszakban nyereséges volt.







