Zcash 開發者正在封鎖一個承載關鍵漏洞的隱藏池,並且一個為速度而打造的新節點已經在支援修復。
重點摘要
名為 NU6.3 的 Ironwood 硬分叉預計在 2026 年 7 月 28 日左右、區塊高度 3,428,143 啟動。它會修補 Orchard 隱藏池中的一個健全性缺陷,並開啟一個建立於修正後程式碼之上的新池。與此同時,名為 Zakura 的快速新節點已經上線,為營運者提供一種更快的方式來執行網路。
安全研究員 Taylor Hornby 與 Shielded Labs 合作,於 2026 年 5 月下旬發現了該缺陷。該漏洞位在 Orchard 的加密電路之內。理論上,它讓某人能在隱藏池內鑄造偽造的 ZEC,而不留下任何痕跡。Zcash 的隱私設計也正是保護使用者的同一項功能,卻同時阻止外部觀察者檢查是否有人已加以利用。
開發者行動迅速。軟分叉暫時關閉了 Orchard 池。硬分叉 NU6.2 修補了眼前的直接危險。這次事件的消息一出,ZEC 價格大幅下跌,隨後回復了部分損失。這段經歷檢驗了一項核心 Zcash 承諾:隱私與可被證明的稀缺性可以並存。
一旦 Ironwood 啟用,既有的 Orchard 池將停止接受新的存入或內部轉帳。舊池中的既有幣仍可運作,但前提是它們在前往新的 Ironwood 池途中,必須透過一個名為「turnstile(旋轉閘)」的新檢查點。
turnstile 實施一條簡單規則。舊池的流出不得超過合法流入的幣。這意味著,當 Ironwood 開啟時,可立即驗證 ZEC 的總流通供給,而不必等待每位使用者都遷移。
如果存在偽造幣,可能出現兩種結果。若沒有多餘供給試圖離開舊池,這就構成強而有力的證據,證明並未被利用。若確實出現多餘供給,turnstile 會阻止它離開,並摧毀多出來的幣,從而讓公眾得到關於發生了什麼的明確證據。
專案 Tachyon 正在對新的 Ironwood 電路進行形式化驗證,產出的是機器可檢查的證明,而非僅仰賴人工程式碼審查。
節點營運者必須在區塊 3,428,143 到來前完成升級,預計在 7 月 28 日美東時間上午 8 點左右。與 Zcash Open Development Lab 連結的錢包供應商正在加入提示,引導隱藏資金的遷移。持有透明餘額或位於舊 Orchard 池之外資金的使用者不需要採取行動。既有的 zcashd 節點軟體預計在同一時間窗附近走向生命週期末端,促使剩餘使用者轉向現代客戶端。
Zakura 1.0.0 於 2026 年 7 月 15 日推出,並以 Zcash Foundation 的 Zebra 程式碼庫為基礎分叉。Zcash 共同創辦人、並領導專案 Tachyon 的加密工程師 Sean Bowe,與現在領導 Valar Group 的 Osmosis 共同創辦人 Dev Ojha 一起打造了它。兩個專案都透過私人 ZEC 捐贈提供資金。
Zakura 同步 Zcash 主網約需 4 小時 20 分鐘;在相同測試下,Zebra 約需 20 小時 46 分鐘。裁剪快照讓新節點得以在不到兩分鐘內啟動。zhashd 相容模式會在過渡期間維持較舊錢包與整合仍可運作。
「在這段追蹤中,Zakura 從網路同步主網的速度比 Zebra 快得多,當 Zebra 仍處於噴砂清理範圍時就已到達鏈尖點,」Zakura 的部落格文章詳細說明。 Bowe 與 Ojha 表示,長期目標是達到接近 50,000 筆交易/秒、與 Visa 及 Mastercard 同等級的吞吐量,用於私人付款。如今的隱藏池最高約為每秒一筆交易。要達到目標,取決於 Tachyon 與 Valar Group 提供的加密升級,並且與像 Zakura 這樣更快的節點軟體一同運作。
Zcash Foundation 表示,它歡迎這個新客戶端,並將多個獨立的節點實作視為一種防護措施,用來避免像 Orchard 這次漏洞那樣,由於單一故障點而讓問題在那麼久之後才被看見。
對交易者而言,Ironwood 分叉就像一場具有截止期限的公開稽核。turnstile 的設計使市場能在數天內,而非數月的猜測中,獲得明確訊號:5 月那個漏洞是否曾被利用。這個快速且可驗證的答案,對隱私幣尤其重要,因為對隱藏供給的疑慮可能會比一般漏洞揭露更久地影響價格。
Zakura 也帶來另一個訊號。更快的同步時間與更低的節點成本,讓交易所、礦工與區塊瀏覽器更容易運行彼此獨立的基礎設施,從而降低未來某個漏洞像 Orchard 問題那樣悄悄溜過、直到未被注意到的機率。
隨著 7 月 28 日的啟用臨近,ZEC 已在 500 美元以上趨於穩定,開發者、Foundation、Shielded Labs、Project Tachyon 與 Valar Group 也都在相同的升級窗口時間點上保持一致。
13.29萬 熱度
78.5萬 熱度
112.03萬 熱度
5.87萬 熱度
166.53萬 熱度
Zakura 節點在同步四小時後達成更新,Zcash 正在準備 7 月 28 日 Ironwood 升級
Zcash 開發者正在封鎖一個承載關鍵漏洞的隱藏池,並且一個為速度而打造的新節點已經在支援修復。
重點摘要
名為 NU6.3 的 Ironwood 硬分叉預計在 2026 年 7 月 28 日左右、區塊高度 3,428,143 啟動。它會修補 Orchard 隱藏池中的一個健全性缺陷,並開啟一個建立於修正後程式碼之上的新池。與此同時,名為 Zakura 的快速新節點已經上線,為營運者提供一種更快的方式來執行網路。
無人能看見的漏洞
安全研究員 Taylor Hornby 與 Shielded Labs 合作,於 2026 年 5 月下旬發現了該缺陷。該漏洞位在 Orchard 的加密電路之內。理論上,它讓某人能在隱藏池內鑄造偽造的 ZEC,而不留下任何痕跡。Zcash 的隱私設計也正是保護使用者的同一項功能,卻同時阻止外部觀察者檢查是否有人已加以利用。
開發者行動迅速。軟分叉暫時關閉了 Orchard 池。硬分叉 NU6.2 修補了眼前的直接危險。這次事件的消息一出,ZEC 價格大幅下跌,隨後回復了部分損失。這段經歷檢驗了一項核心 Zcash 承諾:隱私與可被證明的稀缺性可以並存。
Ironwood 如何鎖住舊池
一旦 Ironwood 啟用,既有的 Orchard 池將停止接受新的存入或內部轉帳。舊池中的既有幣仍可運作,但前提是它們在前往新的 Ironwood 池途中,必須透過一個名為「turnstile(旋轉閘)」的新檢查點。
turnstile 實施一條簡單規則。舊池的流出不得超過合法流入的幣。這意味著,當 Ironwood 開啟時,可立即驗證 ZEC 的總流通供給,而不必等待每位使用者都遷移。
如果存在偽造幣,可能出現兩種結果。若沒有多餘供給試圖離開舊池,這就構成強而有力的證據,證明並未被利用。若確實出現多餘供給,turnstile 會阻止它離開,並摧毀多出來的幣,從而讓公眾得到關於發生了什麼的明確證據。
專案 Tachyon 正在對新的 Ironwood 電路進行形式化驗證,產出的是機器可檢查的證明,而非僅仰賴人工程式碼審查。
使用者需要做什麼
節點營運者必須在區塊 3,428,143 到來前完成升級,預計在 7 月 28 日美東時間上午 8 點左右。與 Zcash Open Development Lab 連結的錢包供應商正在加入提示,引導隱藏資金的遷移。持有透明餘額或位於舊 Orchard 池之外資金的使用者不需要採取行動。既有的 zcashd 節點軟體預計在同一時間窗附近走向生命週期末端,促使剩餘使用者轉向現代客戶端。
Zakura 進入競賽
Zakura 1.0.0 於 2026 年 7 月 15 日推出,並以 Zcash Foundation 的 Zebra 程式碼庫為基礎分叉。Zcash 共同創辦人、並領導專案 Tachyon 的加密工程師 Sean Bowe,與現在領導 Valar Group 的 Osmosis 共同創辦人 Dev Ojha 一起打造了它。兩個專案都透過私人 ZEC 捐贈提供資金。
Zakura 同步 Zcash 主網約需 4 小時 20 分鐘;在相同測試下,Zebra 約需 20 小時 46 分鐘。裁剪快照讓新節點得以在不到兩分鐘內啟動。zhashd 相容模式會在過渡期間維持較舊錢包與整合仍可運作。
Zcash Foundation 表示,它歡迎這個新客戶端,並將多個獨立的節點實作視為一種防護措施,用來避免像 Orchard 這次漏洞那樣,由於單一故障點而讓問題在那麼久之後才被看見。
對交易者意味著什麼
對交易者而言,Ironwood 分叉就像一場具有截止期限的公開稽核。turnstile 的設計使市場能在數天內,而非數月的猜測中,獲得明確訊號:5 月那個漏洞是否曾被利用。這個快速且可驗證的答案,對隱私幣尤其重要,因為對隱藏供給的疑慮可能會比一般漏洞揭露更久地影響價格。
Zakura 也帶來另一個訊號。更快的同步時間與更低的節點成本,讓交易所、礦工與區塊瀏覽器更容易運行彼此獨立的基礎設施,從而降低未來某個漏洞像 Orchard 問題那樣悄悄溜過、直到未被注意到的機率。
隨著 7 月 28 日的啟用臨近,ZEC 已在 500 美元以上趨於穩定,開發者、Foundation、Shielded Labs、Project Tachyon 與 Valar Group 也都在相同的升級窗口時間點上保持一致。