
Разработчики Zcash предложили новый защищенный пул после выявленной уязвимости
Также рассматривается введение турникетного учета — механизма, который отслеживает потоки ZEC между пулами и позволяет верифицировать объем эмиссии.

Разработчики и исследователи Zcash рассматривают запуск нового защищенного пула, чтобы вернуть доверие к проекту. Поводом стала недавно обнаруженная уязвимость в пуле Orchard.
Швейцарская организация Shielded Labs сообщила, что изучает возможное обновление сети. Оно предполагает запуск нового защищенного пула и «турникетный учет» для монет, которые выходят из Orchard. Так пользователи смогут проще проверять, что выводимые из пула средства не подделаны.
В организации уточнили: предложение пока сырое и требует обсуждения в сообществе. На следующей неделе Shielded Labs планирует выпустить разбор особенностей потенциального апгрейда.
Основатель Zcash Open Development Lab (ZODL) Джош Свихарт отметил, что второй пул Orchard могут включить в обновление NU7 в конце июля. Однако он добавил, что пока не определился, стоит ли вообще его создавать.
Дискуссия началась после экстренного обновления протокола, которое закрыло уязвимость в Orchard. По данным Shielded Labs, баг позволял создавать поддельные ZEC внутри пула. В организации считают, что воспользоваться им до исправления, скорее всего, не успели.
По теме: в Arkham оценили объем отслеживаемых Zcash в $420 млрд
«Единственное долгосрочное решение»
Инцидент оживил дискуссию о целесообразности формальной верификации. Это метод, который через математические доказательства проверяет, работает ли программа или криптографическая схема так, как задумано.
Разработчик Zcash и криптограф Шон Боу напомнил: приватность в защищенных протоколах опирается на криптографические допущения, и они же сохраняют целостность эмиссии. По его мнению, в долгосрочной перспективе и сами эти протоколы, и их код нужно сделать формально верифицируемыми.
Свихарт согласился. По его словам, уязвимость в Orchard — это ошибка в написанных вручную правилах схемы, а не в самой криптографии. Формальная верификация свела бы ручную проверку к короткой спецификации, а сверять с ней схему мог бы уже компьютер.
Партнер блокчейн-компании 1kx Вэй Дай тоже написал, что баг в схеме Orchard «очевиден задним числом», но его упустили добросовестные разработчики, криптографы и аудиторы. По его словам, расширение охвата формальной верификации — «вероятно, единственное долгосрочное решение».
По теме: команда Zcash запустит кошельки с возможностью постквантового восстановления
Больше по теме

