Ironwood 将在区块 3,428,143 激活,用一个独立追踪的屏蔽交易池系统取代 Orchard。
旋转门机制限制了离开 Orchard 的 ZEC 数量不得超过进入量,从而在迁移后加强了公开供应量的验证。
量子可恢复票据支持未来恢复,但 Ironwood 本身并不能使 Zcash 立即具备量子安全性。
Zcash 基金会的 Zebra 6.0.0 版本将预计激活时间定在 UTC 时间 13:00 左右,并告知所有节点运营者在分叉前升级。
此次升级引入了新的屏蔽池和 v6 交易格式。此前,旧版 Orchard 池被发现存在漏洞,攻击者可能借此制造伪造的 ZEC 而不会留下明显的公开记录。开发者通过 6 月的紧急升级修复了该漏洞,并表示“没有发现”被利用的证据,但 Zcash 的隐私设计使得他们无法证明从未发生过隐藏的通货膨胀。
根据 Zebra 6.0.0 发布说明,Ironwood 重用了 Orchard 的 Action 结构和 Halo2 证明系统,但增加了独立的笔记承诺树、无效化集合、链价值池和链历史数据。这些记录使节点在激活后能够独立于 Orchard 追踪新池。Zebra 还更新了多个节点命令,以便运营者检查池的价值和承诺树状态。Zcash 基金会的 GitHub 版本将此升级标记为运营者的关键更新,因为旧版软件在激活高度后将无法跟随正确的链。
Ironwood 的主要供应保障机制是 Orchard 与新池之间的旋转门。激活后,Orchard 将停止接受新的输出和内部交易。资金可以移出,但会计规则限制离开 Orchard 的 ZEC 不得超过合法进入的数量。Ironwood 设计说明称,该机制为用户提供了公开的流通供应量检查,而不会暴露私人余额或交易细节。相反,任何隐藏的多余价值在池变成只出不进后将被困在 Orchard 内部。此前有报道称,Zcash 在开发者得出结论认为已修补的漏洞仍留下无法确定回答的供应问题后,便安排了 7 月 28 日的硬分叉。Zcash 创始人 Zooko Wilcox 表示该漏洞“不太可能被利用”,同时也指出用户不应依赖这一评估。
Ironwood 还改变了屏蔽笔记的创建方式,使其能够通过未来的后量子协议进行恢复。官方 ZIP 2005 规范将该功能称为量子可恢复性。它将更多笔记数据绑定到笔记构造中,使后续的恢复系统能够在不依赖强大量子计算机可破解的加密算法的情况下验证所有权。这一改变并未使当前 Zcash 交易具备量子安全性。规范指出,独立的恢复协议仍需在之后设计和激活。留在 Sprout、Sapling 或 Orchard 中的资金不会获得此恢复选项。钱包必须将资金转移到 Ironwood 笔记中才能获得新保护。同一规范表示,现有的 Orchard 地址可以接收 Ironwood 笔记,从而减少用户的变更。钱包开发者仍需添加迁移支持。未更新钱包的用户在转移 Orchard 资金时可能面临延迟,而交易所可能会在分叉前后短暂暂停存款或取款。
此次升级也完成了 Zcash 从旧版 zcashd 节点软件的迁移。网络将 zcashd 的支持终止块设置为 3,417,100,早于 Ironwood 激活。官方弃用计划表显示 zcashd 将不支持 NU6.3,使得 Zebra 成为新规则下的必需节点实现。Zebra 6.0.0 还包含一个独立的内存池安全修复。该问题允许对方向节点发送检查成本高昂的非标准交易,从而在流量持续时降低节点响应能力。修复在昂贵验证步骤之前拒绝这些输入。基金会表示该漏洞仅影响可用性,不会导致无效区块、资金损失或共识故障。
针对 Orchard 漏洞,Zcash 采取了两步应对措施:开发者首先禁用 Orchard 活动,然后激活带有修正代码的 NU6.2 硬分叉,之后才恢复池功能。Ironwood 现在添加了独立的会计边界,而不是在同一池内再次打补丁。此次升级仍与区块生产挂钩,因此确切时间可能有所变动。如果链如期达到区块 3,428,143,Ironwood 将于 7 月 28 日激活,并开始从 Orchard 到 Ironwood 的过渡。
下一篇:没有了