Zcash紧急修复四大漏洞:Orchard编码缺陷或致链分叉,节点需立即升级

Zcash紧急修复四大漏洞:Orchard编码缺陷或致链分叉,节点需立即升级

N
News Editor 01
2026-07-23 12:45:14
Zcash发布紧急安全更新,修复Zcashd和Zebra节点的4个漏洞,最严重的Orchard编码缺陷可能导致节点崩溃和链分叉。矿池已完成部署,用户资金和隐私未受影响,无通胀迹象。
Zcash安全漏洞隐私币节点更新加密安全

隐私币Zcash于7月23日紧急推送安全补丁,修复了Zcashd v6.12.1和Zebra v4.3.1两个主要节点客户端中的四个安全漏洞。其中Orchard交易编码缺陷最为棘手——它既能宕掉节点,也可能引发共识分叉。官方公告要求所有运营者立刻升级。

四大漏洞逐一拆解

Orchard操作编码缺陷是本次更新的头号目标。Orchard是Zcash隐私交易体系的一部分,负责屏蔽地址间的转账逻辑。开发者发现,针对Orchard特定编码的攻击可导致C++客户端zcashd与Rust客户端Zebra之间的共识分歧,即链上历史记录出现分裂。一旦两个客户端对同一笔交易作出不同判定,网络就可能分叉。

其余三个漏洞同样不容忽视:交易验证缓存问题可能让节点错误跳过校验;addr/addrv2内存耗尽漏洞可被远程利用使节点瘫痪;透明sighash处理差异也能造成共识不一致。此外还有一个Orchard rk身份点panic,在交易验证时触发节点崩溃。

用户资产与隐私安全未受影响

Zcash基金会强调,矿池已在更新公布前完成部署,大幅降低了网络在关键层的不稳定性风险。团队确认没有发现任何漏洞被利用的证据,用户资金和隐私保护均完好无损,且未监测到ZEC通胀迹象——这排除了攻击者绕过协议规则增发代币的可能性。

更新内容不止安全修复

Zebra v4.3.1除了安全补丁,还加入了Docker矿工设置、自动检查点管理和CI强化等改进。这些非安全更新并非主线事件,但表明开发者利用这次发布同步优化了运维流程。

市场反应平稳,客户端多样性受关注

本次公告更像一次网络安全事件,而非价格催化剂。素材中未提供ZEC价格波动的确认数据,因此任何关于市场方向的推测都缺乏依据。对交易者而言,更重要的信号是运维信任——快速披露、协调修补、且未被利用,这有助于稳定情绪,即使短期内价格走势平淡。

Zcash依赖多��客户端实现安全与去中心化。此次更新再次证明:客户端多样性强网络韧性的同时,也放大了软件缺陷的代价。核心团队和矿池的快速反应控制了风险,接下来市场将关注升级采用率、节点稳定性以及后续技术披露。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。