
Zcash 的 Orchard 屏蔽池于 5 月 29 日发现一项严重健全性漏洞,经过协调推进的软分叉与硬分叉升级后风险已被控制;基金会表示,没有证据显示该漏洞遭到利用,也未出现供应量膨胀。
Zcash 在私下协调紧急响应后部署了 NU6.2 硬分叉,以修复其屏蔽池 Orchard 中一项严重的健全性漏洞。该漏洞可能允许无效状态转换,并在 Orchard 内造成潜在双花。Zcash Foundation 表示,代表 Shielded Labs 进行协议审计的研究员 Taylor Hornby 于 5 月 29 日发现该漏洞,并于当天向 Zcash Open Development Lab 核心工程师披露。首次软分叉尝试遭遇技术问题,但修订后的补丁于 6 月 2 日激活,并临时禁用了与 Orchard 相关的交易。6 月 3 日完成的全面硬分叉以修正后的代码恢复了 Orchard 功能。基金会表示,没有证据表明该漏洞曾被利用,未检测到未经授权的价值创建,Zcash 的 turnstile mechanism 保护了 ZEC 总供应量,且 Zcash 各资金池中的资金隐私未受影响。随后社交媒体上关于网络离线的混淆,被归因于区块浏览器连接到异常节点或节点正在升级,而非链本身中断。