Tóm tắt nhanh
Mã nguồn của Zcash đang phát triển nhanh chóng với các bản vá bảo mật quan trọng và một chuyển đổi hạ tầng lớn.
- Sửa lỗi khẩn cấp Orchard & Hard Fork NU6.2 (3 tháng 6 năm 2026) – Một lỗi nghiêm trọng cho phép chi tiêu hai lần trong pool bảo mật đã được khắc phục vĩnh viễn thông qua nâng cấp mạng lưới.
- Bản vá bảo mật đa lỗ hổng (17 tháng 4 năm 2026) – Bốn lỗi, bao gồm lỗi làm sập node, đã được sửa trên cả hai client zcashd và Zebra.
- Lộ trình ngừng hỗ trợ zcashd & di chuyển (17 tháng 4 năm 2025) – Phần mềm node cũ đang được thay thế dần bằng Zebra và ví Zallet.
Phân tích chi tiết
1. Sửa lỗi khẩn cấp Orchard & Hard Fork NU6.2 (3 tháng 6 năm 2026)
Tổng quan: Các nhà phát triển đã tạm thời vô hiệu hóa và sau đó sửa vĩnh viễn một lỗi nghiêm trọng trong pool bảo mật Orchard, lỗi này có thể cho phép chi tiêu hai lần. Việc này đòi hỏi một nâng cấp mạng lưới phối hợp (hard fork) để giải quyết.
Một nhà nghiên cứu độc lập đã phát hiện lỗi trong mạch chứng minh không tiết lộ thông tin (zero-knowledge proof) của Orchard vào ngày 29 tháng 5 năm 2026. Lỗi này có thể cho phép trạng thái không hợp lệ, tức là cùng một ZEC được bảo mật có thể bị chi tiêu hai lần. Để khắc phục, các nhà phát triển đã phát hành một soft fork khẩn cấp (Zebra 4.5.3) để tạm thời vô hiệu hóa giao dịch Orchard. Bản sửa vĩnh viễn được triển khai qua hard fork NU6.2, kích hoạt tại block 3.364.600, cho phép Orchard hoạt động trở lại với mạch chứng minh đã được sửa.
Ý nghĩa: Đây là tin trung lập đến tích cực cho ZEC vì nó cho thấy đội ngũ phát triển có khả năng phối hợp nhanh chóng để xử lý lỗi bảo mật nghiêm trọng mà không để xảy ra mất tiền hay lạm phát. Điều này thể hiện khả năng quản lý khủng hoảng tốt nhưng cũng nhấn mạnh những rủi ro phức tạp trong công nghệ bảo mật tiên tiến.
(TradingView)
2. Bản vá bảo mật đa lỗ hổng (17 tháng 4 năm 2026)
Tổng quan: Một bản cập nhật bảo mật phối hợp đã sửa bốn lỗ hổng trên hai phần mềm node của Zcash là zcashd và Zebra, ngăn chặn nguy cơ sập mạng và chia tách chuỗi.
Lỗi nghiêm trọng nhất là vấn đề mã hóa hành động trong Orchard, khi một giao dịch được tạo với khóa toàn số 0 có thể làm sập ngay lập tức bất kỳ node nào có thể truy cập. Một lỗi liên quan đến sự khác biệt trong quy tắc đồng thuận giữa Zebra và zcashd có thể gây ra phân tách chuỗi nếu giao dịch xấu được phát tán. Một lỗi khác có thể vô hiệu hóa hệ thống "turnstile" theo dõi số dư pool. Các pool đào lớn đã triển khai bản vá trước khi công khai.
Ý nghĩa: Đây là tin tích cực dài hạn cho ZEC vì cho thấy phản ứng bảo mật chuyên nghiệp và chủ động. Việc các pool đào nhanh chóng vá lỗi giúp duy trì sự ổn định và toàn vẹn mạng lưới, củng cố niềm tin vào khả năng chịu đựng của giao thức dù tính năng bảo mật phức tạp.
(CoinMarketCap)
3. Lộ trình ngừng hỗ trợ zcashd & di chuyển (17 tháng 4 năm 2025)
Tổng quan: Bản cập nhật lớn này chính thức thông báo ngừng hỗ trợ phần mềm node zcashd cũ, hướng dẫn người dùng chuyển sang node hiện đại Zebra và ví Zallet trong năm 2025.
Ghi chú phát hành xác nhận zcashd sẽ bị thay thế. Người dùng cần chuyển sang Zebra (node viết bằng Rust) để vận hành full node và sử dụng Zallet thay cho ví cũ. Một số phương thức JSON-RPC cũ đã bị ngừng hoặc tắt mặc định trong bản này. Người dùng phải thêm dòng cấu hình đặc biệt để xác nhận thay đổi sắp tới.
Ý nghĩa: Đây là bước đi cần thiết và trung lập cho sự phát triển của ZEC. Việc chuyển sang phần mềm hiện đại, dễ bảo trì hơn sẽ cải thiện bảo mật và hiệu suất lâu dài. Tuy nhiên, nó đòi hỏi người vận hành node phải chủ động và có thể gây gián đoạn ngắn hạn trong quá trình chuyển đổi.
(GitHub)
Kết luận
Hoạt động mã nguồn gần đây của Zcash tập trung vào việc duy trì bảo mật ở mức cao và chuyển đổi nền tảng phần mềm cốt lõi, cho thấy những thách thức liên tục và sự bảo trì nghiêm ngặt cần thiết cho một giao thức bảo mật hàng đầu. Việc xử lý thành công các lỗ hổng nghiêm trọng này liệu có giúp tăng cường niềm tin của các tổ chức vào công nghệ của ZEC?