Zcash 研究人员已经完成了对 Ironwood 的形式化验证,发布了一份机器可检查的证明,表明该网络的新匿名池在其声明的密码学假设下不包含不可检测的伪造漏洞。
周二,Tachyon 项目表示,这份用 Lean 编程语言编写的证明包含了超过 2,700 个定理,由三组研究人员和密码学家花费了一个多月时间完成。这项工作建立了一个名为 "余额完整性" 的安全属性,旨在确保匿名池不能支付超出公开存入总值的资产。
研究人员表示,该证明涵盖了实现该属性所需的组件,包括 Ironwood 的零知识证明系统、电路规则和账本级会计处理。它不涵盖 Ironwood 独立的隐私保证。
Ironwood 是通过 Zcash 的 NU6.3 升级引入的,旨在应对在其 Orchard 匿名池中发现的一个漏洞,该漏洞理论上可能实现不可检测的 ZEC 伪造。Zcash 开发人员表示,没有发现该漏洞曾被利用的证据。新匿名池旨在恢复人们对 Zcash 供应完整性的信心。
从 Orchard 迁移的资金必须通过一个被称为 "旋转门" 的公共会计检查点,该检查点旨在防止任何假想的超额币进入 Ironwood。随着资金离开 Orchard,该过程也可能提供越来越多的证据,以表明旧的匿名池是否曾被利用。
相关:为何 ZEC 在 Zcash 修复匿名池漏洞后仍下跌 40%







