Zcash заявляет, что доказательство Ironwood исключает необнаружимые ошибки подделки
Исследователи Zcash завершили формальную верификацию Ironwood, опубликовав машинно-проверенное доказательство, что новый экранированный пул сети не содержит необнаружимых ошибок, способных привести к подделке монет, при соблюдении заявленных криптографических предположений. Доказательство, написанное на языке Lean, содержит более 2700 теорем и потребовало более месяца работы трёх команд. Оно устанавливает свойство безопасности «целостности баланса», гарантируя, что пул не может выплатить большую сумму, чем была публично в него внесена. Работа покрывает необходимые компоненты, включая систему доказательств с нулевым разглашением, но не касается гарантий конфиденциальности. Ironwood был представлен в обновлении NU6.3 как ответ на уязвимость в старом пуле Orchard, которая теоретически позволяла подделку ZEC. Для восстановления доверия к целостности эмиссии Zcash средства при миграции из Orchard проходят через публичный контрольный пункт («турникет»), предотвращающий попадание потенциально избыточных монет в новый пул. Этот процесс также может со временем предоставить данные о возможной эксплуатации старой уязвимости.
cointelegraph22 ч. назад