Zcash 研究人员发布了一套包含超过 2,700 个机器验证的定理,旨在消除即将到来的 Ironwood 协议升级中无法检测的伪造漏洞。这项由隐私保护加密货币背后的团队完成的工作,旨在从数学上证明新代码不会被利用来在未被察觉的情况下创建假币。
这些定理针对什么
这些定理聚焦于 Ironwood——Zcash 共识规则的一项计划升级。伪造漏洞是一类允许攻击者凭空铸造代币的漏洞——对任何加密货币来说都是灾难性的失败。通过使用形式化验证,研究人员可以从数学上证明某些属性在代码的每一次执行中都成立,而不是仅仅依赖手动审计或测试。
这 2,700 个定理涵盖了 Ironwood 屏蔽交易的核心逻辑,其中余额和交易金额是加密的。这些证明检查系统是否强制执行供应不变量——即 Zcash 的创建量不能超过协议允许的量——即使在对抗条件下也是如此。研究人员表示,这种方法能够捕捉到传统代码审查可能遗漏的边缘情况。
为什么机器验证的证明很重要
形式化验证在加密货币开发中很少见,因为它耗时且需要专业知识。大多数项目依赖漏洞赏金和手动审计,这可能会留下漏洞。Zcash 之前曾使用过形式化方法——用于其最初的 Sapling 升级——但 Ironwood 的工作是迄今为止该网络最大规模的应用。
这些定理用一种名为 Lean 的语言编写,这是一种证明助手,可以检查每一步推理。如果定理通过,则意味着该属性对所有输入都成立。研究人员将全套证明与 Ironwood 规范一起发布,以便社区进行独立验证。
“这是为了提供最强有力的保证,确保 Ironwood 背后的数学是可靠的,”团队在一份声明中表示。“我们希望用户知道供应量是可证明的固定,而不是仅仅假设。”
Ironwood 仍在开发中。形式化验证工作是一个关键里程碑,但升级仍需通过 Zcash 的治理流程,并被矿工和节点运营商采纳。研究人员计划随着新功能的添加继续扩展定理集。
这些定理的发布不会对当前 Zcash 用户产生任何影响。网络继续在现有协议上运行。但这项工作为未来升级的验证方式树立了先例——以数学确定性而非仅仅是信心。
下一步是社区审查期,之后将提议激活 Ironwood 代码。目前尚未确定日期。




