跳到主要内容

Zcash Ironwood 升级详解:可审计的新屏蔽池

Zcash 计划在 2026 年 7 月底激活 Ironwood 升级,核心是上线一个全新的屏蔽池,让任何人都能在不破坏隐私的前提下验证 ZEC 的总流通量。这是对 6 月 Orchard 漏洞的根本性回应——把"屏蔽池能不能被外部独立审计"从隐患变成内建能力。6 月 6 日,ZODL、Zcash 基金会、Shielded Labs 等多方敲定了草案,生态已通过 Ironwood 的共识规则。

Ironwood 为什么会出现

6 月初 Orchard 屏蔽池被发现一个潜伏四年的健全性漏洞,理论上能在池内伪造 ZEC。NU6.2 紧急硬分叉在 50 小时内修好了这个具体缺陷,但留下一个更难回答的问题:屏蔽池把金额全加密了,外人怎么确认池里的 ZEC 总量没有被偷偷增发?

Orchard 当时没有给出独立验证总供应量的手段,只能依赖证明电路本身正确。漏洞一出,这个假设就站不住了。Ironwood 就是冲着这个短板来的——它不修补单个 bug,而是改变屏蔽池的可审计性结构。详见 Orchard 漏洞与 NU6.2 紧急修复

Ironwood 到底改了什么

Ironwood 沿用现有的 Orchard 协议,但在工程层面做了两件关键的事。

一是引入可审计的 turnstile。 从 Orchard 迁移到 Ironwood 的全部资金都要经过一道 turnstile(旋转门)。turnstile 会拒绝任何"出去的 ZEC 比进来的多"的尝试,于是任何人都能据此审计 Zcash 的流通总量,而单笔交易的金额和参与方仍然完全隐藏。

二是补上形式化验证和独立审计。 新池在上线前会经过形式化验证以及额外的独立审计,而不是像当年 Orchard 那样主要靠代码评审。这把"电路是否健全"从一种信任假设,变成可以被数学和第三方反复检查的对象。

维度Orchard(现状)Ironwood(升级后)
底层协议Orchard仍是 Orchard
总供应量审计无法独立验证经 turnstile 可被任何人审计
上线前验证代码评审为主形式化验证 + 独立审计
交易隐私金额与双方隐藏金额与双方隐藏(不变)

旧 Orchard 池会怎样

Ironwood 激活后,现有的 Orchard 池会被关闭新的存入和池内转账。也就是说,停留在 Orchard 里的资金只有一条路可走:通过 turnstile 向前迁移进 Ironwood。

这种"单向阀门"设计的好处是给了用户一个无需信任的保证——因为 turnstile 拒绝多吐出 ZEC,迁移过程本身就保证了不会有超额的 ZEC 进入流通。即便旧池里还残留着未被发现的问题,资金一旦走出 turnstile,数量就被锁死核对过了。

资金怎么迁移

对普通持有者来说,迁移设计得尽量无感。

  • 一键迁移: 支持 Orchard 的钱包会在升级后提示用户,点一下就能把资金迁到 Ironwood。
  • 地址不变: 新池复用你现有的 Orchard 接收地址,之前用过的地址继续有效,不用重新建账户或换地址。
  • 隐私不打折: 迁移走的是屏蔽路径,金额和双方依旧加密。
实际操作

等待你常用的钱包(Zashi、YWallet 等)发布支持 Ironwood 的版本,按提示完成一键迁移即可。在钱包更新之前,不需要也不应该手动折腾资金。

时间线

升级时间作用
NU6.26 月 3 日(已激活)修正 Orchard 电路,应急修复
Ironwood 共识规则通过6 月多方敲定草案,生态批准
Ironwood 主网激活7 月底(计划中)新屏蔽池上线,支持供应量独立审计

参与 Ironwood 的不止一个团队,而是 ZODL(Zcash 开放开发实验室)、Zcash 基金会、Shielded Labs、Tachyon、Valar Group 等多方协作,这本身也降低了单点决策的风险。

Ironwood 和 NU7 是两回事

容易混淆的一点:Ironwood 和 NU7 解决的是完全不同的问题。

  • Ironwood(7 月): 安全与可审计性升级,换一个能被外部验证总供应量的屏蔽池。
  • NU7(计划在 2026 年内): 功能升级,引入 ZSA 隐私资产,让 Zcash 从隐私货币扩展成隐私资产平台。

简单说,Ironwood 管"屏蔽池可不可信",NU7 管"屏蔽池能装下多少新玩法"。两者排期相互独立。NU7 的细节见 NU7 升级详解

对 ZEC 价格意味着什么

Orchard 漏洞曾让 ZEC 一度暴跌 40%,市场最担心的就是屏蔽池的可信度。Ironwood 如果按时、顺利上线,相当于把这次暴露的信任缺口正式补上。

  • 按时激活、无新漏洞: 屏蔽池安全叙事修复,对 ETF 审批和机构进场都是正向信号。
  • 延期或迁移出问题: 安全疑虑延续,价格可能继续承压。

截至 6 月下旬,ZEC 在中旬一度反弹到 $536 后回落到 $410 附近,市场正处在"等 Ironwood 落地再定价"的观望期。价格变量的完整拆解见 ZEC 价格预测 2026

对持有者的实际结论

资金安全,但记得升级钱包。 Ironwood 是硬分叉,运行全节点的用户需要升级到支持 Ironwood 的版本;交易所用户无需操作。

留意一键迁移提示。 钱包更新后会引导你把 Orchard 资金迁到 Ironwood,按提示走即可,地址不变。

这是一次结构性加固,不是补丁。 可审计的总供应量是隐私币长期被诟病的痛点之一,Ironwood 把它做进了协议,比单纯修 bug 的意义更大。

注意

Ironwood 激活日期可能随审计和测试结果调整。如果你自己运行 Zcash 全节点,请关注官方公告并及时升级到支持 Ironwood 的版本。

相关资源