币圈知识

Zcash Orchard漏洞深度解析:是否遭攻击?资金安全吗?供应如何验证?

北京时间6月5日,隐私计算项目Zcash曝出新一代隐私池Orchard存在关键伪造漏洞,导致其代币ZEC价格剧烈波动,一度腰斩至250美元附近。经过十余天的市场发酵与情绪平复,ZEC价格已逐步回暖,今日重新站回500美元关口。

今日上午,Zcash创始人Zooko Wilcox发表长文,针对市场核心关切进行了系统性回应。他明确表示,鉴于多重因素,该漏洞在修复前被恶意利用的概率较低;若情况属实,所有合法存入Orchard的资金均可安全追回。同时,他指出当前用户虽难以独立核实ZEC供应量是否超标,但拟议中的Ironwood网络升级将封闭Orchard池,从而重建这一关键的验证能力。关于是否存在其他隐蔽漏洞,持续审查尚未发现新证据,但彻底排除风险仍需进一步工作。

以下为Zooko Wilcox原文全文:

近期曝光的Orchard漏洞引发了社区对Zcash代币供应量完整性及用户资产安全的广泛讨论。由于舆论中混杂了多种不同维度的议题,导致公众难以准确评估该漏洞对普通用户的实际影响。本文旨在厘清这些复杂问题,并逐一阐述其对用户的具体意义。

围绕Orchard漏洞,主要衍生出四个核心问题:

  • Orchard漏洞在修复前是否已被黑客利用?
  • 合法的Orchard资金是否具备可追回性?
  • 用户能否通过技术手段验证Zcash供应量未被非法增发?
  • 我们依据什么确信不存在其他类似的伪造漏洞?

Orchard漏洞是否曾被利用过

目前尚无定论。但我们倾向于认为此前被利用的可能性极小,尽管不能完全排除这种极端情况。支持这一判断的理由主要有三点:

首先,在过去多年里,全球众多顶尖密码学家与安全专家对代码进行了严密审查,却未曾发现此漏洞。此次的发现并非偶然,而是由Shielded Labs的Taylor Hornby主动识别出的。他的目标是赶在恶意攻击者之前发现此类安全隐患。Taylor运用了先进的AI辅助安全研究技术及专门定制的检测工具,这些工具专为捕捉他人容易忽略的细微缺陷而设计。对于不熟悉Zcash底层代码库的人员而言,达到同样的发现难度极高。

其次,一旦漏洞暴露,Zcash开发团队(由Zcash Open Development Labs牵头)迅速行动,协调矿池暂时冻结Orchard池并部署修复补丁,这极大地压缩了潜在攻击者的操作窗口期。

最后,加密货币领域的漏洞利用往往追求“快进快出”,尤其是在漏洞公开后,攻击者通常会急于变现。要从该漏洞获利,必须将伪造的ZEC兑换为有价值资产,这通常会导致ZEC通过转门机制(turnstile)流出Orchard池。如果漏洞在修复前已被利用,我们预计至今应有相关链上证据浮现。回顾历史,加密漏洞利用多为“抢夺式”操作,而非像“4D国际象棋”那样潜伏数月甚至数年等待时机。

合法的Orchard资金能否被追回

我们认为可以。基于前述判断,即漏洞大概率未被利用,所有合法的Orchard资金应当能够被完全追回。

Zcash Orchard漏洞事件回应

反之,假设Orchard池中确实发生了伪造行为,现有的转门机制会将总迁移量限制在合法进入该池的ZEC数量范围内。在这种情况下,如果伪造资金优先于合法资金被迁移,部分或全部合法用户的Orchard资金将面临无法追回的风险。

Zcash Orchard漏洞事件回应

我们认为这种极端情形发生的概率较低。然而,为了规避潜在风险,我们建议更为谨慎的用户考虑将ZEC从Orchard池中转出。但在执行转移操作前,请务必注意以下事项:

  • 将资金转入透明池(即t地址)会彻底暴露转账金额和时间戳,且资金将与该t地址建立公开的关联记录。
  • 将资金从Orchard池转移至Sapling池同样会暴露转账金额和时间,但与转入t地址不同,这种方式不会将资金关联到特定地址或保留交易历史痕迹。
  • Sapling池的安全基础依赖于2018年举行的可信设置仪式。依赖该可信设置的安全性是用户需额外考量的风险点。
  • 据我们掌握的信息,YWallet和Zkool是目前市面上少数广泛使用且支持Sapling池的自托管Zcash钱包。
  • 将资金迁移至新钱包或托管服务会引入新的风险维度,包括用户操作失误、软件Bug、托管方信用风险以及其他不可预见的问题。

综合来看,上述风险处于中等可控水平。如果你的资金目前存放在屏蔽自托管钱包中,考虑到我们评估伪造发生的可能性较低,保留在原处是一个合理的选择。如果你能找到更安全的替代方案,转移资金也是可行的。最终决策应基于用户个人的风险偏好。

用户能否验证 Zcash 的供应量未被增发

现阶段用户尚不具备这一能力。由于该漏洞的存在,用户无法独立证实当前屏蔽池中流通的ZEC总量未超过协议规定的上限。

Zcash Orchard漏洞事件回应

不过,正如我们在先前文章中所述,即将到来的Ironwood升级将重新赋予用户这一验证能力。下图阐释了其原理:

Zcash Orchard漏洞事件回应

拟议的网络升级通过提供“不存在更多未知伪造漏洞”的保证,并永久封存Orchard池来解决此问题。此后,新资金无法再注入,池内资金也无法继续流转。唯一的退出路径是通过现有的转门机制,该机制确保从Orchard池流出的ZEC数量绝不会超过合法进入的数量。

这一机制变更恢复了验证Zcash供应量健全性的能力。

在当前状态下,若Orchard池中存在伪造资金,它们仍可在池内自由流通。升级完成后,这种情况将不再可能。无论历史上是否发生过伪造,任何运行节点的用户现在都可以验证:流通中的ZEC数量严格受限于正确数额。

用户无需等待资金从Orchard迁出,也无需猜测攻击者或其他用户的行为。协议层本身提供了可验证的保证:多余的ZEC无法继续在Orchard内部流通并推高整体供应量。

这一点至关重要,因为Zcash的长期信任基石在于用户能否自行验证供应量的健全性。Ironwood升级恢复了用户独立验证协议供应限制是否严格执行的能力。

我们如何知道不存在其他的伪造漏洞

目前我们还无法做到百分之百确定,但有充分理由相信不存在其他漏洞。Shielded Labs及其他多个专业团队一直在对Zcash协议进行深入的伪造漏洞排查。这包括在Anthropic的协助下,于Mythos项目暂停前不久,利用尚未发布的Mythos AI模型搜索潜在的额外漏洞。我们计划在后续的博文中分享关于此次审查及其发现的更多细节。

截至目前,未发现其他伪造漏洞。此次搜索投入了高水平的专业知识、巨大的努力以及先进的AI辅助分析技术,这让我们更有信心认为没有类似的重大漏洞被遗漏。

此外,我们正与Tachyon Project等项目展开合作,旨在为Zcash中不存在更多伪造漏洞提供额外的保障证明。相关内容将在未来的博文中进一步详细说明。

结论

Orchard漏洞引发了四个关键疑问:漏洞是否曾被利用,合法的Orchard资金能否被追回,用户能否验证Zcash的供应量未被增发,以及是否还存在其他未被发现的伪造漏洞。

我们评估认为此前被利用的可能性不大,因此合法的Orchard资金可以追回,当前的Zcash供应量总体安全。基于多个独立研究人员和团队的持续审查,我们也越来越确信不存在其他未被发现的伪造漏洞。然而,用户目前仍无法自行验证Zcash供应量的安全性,且他们本就不应过度依赖我们的评估——或任何第三方的评估。

拟议的网络升级解决了这一信任缺失问题。通过封存Orchard池,它恢复了用户独立验证Zcash供应量安全性的能力。用户无需再纠结于是否发生过伪造,即可直接验证协议的供应限制是否得到遵守。

到此这篇关于Zcash Orchard漏洞四问:曾被利用?资金可追?供应量可验?还有别的吗?的文章就介绍到这了,更多相关Zcash Orchard漏洞事件回应内容请搜索以前的文章或继续浏览下面的相关文章,希望大家以后多多支持!