شبکه Zcash پس از کشف یک آسیبپذیری بحرانی در استخر محافظتشده Orchard، در ژوئیهٔ 2026 ارتقای Ironwood را فعال کرد تا ساختار استخر خصوصی بهروز شود و کاربران بتوانند عرضهٔ در گردش را بهصورت مستقل تأیید کنند.
Zcash چیست و چرا اهمیت دارد
Zcash یک رمزارز متمرکز بر حفظ حریمخصوصی است که میتواند جزئیات کلیدی تراکنش—فرستنده، گیرنده و مبلغ—را پنهان کند. برخلاف بیتکوین که دفترکل آن شفاف است، Zcash امکان انجام تراکنشهای شفاف یا محافظتشده را میدهد و از اثباتهای دانشصفر (zk‑SNARK) برای اثبات اعتبار تراکنش بدون افشای محتوا بهره میبرد. واحد ارز در این شبکه با نماد ZEC شناخته میشود.
دو استخر، دو رویکرد
- استخر شفاف (t‑addrs): مانند بیتکوین، سوابق تراکنشها قابل رؤیت است.
- استخر محافظتشده (z‑addrs): در تراکنشهای محافظتشده، آدرسها و مبالغ پنهان میمانند.
وقتی سکهها کاملاً در استخر محافظتشده قرار میگیرند، قابلتعویضبودن (fungibility) تقویت میشود؛ یعنی توکنها کمتر با تاریخچهٔ قبلیشان مرتبط میشوند. با این حال، بخش قابلتوجهی از موجودی Zcash تاکنون در استخر شفاف نگهداری شده است.
فناوری اصلی: zk‑SNARK و Equihash
اثباتهای zk‑SNARK امکان تأیید صحت تراکنشها را برای گرههای شبکه فراهم میکنند بدون اینکه جزئیات تراکنش مشاهده شود. برای مکانیزم اجماع، Zcash از الگوریتم اثبات کار Equihash استفاده میکند؛ الگوریتمی با مصرف حافظه بالاتر که هدف آن توزیع عادلانهتر استخراج نسبت به سختافزارهای تخصصی است.
ریشهها، مشارکتهای پژوهشی و مراسم تنظیم
Zcash در اکتبر 2016 توسط Electric Coin Company (ECC) و به رهبری زوکو ویلکاکس‑اوهرن راهاندازی شد. توسعهٔ پروژه از پژوهشهایی در دانشگاههایی مانند Johns Hopkins و MIT بهره برد. در آغاز، شبکه برای تولید پارامترهای zk‑SNARK به یک مراسم تنظیم مورداعتماد نیاز داشت؛ فرایندی که چندین شرکتکننده کلیدهایی تولید و سپس نابود کردند تا خطر جعل سکهها کاهش یابد. در آوریل 2022 نام ادوارد اسنودن بهعنوان یکی از مشارکتکنندگان این مراسم اعلام شد.
نکات تاریخی و نقاط عطف
- مه 2013: پیشنهاد Zerocoin در Johns Hopkins؛ آغاز پژوهشهای محرمانگی در بلاکچین. منبع داخلی
- ژانویه 2016: اعلام رسمی پروژه Zcash.
- اکتبر 2016: راهاندازی شبکه پس از مراسم تنظیم مورداعتماد.
- اکتبر 2018: ارتقای Sapling برای بهبود سرعت تراکنشهای محافظتشده.
- مه 2022: ارتقای Orchard و معرفی آدرسهای یکپارچه (unified addresses).
- ژوئن–ژوئیه 2026: کشف آسیبپذیری در Orchard، اصلاح اضطراری و فعالسازی ارتقای Ironwood.
آسیبپذیری Orchard و واکنش اکوسیستم
محققان در ژوئن 2026 یک نقص بحرانی جعل در استخر Orchard کشف کردند؛ نقصی که چهار سال در کد وجود داشت. تیمهای توسعهدهنده اصلاح اضطراری را بهسرعت هماهنگ کردند و سپس با پیشنهاد و اجرای ارتقای Ironwood، ساختار استخر محافظتشدهٔ قبلی را با مدلی جدید جایگزین کردند. علاوه بر رفع آسیبپذیری، این مدل جدید سوابق تراکنش مقاوم در برابر تهدیدات محاسبات کوانتومی را معرفی میکند. این رخداد بحثهای تازهای دربارهٔ توازن بین محرمانگی، قابلیت حسابرسی و الزامات قانونی بهراه انداخت و تأثیری نیز بر قیمت ZEC گذاشت.
حاکمیت و روند تصمیمگیری
هرچند ECC از بنیانگذاران اصلی است، بلاکچین Zcash تحت مالکیت یا کنترل یک نهاد واحد نیست. ارتقاها معمولاً نیازمند اجماع جامعهٔ شبکه هستند؛ تصمیمگیری و توسعه بهصورت باز و مشارکتی انجام میشود که به حفظ استقلال پروژه کمک کرده است.
پیامدها و توصیهها
- تقویت فرآیندهای بازبینی و ممیزی کد برای شناسایی آسیبپذیریهای پنهان پیش از انتشار ارتقاها.
- تمرکز بر توسعهٔ ابزارهایی که اجازهٔ حسابرسی امن و مستقل عرضهٔ در گردش را بدون نقض محرمانگی میدهند.
- ارتباط شفاف با جامعه و نهادهای نظارتی برای کاهش ریسکهای عملیاتی و حقوقی.
چشمانداز
Zcash همچنان از پیشروهای کاربردی حفظ محرمانگی در بلاکچین است، اما دو چالش اصلی پیشِ روی آن باقی مانده: تضمین امنیت دائمی استخرهای محافظتشده در برابر آسیبپذیریهای پنهان و افزایش پذیرش تراکنشهای محافظتشده توسط کاربران. فعالسازی Ironwood نشان داد که اکوسیستم توان واکنش سریع دارد؛ با این حال، گفتگو بر سر نحوهٔ توازن میان محرمانگی، مسئولیتپذیری و نیازهای قانونی ادامه خواهد داشت.





