InícioCentro de Notícias da LBank
Fundação Zcash corrige bug do Orchard com atualização de emergência do Zebra
zcash-foundation-fixes-orchard-bug-with-zebra-emergency-upgrade
Fundação Zcash corrige bug do Orchard com atualização de emergência do Zebra
A Zcash Foundation corrigiu um bug no circuito Orchard antes de qualquer exploração conhecida e solicitou atualizações urgentes do Zebra. O Zebra 4.5.3 desativou as ações do Orchard, enquanto o 5.0.0 as reativou através do NU6.2 na altura da mainnet 3.364.600. A Zcash afirmou que nenhum valor não autorizado apareceu, e as transações Sapling e transparentes continuaram funcionando normalmente durante o incidente.
2026-06-03 Fonte:crypto.news

A Zcash Foundation lançou o Zebra 4.5.3 e o Zebra 5.0.0 depois que engenheiros encontraram e corrigiram um bug crítico de solidez no circuito Orchard Action.

Resumo
  • A Zcash Foundation corrigiu um bug do circuito Orchard antes de qualquer exploração conhecida e urgiu por atualizações imediatas do Zebra.
  • O Zebra 4.5.3 desativou as ações Orchard, enquanto o 5.0.0 as reativou através da NU6.2 na altura da mainnet 3.364.600.
  • A Zcash afirmou que nenhum valor não autorizado apareceu, e as transações Sapling e transparentes continuaram a funcionar normalmente durante o incidente.

A fundação disse que o Zebra 4.5.3 ativou um soft fork de emergência na altura do bloco da mainnet 3.363.426. O lançamento rejeitou temporariamente transações e blocos contendo ações Orchard enquanto os engenheiros preparavam um circuito corrigido.

O soft fork entrou em vigor por volta das 02:00 UTC de 2 de junho, depois que uma tentativa de coordenação anterior enfrentou problemas de implantação de patches. A fundação disse que a coordenação privada com mineradores e exchanges começou em 31 de maio para reduzir a chance de exploração antes da divulgação pública.

NU6.2 restaura transações blindadas

O Zebra 5.0.0 ativou o hard fork NU6.2 na altura do bloco da mainnet 3.364.600. A atualização reativou as ações Orchard com um circuito corrigido e roteou as provas Orchard para uma nova chave de verificação por circuito. O lançamento também marcou a segunda atualização de protocolo impulsionada pela segurança na história da Zcash desde 2016.

Um hard fork foi necessário porque uma correção de circuito de prova de conhecimento zero exige uma nova chave de verificação fixada. 

“Pedimos veementemente a todos os operadores de nós que atualizem para o Zebra 5.0.0 o mais rápido possível”, disse a Zcash Foundation.

Nenhuma exploração conhecida encontrada

O bug foi descoberto em 29 de maio pelo pesquisador de segurança independente Taylor Hornby durante uma auditoria de protocolo para a Shielded Labs. Os engenheiros da ZODL Daira-Emma Hopwood, Kris Nuttycombe e Jack Grigg confirmaram o problema em poucas horas e começaram a trabalhar em uma correção.

A fundação disse que a falha poderia ter permitido mudanças de estado inválidas dentro do Orchard e um possível gasto duplo dentro desse pool. Também disse que o mecanismo de torniquete da Zcash protegeu o fornecimento total de ZEC, e “Não há evidências de criação de valor não autorizado.” O código afetado incluía versões mais antigas de halo2_gadgets, orchard e zcash_primitives, além das versões zcashd 5.0.0 a 6.12.3.

Por que o Orchard continua importante

Orchard é o mais novo pool blindado da Zcash e uma parte central de seu sistema de privacidade. Foi lançado com a NU5 em 2022 e usa Halo 2, que eliminou a necessidade de uma configuração confiável. Esse design tornou o Orchard uma parte fundamental do roteiro de privacidade atual da Zcash.

A cobertura de mercado relacionada focou recentemente no crescente uso blindado da Zcash. Um relatório recente disse que cerca de 30% do fornecimento de ZEC havia se movido para pools blindados, com Orchard detendo 4,2 milhões de ZEC e a maior parte do crescimento recente.

A fundação disse que a privacidade do usuário não foi prejudicada durante o incidente. As transações Sapling e transparentes também continuaram operando normalmente enquanto as ações Orchard permaneceram pausadas.

Os operadores de nós agora enfrentam a principal tarefa de atualizar para o Zebra 5.0.0, em vez de depender de versões mais antigas. Operadores que permaneceram em um fork incorreto após a NU6.2 podem precisar ressincronizar do zero ou restaurar de um backup feito antes da ativação.