
Josh Swihart detalhou a resposta de emergência da Zcash a uma vulnerabilidade que poderia ter permitido a criação ilimitada de ZEC falsificado, enquanto o token se recuperou mais de 41% de sua mínima pós-divulgação.
De acordo com Josh Swihart, fundador do Zcash Open Development Lab (ZODL), a equipe implementou uma atualização de rede em duas etapas após descobrir uma falha crítica no pool blindado Orchard da Zcash, o principal sistema de transações focado em privacidade da rede.
Em uma publicação de 8 de junho no X, Swihart disse que o primeiro passo envolveu um soft fork que desabilitou as transações do Orchard, permitindo que os desenvolvedores reduzissem o risco de exploração sem revelar publicamente detalhes que poderiam ter exposto a rede a novas ameaças.
Uma segunda atualização, o hard fork NU6.2, entrou em operação em 3 de junho e abordou a vulnerabilidade subjacente antes que as transações do Orchard fossem restauradas.
A atualização segue a divulgação da semana passada da Shielded Labs, uma organização de suporte independente para a Zcash, que alertou que uma falha no circuito do Orchard poderia ter permitido a um atacante cunhar ZEC falsificado ilimitado.
A Shielded Labs disse que o problema foi corrigido e acrescentou que considerava improvável a exploração anterior, embora tenha reconhecido que não havia prova criptográfica de que o bug nunca havia sido usado.
Orchard serve como o principal pool blindado da Zcash, permitindo que os usuários enviem e recebam ZEC através de provas de conhecimento zero que ocultam os detalhes da transação enquanto validam as transferências.
Durante o processo de resposta, Swihart disse que o ZODL trabalhou em estreita colaboração com pools de mineração, corretoras e outros participantes do ecossistema que solicitaram revisões de código antes de apoiar a atualização.
Entre esses participantes, Swihart identificou ViaBTC e Foundry como colaboradores-chave que ajudaram a coordenar a resposta da rede e verificar as mudanças de emergência antes da ativação.
Discussões anteriores sobre a vulnerabilidade já haviam provocado conversas sobre medidas de recuperação de longo prazo. A Shielded Labs havia delineado uma proposta conhecida como Ironwood, que isolaria o pool Orchard existente, rastrearia as moedas que saem do sistema através de contabilidade de catraca e, eventualmente, guiaria os usuários para um novo pool blindado com mecanismos mais fortes de verificação de fornecimento.
Comentários separados de David Schwartz, CTO emérito da Ripple, também abordaram preocupações de usuários da Zcash sobre fundos deixados no Orchard.
Schwartz disse que os detentores passivos não perderiam automaticamente a posse de suas moedas se nenhuma exploração ocorresse antes de qualquer processo de migração, explicando que as regras de consenso poderiam continuar reconhecendo esses saldos mesmo que o pool parasse de ver atividade regular.
A reação do mercado à divulgação foi imediata. De acordo com dados de preços previamente relatados, o ZEC caiu de aproximadamente US$ 630 para cerca de US$ 303 após o surgimento da notícia da vulnerabilidade, enquanto os traders lidavam com a incerteza em torno da integridade do pool blindado e da possibilidade de que moedas falsificadas pudessem ter entrado em circulação.
As perguntas sobre a segurança do protocolo foram além da comunidade Zcash. Entre as reações de alto perfil, o cofundador da BitMEX, Arthur Hayes, disse que havia saído de toda a sua posição em ZEC após saber da vulnerabilidade.
As negociações recentes mostraram sinais de estabilização. De acordo com dados da crypto.news citados por Swihart, o ZEC subiu 13,5% nas últimas 24 horas para US$ 428,67, representando uma recuperação de cerca de 41,5% em relação à mínima de 5 de junho, perto de US$ 303.
Resumindo o incidente, Swihart disse que a rede resolveu a vulnerabilidade, testou seus procedimentos de resposta a incidentes, fortaleceu relacionamentos com parceiros do ecossistema e alinhou os desenvolvedores em torno de um caminho de recuperação para o projeto.





