-
A vulnerabilidade em Orchard permaneceu sem ser detectada durante quatro anos, apesar de múltiplas auditorias.
-
A Ironwood integra o uso de “catracas” para auditar entradas e saídas em piscinas blindadas.
Shielded Labs, em colaboração com a Fundação Zcash e outros participantes do ecossistema, apresentou a proposta de atualização Ironwood para restaurar a capacidade dos usuários de verificar de forma independente a integridade do fornecimento ZEC após a descoberta de uma vulnerabilidade crítica no pool Orchard.
A falha, ativa desde a implementação do Orchard em maio de 2022, permitiu a criação de quantidades ilimitadas de ZECs falsos sem deixar rastros. Somente em maio de 2026 isso foi detectado errousando ferramentas de inteligência artificial (IA) do pesquisador Taylor Hornby e forçado uma atualização de emergência em 2 de junho. Embora a equipe considere improvável que esta vulnerabilidade tenha sido explorada por um hacker, as propriedades de privacidade do pool impedem que ela seja verificada externamente.
pau-ferro procura resolver esta falta de verificabilidade. A proposta contempla a criação de um novo pool com o bug corrigido, a proibição de geração de novos outputs no antigo pool e a utilização de “catracas”, mecanismo de auditoria e defesa que controla e contabiliza as criptomoedas que entram e saem dos diferentes grupos de endereços privados, conhecidos como pools blindados. Desta maneira, qualquer usuário executando um nó poderá verificar o fornecimento total simplesmente somando os saldos dos pools ativos, sem a necessidade de esperar por migrações em massa ou depender de avaliações de terceiros.
Dados na cadeia analisados por CifraScan revelam que, após o incidente, aproximadamente 380.000 ZEC deixaram a piscina Orchard. Desse montante, apenas 47.000 ZEC (0,28% da oferta total) chegaram às bolsas, representando uma pressão de venda limitada. Ao mesmo tempo, quase 118.000 ZECs foram protegidos durante o mesmo período, o que sugere que uma parcela significativa dos detentores não entrou em pânico.
No entanto, o episódio revive questões estruturais sobre o Zcash. A alta concentração de mineração (três pools controlam 79% do hashrate) permitiu que a pausa do pool Orchard fosse rapidamente coordenada, mas também expõe que uma governança eficaz depende de um pequeno número de atores. Nesse sentido, a CriptoNoticias informou que o desenvolvedor do Bitcoin, Peter Todd, criticou repetidamente a decisão de integrar a criptografia zk-SNARKs diretamente no consenso, uma superfície de ataque que o Bitcoin evita deliberadamente, mantendo um design mais simples.
O facto de uma vulnerabilidade desta magnitude ter permanecido sem ser detectada durante quatro anos, apesar de múltiplas auditorias, continua a ser o principal ponto de cepticismo. Embora Ironwood representa um remendo técnico necessário recuperar a verificabilidade do fornecimento, não resolve as dúvidas subjacentes sobre se um protocolo que depende de criptografia complexa e requer atualizações de emergência frequentes pode oferecer a robustez e a confiança que promete no longo prazo.





