Что такое приватный пул Orchard в Zcash? Полный разбор процесса обнаружения уязвимости и обновления сети.

Последнее обновление 2026-06-05 10:39:04
Время чтения: 2m
Zcash Orchard представляет собой защищенный пул транзакций третьего поколения в сети Zcash, созданный на базе системы доказательств с нулевым разглашением Halo 2. Его цель — повысить эффективность, масштабируемость и долгосрочную модернизируемость приватных операций. По сравнению с предыдущими версиями, Sprout и Sapling, Orchard снижает зависимость от доверенной настройки, а также оптимизирует процессы генерации и верификации доказательств.

Защита приватности всегда оставалась ключевой целью экосистемы Zcash. Начиная с первых версий Sprout, затем Sapling и до современной Orchard, Zcash последовательно совершенствовала архитектуру доказательств с нулевым разглашением, снижая порог внедрения и повышая безопасность сети.

Появление Orchard — это не просто техническое обновление: оно знаменует переход Zcash к системе zk-SNARKs нового поколения. Обнаруженная уязвимость в схеме Orchard вновь привлекла внимание к внутреннему устройству этого пула конфиденциальности.

Какую роль Orchard играет в сети Zcash?

Orchard — это пул конфиденциальности, отвечающий за обработку защищённых транзакций последнего поколения в сети Zcash. Пользователи могут отправлять и получать ZEC через адреса Orchard, не раскрывая ни контрагентов, ни суммы.

В отличие от традиционных блокчейнов с полностью прозрачным реестром, Orchard использует доказательства с нулевым разглашением для проверки транзакций. Узлы сети могут подтвердить действительность транзакции, не видя её содержимого.

Orchard также служит основным полигоном для инноваций в области приватности Zcash. Многие новые функции и криптографические обновления сначала развёртываются именно в Orchard, открывая путь для дальнейшей эволюции протокола.

Пулы конфиденциальности Zcash прошли три поколения: Sprout, Sapling и Orchard. Sprout представил первые ончейн-приватные транзакции, Sapling значительно снизил затраты на генерацию доказательств, а Orchard, построенный на фреймворке Halo 2, дополнительно улучшает масштабируемость и гибкость обновлений.

Что такое пул конфиденциальности Zcash Orchard?

Как связаны Orchard и zk-SNARKs?

Функции приватности Orchard основаны на технологии zk-SNARKs. zk-SNARKs — это криптографические доказательства, позволяющие одной стороне подтвердить истинность утверждения, не раскрывая исходные данные.

В сети Zcash отправитель генерирует доказательство с нулевым разглашением, которое подтверждает реальность расходуемых средств и отсутствие двойной траты. Проверяющим узлам достаточно проверить это доказательство, чтобы подтвердить транзакцию, не узнавая суммы или адреса участников.

Фреймворк Halo 2, лежащий в основе Orchard, представляет собой систему доказательств с нулевым разглашением следующего поколения. По сравнению с более ранними системами Halo 2 предлагает более гибкую конструкцию схем и поддерживает более сложные структуры доказательств, оставляя пространство для будущих обновлений протокола.

Подробное объяснение работы доказательств с нулевым разглашением см. в статье «Как Zcash обеспечивает приватные транзакции? Глубокое погружение в механизм zk-SNARKs».

Как была обнаружена уязвимость Orchard?

Инцидент начался с целенаправленного аудита безопасности схемы Orchard. Исследователь Тейлор выявил аномальное поведение схемы и конфиденциально сообщил о находке в Zcash Open Development Lab (ZODL).

После получения отчёта команда разработчиков быстро воспроизвела проблему и подтвердила потенциальный риск. Поскольку проблема затрагивала логику проверки схемы Orchard, команда немедленно активировала протокол реагирования на чрезвычайные ситуации.

В отличие от обычных программных ошибок, риски в системах доказательств с нулевым разглашением часто возникают на уровне ограничений схемы. Схема определяет, какие действия могут быть признаны допустимыми, поэтому любой дефект конструкции может подорвать всю модель безопасности.

Этот инцидент подчёркивает, что в современных системах zk-SNARKs аудит схем так же важен, как и криптографический аудит. Даже если базовые алгоритмы безопасны, дефекты на уровне реализации всё равно могут создавать риски.

Почему Orchard был временно отключён?

После подтверждения уязвимости команда разработчиков не стала сразу раскрывать подробности. Это соответствует отраслевой практике ответственного раскрытия, цель которой — не дать злоумышленникам использовать информацию до выпуска исправления.

Чтобы снизить риск, команда сначала ограничила создание новых выходов Orchard и приостановила возможность тратить средства, уже находящиеся в пуле конфиденциальности Orchard.

Это действие не остановило всю сеть Zcash. Прозрачные адреса и пул конфиденциальности Sapling продолжали нормально работать во время обновления, что позволяло пользователям совершать некоторые транзакции.

Такая многоуровневая архитектура приватности повышает устойчивость сети к инцидентам безопасности, позволяя команде разработчиков развернуть исправление без нарушения работы всей экосистемы.

Как Zcash завершила исправление с помощью софтфорка и хардфорка?

После подтверждения уязвимости сообщество Zcash выбрало поэтапную стратегию обновления. Первым этапом стал экстренный софтфорк, предназначенный для быстрого сдерживания риска и предотвращения включения затронутых транзакций в блокчейн.

Как только софтфорк вступил в силу, узлы начали применять новые правила проверки, блокируя распространение рискованных операций Orchard. Этот этап создал временную защиту.

Поскольку проблема затрагивала проверочные ключи схемы Orchard, в конечном итоге потребовалось обновление на уровне протокола. Команда разработчиков выпустила версию с новыми проверочными ключами и активировала обновлённые правила протокола с помощью хардфорка.

Всё обновление потребовало скоординированного обновления программного обеспечения от разработчиков, майнеров, операторов узлов, бирж и поставщиков инфраструктуры. Такое сотрудничество — ключевая часть управления публичным блокчейном.

Каковы роли Shielded Labs, ZODL и Zcash Foundation?

Этот инцидент познакомил многих пользователей с различными организациями в экосистеме Zcash.

Shielded Labs — это независимая организация, поддерживающая экосистему Zcash, занимающаяся исследованиями протоколов, аудитом безопасности и разработкой технологий приватности. Она существует за счёт пожертвований сообщества и не связана с Zcash Foundation или ZODL.

Zcash Open Development Lab (ZODL) занимается разработкой и поддержкой основного протокола. В данном инциденте ZODL руководила проверкой уязвимости, разработкой исправлений и координацией обновления сети.

Zcash Foundation — это некоммерческая организация, поддерживающая долгосрочный рост Zcash через развитие инфраструктуры, управление сообществом и поддержку экосистемы с открытым исходным кодом.

Наличие нескольких независимых организаций, работающих над разработкой протокола, снижает количество единых точек отказа и повышает прозрачность и долгосрочную устойчивость сети.

Краткий обзор

Orchard, как пул конфиденциальности Zcash третьего поколения, является ключевым применением системы доказательств с нулевым разглашением Halo 2. По сравнению со Sprout и Sapling, Orchard предлагает значительные улучшения в производительности, масштабируемости и долгосрочной обновляемости.

Аудит безопасности схемы Orchard выявил потенциальную уязвимость. Сообщество Zcash решило её с помощью ответственного раскрытия, ограничения функций, защитного софтфорка и обновления через хардфорк, восстановив нормальную работу Orchard.

Часто задаваемые вопросы

В чём разница между Orchard и Sapling?

Sapling был нацелен на повышение эффективности ранних приватных транзакций. Orchard, построенный на Halo 2, дополнительно оптимизирован для масштабируемости, обновляемости и совместимости с будущими версиями.

Привела ли уязвимость Orchard к потере средств?

Согласно общедоступной информации, известных потерь средств не произошло. Уязвимость была обнаружена в ходе аудита безопасности и исправлена до того, как могла быть реализована потенциальная атака.

Почему Orchard был временно отключён?

Команде разработчиков нужно было предотвратить использование подробностей об уязвимости после публичного раскрытия, поэтому Orchard временно ограничили для поддержания безопасности сети во время обновления.

Почему сеть Zcash не была остановлена?

Прозрачные адреса и пул конфиденциальности Sapling продолжали нормально работать во время обновления. Были затронуты только функции, связанные с Orchard, а не вся сеть Zcash.

Автор: Jayne
Отказ от ответственности
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Пригласить больше голосов

sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Похожие статьи

Как Midnight обеспечивает конфиденциальность в блокчейне? Обзор доказательств с нулевым разглашением и программируемых механизмов приватности
Новичок

Как Midnight обеспечивает конфиденциальность в блокчейне? Обзор доказательств с нулевым разглашением и программируемых механизмов приватности

Midnight — блокчейн-сеть, ориентированная на конфиденциальность, созданная компанией Input Output Global и играющая ключевую роль в экосистеме Cardano. Благодаря доказательствам с нулевым разглашением, архитектуре двухсостояния реестра и программируемым функциям приватности, сеть обеспечивает защиту чувствительной информации в блокчейн-приложениях без потери возможности верификации.
2026-03-24 13:49:36
Взаимосвязь между Midnight и Cardano: как сайдчейн конфиденциальности расширяет экосистему приложений Cardano
Новичок

Взаимосвязь между Midnight и Cardano: как сайдчейн конфиденциальности расширяет экосистему приложений Cardano

Midnight — блокчейн-сеть, ориентированная на конфиденциальность, разработанная Input Output Global. Она обеспечивает программируемые функции приватности для Cardano и дает разработчикам возможность создавать децентрализованные приложения с сохранением конфиденциальности данных.
2026-03-24 11:58:47
Cardano и Ethereum: ключевые отличия двух ведущих платформ для смарт-контрактов
Новичок

Cardano и Ethereum: ключевые отличия двух ведущих платформ для смарт-контрактов

Главное отличие между Cardano и Ethereum — это разные модели учета и философии разработки. Cardano основан на расширенной модели UTXO (EUTXO), которая пришла из Bitcoin, и уделяет особое внимание формальной верификации и академической строгости. Ethereum, напротив, использует модель на основе аккаунтов и, будучи пионером смарт-контрактов, делает ставку на быстрые обновления экосистемы и широкую совместимость.
2026-03-24 22:09:00
Топ-10 торговых инструментов в крипто
Средний

Топ-10 торговых инструментов в крипто

Мир криптовалют постоянно развивается, регулярно появляются новые инструменты и платформы. Откройте для себя лучшие инструменты для криптовалют, чтобы улучшить свой опыт торговли. От управления портфелем и анализа рынка до отслеживания в реальном времени и платформ мем-койнов, узнайте, как эти инструменты могут помочь вам принимать обоснованные решения, оптимизировать стратегии и оставаться впереди в динамичном мире криптовалют.
2026-03-24 11:55:43
Что представляет собой GateToken (GT)? Подробное рассмотрение его истории, принципов работы и экосистемы
Новичок

Что представляет собой GateToken (GT)? Подробное рассмотрение его истории, принципов работы и экосистемы

GateToken (GT) — основной актив и ключевой носитель ценности экосистемы Gate. Он поддерживает систему прав и интересов централизованной биржи, а также служит токеном оплаты Gas для GateChain. GT играет роль стратегического моста между CeFi и DeFi, обеспечивает безопасность сети с помощью механизма консенсуса Proof-of-Stake (PoS) и предоставляет пользователям различные утилитарные права: межцепочное распределение ресурсов, голосование за управление экосистемой и приоритетное участие в Launchpad.
2026-03-25 00:46:00
Что такое Cysic (CYS)? Руководство по сетям хэшрейта ZK-доказательств
Новичок

Что такое Cysic (CYS)? Руководство по сетям хэшрейта ZK-доказательств

Cysic — инфраструктурная сеть, созданная для ускорения вычислений с нулевым разглашением (ZK). Система использует GPU и специализированные ASIC, обеспечивая высокопроизводительную генерацию доказательств для преодоления высоких затрат мощности хэша и устранения неэффективности в ZK роллапах и ИИ Приложениях. Токен CYS мотивирует поставщиков мощности хэша и способствует развитию децентрализованной торговой площадки доказательств.
2026-04-03 13:26:24