Кратко
Последние обновления кода Zcash были сосредоточены на важных исправлениях безопасности и обновлениях сети.
- Экстренное исправление Orchard (июнь 2026) – устранена критическая ошибка в защищённом пуле с помощью экстренного мягкого и жёсткого форка.
- Исправление нескольких уязвимостей узла (апрель 2026) – устранены четыре уязвимости в клиентах zcashd и Zebra в рамках скоординированного выпуска безопасности.
- Исправления критических ошибок Zebra (1 квартал 2026) – исправлены две серьёзные ошибки в программном обеспечении узла Zebra для предотвращения разделения цепочки.
Подробности
1. Экстренное исправление Orchard (июнь 2026)
Описание: Разработчики обнаружили критическую ошибку в системе доказательств с нулевым разглашением (zero-knowledge proof) в защищённом пуле Orchard. Эта ошибка могла привести к недопустимым изменениям состояния сети. Для её устранения была проведена двухэтапная экстренная модернизация.
Уязвимость, найденная исследователем безопасности 29 мая 2026 года, затрагивала ключевой элемент конфиденциальности. Сначала был выполнен мягкий форк (Zebra 4.5.3), который временно отключил операции Orchard на блоке 3,363,426. Затем жёсткий форк (NU6.2 через Zebra 5.0.0) навсегда включил Orchard с исправленной схемой на блоке 3,364,600. Эксплуатация ошибки не была зафиксирована.
Что это значит: Это нейтрально с осторожным оптимизмом для ZEC, поскольку команда разработчиков быстро отреагировала и защитила сеть до того, как средства пользователей могли пострадать. Это демонстрирует высокий уровень безопасности, но также подчёркивает сложность технологий конфиденциальности. Пользователи испытали кратковременную паузу в операциях Orchard, однако их средства и приватность остались в безопасности.
(Zcash Foundation)
2. Исправление нескольких уязвимостей узла (апрель 2026)
Описание: В результате скоординированного раскрытия информации были выпущены исправления для четырёх уязвимостей в основных реализациях узлов Zcash — zcashd и Zebra.
Самая серьёзная ошибка могла привести к сбою любого узла при получении специально подготовленной транзакции Orchard. Другая уязвимость создавала риск разделения консенсуса между двумя типами узлов. Крупные майнинговые пулы применили исправления ещё до публичного объявления, чтобы сохранить стабильность сети. Обновления zcashd v6.12.1 и Zebra v4.3.1 также включали дополнительные меры по усилению безопасности.
Что это значит: Это позитивный сигнал для ZEC, так как показывает зрелый и скоординированный процесс обеспечения безопасности, направленный на проактивную защиту сети. Обновления до публичного раскрытия информации позволили избежать простоев, что обеспечило бесперебойную работу для пользователей. Это укрепляет надёжность инфраструктуры сети.
(Zcash Open Development Lab)
3. Исправления критических ошибок Zebra (1 квартал 2026)
Описание: В отчёте Zcash Foundation за первый квартал отмечен выпуск Zebra 4.3.0, в котором исправлены две критические уязвимости в клиенте узла на языке Rust.
Ошибки, зарегистрированные как CVE-2026-34202 (удалённый сбой) и CVE-2026-34377 (ошибка логики консенсуса), представляли серьёзную угрозу стабильности и целостности сети. Их устранение стало важным инженерным достижением квартала и частью постоянного развития программного стека Z3.
Что это значит: Это положительный фактор для ZEC, так как подчёркивает активное сопровождение и укрепление основного программного обеспечения сети. Предварительное исправление таких ошибок делает сеть более устойчивой и надёжной для всех участников — от майнеров до обычных пользователей.
(Bitcoin.com News)
Заключение
Развитие Zcash характеризуется строгим приоритетом безопасности, что подтверждается быстрыми реакциями на критические уязвимости. Хотя это отражает сложности, связанные с криптографией, ориентированной на конфиденциальность, постоянное и прозрачное исправление ошибок укрепляет долгосрочную устойчивость сети. Интересно будет увидеть, как запланированное обновление NU7 продолжит балансировать инновации и высокий уровень безопасности.