Zcash 称 Ironwood 的证明排除了不可检测的伪造漏洞
Zcash研究人员已完成对Ironwood的形式化验证,发布了一份机器可验证证明,确认该网络的新匿名资产池在其声明的密码学假设下不存在不可检测的伪造漏洞。
该项目周二宣布,该证明使用Lean编程语言编写,包含超过2700条定理,由三组研究人员和密码学家耗时一个多月完成。这项工作确立了一项名为"余额完整性"的安全特性,旨在确保匿名池支付的总价值不会超过公开转入的价值。
证明涵盖了实现该特性所需的组件,包括Ironwood的零知识证明系统、电路规则和账本级会计处理,但未涉及Ironwood独立的隐私保障功能。
Ironwood通过Zcash的NU6.3升级引入,旨在修复其Orchard匿名池中发现的一个理论上可能允许不可检测地伪造ZEC的漏洞。开发者表示未发现该漏洞被利用的证据。新池的设计旨在恢复对Zcash供应完整性的信心。
从Orchard迁移的资金必须经过一个称为"转闸"的公共会计检查点,该机制旨在防止任何假设中多出的代币进入Ironwood。随着资金离开Orchard,此过程也可能为旧池是否曾被利用提供越来越多的证据。
cointelegraph22小时前