Zooko Wilcox diz que a oferta do Zcash (ZEC) é verificável: como os blocos Ironwood impedem a inflação secreta

Zooko Wilcox diz que a oferta do Zcash (ZEC) é verificável: como os blocos Ironwood impedem a inflação secreta

2026/08/02 13:00:00
Imagem personalizada
A atualização Ironwood do Zcash redefiniu o debate sobre se a oferta de ZEC permanece verificável após a descoberta de uma vulnerabilidade crítica no pool blindado Orchard aposentado. Embora não haja evidência conhecida de exploração no mainnet, as proteções de privacidade do Orchard impedem que os investigadores comprovem conclusivamente que notas falsificadas nunca foram criadas. Zooko Wilcox, co-fundador do Zcash, afirma que os usuários agora podem verificar independentemente a oferta contabilizada pelo protocolo. Ao tornar o Orchard apenas de saída, rastrear os saldos do pool e rotear retiradas por meio do Zcash turnstile, o Ironwood impede que valor hipotético em excesso circule ou escape para a economia Zcash como um todo. No entanto, a atualização fortalece a integridade da oferta atual de ZEC sem comprovar que a vulnerabilidade do Orchard nunca foi explorada.

Zooko Wilcox diz que a oferta de Zcash pode ser verificada localmente

O co-fundador da Zcash, Zooko Wilcox, afirma que os usuários podem verificar independentemente a oferta de ZEC em um computador local após a atualização da rede Ironwood, que foi ativada em 28 de julho de 2026. Em uma postagem de 29 de julho no X, ele relatou que um nó totalmente sincronizado mostrou um instantâneo da oferta da cadeia de 16.848.458 ZEC, ou cerca de 80,23% do máximo fixo de 21 milhões de ZEC. O valor não é permanente, pois as recompensas de mineração continuam a adicionar novos ZEC conforme o cronograma de emissão do protocolo.
 
Ironwood tornou o pool protegido Orchard somente de saída, impedindo novos depósitos e transferências ordinárias dentro do pool. Os fundos que saem do Orchard devem passar por um mecanismo de contabilidade ao nível do protocolo que limita os saques à quantia de ZEC depositada verificável. Ao executar um node Zcash totalmente sincronizado e usar o RPC getblockchaininfo, os usuários podem inspecionar os campos chainSupply e valuePools sem depender de desenvolvedores, exchanges ou exploradores de blocos de terceiros.
 
A oferta da cadeia relatada pelo node pode diferir das estimativas de oferta em circulação no mercado, pois a contabilidade do protocolo pode incluir ZEC emitidos mantidos em pools restritos ou diferidos, enquanto provedores de dados podem excluir ativos que consideram indisponíveis para negociação. O valor de Wilcox deve, portanto, ser entendido como um snapshot da blockchain localmente verificável, não como a quantia de ZEC ativamente em circulação no mercado.

Como o Ironwood e o Bloco de Rotativa da Zcash Secretam a Inflação da ZEC

A atualização Zcash Ironwood resolve uma fraqueza específica criada pelo antigo design Orchard: uma nota falsificada poderia teoricamente existir e continuar sendo transferida privadamente dentro do pool protegido, mesmo que a rede impedisse o excesso de valor de entrar em outro pool. O Ironwood resolve esse problema combinando restrições rigorosas à atividade Orchard com as regras de contabilidade pública do Zcash turnstile. O resultado é um limite de protocolo que impede que ZEC falsificadas hipoteticamente permaneçam economicamente ativas dentro da Orchard ou entrem na economia Zcash mais ampla.

Ironwood transforma a piscina protegida da pomar em um sistema apenas de saída

Antes do Ironwood, o Orchard funcionava como um pool protegido ativo no qual os usuários podiam receber fundos, realizar pagamentos privados e transferir valor sem revelar quantias ou endereços individuais. Essa privacidade dependia da solidez do circuito de conhecimento zero do Orchard, que posteriormente foi descoberto conter um elemento subconstrangido que poderia teoricamente aceitar notas falsificadas como válidas. O Ironwood altera o papel do Orchard no nível de consenso em vez de depender apenas do circuito corrigido. Novos valores não podem mais entrar no antigo pool, recompensas de coinbase não podem criar saídas do Orchard e pagamentos normais entre endereços dentro do Orchard estão desativados. Titulares legítimos ainda podem mover seus fundos, incluindo transações que exigem mudança auto-dirigida, mas o Orchard não pode mais operar como uma economia privada independente onde o ZEC circula repetidamente entre diferentes usuários. Novas atividades protegidas são direcionadas para o pool separado Ironwood, permitindo que o saldo restante do Orchard diminua ao longo do tempo, enquanto impede a entrada de fundos adicionais ou ZEC recém-emissos no sistema aposentado.

Como o Zcash Turnstile limita os saques Orchard

O girador Zcash é um mecanismo de contabilidade on-chain que rastreia o valor agregado entrando e saindo de cada pool protegido, sem revelar as transações privadas que ocorrem dentro dele. Saldos, endereços e transferências individuais do Orchard permanecem ocultos, mas os movimentos através da fronteira do pool criam variações publicamente verificáveis em seu valor total.
 
Cada node completo mantém esse saldo de valor da cadeia e rejeita um bloco se uma transação tentar sacar mais ZEC do Orchard do que a quantia que entrou legítimamente por meio de depósitos registrados e fluxos autorizados pelo protocolo. O girador não precisa identificar quais notas individuais são legítimas ou falsas. Em vez disso, ele impõe um limite cumulativo de saque para todo o pool. Se ZEC falsificada hipoteticamente tivesse sido criada por meio da antiga vulnerabilidade do Orchard, esse valor excessivo não teria correspondente depósito no registro contábil público e, portanto, não poderia ser transferido para Ironwood, Sapling ou o pool transparente uma vez atingido o limite legítimo de saque. Essa distinção é importante porque o girador existia antes do Ironwood, mas os usuários do Orchard anteriormente podiam continuar transferindo notas privadamente dentro do pool. O Ironwood fecha essa rota de circulação interna, tornando o girador o único caminho economicamente significativo para frente.

Por que o Ironwood não exige que todos os titulares de Orchard migrem

A proteção contra a inflação secreta do ZEC não depende de todos os saldos legítimos do Orchard migrarem para o Ironwood. Uma vez que as novas restrições de consenso entraram em vigor, o Orchard deixou de poder aceitar depósitos ou suportar pagamentos normais entre diferentes usuários, enquanto sua única saída permaneceu sujeita ao limite de saque verificado do turnstile. Qualquer ZEC que nunca seja migrado — seja por chaves privadas perdidas, carteiras abandonadas, fundos de teste ou saldos de poeira economicamente inviáveis — permanece isolado em um pool que não pode se expandir nem funcionar como uma rede de pagamentos ativa. Por essa razão, a migração do Orchard para o Ironwood pode nunca atingir 100% literal, mas uma migração incompleta não permite que valor excessivo circule. O progresso da migração ainda pode fornecer evidências úteis sobre a vulnerabilidade anterior: um fluxo contínuo de saques legítimos sem que o turnstile atinja seu limite reforçaria a avaliação de que provavelmente não ocorreu falsificação em larga escala. Se as reivindicações de saque eventualmente excederem os depósitos verificados do pool, a rede rejeitaria o excesso e exporia uma inconsistência mensurável. Essa evidência seria importante, mas é separada da proteção imediata da oferta criada quando o Orchard se tornou apenas de saída.

Ironwood cria um pool protegido separado e contabilizado independentemente

Ironwood não herda o estado interno nem o histórico de notas ocultas da Orchard. Ele foi criado como um pool blindado separado, com seu próprio saldo de valor da cadeia, árvore de compromisso de notas, conjunto de nullifiers e histórico de transações, estabelecendo um limite contábil limpo entre o sistema aposentado e a futura atividade privada de ZEC. Os fundos que entram em Ironwood devem chegar por meio de uma transação autorizada pelo consenso, cujo valor é refletido na contabilidade do pool público, impedindo que valor da Orchard não verificado seja transportado silenciosamente para frente. O novo pool utiliza o circuito corrigido baseado na Orchard, juntamente com análise de segurança adicional e verificação formal focada na integridade do saldo. Este design em camadas significa que a rede Zcash não depende apenas de suposições sobre se o erro anterior foi explorado. Em vez disso, Ironwood restringe o pool antigo, submete cada saída à contabilidade cumulativa de catraca e registra novo valor blindado dentro de um sistema separadamente monitorado. Sob as regras de consenso da rede e as suposições criptográficas declaradas, notas da Orchard falsificadas hipoteticamente não podem se tornar secretamente gastáveis em outro lugar, que é o mecanismo central pelo qual Ironwood protege a integridade da oferta de ZEC.

O que o Ironwood prova sobre o bug do Orchard, a migração da ZEC e os riscos restantes

Ironwood fornece uma garantia prospectiva sobre a integridade da oferta do Zcash, mas não reconstrói retroativamente cada transação privada Orchard nem estabelece com certeza que a vulnerabilidade anterior nunca foi explorada. Compreender essa distinção é essencial ao avaliar a falha Orchard, o propósito da migração ZEC e as proteções de segurança introduzidas por meio da verificação formal. A conclusão mais precisa é que Ironwood impede que qualquer valor hipotético excedente Orchard permaneça como parte da economia Zcash utilizável, enquanto a questão histórica de se notas falsificadas foram criadas antes da correção permanece não resolvida.

A falha Zcash Orchard já foi explorada?

Atualmente, não há evidência conhecida de que a vulnerabilidade do Orchard tenha sido explorada no mainnet da Zcash, e as organizações envolvidas na investigação afirmaram que uma exploração prévia parece improvável. O pesquisador de segurança Taylor Hornby demonstrou que a falha era real, criando um exploit funcional em um ambiente local de regtest, mas um teste bem-sucedido não estabelece que outra parte descobriu ou utilizou o mesmo método contra a rede ao vivo. Os desenvolvedores não relataram nenhuma criação não autorizada de valor, perdas de usuários ou comprometimento de privacidade relacionados à vulnerabilidade. A atividade observada no Orchard também não mostrou saques agressivos tipicamente associados a explorações de criptomoedas, nas quais atacantes tentam converter ativos falsificados em valor líquido antes de uma vulnerabilidade ser corrigida. Essas observações sustentam a avaliação de que a exploração provavelmente não ocorreu, mas permanecem como evidências circunstanciais, e não como prova criptográfica. Como o Orchard ocultou quantias de transações, remetentes, destinatários e as relações entre notas privadas, os investigadores não podem reproduzir sua completa história econômica interna e determinar conclusivamente se um atacante criou notas falsificadas que nunca foram retiradas ou monetizadas publicamente.

O que a Verificação Formal do Ironwood Na Realidade Prova

O Projeto Tachyon publicou uma verificação formal verificada por máquina da integridade dos saldos do Ironwood em 28 de julho de 2026. O trabalho contém mais de 2.700 teoremas Lean e exigiu três equipes de pesquisadores e criptógrafos trabalhando por mais de um mês. Ele examina se o sistema de prova e as regras do ledger do Ironwood garantem as condições necessárias para impedir a counterfeição indetectável. Isso inclui demonstrar que gastos válidos correspondem a notas previamente criadas, os valores permanecem dentro da faixa permitida, os nullifiers impedem que a mesma nota seja gasta repetidamente e as entradas e saídas ocultas permanecem equilibradas em relação ao valor publicamente declarado entrando ou saindo do pool. A verificação também analisa a solidez do conhecimento do sistema de prova de conhecimento zero do Ironwood, conectando provas aceitas a testemunhas subjacentes válidas sob suposições criptográficas declaradas. Isso é significativamente mais forte do que uma revisão de software comum, pois as propriedades de segurança são expressas matematicamente e verificadas por um assistente de prova, em vez de depender apenas da inspeção humana ou de um conjunto limitado de casos de teste.
 
A verificação formal deve, contudo, ser descrita de acordo com seu escopo real. O trabalho concluído concentra-se na integridade dos saldos e na resistência à falsificação, não em todas as propriedades possíveis da rede Zcash. Ele não prova as garantias de privacidade do Ironwood, elimina erros operacionais nas carteiras ou estabelece que todo o software futuro estará livre de bugs de implementação. A prova também depende de pressupostos criptográficos reconhecidos envolvendo logaritmos discretos, modelagem de oracle aleatório e inegabilidade de assinaturas. O Projeto Tachyon argumenta que desvios de implementação do verificador formalmente analisado deixariam evidências publicamente reproduzíveis, pois as provas aceitas são registradas na blockchain, mas isso não significa que todos os riscos de segurança tenham desaparecido. O recurso ZIP 2005 do Ironwood também deve ser descrito com cuidado: ele cria registros de notas recuperáveis contra quantum, destinados a suportar a recuperação futura de fundos caso a criptografia atual seja enfraquecida, mas não torna o Zcash totalmente resistente à computação quântica hoje.

O que a Migração de Orchard para Ironwood Pode Revelar

A atividade de migração pode fornecer evidências adicionais sobre se a vulnerabilidade Orchard foi explorada, embora não possa fornecer uma resposta histórica perfeita. Aproximadamente 176.000 ZEC, então avaliados em cerca de US$ 81 milhões, entraram no Ironwood durante seu primeiro dia, equivalente a aproximadamente 5% do saldo da Orchard na ativação. Saques contínuos por detentores legítimos reduzem a quantia restante na Orchard e testam se reivindicações reconhecidas podem ser processadas sem conflito contábil. Se saldos substanciais se moverem com sucesso ao longo do tempo e nenhuma tentativa exceder a capacidade de saque permitida do pool, a confiança de que não ocorreu contrafação em larga escala deve aumentar. Por outro lado, se reivindicações de saque aparentemente válidas eventualmente superarem a quantia disponível sob o limite contábil da Orchard, o excesso rejeitado forneceria evidência publicamente observável de que existiam mais reivindicações privadas do que os depósitos legítimos poderiam sustentar.
 
O processo de migração não pode provar conclusivamente que cada nota Orchard era legítima, pois alguns saldos provavelmente nunca serão movidos. Chaves privadas podem ser perdidas, carteiras podem ser abandonadas e saldos muito pequenos podem permanecer inviáveis para transferência. Um atacante hipotético também poderia deixar notas falsas inalteradas para evitar o risco de revelar uma inconsistência. Portanto, os dados de migração devem ser tratados como uma fonte em desenvolvimento de evidências, e não como uma contagem regressiva até um único momento em que a incerteza histórica desapareça. Os artigos devem evitar afirmar que a comunidade Zcash obterá um veredito definitivo quando a migração atingir 100%, pois a migração completa pode nunca ocorrer. A interpretação mais defensável é que uma migração ordenada pode reduzir a incerteza prática e fortalecer a confiança nos saldos Orchard legítimos, sem reescrever o histórico de transações privadas do pool.

Riscos Restantes para Titulares da Orchard e Usuários de Carteira

O risco teórico mais sério remanescente refere-se à recuperabilidade dos saldos legítimos do Orchard caso contrafação tenha ocorrido antes da correção da vulnerabilidade. A Shielded Labs considera esse cenário improvável, mas se fundos contrafeitos existissem e fossem retirados antes dos usuários legítimos, os detentores posteriores poderiam eventualmente encontrar o limite de retirada do pool. O protocolo não consegue distinguir uma nota contrafeita de uma nota legítima com base no histórico de propriedade uma vez que ambas foram aceitas sob o circuito vulnerável anterior; ele pode apenas impor a quantia agregada permitida para sair. Nenhuma evidência atual indica que os detentores do Orchard estão enfrentando esse resultado, e a atividade de migração inicial não estabeleceu uma deficiência contábil. Contudo, descrever esse risco residual é necessário porque “nenhuma evidência de exploração” e “prova de que a exploração nunca ocorreu” são conclusões materialmente diferentes.
 
Os usuários também enfrentam riscos práticos de migração envolvendo compatibilidade de carteira, disponibilidade de serviço e privacidade. Uma carteira deve suportar as regras da rede Ironwood e o processo de migração de Orchard para Ironwood antes que os fundos possam ser movidos com segurança. Exchanges, custodiantes e provedores de carteiras podem pausar temporariamente depósitos ou saques de ZEC enquanto atualizam sua infraestrutura, o que pode tornar um saldo temporariamente inacessível sem indicar que os fundos foram perdidos. A migração também expõe a quantia e o momento do valor que atravessa entre pools, embora shielded transaction activity dentro de cada pool permaneça privada. Um serviço de carteira remoto pode ainda associar uma solicitação de migração ao endereço IP do usuário, criando um risco de privacidade ao nível da rede. Os usuários devem verificar o suporte oficial da carteira, proteger as informações de recuperação, manter backups seguros e considerar ferramentas de rede que preservam a privacidade, como Tor ou Nym, onde suportadas. Ironwood fortalece substancialmente a integridade da oferta de ZEC, mas a migração segura ainda depende de software de carteira confiável, comportamento cuidadoso do usuário e suporte transparente do ecossistema Zcash como um todo.

Conclusão

A afirmação de Zooko Wilcox de que a oferta do Zcash já é verificável reflete o resultado mais importante da atualização Ironwood: os usuários não precisam mais confiar inteiramente em garantias dos desenvolvedores ou esperar que todos os saldos Orchard sejam migrados antes de avaliar a solidez da oferta de ZEC utilizável. A Ironwood cria um pool blindado limpo, isola a incerteza associada ao Orchard e aplica regras de consenso que impedem que valor hipotético excessivo continue a funcionar como ZEC em circulação. Suas propriedades formalmente verificadas de integridade de saldo fornecem garantia adicional de que o novo pool foi projetado para impedir a vulnerabilidade de contrafação indetectável descoberta no Orchard.
 
A conclusão precisa não é que o Ironwood prove que o bug do Orchard nunca foi explorado. A exploração histórica permanece desconhecida, embora nenhuma evidência atual indique que ZEC falsificado tenha sido criado no mainnet. O que o Ironwood prova é que qualquer valor hipotético excessivo do Orchard não pode continuar circulando em segredo ou se mover livremente para o resto do ecossistema Zcash. Os dados de migração podem gradualmente aumentar a confiança nos saldos legítimos, mas a compatibilidade da carteira, a exposição à privacidade e o risco teórico de recuperação para saques tardios do Orchard ainda exigem atenção. Para detentores de ZEC, a atualização representa uma melhoria significativa na verificabilidade da oferta, além de demonstrar por que linguagem precisa, verificação independente e práticas de segurança cuidadosas permanecem essenciais em sistemas de criptomoeda focados em privacidade.
 
A KuCoin está celebrando seu 9º aniversário com uma campanha especial da plataforma cheia de recompensas exclusivas, atividades de negociação e ofertas por tempo limitado. Não perca a chance de participar e aproveitar os benefícios à medida que a exchange comemora nove anos de crescimento e inovação. Visite a página oficial da campanha agora:
 

Imagem personalizada

Perguntas Frequentes

O Ironwood é um novo token Zcash ou uma criptomoeda separada?

Não. Ironwood é um novo pool de valor protegido introduzido através da atualização da rede Zcash NU6.3, não uma criptomoeda separada, blockchain ou token de substituição. O ZEC permanece como o ativo nativo da rede Zcash, e seu ticker, política monetária e regras de propriedade não foram alterados. Os detentores não precisam trocar ZEC por um “token Ironwood”, reivindicar um airdrop ou enviar fundos para um contrato de token. Qualquer site ou conta de mídia social que ofereça uma conversão especial para uma moeda Ironwood deve ser tratado com cautela, pois a migração legítima ocorre por meio de software de carteira Zcash compatível.

Quais titulares de ZEC precisam completar a migração de Orchard para Ironwood?

A migração é relevante principalmente para usuários que detêm ZEC dentro da piscina blindada Orchard aposentada. ZEC mantido na piscina transparente, Sapling, uma conta de plataforma custodial ou uma carteira já utilizando Ironwood não requer o mesmo processo de migração Orchard. Usuários com auto-custódia devem verificar a divisão do saldo por piscina em sua carteira antes de tomar qualquer ação, pois uma única carteira pode conter fundos em mais de uma piscina de valor Zcash. Os fundos Orchard permanecem associados ao seu legítimo proprietário, mas uma carteira atualizada deve suportar a transação de migração antes que esses fundos possam ser movidos para Ironwood.

Usuários da plataforma custodial precisam migrar ZEC manualmente?

Usuários que detêm ZEC por meio de uma plataforma de negociação centralizada ou custodiante geralmente não realizam a migração técnica de Orchard para Ironwood por conta própria, pois o serviço controla a infraestrutura subjacente da carteira. O provedor é responsável por atualizar seus nodes, software de carteira e sistemas de depósito ou retirada. No entanto, os usuários devem verificar o status atual da rede Zcash da plataforma antes de transferir fundos, pois depósitos e retiradas podem ser temporariamente suspensos durante uma atualização de infraestrutura. Uma pausa no serviço não indica automaticamente perda de fundos, mas os usuários devem aguardar confirmação oficial de que transações Ironwood são suportadas antes de iniciar uma retirada.

Há uma data limite para transferir ZEC fora do Orchard?

O design Ironwood não impõe uma data limite universal que confisque ou expire automaticamente saldos legítimos da Orchard. A migração é voluntária e pode continuar por um período prolongado, pois provedores de carteiras, custodiantes e titulares individuais se moverão em velocidades diferentes. Alguns fundos podem permanecer indefinidamente porque suas chaves privadas foram perdidas ou seus saldos são muito pequenos para serem transferidos economicamente. No entanto, a Orchard não é mais o destino atual para atividades blindadas normais, portanto, titulares que desejam usar seus fundos devem eventualmente migrar por meio de software de carteira suportado, em vez de assumir que todas as carteiras mais antigas permanecerão operacionais indefinidamente.

Como os usuários podem verificar se uma carteira Zcash suporta Ironwood?

Os usuários devem revisar as notas de lançamento oficiais ou a documentação de suporte do desenvolvedor da carteira para referências explícitas à NU6.3, Ironwood ou suporte à migração ZIP 318 Orchard. A carteira deve ser baixada ou atualizada apenas por meio de seu site verificado, listagem oficial na loja de aplicativos ou repositório de software autenticado. Uma versão compatível pode exibir saldos separados para Orchard e Ironwood ou fornecer uma opção de migração integrada. Antes de mover ZEC, os usuários devem confirmar que sua frase de recuperação ou backup da carteira está seguro e considerar testar o processo com um saldo menor, quando possível. Endereços Zcash existentes podem permanecer utilizáveis, mas o roteamento correto para Ironwood depende da implementação atualizada da carteira.

O Ironwood altera os saldos ZEC Transparentes ou Sapling?

Não. Transparent, Sapling, Orchard e Ironwood são pools de valor separados dentro da mesma blockchain Zcash, e a atualização Ironwood não converte automaticamente nem invalida ZEC mantido nos outros pools. Os saldos transparentes continuam operando com detalhes de transação publicamente visíveis, enquanto Sapling permanece como uma opção blindada mais antiga. No entanto, o suporte de carteira e serviço pode variar entre os pools, portanto os usuários devem verificar quais tipos de transação seu software escolhido suporta. Mover ZEC de um pool para outro é uma transação na blockchain, e não uma mudança no ativo subjacente.
 
Disclaimer: Este artigo é apenas para fins informativos e não constitui aconselhamento financeiro ou de investimento. Os preços das criptomoedas são altamente voláteis, portanto, os leitores devem verificar os dados atuais e realizar pesquisa independente antes de tomar decisões financeiras.
 

Aviso legal: Esta página foi traduzida usando tecnologia de IA para sua conveniência. Para informações mais precisas, consulte a versão original em inglês.