# Сопутствующие статьи по теме Orchard

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Orchard", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Dash запустила ZK-приватность на базе Zcash

В феврале Dash объявила о планах интеграции протокола Orchard для обеспечения приватности. Теперь в Dash Platform v4.0 shielded-операции стали частью консенсуса, предоставив встроенную в протокол модель приватности на базе ZK-доказательств, которая дополняет существующий механизм CoinJoin. Новый подход лучше подходит для мобильных кошельков, при этом прозрачные транзакции остаются опцией. Shielded pool скрывает балансы, суммы и адреса участников переводов внутри пула. Пользователи могут вносить средства из основной сети Dash Core в пул и выводить их обратно, используя новые адреса для сохранения анонимности. Внутренней расчётной единицей Platform являются Credits (1 DASH = 100 млрд Credits). В основе реализации лежит адаптированный протокол Orchard от Zcash (на базе Halo 2). Команда Dash оперативно внедрила исправления после обнаружения уязвимости в оригинальном Orchard и добавила структуру SumTree для дополнительного контроля. Синхронизация кошелька в тестах заняла около 21 секунды. В ближайшее время ожидается выпуск мобильных кошельков с поддержкой технологии. В будущем планируется добавить отдельные shielded pools для нативных пользовательских токенов и NFT в Dash Platform, что обеспечит приватным активам прямую связь с рынком через DASH.

cryptonews.ru07/30 11:07

Dash запустила ZK-приватность на базе Zcash

cryptonews.ru07/30 11:07

Dash запустила ZK-приватность на базе Zcash

В феврале Dash анонсировала планы по интеграции протокола Orchard от Zcash для обеспечения приватности. Теперь первая часть этих планов реализована в Dash Platform v4.0.0: shielded-операции (защищённые транзакции) стали частью консенсуса сети. Это встроенная в протокол модель приватности, а не внешний миксер. Для Dash это не замена исторического механизма CoinJoin, а вторая, параллельная опция. CoinJoin продолжает работать в основной сети (Core), а новый ZK-подход на базе Orchard используется в Platform и лучше подходит для мобильных кошельков. Приватность остаётся опциональной. Shielded pool скрывает балансы, отправителей, получателей и суммы переводов внутри пула, используя нулевые знания (ZK-доказательства) для проверки корректности операций без раскрытия их содержимого. Пользователи могут вносить средства в пул из Core, совершать приватные переводы и выводить средства обратно в Core. Основой реализации стал shielded-протокол Orchard от Zcash (на базе Halo 2). Команда Dash адаптировала его для своей Platform, добавив структуру SumTree для дополнительного контроля и предотвращения скрытой эмиссии. Скорость синхронизации нового кошелька составляет около 21 секунды. В настоящее время приватный пул работает с внутренней расчётной единицей Platform — Credits. В планах — запуск отдельных shielded pools для нативных пользовательских токенов и NFT, что в сочетании с возможностью их обмена на Dash создаст прямую связь приватных активов с внешним рынком.

cryptonews.ru07/30 07:46

Dash запустила ZK-приватность на базе Zcash

cryptonews.ru07/30 07:46

Zcash Orchard уязвимость: четыре вопроса: Была ли использована? Можно ли вернуть средства? Можно ли проверить эмиссию? Есть ли другие?

Авторы статьи (Jason McGee, Shielded Labs, и Zooko Wilcox, основатель Zcash) подробно отвечают на четыре ключевых вопроса, возникших после обнаружения критической уязвимости подделки в пуле конфиденциальности Orchard сети Zcash: 1. **Была ли уязвимость использована?** Ответ: скорее всего, нет. Уязвимость была обнаружена в ходе целенаправленного анализа с использованием передовых инструментов, а после обнаружения команда быстро устранила её, минимизировав окно для атаки. Кроме того, нет признаков того, что злоумышленники пытались обналичить поддельные монеты. 2. **Можно ли вернуть законные средства из Orchard?** Авторы считают, что да, так как уязвимость, вероятно, не использовалась. Однако для максимальной осторожности пользователи могут перевести средства в пул Sapling или на прозрачные адреса (t-адреса), принимая во внимание сопутствующие риски (потеря конфиденциальности, зависимость от доверенной настройки Sapling). 3. **Могут ли пользователи проверить, не была ли превышена эмиссия Zcash?** В настоящее время — нет. Существование уязвимости временно лишило пользователей возможности независимой проверки. Однако предстоящее обновление сети Ironwood восстановит эту возможность, заблокировав (запечатав) пул Orchard. Это позволит любому узлу верифицировать, что общее количество ZEC в обращении не превышает установленный лимит. 4. **Существуют ли другие подобные уязвимости?** Пока нельзя утверждать со 100% уверенностью, но для этого есть веские основания. Несколько команд, включая Shielded Labs, провели и продолжают тщательный аудит кода с привлечением экспертов и ИИ-инструментов. На данный момент других уязвимостей подделки не обнаружено. **Вывод:** Авторы оценивают текущую ситуацию как контролируемую: эмиссия, скорее всего, не была нарушена, а законные средства в безопасности. Однако для долгосрочного доверия к сети критически важно, чтобы пользователи сами могли проверять её состояние. Обновление Ironwood, заблокировав пул Orchard, восстановит эту ключевую возможность независимой верификации.

marsbit06/15 07:51

Zcash Orchard уязвимость: четыре вопроса: Была ли использована? Можно ли вернуть средства? Можно ли проверить эмиссию? Есть ли другие?

marsbit06/15 07:51

Уязвимость Zcash Orchard: четыре вопроса: Была ли использована? Можно ли вернуть средства? Можно ли проверить объём эмиссии? Что ещё?

Статья основателя Zcash Зуко Уилкокса и гендиректора Shielded Labs Джейсона Макги посвящена критическому уязвимости в новом пуле конфиденциальности Orchard, выявленной ранее в июне, и отвечает на ключевые вопросы, вызванные инцидентом. 1. **Была ли уязвимость использована?** Ответ — неизвестно, но маловероятно. Уязвимость была обнаружена в ходе целенаправленного аудита с использованием передовых инструментов и ИИ, а не злоумышленниками. После обнаружения пул был оперативно заморожен для устранения проблемы, что свело к минимуму окно для потенциальной атаки. Также нет признаков массового слива сгенерированных средств. 2. **Можно ли вернуть законные средства из Orchard?** Авторы считают, что да, поскольку уязвимость, скорее всего, не использовалась. Если же поддельные средства были созданы и выведены раньше легитимных через «турникет» пула, часть средств может быть утеряна. Пользователям рекомендуется оценить риски при переводе средств из Orchard в прозрачные адреса (t-адреса) или в пул Sapling. 3. **Могут ли пользователи проверить, не была ли увеличена эмиссия ZEC?** В настоящее время — нет. Существование уязвимости лишило пользователей возможности самостоятельно верифицировать общее количество ZEC. Однако предстоящее обновление сети Ironwood решит эту проблему, навсегда запечатав пул Orchard. После этого можно будет криптографически доказать, что в обращении нет избыточных, «сфабрикованных» монет. 4. **Существуют ли другие подобные уязвимости?** Полной уверенности нет, но для этого есть основания. Сразу после обнаружения уязвимости несколько команд, включая Shielded Labs, начали интенсивный аудит всего кода Zcash на предмет других изъянов, в том числе с привлечением ИИ-моделей. На данный момент других уязвимостей не найдено, что повышает уверенность в безопасности протокола. **Вывод:** Авторы считают, что уязвимость, вероятно, не эксплуатировалась, легитимные средства в безопасности, а эмиссия не была нарушена. Однако ключевым решением является обновление Ironwood, которое восстановит для пользователей возможность самостоятельно и математически проверять целостность предложения Zcash, не полагаясь на чьи-либо заверения.

Odaily星球日报06/15 07:51

Уязвимость Zcash Orchard: четыре вопроса: Была ли использована? Можно ли вернуть средства? Можно ли проверить объём эмиссии? Что ещё?

Odaily星球日报06/15 07:51

Соучредитель ZEC отвечает на уязвимость Orchard: следов кражи пока нет, пул Orchard будет заморожен

Соучредитель ZEC прокомментировал уязвимость Orchard: следов кражи пока нет, пул Orchard будет заморожен. В Zcash был обнаружен уязвимость в модуле Orchard, вызывающая вопросы о возможном неавторизованном создании монет и безопасности средств пользователей. Ключевые моменты: 1. **Использовалась ли уязвимость?** Пока нет доказательств эксплуатации. Уязвимость, требующая глубоких знаний кода, была обнаружена внутренней проверкой Shielded Labs. Команда оперативно приняла меры, а типичные для хакеров действия по обналичиванию оставили бы следы. 2. **Можно ли вывести законные средства из Orchard?** Да, если уязвимость не использовалась. В противном случае (маловероятный сценарий) вывод может быть ограничен первоначальным объемом законных депозитов. Пользователям рекомендуется либо оставить средства в Orchard (риски считаются низкими), либо перевести их, осознавая последствия для приватности (открытые адреса, пул Sapling). 3. **Могут ли пользователи проверить общее предложение ZEC?** В настоящее время — нет. Предстоящее обновление сети Ironwood решит эту проблему, навсегда закрыв пул Orchard для новых транзакций и гарантируя, что вывод не превысит сумму законных депозитов, что позволит любому узлу проверить целостность предложения. 4. **Существуют ли другие подобные уязвимости?** По результатам всесторонней проверки кодом Zcash, проведенной Shielded Labs и другими командами с использованием современных инструментов и ИИ, других уязвимостей для создания монет не обнаружено. **Вывод:** Вероятность эксплуатации уязвимости мала, средства пользователей в безопасности, других уязвимостей не найдено. Обновление Ironwood восстановит возможность независимой проверки пользователями общего предложения ZEC.

Foresight News06/15 03:50

Соучредитель ZEC отвечает на уязвимость Orchard: следов кражи пока нет, пул Orchard будет заморожен

Foresight News06/15 03:50

Ошибка в Zcash могла позволить неограниченную чеканку ZEC незаметно

Критическая уязвимость в защищенном пуле Orchard протокола Zcash могла позволить злоумышленнику создавать неограниченное количество поддельных монет ZEC без обнаружения. Ошибка была обнаружена 29 мая исследователем Тейлором Хорнби с помощью ИИ-инструментов и устранена к 2 июня в результате экстренного отклика экосистемы. Уязвимость заключалась в недостаточно строгом ограничении в цепи Orchard, что позволяло использовать ложные входные данные. Она существовала с момента активации Orchard в мае 2022 года. Из-за приватного характера пула невозможно криптографически доказать, использовалась ли уязвимость до исправления. Разработчики считают эксплуатацию маловероятной, но не исключают ее. Для восстановления доверия и проверки целостности эмиссии рассматривается сетевое обновление с созданием нового защищенного пула и внедрением формальной верификации цепи Orchard для предотвращения подобных ошибок в будущем. На фоне новостей курс ZEC упал почти на 45%.

bitcoinist06/05 12:32

Ошибка в Zcash могла позволить неограниченную чеканку ZEC незаметно

bitcoinist06/05 12:32

Падение ZEC более чем на 30%: за этим стоит уязвимость «бесконечной эмиссии», которая не может быть доказана как использованная

5 июня создатель Zcash Зуко Уилкокс опубликовал подробный отчет о безопасности. В нем раскрывается, что 29 мая исследователь Тейлор Хорнби обнаружил критическую уязвимость подделки в новейшем пуле конфиденциальности Orchard. Злоумышленник мог создавать неограниченное количество необнаруживаемых поддельных ZEC, проводя неправильно проверяемую транзакцию. Уязвимость, существовавшая с момента запуска Orchard в 2022 году, была оперативно устранена экстренным форком к 3 июня. Однако ключевая проблема осталась: из-за приватной природы Orchard невозможно криптографически доказать, использовалась ли эта уязвимость за последние четыре года. Это создало неопределенность относительно целостности предложения ZEC, что привело к падению его цены более чем на 30%. Рынок беспокоится не о будущих атаках, а о потенциально уже существующих необнаруженных поддельных монетах. Уязвимость возникла из-за недостаточно строгой математической проверки (under-constrained element) в схеме доказательства с нулевым разглашением Orchard, позволяя обойти правило сохранения активов. Zcash Foundation заявила об отсутствии доказательств использования уязвимости, но Shielded Labs, независимая группа поддержки, подчеркивает, что невозможно доказать, что поддельные ZEC никогда не создавались. Для восстановления доверия планируется развертывание нового пуля конфиденциальности с принудительной проверкой миграции активов (Turnstile Accounting). Интересно, что Тейлор Хорнби использовал для поиска уязвимости публично выпущенную ИИ-модель Claude Opus 4.8, что указывает на растущую доступность продвинутых инструментов аудита безопасности. В настоящее время атака предотвращена, но рынок ждет криптографического доказательства того, что в прошлом не было создано поддельных ZEC.

marsbit06/05 06:53

Падение ZEC более чем на 30%: за этим стоит уязвимость «бесконечной эмиссии», которая не может быть доказана как использованная

marsbit06/05 06:53

活动图片