Os pesquisadores da Zcash deram um passo significativo na segurança da rede com a conclusão da verificação formal do Ironwood. Eles publicaram uma prova verificada por máquina que garante que o novo pool blindado não contém bugs de falsificação indetectável, conforme suas suposições criptográficas.
Na terça-feira, o Projeto Tachyon anunciou que essa prova, escrita na linguagem de programação Lean, consiste em mais de 2.700 teoremas e levou três equipes de pesquisadores e criptógrafos mais de um mês para ser concluída. O trabalho estabelece uma propriedade de segurança conhecida como integridade de saldo, que assegura que o pool blindado não pode pagar mais valor do que o que entrou publicamente nele.
Os pesquisadores afirmaram que a prova abrange os componentes necessários para essa propriedade, incluindo o sistema de prova de conhecimento zero do Ironwood, regras de circuito e contabilidade em nível de livro-razão. No entanto, não cobre as garantias de privacidade separadas do Ironwood.
O Ironwood foi introduzido através da atualização NU6.3 da Zcash em resposta a uma vulnerabilidade descoberta no seu pool blindado Orchard, que poderia teoricamente ter permitido a falsificação indetectável de ZEC. Os desenvolvedores da Zcash afirmaram que não encontraram evidências de que a falha tenha sido explorada. O novo pool foi projetado para restaurar a confiança na integridade da oferta da Zcash.
Os fundos que migram do Orchard devem passar por um ponto de verificação contábil público conhecido como ‘turnstile’, que é projetado para impedir que quaisquer moedas excessivas hipotéticas entrem no Ironwood. À medida que os fundos saem do Orchard, o processo também pode fornecer evidências crescentes sobre se o antigo pool foi explorado.