Zcash подскочил более чем на 10% после исправления критического бага Orchard и восстановления работы сети
Курс Zcash (ZEC) вырос более чем на 10% после того, как Zcash Foundation выпустила экстренные обновления Zebra, устранившие критическую уязвимость в Orchard и вернувшие сети полноценную функциональность.
Поводом стала подтвержденная разработчиками проблема надежности (soundness) в контуре доказательств с нулевым разглашением Orchard, из-за чего в экосистеме был запущен ускоренный процесс реагирования. Для устранения дефекта фонд опубликовал релизы Zebra 4.5.3 и Zebra 5.0.0: версия 4.5.3 внесла аварийный soft fork, временно отключив действия Orchard, а Zebra 5.0.0 активировала NU6.2 и вновь включила Orchard уже с исправленным контуром.
После того как фонд сообщил о запуске исправления в основной сети, ZEC привлек повышенное внимание рынка и подорожал более чем на 10% на фоне сохраняющегося давления на крипторынок в целом. Рост отражает восстановление доверия после возвращения работы пула Orchard.
Zcash Foundation рекомендовала операторам нод как можно быстрее обновиться до Zebra 5.0.0. Тем, кто не успевал перейти на 5.0.0 до высоты активации NU6.2, предлагалось установить Zebra 4.5.3, чтобы в период обновления оставаться на корректной цепочке.
Дополнительным фактором, на который обратили внимание участники рынка, стала растущая заинтересованность в цифровой приватности. Уилл Макэвой (Will McEvoy) опубликовал график, сопоставляющий Google Trends по запросу "privacy" с динамикой ZEC в логарифмической шкале; на нем обе кривые резко идут вверх в направлении 2026 года. По этим данным интерес к теме приватности достиг максимума за рассматриваемый период, а ZEC приблизился к верхней границе недавнего диапазона, усилив связь ралли с спросом на инструменты и активы, ориентированные на конфиденциальность.
Уязвимость обнаружили в пятницу, 29 мая, независимый исследователь безопасности Тейлор Хорнби (Taylor Hornby) в ходе аудита протокола при поддержке Shielded Labs. Хорнби сообщил о проблеме инженерам ядра ZODL, которые подтвердили дефект в течение нескольких часов и приступили к подготовке исправления. Баг затрагивал реализацию контура доказательств Orchard в библиотеке halo2_gadgets. Уязвимость класса soundness в упрощенном виде означает, что система может принять недействительную транзакцию или изменение состояния. В данном случае теоретически было возможно двойное расходование в Orchard, хотя механизм "turnstile" в Zcash защищал общий объем эмиссии ZEC.
Закрытая координация с майнерами и биржами началась в воскресенье, 31 мая. Первая попытка активации столкнулась с проблемами развертывания, после чего инженеры выпустили еще один патч с привязкой к высоте блока 3,363,426. Soft fork активировался около 02:00 UTC 2 июня. В рамках Zebra 4.5.3 сеть временно отклоняла блоки и транзакции, содержащие действия Orchard, что дало разработчикам время завершить полноценное исправление, не раскрывая широких подробностей уязвимости. При этом Sapling и прозрачные транзакции продолжали работать.
Активация NU6.2 прошла в среду, 3 июня, в 00:05 EDT. Обновление в формате hard fork вновь включило действия Orchard с использованием исправленного контура и обновленного обязательного verifying key. Hard fork потребовался, поскольку изменение контура доказательств нельзя было корректно внедрить обычным программным патчем.
Zebra 5.0.0 активирует NU6.2 на высоте блока Mainnet 3,364,600 и на высоте блока Testnet 4,052,000. Обновление также добавляет правила консенсуса, которые с момента активации отклоняют пакеты Orchard с неканоническими размерами доказательств, закрывая уязвимость, которую ранее временно сдерживал emergency soft fork.
Zcash Foundation заявила, что уязвимость была устранена до любого известного факта эксплуатации. По данным фонда, признаков несанкционированного создания стоимости не обнаружено, а механизм turnstile подтвердил неизменность общего предложения ZEC на протяжении инцидента. Конфиденциальность пользователей в ходе реагирования не пострадала.
Фонд отдельно поблагодарил Тейлора Хорнби, Shielded Labs, инженеров ZODL, контрибьюторов Zebra, майнеров, операторов нод, биржи, провайдеров кошельков и инфраструктурные команды за скоординированное обновление, восстановившее работу Orchard.