
Zooko Wilcox, fondateur de Zcash, a expliqué comment le hard fork Ironwood du 28 juillet du réseau résoudra l'incertitude concernant une faille critique dans le pool blindé Orchard.
La mise à niveau n'identifiera ni ne gèlera les pièces contrefaites individuelles. Au lieu de cela, elle scellera l'ancien pool et limitera la quantité de ZEC pouvant en sortir.
Dans une publication du 19 juillet sur X, Wilcox a expliqué comment la mise à niveau prévue traiterait toute offre excédentaire cachée si la faille était exploitée avant que les développeurs ne la corrigent. Étant donné qu'Orchard masque les détails des transactions, le réseau ne peut pas prouver qu'aucune ZEC contrefaite n'a jamais été créée.
Ironwood, également connu sous le nom de NU6.3, devrait être activé au bloc 3 428 143 le 28 juillet. La mise à niveau retirera le pool Orchard actuel et introduira un nouveau pool blindé basé sur le circuit corrigé.
Selon la mise à jour utilisateur officielle d'Ironwood de Zcash, les utilisateurs ne pourront plus envoyer ou recevoir de ZEC au sein de l'ancien pool Orchard après l'activation. Les fonds ne pourront sortir que par le tourniquet, ce qui empêche plus de ZEC de sortir qu'il n'en est légitimement entré.
L'équipe Zcash a déclaré qu'elle pensait que la faille était "peu susceptible d'avoir été exploitée", mais les utilisateurs ne peuvent pas prouver de manière indépendante qu'aucune ZEC contrefaite n'a été créée. Ironwood vise à piéger toute valeur excédentaire à l'intérieur de l'ancien pool plutôt que de lui permettre d'entrer en circulation plus large.
Le chercheur en sécurité Taylor Hornby a découvert la faille d'Orchard le 29 mai lors de l'audit du système blindé. Le bug aurait pu permettre à un attaquant de créer de la ZEC contrefaite à l'intérieur d'Orchard sans laisser de trace publique évidente.
Comme l'a rapporté crypto.news, les développeurs ont d'abord désactivé l'activité d'Orchard, puis l'ont restaurée via le hard fork NU6.2 avec une cryptographie corrigée. Aucune preuve de création de valeur non autorisée n'a été trouvée, mais la confidentialité d'Orchard signifie qu'une exploitation passée ne peut être exclue avec une certitude absolue.
Crypto.news a ensuite rapporté qu'Ironwood créerait un nouveau pool blindé et utiliserait le tourniquet pour contrôler la valeur quittant l'ancien. Les opérateurs de nœuds pourront alors vérifier que la ZEC en circulation ne dépasse pas le montant autorisé par les règles monétaires du réseau.
Les utilisateurs de Zcash n'ont pas besoin de prendre de mesures immédiates avant le hard fork. Cependant, les portefeuilles, les exchanges et d'autres fournisseurs pourraient temporairement suspendre les dépôts, les retraits ou les services connexes pendant qu'ils effectuent les mises à niveau logicielles.
Les directives officielles du réseau indiquent que les utilisateurs d'Orchard auront éventuellement besoin du support de portefeuille pour transférer des fonds vers le nouveau pool. Les fonds peuvent rester temporairement indisponibles dans les portefeuilles qui n'ont pas ajouté les outils de migration requis.
L'activation du 28 juillet fait également suite à l'abandon par Zcash du client zcashd hérité. Les fournisseurs qui terminent encore cette migration pourraient avoir besoin de plus de temps avant de prendre entièrement en charge Ironwood.
L'incident d'Orchard a conduit à des travaux de sécurité plus larges à travers l'écosystème Zcash. Comme l'a rapporté crypto.news, un examen assisté par IA utilisant le système Mythos d'Anthropic n'a révélé aucune vulnérabilité grave supplémentaire après la divulgation de la faille originale.
Les développeurs procèdent également à des audits indépendants et à la vérification formelle du système cryptographique mis à jour. Ces travaux visent à réduire le risque d'une autre faille de contrefaçon cachée et à offrir aux utilisateurs des moyens plus robustes de vérifier les règles d'approvisionnement de Zcash.
Ironwood aborde la question non résolue de l'approvisionnement plutôt que le bug déjà corrigé lui-même. En scellant Orchard et en contrôlant les retraits via le tourniquet, le hard fork vise à empêcher toute ZEC contrefaite hypothétique d'entrer en circulation.