มูลนิธิ Zcash ปล่อยการอัปเกรดเพื่อแก้ไขข้อบกพร่องร้ายแรงใน Orchard
มูลนิธิ Zcash ได้ปล่อย Zebra เวอร์ชัน 4.5.3 และ 5.0.0 เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยที่สำคัญในวงจร Orchard Action โดยใช้ซอฟต์ฟอร์กฉุกเฉินและฮาร์ดฟอร์ก NU6.2 เพื่อกู้คืนธุรกรรมที่ได้รับการปกป้องบนเครือข่าย ZEC

เมื่อเย็นวันจันทร์ที่ 1 มิถุนายน ระบบนิเวศของ Zcash ได้เริ่มการอัปเกรดเครือข่ายแบบประสานงานเพื่อตอบสนองต่อปัญหาสำคัญที่ส่งผลกระทบต่อ Orchard ซึ่งเป็นพูลที่มีการป้องกันล่าสุดของ Zcash @ZcashFoundation ต่อมาได้มีการออก Zebra เวอร์ชัน 4.5.3 และ 5.0.0 เพื่อแก้ไขข้อบกพร่องที่เกิดขึ้น
ธรรมชาติของความเปราะบาง
ข้อบกพร่องดังกล่าวเป็นช่องโหว่ด้านความถูกต้องในระบบรักษาความปลอดภัยของพูล Orchard ใน Zcash ความถูกต้องหมายความว่าโปรโตคอลควรยอมรับเฉพาะธุรกรรมที่ถูกต้องและการเปลี่ยนแปลงสถานะที่ถูกต้องเท่านั้น ข้อบกพร่องด้านความถูกต้องอาจทำให้ระบบยอมรับสิ่งที่ควรปฏิเสธ ในกรณีนี้ การโจมตีที่ประสบความสำเร็จอาจทำให้เกิดการเปลี่ยนแปลงสถานะที่ไม่ถูกต้องภายใน Orchard ซึ่งอาจส่งผลกระทบต่อการรับประกันทางบัญชีสำหรับพูล ZODL ยืนยันว่าข้อบกพร่องดังกล่าวเกี่ยวข้องกับการใช้งานวงจรพิสูจน์ความรู้เป็นศูนย์ของ Orchard ใน crate halo2_gadgets
ส่วนประกอบที่ได้รับผลกระทบ ได้แก่ เวอร์ชันเก่าของ halo2_gadgets, orchard, zcash_primitives, zcashd และ zebrad ไม่พบหลักฐานการโจมตีใดๆ กลไกการตรวจสอบยอดคงเหลือของ Zcash ซึ่งติดตามยอดคงเหลือในกลุ่มมูลค่าต่างๆ รวมถึง Sprout, Sapling, Orchard, transparent และ lockbox ยืนยันว่ายอดรวม $ บรรยาย อุปทานยังคงไม่เปลี่ยนแปลง
การตอบสนองเหตุฉุกเฉินแบบสองขั้นตอน
นักพัฒนา ผู้ให้บริการโครงสร้างพื้นฐาน นักขุด ตลาดแลกเปลี่ยน และผู้เข้าร่วมเครือข่ายหลักอื่นๆ ได้ประสานงานกันเพื่อระงับการขุดธุรกรรมที่เกี่ยวข้องกับ Orchard ชั่วคราวในขณะที่มีการปรับใช้การอัปเกรดระดับโปรโตคอล การตอบสนองเกิดขึ้นในสองขั้นตอน: ซอฟต์ฟอร์กที่ความสูงบล็อก 3,363,426 ของเมนเน็ตได้ปิดใช้งานการดำเนินการที่ได้รับการปกป้องชั่วคราว ก่อนที่ฮาร์ดฟอร์ก NU6.2 ที่เปิดใช้งานที่ความสูงบล็อก 3,364,600 จะเปิดใช้งานวงจรที่แก้ไขแล้วอีกครั้ง
การขอ @ZcashFoundation จากนั้นจึงได้ปล่อย Zebra เวอร์ชัน 4.5.3 และ 5.0.0 เพื่อรวมการแก้ไขเข้าไว้ในทั้งเวอร์ชันเสถียรปัจจุบันและเวอร์ชันหลักใหม่ โดยขอให้ผู้ดูแลระบบโหนดทั้งหมดอัปเกรดโดยทันที
Orchard สร้างขึ้นบนระบบพิสูจน์ความน่าเชื่อถือ Halo 2 ซึ่งช่วยขจัดความจำเป็นในการมีพิธีการตั้งค่าที่เชื่อถือได้ ซึ่งเป็นข้อวิจารณ์ที่มีมายาวนานเกี่ยวกับพูล Sprout และ Sapling รุ่นเก่าของ Zcash ปัจจุบันกว่า 30% ของปริมาณ $ZEC ที่หมุนเวียนทั้งหมดอยู่ในพูลที่มีการป้องกัน ซึ่งนักวิเคราะห์ได้อธิบายว่าเป็นความเปลี่ยนแปลงเชิงโครงสร้างในการใช้งานเครือข่าย ระดับดังกล่าวอธิบายได้ว่าทำไมการตอบสนองจึงเกิดขึ้นอย่างเร่งด่วน
เหตุการณ์นี้เป็นเหตุการณ์ล่าสุดในชุดกิจกรรมด้านความปลอดภัยบนเครือข่าย เพียงหนึ่งวันก่อนเกิดเหตุฉุกเฉินนี้ มูลนิธิได้ปล่อย Zebra 4.5.1 ออกมาเพื่อแก้ไขข้อผิดพลาดในการนับจำนวนการดำเนินการลายเซ็นที่สำคัญ ซึ่งการปล่อยเวอร์ชัน 4.5.0 ในวันก่อนหน้านั้นไม่สามารถแก้ไขได้อย่างสมบูรณ์ การปล่อยเวอร์ชัน 4.5.0 โดยรวมนั้นได้แก้ไขปัญหาที่พบจากรายงานด้านความปลอดภัยกว่า 80 ฉบับที่ได้รับระหว่างโครงการเปิดเผยช่องโหว่ ZCG ในเดือนเมษายนและพฤษภาคม 2026 คาดว่าจะมีการเปิดเผยข้อมูลทางเทคนิคฉบับเต็มเมื่อการอัปเกรดได้รับการยืนยันว่าเสร็จสมบูรณ์แล้ว
แหล่งที่มา:
ฟอรัมชุมชน Zcash: ช่องโหว่ Orchard ได้รับการแก้ไขเรียบร้อยแล้ว
การผจญภัยในโลกคริปโต: Zcash กู้คืน Orchard หลังช่องโหว่ร้ายแรงใน Shielded Pool
เดอะคริปโตไทมส์: Zcash ดำเนินการฟอร์กฉุกเฉินหลังพบช่องโหว่ร้ายแรงใน Orchard
ข่าวล่าสุด
Cypherpunk ทุ่มเงินลงทุนเพิ่มใน Zcash หลังราคาตกต่ำ
โทเค็น $ZEC ของ Zcash ร่วงลงมากกว่า 40% หลังจากมีการเปิดเผยช่องโหว่สำคัญในการปลอมแปลงโทเค็นในกลุ่ม Orchard ที่มีการป้องกันอย่างดี บริษัท Cypherpunk (CYPH) ซึ่งจดทะเบียนในตลาด Nasdaq ก็ร่วงลงเช่นกัน แต่ยังคงยืนยันเป้าหมายที่จะถือครอง ZEC 5% ของทั้งหมด

ปริมาณการโอน RWA ของ Stellar พุ่งสูงขึ้น 317% ในเดือนเดียว
ข้อมูลบนบล็อกเชนจาก RWA Foundation ระบุว่า Stellar (XLM) มีปริมาณการโอนสินทรัพย์ในโลกแห่งความเป็นจริงเพิ่มขึ้นถึง 317% ในช่วง 30 วันที่ผ่านมา เนื่องจากการเคลื่อนไหวของสินทรัพย์จากสถาบันบนเครือข่ายแตะระดับสูงสุดเป็นประวัติการณ์

XRP Ledger กำลังเปลี่ยนชื่อแบรนด์ซอฟต์แวร์หลักของตน
XRP Ledger กำลังเปลี่ยนชื่อซอฟต์แวร์เซิร์ฟเวอร์หลักจาก rippled เป็น XRPLD ในเวอร์ชัน 3.2.0 ที่กำลังจะออกวางจำหน่าย ซึ่งจำเป็นต้องให้ผู้ตรวจสอบความถูกต้องและผู้ดำเนินการโหนดอัปเดตโครงสร้างพื้นฐานของตน

ICP เปิดตัวระบบกู้คืนอีเมลสำหรับข้อมูลประจำตัวทางอินเทอร์เน็ตเพื่อขจัดความเสี่ยงจากวลีเริ่มต้น (Seed Phrase Risk)
Dfinity ของ Internet Computer ได้เปิดตัวฟังก์ชันกู้คืนบัญชีผ่านอีเมลสำหรับโปรโตคอล Internet Identity ซึ่งช่วยให้ผู้ใช้สามารถกู้คืนการเข้าถึงผ่านกล่องจดหมายเข้าได้โดยไม่ต้องใช้รหัสลับหรืออุปกรณ์ทางกายภาพ

อาร์เธอร์ เฮย์ส ทุ่มเงินทั้งหมดไปกับ Worldcoin แล้ว...
Arthur Hayes ผู้ร่วมก่อตั้ง BitMEX แสดงความเชื่อมั่นใน Worldcoin ($WLD) โดยกล่าวว่ามันเป็นคริปโตเคอร์เรนซีสภาพคล่องสูงที่สะท้อนถึงกระแส IPO ของ AI เนื่องจากราคาโทเค็นพุ่งขึ้นมากกว่า 14% ภายใน 24 ชั่วโมง

อ่านเพิ่มเติม ...

บล็อกเชนใดบ้างที่กำลังจะเปลี่ยนไปใช้ระบบส่วนตัว?
มิถุนายน 5, 2026

Zcash กับ Monero: เปรียบเทียบสถาปัตยกรรมเหรียญความเป็นส่วนตัวสองแบบ
มิถุนายน 1, 2026

ข่าวสารล่าสุดของ Ethereum: การเปลี่ยนแปลงผู้นำระดับมูลนิธิ และความคืบหน้าการอัปเกรด Glamsterdam
May 12, 2026

Aptos ทุ่มเงินลงทุน 50 ล้านดอลลาร์สหรัฐในด้าน AI
May 8, 2026

ราคา Toncoin พุ่งสูงขึ้น หลัง Telegram ขึ้นเป็นผู้ตรวจสอบความถูกต้องของ TON รายใหญ่ที่สุด
May 6, 2026
ผู้เขียน
UC HopeUC สำเร็จการศึกษาระดับปริญญาตรีสาขาฟิสิกส์ และเป็นนักวิจัยด้านคริปโตตั้งแต่ปี 2020 UC เคยเป็นนักเขียนมืออาชีพก่อนที่จะเข้าสู่อุตสาหกรรมคริปโตเคอร์เรนซี แต่กลับสนใจเทคโนโลยีบล็อกเชนเนื่องจากศักยภาพที่สูง UC เคยเขียนบทความให้กับ Cryptopolitan และ BSCN เขามีความเชี่ยวชาญอย่างกว้างขวาง ครอบคลุมทั้งด้านการเงินแบบรวมศูนย์และแบบกระจายศูนย์ รวมถึง altcoin




