Zcash-forskere har offentliggjort et sæt på over 2.700 maskinkontrollerede teoremer designet til at eliminere uopdagelige forfalskningsbugs i den kommende Ironwood-protokolopgradering. Arbejdet, der er udgivet af teamet bag den privatlivsfokuserede kryptovaluta, har til formål matematisk at bevise, at den nye kode ikke kan udnyttes til at skabe falske mønter uden at blive opdaget.
Hvad teoremerne retter sig mod
Teoremerne fokuserer på Ironwood, en planlagt opgradering af Zcash's konsensusregler. Forfalskningsbugs er en klasse af sårbarheder, der gør det muligt for en angriber at præge mønter ud af den blå luft – en katastrofal fejl for enhver kryptovaluta. Ved at bruge formel verifikation kan forskerne matematisk bevise, at bestemte egenskaber gælder for enhver mulig udførelse af koden, i stedet for kun at stole på manuelle revisioner eller test.
De 2.700 teoremer dækker kernlogikken i Ironwoods skjulte transaktioner, hvor saldi og transaktionsbeløb er krypterede. Beviserne kontrollerer, at systemet håndhæver forsyningsinvariant – hvilket betyder, at der ikke kan oprettes flere Zcash, end protokollen tillader – selv under modstridende forhold. Forskerne siger, at metoden fanger kanttilfælde, som traditionel kodegennemgang kan overse.
Hvorfor maskinkontrollerede beviser betyder noget
Formel verifikation er sjælden i kryptovalutaudvikling, fordi den er tidskrævende og kræver specialiseret ekspertise. De fleste projekter stoler på bug-bounties og manuelle revisioner, hvilket kan efterlade huller. Zcash har tidligere brugt formelle metoder – til den oprindelige Sapling-opgradering – men Ironwood-indsatsen er den største anvendelse af sin art til dato for netværket.
Teoremerne er skrevet på et sprog kaldet Lean, en bevisassistent, der kontrollerer hvert trin i ræsonnementet. Hvis et teorem består, betyder det, at egenskaben er garanteret for alle input. Forskerne offentliggjorde hele sættet af beviser sammen med Ironwood-specifikationen, hvilket gør det muligt for fællesskabet at foretage uafhængig verifikation.
”Det handler om at give den stærkest mulige garanti for, at matematikken bag Ironwood er sund,” sagde teamet i en erklæring. ”Vi ønsker, at brugerne skal vide, at forsyningen er beviseligt fast, ikke blot antaget.”
Ironwood er stadig under udvikling. Det formelle verifikationsarbejde er en vigtig milepæl, men opgraderingen skal stadig igennem Zcash's styringsproces og vedtages af minearbejdere og nodeoperatører. Forskerne planlægger at udvide teoremsættet, efterhånden som nye funktioner tilføjes.
Offentliggørelsen af teoremerne ændrer ikke noget for nuværende Zcash-brugere. Netværket fortsætter med at køre på den eksisterende protokol. Men arbejdet sætter en præcedens for, hvordan fremtidige opgraderinger kan valideres – med matematisk sikkerhed snarere end blot tillid.
Næste skridt er en fællesskabsgennemgangsperiode, hvorefter Ironwood-koden vil blive foreslået til aktivering. Der er endnu ikke fastsat nogen dato.




