Кратко
Недавние обновления Zcash сосредоточены на важном усилении безопасности и перестройке экосистемы.
- Экстренное исправление ошибки, унаследованной от Bitcoin (8 мая 2026) – устранена уязвимость use-after-free, чтобы предотвратить возможные сбои.
- Критические патчи безопасности для узлов (17 апреля 2026) – исправлены четыре уязвимости, которые могли привести к сбоям узлов и разделению цепочки.
- Отделение команды разработчиков и новый кошелек (9 января 2026) – ключевые разработчики покинули Electric Coin Company и создали cashZ, новый проект для масштабирования приватности Zcash.
Подробности
1. Экстренное исправление ошибки, унаследованной от Bitcoin (8 мая 2026)
Что произошло: Был срочно выпущен патч для уязвимости, которая изначально появилась в коде Bitcoin (bitcoind) и затронула клиент Zcash — zcashd. Ошибка типа "use-after-free" могла привести к сбоям или непредсказуемому поведению программы.
Zcash Open Development Lab (ZODL) выпустил zcashd v6.12.3 как экстренное обновление после того, как уязвимость была обнаружена и уже скрытно исправлена в Bitcoin. Это подчеркивает необходимость постоянно отслеживать и интегрировать исправления из Bitcoin, на базе которого построен код Zcash. Владельцев узлов призвали как можно скорее обновиться для сохранения стабильности сети.
Что это значит: Это нейтральное событие для Zcash — обычное техническое обслуживание. Оно показывает, что команда разработчиков внимательно следит за безопасностью и быстро реагирует на общие риски, обеспечивая стабильность сети. Средства пользователей не были под угрозой.
(Zcash Open Development Lab)
2. Критические патчи безопасности для узлов (17 апреля 2026)
Что произошло: Было выпущено скоординированное обновление, исправляющее четыре уязвимости в двух основных клиентах Zcash — zcashd и Zebra. Самая серьёзная ошибка могла привести к сбою узлов при отправке специально подготовленной приватной транзакции.
Ошибки включали баг с кодированием транзакций Orchard, разногласия в правилах консенсуса между клиентами (что могло вызвать разделение цепочки), ошибку в учёте транзакций turnstile в zcashd и неконтролируемые операции с целыми числами. Крупные майнинговые пулы установили обновления (zcashd v6.12.1 и Zebra v4.3.1) до публичного раскрытия, что предотвратило возможные атаки.
Что это значит: Это позитивный сигнал для Zcash. Профессиональная и быстрая реакция независимых разработчиков и майнеров защитила средства и приватность пользователей, укрепив доверие и устойчивость сети без сбоев.
(CoinMarketCap)
3. Отделение команды разработчиков и новый кошелек (9 января 2026)
Что произошло: Это не обновление кода, а важное изменение в управлении проектом. Вся основная команда разработчиков покинула Electric Coin Company (ECC) из-за разногласий в совете директоров и сразу объявила о запуске cashZ — нового кошелька с акцентом на приватность, основанного на существующем коде Zashi.
Команда объяснила, что такой шаг необходим для более быстрого масштабирования Zcash вне некоммерческой структуры. Фонд Zcash при этом подтвердил, что протокол остаётся децентрализованным и открытым, а разработка поддерживается несколькими независимыми командами.
Что это значит: Это нейтрально-позитивный фактор для Zcash. Хотя уход ключевых разработчиков вызвал неопределённость, быстрый запуск cashZ показывает продолжение приверженности развитию. Это может ускорить инновации в области приватности, но также создаёт период организационных изменений.
(Web3 Parrot)
Вывод
Последние события вокруг Zcash показывают серьёзный подход к безопасности и развитие по модели децентрализованной работы нескольких команд. Быстрое исправление критических уязвимостей говорит о зрелом уровне защиты, а отделение разработчиков — о трансформации экосистемы для роста. Интересно будет наблюдать, как инициатива cashZ повлияет на распространение защищённых транзакций.