Zcash在6月8日披露了一起严重漏洞:其核心隐私池Orchard存在底层电路逻辑缺陷,理论上能让攻击者无限增发伪造的ZEC。漏洞由独立技术组织ShieldedLabs率先发现并上报。ZODL联合创始人Josh Swihart随后在X平台详细说明了修复过程——团队选择两阶段紧急升级,而非单次硬分叉。
软分叉先止血:暂停Orchard交易
第一阶段是软分叉。Swihart解释,软分叉不强制所有矿池和节点立即升级,却能在链上规则层面临时停用Orchard的交易功能。漏洞具体表现在两方面:一是新增的ZEC可能凭空多出一个不可见的“零”;二是交易找零可能比预期少一丁点。软分叉一停,两处异常的路径被堵死,团队赢得时间反复验证修复代码。
硬分叉NU6.2彻底修复
6月3日,NU6.2硬分叉在主网激活。��次升级直接修改了Orchard电路中的计算逻辑,让每笔交易重新走回正确的验证路径。硬分叉同时恢复了Orchard的交易能力,Zcash隐私转账功能回归正常。Orchard是Zcash当前最核心的隐私交易池,负责验证进入系统的每一笔ZEC的合法性,一旦出问题影响面极大。
ShieldedLabs:漏洞已封堵,零损失
ShieldedLabs在披露时强调,Orchard漏洞若被利用,攻击者可凭空铸造任意数量的假ZEC。但团队监测表明,从漏洞存在到修复完成期间,链上未发现任何异常增发记录。ShieldedLabs确认该漏洞从未被实际利用,Zcash网络在修复后维持零损失状态。
矿池与交易所配合审查
Swihart透露,ViaBTC和Foundry两大矿池在协调紧急应对中扮演了关键角色。它们主动提出代码审查要求,ZODL团队逐一回应,以证明修复方案的可靠性。矿池和交易所的协同审查机制,让这次升级在短时间内获得足够信任,避免了网络分裂或资产冻结的二次风险。
整个事件暴露出Zcash隐私区块链的隐藏质量控制流程——先披露风险、再分段修复、后多方验证,确保主网在升级期间持续稳定运行。ZEC价格在消息传出后一度反弹42%,市场对漏洞得到控制给出正面反应。

