وعده حریم خصوصی Zcash بر رمزنگاری پیشرفته استوار است. اما در اواخر اردیبهشت ۱۴۰۵، این پروژه با یک شوک روبرو شد: یک آسیبپذیری "soundness" در مدار Orchard، مهمترین دارایی آن—یکپارچگی قابل تأیید—را زیر سؤال برد. یکشبه، گفتگوها درباره ZEC از کارمزدها و توان عملیاتی به یک موضوع واحد تغییر کرد: آیا میتوان به عرضه کل اعتماد کرد؟
این مقاله سروصداها را کنار میگذارد. اگر ZEC نگه میدارید، یک میز صرافی اداره میکنید، یا با تراکنشهای شیلدشده کار میکنید، یک راهنمای عملی برای پیمایش بهروزرسانیها، ارزیابی گزینههای تأییدیه عرضه، و اجتناب از اشتباهات رایج در حالی که اکوسیستم اعتماد را بازسازی میکند، خواهید یافت.
جنبه آنچه باید بدانید چه اتفاقی افتاد یک باگ جدی soundness در مدار اثبات دانش صفر Orchard در Zcash کشف شد و در تاریخ ۱۴۰۵/۰۳/۰۸ توسط محقق Taylor Hornby که توسط Shielded Labs (بنیاد Zcash) درگیر شده بود، بهطور مسئولانه افشا شد. واکنش اضطراری یک پاسخ دو مرحلهای: یک سافت فورک که Orchard را در ارتفاع بلاک ۳٬۳۶۳٬۴۲۶ (اوایل ۱۴۰۵/۰۳/۱۲ UTC) غیرفعال کرد، سپس NU6.2 (Zebra 5.0.0) Orchard را در بلاک ۳٬۳۶۴٬۶۰۰ در تاریخ ۱۴۰۵/۰۳/۱۳ (۰۴:۳۵ IRST) دوباره فعال کرد (بنیاد Zcash). زمینه پذیرش داراییهای شیلدشده به حدود ۵.۰ میلیون ZEC (~۳۰٪ از ~۱۶.۷ میلیون عرضه در گردش) افزایش یافته بود، با Orchard که ~۴.۲ میلیون ZEC (~۲۵.۴٪) را در اواخر اردیبهشت ۱۴۰۵ نگه میداشت (ZcashTracker). واکنش بازار افشای عمومی و رفع باگها با یک کاهش شدید همزمان شد؛ گزارشها از کاهش ~۳۰–۴۰٪ و تبخیر چند میلیارد دلاری ارزش بازار در حدود ۱۴۰۵/۰۳/۱۵ خبر دادند (CoinTelegraph). ریسک اصلی اطمینان از یکپارچگی عرضه. حتی اگر هیچ اکسپلویتی رخ نداده باشد، صرف احتمال آن "قابلیت حسابرسی" را از یک نگرانی تخصصی به معیار اصلی سرمایهگذاری ارتقا داد. وظیفه کوتاهمدت ارتقا دهید، وابستگیهای عملیاتی را تأیید کنید، و سیاستهایی برای جریان شیلدشده تعیین کنید تا زمانی که کاهشدهندههای سطح اجتماعی بالغ شوند. مسیر بلندمدت پیشنهادها شامل تأیید رسمی Orchard و یک استخر شیلدشده جدید با یک "turnstile" برای بررسیهای عمومی عرضه است (KuCoin).
Zcash هم از آدرسهای شفاف و هم از آدرسهای خصوصی "شیلدشده" پشتیبانی میکند. تراکنشهای شیلدشده برای نشان دادن اینکه داراییها بدون افشای مبالغ یا شرکتکنندگان حفظ شدهاند، به اثبات دانش صفر متکی هستند. در این مدل، soundness یک مدار اهمیت بسیار زیادی دارد: اگر یک باگ به کسی اجازه دهد ارزش را از هیچ ایجاد کند، عرضه دفتر کل میتواند بدون تشخیص آسان افزایش یابد.
در اواخر اردیبهشت ۱۴۰۵، یک محقق مستقل که با Shielded Labs کار میکرد، دقیقاً چنین ریسکی را در مدار Orchard پیدا کرد و آن را به مهندسان Zcash گزارش داد. پروژه یک سافت فورک اضطراری و سپس هارد فورک NU6.2 را برای رفع مشکل و فعالسازی مجدد Orchard پس از وصله اجرا کرد (بنیاد Zcash).
این حادثه در میان پذیرش قوی شیلدشده رخ داد. تا اواخر اردیبهشت ۱۴۰۵، حدود ۵.۰ میلیون ZEC—تقریباً ۳۰٪ از عرضه در گردش—در استخرهای شیلدشده قرار داشت، و Orchard به تنهایی ~۴.۲ میلیون ZEC (~۲۵.۴٪) را نگه میداشت. این عمق تأکید میکند که چرا تأییدیه عرضه اکنون روایت غالب برای ZEC است، نه فقط یک پاورقی رمزنگاری (ZcashTracker).
کوینهای حریم خصوصی روی طناب بند راه میروند: محرمانگی قوی، حسابرسی عمومی را ذاتاً دشوارتر میکند. در Zcash، استخرهای شیلدشده مبالغ را پنهان میکنند، بنابراین اکثر ناظران برای اطمینان از اینکه هیچ ZEC اضافی وجود ندارد، به soundness مدار و حسابداری پروتکل تکیه میکنند. وقتی یک مشکل soundness ظاهر میشود—حتی اگر سریعاً وصله شود—احتمال درکشده از تورم ناشناخته، بازارها را مجبور میکند ریسک را ارزیابی مجدد کنند.
دقیقاً همین اتفاق افتاد. پس از افشای عمومی و ارتقاهای اضطراری، رسانههای متعدد گزارش دادند که ZEC تقریباً ۳۰–۴۰٪ کاهش یافت و میلیاردها از ارزش بازار در اوایل خرداد ۱۴۰۵ از بین رفت (CoinTelegraph). پیام بازار صریح بود: یکپارچگی عرضه، محرک اصلی هزینه سرمایه ZEC است. هر چیز دیگری—کارمزدها، توان عملیاتی، حتی UX—پاییندست آن لنگر اعتماد قرار دارد.
بهطور مهم، این حادثه در زمانی رخ داد که استفاده واقعی از شیلدشده وجود داشت: حدود ۳۰٪ از عرضه در گردش در استخرهای شیلدشده بود، تقریباً ۲۵٪ بهطور خاص در Orchard، درست قبل از افشا (ZcashTracker). این پذیرش ساختاری هم مزایای حریم خصوصی و هم معایب احتمالی اگر قابلیت تأیید مورد تردید باشد را تقویت میکند.
چندین مسیر کاهشدهنده در حال بررسی است. سیگنالهای اولیه از شرکتکنندگان اکوسیستم شامل تأیید رسمی مدار Orchard، افزایش کارکنان امنیتی، و یک طراحی استخر شیلدشده جدید با یک turnstile است که بررسیهای عمومی عرضه را حتی در حریم خصوصی قوی ممکن میسازد (KuCoin). در زیر مقایسه سطح بالایی از رویکردهای اصلی آمده، هر کدام با معاملاتی مادی.
گزینه نحوه عملکرد مزایا معایب بهترین مورد استفاده وضعیت موجود (Orchard پس از NU6.2) مدار Orchard وصلهشده ادامه مییابد؛ جامعه بر باگبانتی، حسابرسیها، و نظارت تأکید میکند. سریعترین مسیر؛ حداقل تغییر UX؛ از کیفپولها و زیرساخت موجود استفاده میکند. به صحت مداوم مدار متکی است؛ عموم نمیتوانند بهراحتی عرضه را از ابتدا تا انتها بررسی کنند. تداوم کوتاهمدت در حالی که کاهشدهندههای عمیقتر مشخص میشوند. تأیید رسمی اثبات ریاضی بخشهای اصلی مدار و ویژگیهای پروتکل. اطمینان را فراتر از حسابرسیها بالا میبرد؛ تقویت اعتماد نهادی. زمانبر و منابعبر؛ محدودیتهای حوزه ممکن است لبهها را اثبات نشده باقی بگذارد. سرمایهگذاری اعتبار میانمدت تا بلندمدت. استخر شیلدشده با turnstile معرفی یک نقطه بازرسی که امکان تطبیق عرضه کل را بدون افشای دادههای کاربر میدهد. حریم خصوصی را با بررسیهای عمومی عرضه متعادل میکند؛ به نگرانی اصلی سرمایهگذاران میپردازد. نیاز به طراحی جدید و برنامه مهاجرت دارد؛ اصطکاک احتمالی برای کاربران و توسعهدهندگان. مسیر بلندمدت به اعتماد پایدار بازار. محدودیتهای عملیاتی (سیاست) صرافیها/نگهبانان جریانهای پرارزش را محدود یا نیاز به ریلهای شفاف دارند. بهسرعت ریسک را کاهش میدهد؛ پیادهسازی آسان. به نقدینگی و UX شیلدشده آسیب میزند؛ بازار را تکهتکه میکند. کنترل موقت برای میزهای ریسک در دوران عدم قطعیت.
نگهدارندگان بلندمدت. اگر پایه استدلال شما پذیرش حریم خصوصی است، تصمیم بگیرید که آیا اقناع شما به قابلیت تأیید مداوم و بیوقفه بستگی دارد یا میتوانید دورههایی را تحمل کنید که اطمینان جامعه به پاسخهای مهندسی و تغییرات طراحی آینده متکی است. اندازه موقعیت باید آستانه تحمل ابهام را منعکس کند.
صرافیها و میزهای بدون نسخه. پس از رفع اضطراری، واریزهای آنچین شیلدشده را فقط با زیرساخت ارتقایافته دوباره فعال کنید و تأییدیه اضافی را مستند کنید. یک سیاست لایهای را در نظر بگیرید: واریزهای شیلدشده کوچک بهطور خودکار پاکسازی میشوند؛ موارد بزرگتر نیاز به بررسیهای اضافی یا تأخیرهای زماندار دارند تا زمانی که رفتار زنجیره پس از وصله پایدار به نظر برسد.
توسعهدهندگان کیفپول و برنامه. وضعیت ارتقا را بهوضوح در برنامه اطلاعرسانی کنید. ابزار کلید مشاهده و مسیرهای مهاجرت را ارائه دهید تا کاربران بتوانند خود نظارت کنند. اگر بعداً یک طراحی turnstile پذیرفته شد، زودتر تواناییهای UI را برای انتقال یکپارچه بسازید.
تخصیصدهندگان نهادی. موضعهای امنیتی کتبی و جداول زمانی را از تیمهای اصلی درخواست کنید. اگر برای تضمین یک موقعیت به بررسیهای عمومی عرضه نیاز دارید، ارزیابی کنید که آیا نقشه راه turnstile و برنامه تأیید رسمی آستانههای حاکمیتی شما را برآورده میکنند.
مشارکتکنندگان متنباز. این لحظهای است برای گسترش چارچوبهای آزمایش، fuzzers، و ابزار اثبات سطح مدار. اگر در روشهای رسمی تخصص دارید، اینجا اهرم وجود دارد: حتی اثباتهای جزئی میتوانند اطمینان را افزایش دهند.
بنر انتشار بنیاد Zcash برای Zebra 4.5.3 / 5.0.0 که سافت فورک اضطراری و فعالسازی NU6.2 را اعلام میکند — ارتقای رسمی و هماهنگشده که Orchard را موقتاً متوقف کرد و سپس برای بستن آسیبپذیری آن را بازگرداند (چرا تأییدیه عرضه فوری شد). — منبع: بنیاد Zcash
Crypto Daily تغییرات بازار ناشی از امنیت و چرخشهای سطح پروتکل را در سراسر صنعت ردیابی میکند. برای پوشش مستمر Zcash و فناوری حریم خصوصی، به Crypto Daily مراجعه کنید.
یک محقق درگیر شده توسط Shielded Labs یک نقص "soundness" در مدار اثبات دانش صفر Orchard شناسایی کرد—به این معنا که در اصل، میتوانست اثباتهایی را که ادعای چیز کاذبی میکنند، اجازه دهد. این مشکل در تاریخ ۱۴۰۵/۰۳/۰۸ بهطور مسئولانه افشا شد و به واکنش اضطراری مهندسان Zcash منجر شد (بنیاد Zcash).
جامعه یک برنامه دو مرحلهای اجرا کرد: اول، یک سافت فورک Orchard را در بلاک ۳٬۳۶۳٬۴۲۶ در اوایل ۱۴۰۵/۰۳/۱۲ (UTC) غیرفعال کرد، سپس NU6.2 (Zebra 5.0.0) Orchard را در بلاک ۳٬۳۶۴٬۶۰۰ در تاریخ ۱۴۰۵/۰۳/۱۳ (۰۴:۳۵ IRST) با رفع فعال دوباره فعال کرد (بنیاد Zcash).
هیچ تأیید عمومی مبنی بر وقوع یک اکسپلویت وجود ندارد. با این حال، بازارها ریسک احتمالی آن را قیمتگذاری میکنند، و به همین دلیل است که تأییدیه عرضه به صدر دستور کار رسید. ذینفعان روی کاهشدهندههایی تمرکز میکنند که اعتماد را بازگرداند، چه اکسپلویتی اتفاق افتاده باشد چه نه.
امنیت و یکپارچگی عرضه لنگرهای اصلی ارزیابی در کوینهای حریم خصوصی هستند. گزارشها از کاهش ~۳۰–۴۰٪ در حدود ۱۴۰۵/۰۳/۱۵، پس از افشا و وصلههای اضطراری خبر دادند (CoinTelegraph). عدم قطعیت درباره قابلیت تأیید تمایل دارد پرمیومهای ریسک را گسترش دهد.
بحثها شامل تأیید ریاضی رسمی Orchard، گسترش نیروی انسانی رمزنگاری/امنیت، و یک استخر شیلدشده جدید با یک turnstile برای فعالسازی بررسیهای عمومی عرضه بدون فدا کردن حریم خصوصی است (KuCoin).
کیفپول و نرمافزار نود خود را به نسخههای سازگار با NU6.2 ارتقا دهید، موجودیهای خود را با کلیدهای مشاهده تأیید کنید، و ابتدا تراکنشهای کوچک را آزمایش کنید. اگر به صرافیها متکی هستید، سیاستهای جاری آنها را درباره واریزهای آنچین و برداشت شیلدشده بررسی کنید.
یک turnstile با طراحی مناسب هدفش این است که بررسیهای عرضه کل را بدون افشای اینکه چه کسی چه چیزی به چه کسی فرستاده، امکانپذیر کند. جزئیات اهمیت دارند، اما هدف حفظ حریم خصوصی در سطح کاربر در حین فعالسازی حسابرسی عمومی عرضه کل است.
سلب مسئولیت: این مقاله صرفاً برای اهداف اطلاعرسانی ارائه شده است. این مقاله بهعنوان مشاوره حقوقی، مالیاتی، سرمایهگذاری، مالی یا سایر مشاورهها ارائه یا در نظر گرفته نشده است.

