PANewsは6月9日、The Blockの情報として、Zcashの開発者たちが、7月の有効化を目指して、近日公開予定のIronwoodアップグレードに関するルール変更について合意に達したと報じた。このアップグレードは、以前のOrchardプールの脆弱性に起因するもので、この脆弱性により、攻撃者は無制限に偽のZECを発行できる可能性があった。Orchardプールのプライバシー保護の性質上、脆弱性が修正される前に偽のZECが発行されたかどうかをチームは判断できなかった。
Ironwoodのアップグレードでは、主に2つの対策が講じられます。まず、Orchardプロトコルを使用した新しいプライバシープールを導入し、古いプールを段階的に廃止します。次に、ゼロ知識証明回路に制御フラグを追加します。このフラグを有効にすると、プール内の他のユーザーへの送金は無効になりますが、お釣り機能は維持されます。このフラグが有効になると、古いOrchardプールで有効になり、ユーザーが古いプールアドレスに開始した送金は自動的に新しいプールにリダイレクトされます。ユーザーは古いプールから新しいプールに資金を移行することで、リスクを軽減できます。



