Zcash đã phục hồi sau khi giảm mạnh tuần trước do tiết lộ lỗ hổng tiền giả. Nhóm phát triển vừa đề xuất nâng cấp mang tên Ironwood, kế hoạch di chuyển người dùng đến hồ bảo mật đã được sửa chữa và cho phép người dùng chạy phần mềm Zcash tự xác minh tổng lượng ZEC lưu hành có chính xác hay không.

Giá phục hồi, nhưng khung tuần vẫn chịu áp lực
Theo dữ liệu từ CoinDesk, ZEC đã phục hồi lên gần mức 437 USD vào thứ Hai, tăng khoảng 45% so với mức thấp gần 300 USD vào thứ Sáu tuần trước. Tuy nhiên, tính theo tuần, ZEC vẫn giảm khoảng 22%.
Trước đây, Shielded Labs đã tiết lộ một lỗ hổng nghiêm trọng trong hồ sơ bảo mật Orchard của Zcash. Lỗ hổng này chưa được phát hiện kể từ năm 2022 và về lý thuyết có thể cho phép kẻ tấn công tạo ra số lượng ZEC giả không giới hạn và rút tài sản từ hồ sơ được bảo vệ mà bên ngoài không thể phát hiện.
Ironwood dự kiến triển khai hồ sơ bảo mật mới
Ngày 6 tháng 6, Shielded Labs, Zcash Foundation và Zcash Open Development Lab đã cùng đề xuất phương án Ironwood. Phương pháp cốt lõi là kích hoạt một bộ hồ sơ bảo mật mới sử dụng mã sửa chữa, đồng thời ngừng tạo tiền mới trong hồ sơ Orchard cũ.
Sau khi bản nâng cấp có hiệu lực, bất kỳ người dùng nào chạy phần mềm Zcash đều có thể tổng hợp số dư từ các hồ chứa khác nhau để xác nhận tổng lượng ZEC trên mạng không bị phát hành quá mức. Nhờ đó, người dùng không còn phải chỉ dựa vào thông báo từ nhóm phát triển hoặc chờ đợi toàn bộ số tiền được di chuyển xong mới có thể đánh giá liệu nguồn cung có bình thường hay không.
Di chuyển hồ cũ hoặc phơi bày token bất thường
Theo kế hoạch, người dùng sẽ dần chuyển vốn từ hồ cũ sang hồ mới. Nếu thực sự có ZEC giả trong hồ cũ, những đồng tiền này ли sẽ bị phơi bày khi cố gắng chuyển ra, ли sẽ không thể di chuyển và cuối cùng bị giữ lại trong hồ cũ và trở nên vô hiệu.
Đội ngũ phát triển cho biết quá trình này cũng có thể giúp bên ngoài đánh giá liệu lỗ hổng có từng bị khai thác thực sự hay không. Shielded Labs trước đó cho biết các dấu hiện hiện tại cho thấy khả năng lỗ hổng bị lạm dụng là thấp.
Thời gian nâng cấp chưa được xác định
Trước khi Ironwood được đề xuất, các đội liên quan đã phối hợp với các hồ khai thác như ViaBTC và Foundry để vá lỗ hổng thông qua nâng cấp mạng khẩn cấp trong vòng vài ngày.

Tuy nhiên, các nhà phát triển chưa đưa ra lịch trình cụ thể cho việc ra mắt Ironwood. Họ cho biết, kế hoạch vẫn cần hoàn thành phát triển, kiểm thử và phối hợp toàn mạng, thời gian thực tế để triển khai có thể dài hơn dự kiến.

