Uma falha teórica em um dos mecanismos de privacidade mais importantes do Zcash levou seus desenvolvedores ao que alguns descreveram como uma corrida em modo de tempo de guerra. O resultado é a atualização Zcash Ironwood, um pool protegido substituto e verificado formalmente que foi ativado na altura de bloco 3.428.143 como parte da atualização de rede NU6.3 — e uma das revisões de segurança mais consequentes na história da rede.
Summary
Principais pontos
- A atualização Zcash Ironwood foi ativada na altura de bloco 3.428.143 por meio do hard fork NU6.3, substituindo o vulnerável pool protegido Orchard por uma alternativa verificada formalmente.
- O pesquisador Taylor Hornby descobriu um bug de “infinito” no Orchard no fim de maio que poderia, em teoria, ter permitido a criação indetectável de ZEC falsificados.
- Uma prova matemática verificada por máquina, composta por mais de 2.700 teoremas, confirma que o Ironwood não pode criar ZEC falsificados indetectáveis sob suas premissas de projeto.
- Cerca de 40.207 ZEC migraram para o Ironwood até agora, enquanto aproximadamente 3,6 milhões de ZEC permanecem no Orchard, que agora está restrito apenas a saques.
- A atualização torna o Zebra a implementação de nó obrigatória, encerrando o suporte ao software mais antigo zcashd.
O que forçou a decisão do Zcash
A história começa no fim de maio, quando Taylor Hornby, pesquisador da Shielded Labs, descobriu o que a comunidade Zcash passaria a chamar de bug de “infinito” do Orchard — uma falha profundamente inserida no circuito de conhecimento zero do Orchard que representava um risco teórico de cunhar ZEC falsificados sem deixar qualquer rastro publicamente detectável. Nenhuma evidência surgiu de que a vulnerabilidade tenha sido explorada, mas a mera possibilidade já foi suficientemente danosa: o ZEC perdeu mais da metade de seu valor depois que a divulgação se tornou pública.
Correções de emergência implantadas no início de junho desativaram temporariamente o Orchard, e um circuito corrigido chegou por meio do hard fork NU6.2 em cinco dias. Mas corrigir apenas o circuito não foi suficiente. Por causa de como o modelo de privacidade do Zcash funciona, os desenvolvedores disseram que era matematicamente impossível provar com certeza que uma inflação oculta nunca havia ocorrido dentro do pool antigo. Essa limitação tornou uma substituição completa — não apenas um conserto — a única rota para restaurar a integridade verificável da oferta.
De correção a substituição completa em 60 dias
A decisão de descartar e reconstruir em vez de apenas corrigir e seguir em frente foi a escolha estratégica definidora. O cofundador da Shielded Labs, Zooko Wilcox, inicialmente propôs substituir o Orchard por completo, e o que se seguiu foram cerca de 60 dias de desenvolvimento coordenado entre a Shielded Labs, o Zcash Open Development Lab (ZODL), o Project Tachyon, o Valar Group e a Zcash Foundation.
O Diretor Executivo do ZODL, Josh Swihart, afirmou que engenheiros de sua organização contribuíram com 82% das mudanças mescladas nos repositórios de protocolo e carteira do Zcash durante o esforço de substituição. O Diretor Executivo da Shielded Labs, Jason McGee, havia destacado que operadores de infraestrutura — corretoras, provedores de carteira, pools de mineração — estavam simultaneamente migrando do zcashd para a nova pilha de software Z3 enquanto também se preparavam para o Ironwood, embora nenhum adiamento tenha sido decidido no fim.
Como o Ironwood remodela o modelo de segurança do Zcash
O Ironwood não é simplesmente uma versão corrigida do Orchard. Ele introduz um sistema de contabilidade totalmente separado, com sua própria árvore de compromisso de notas, conjunto de nulificadores e pool de valor em cadeia, permitindo que qualquer nó acompanhe o novo pool protegido de forma independente de tudo o que veio antes.
A atualização também instala um ponto de verificação de contabilidade pública — descrito pelo projeto como uma catraca. Os fundos podem sair do Orchard por meio dessa catraca, mas o mecanismo impede matematicamente que mais valor saia do que entrou legitimamente no pool antigo. O efeito pretendido é direto: quaisquer moedas falsificadas hipotéticas cunhadas dentro do Orchard antes ou durante a janela de vulnerabilidade ficariam presas ali permanentemente, incapazes de contaminar a contabilidade de oferta do Ironwood.
Notas recuperáveis a partir de computação quântica e preparação para o futuro
Junto com as salvaguardas de oferta, o novo pool incorpora as notas recuperáveis por computação quântica do ZIP 2005. O recurso não torna as transações Zcash seguras contra computação quântica hoje — um protocolo de recuperação separado ainda precisaria ser projetado e ativado no futuro — mas estabelece a base criptográfica para tal mecanismo caso avanços em computação quântica eventualmente enfraqueçam as proteções atuais.
A atualização NU6.3 também conclui uma transição planejada há muito tempo ao tornar o Zebra a implementação de nó obrigatória, encerrando o suporte ao zcashd mais antigo em toda a rede.
Verificação formal: a garantia de 2.700 teoremas
O elemento tecnicamente mais distintivo do lançamento do Ironwood é a prova matemática verificada por máquina concluída pelo Project Tachyon em conjunto com desenvolvedores do Zcash. Escrita na linguagem de programação Lean, a prova consiste em mais de 2.700 teoremas desenvolvidos ao longo de mais de um mês por três equipes de pesquisadores e criptógrafos — e verifica formalmente que o Ironwood não pode criar ZEC falsificados indetectáveis sob suas premissas de projeto declaradas.
A prova cobre os componentes necessários para a integridade de saldo: o sistema de prova de conhecimento zero do Ironwood, suas regras de circuito e a contabilidade em nível de livro-razão. O cofundador do Zcash, Sean Bowe, descreveu o esforço em termos contundentes: “Uma colaboração entre equipes acabou de mudar a história do Zcash para sempre, eliminando todas as fontes de bugs de falsificação indetectável do novo protocolo Ironwood.”
Um limite importante a ser entendido: a verificação formal cobre a integridade de saldo, mas não se estende às garantias de privacidade separadas do Ironwood. Solidez da oferta e privacidade transacional são propriedades distintas, e a prova aborda apenas a primeira.
Status da migração e o que acontece com o Orchard
O Orchard agora está em uma fase apenas de saída. O pool não aceita mais nova atividade protegida, mas os usuários ainda podem sacar fundos a seu próprio critério. De acordo com o rastreador de migração do Zcash, cerca de 40.207 ZEC já foram movidos para o Ironwood desde a ativação. A cifra muito maior — aproximadamente 3,6 milhões de ZEC — permanece dentro do Orchard aguardando migração, representando a maior parte do que já foi o principal pool de privacidade da rede.
Em seu auge, o Orchard respondia por quase 88% da oferta de tokens protegidos do Zcash, de acordo com dados do The Block, com os pools mais antigos Sapling e Sprout compondo o restante. A escala dessa posição legada significa que a migração levará tempo, e o ritmo da transição provavelmente se tornará um dos sinais mais claros de quanto a confiança dos usuários foi restaurada na infraestrutura de privacidade do Zcash após o susto da vulnerabilidade.
Com a catraca em funcionamento e a verificação formal sustentando o modelo de oferta do novo pool, o trabalho de engenharia está concluído. A questão restante é com que rapidez o ecossistema mais amplo do Zcash fechará a lacuna entre os 40.000 ZEC que já se moveram e os 3,6 milhões que ainda aguardam do outro lado.
Perguntas frequentes
O que é a atualização Zcash Ironwood?
Ironwood é uma atualização da rede Zcash que substituiu o vulnerável pool protegido Orchard por um pool protegido verificado formalmente, aprimorando a segurança da oferta e mantendo a privacidade. Ela foi ativada na altura de bloco 3.428.143 como parte do hard fork NU6.3.
Por que a atualização Ironwood foi necessária?
A atualização foi necessária porque um bug de “infinito” descoberto no pool Orchard no fim de maio representava um risco teórico de criação indetectável de ZEC falsificados. Como o modelo de privacidade do Zcash tornava impossível provar que o bug nunca havia sido explorado, os desenvolvedores substituíram o Orchard por completo em vez de depender apenas de uma correção.
O Ironwood ainda pode criar ZEC falsificados?
De acordo com uma prova matemática verificada por máquina concluída pelo Project Tachyon e pelos desenvolvedores do Zcash — composta por mais de 2.700 teoremas escritos em Lean — o Ironwood não pode criar ZEC falsificados indetectáveis sob suas premissas de projeto. A prova cobre a integridade de saldo, mas não se estende às garantias de privacidade separadas do Ironwood.
O que acontece com os fundos que ainda estão no pool Orchard?
O Orchard entrou em uma fase apenas de saída. Os usuários ainda podem sacar fundos dele, mas o pool não aceita mais novas transações protegidas. Aproximadamente 3,6 milhões de ZEC permanecem no Orchard aguardando migração para o Ironwood, enquanto cerca de 40.207 ZEC já foram transferidos.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”O que é a atualização Zcash Ironwood?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Ironwood é uma atualização da rede Zcash que substituiu o vulnerável pool protegido Orchard por um pool protegido verificado formalmente, aprimorando a segurança da oferta e mantendo a privacidade. Ela foi ativada na altura de bloco 3.428.143 como parte do hard fork NU6.3.”}},{“@type”:”Question”,”name”:”Por que a atualização Ironwood foi necessária?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”A atualização foi necessária porque um bug de “infinito” descoberto no pool Orchard no fim de maio representava um risco teórico de criação indetectável de ZEC falsificados. Como o modelo de privacidade do Zcash tornava impossível provar que o bug nunca havia sido explorado, os desenvolvedores substituíram o Orchard por completo em vez de depender apenas de uma correção.”}},{“@type”:”Question”,”name”:”O Ironwood ainda pode criar ZEC falsificados?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”De acordo com uma prova matemática verificada por máquina concluída pelo Project Tachyon e pelos desenvolvedores do Zcash — composta por mais de 2.700 teoremas escritos em Lean — o Ironwood não pode criar ZEC falsificados indetectáveis sob suas premissas de projeto. A prova cobre a integridade de saldo, mas não se estende às garantias de privacidade separadas do Ironwood.”}},{“@type”:”Question”,”name”:”O que acontece com os fundos que ainda estão no pool Orchard?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”O Orchard entrou em uma fase apenas de saída. Os usuários ainda podem sacar fundos dele, mas o pool não aceita mais novas transações protegidas. Aproximadamente 3,6 milhões de ZEC permanecem no Orchard aguardando migração para o Ironwood, enquanto cerca de 40.207 ZEC já foram transferidos.”}}]}
Artigo produzido com a assistência de inteligência artificial e revisado pela equipe editorial.

