Zcash Shielded News | Vol.6
Z | ECC Summit está chegando, Shielded Zcash na Ledger, Concurso de Vídeo MFZ, ''Queima Controlada'' ECC Updates, Relatório de Auditoria: Zebra NU6
Zcash Shielded News é um formato de chamada e artigo comunitário baseado na Newsletter Zcash Ecosystem Digest publicada semanalmente pela ZecHub.
Principal objetivo desse conteúdo é prover transparência dos acontecimentos e informar a comunidade sobre as novidades mais importantes do ecossistema Zcash.
Confira abaixo os melhores Highlights desta semana
A Electric Coin Company anunciou nesta semana mais um Z | ECC Summit em Cancun, México, nos dias 13-16 de Janeiro, aproxidamente 1 ano após sua primeira edição.
ECC Summit trata-se de uma reunião presencial com entusiastas e membros da comunidade que querem mrlhorar a Zcash. Todos são bem-vindos para sessões de workshops, brainstorming e muito mais, fora das câmeras.
Com base no Z | ECC Summit, a ECC saberá com mais destreza o que precisa ser feito, aprimorado ou removido em seu roadmap para 2025.
Os participantes publicarão suas experiências do evento para ficarmos por dentro do que aconteceu e o que estão planejando. Então, se você tiver pelo México ou perto nesta data, não perca essa oportunidade. → Z|ECC Summit - January 13-16th
Indubitavelmente a integração Zcash-Ledger foi uma das mais aguardadas nos últimos anos!
Finalmente a equipe da Zondax lançou oficialmente o novo aplicativo Zcash Shielded Ledger suportado pelos dispositivos Nano S, Nano S Plus, Flex & Stax.
Este novo aplicativo pode ser encontrado na Ledger Live sob o nome de “zcash shielded”
Atualmente, a única Desktop Wallet que suporta este novo dispositivo é um fork da carteira ZEC adaptado para ser compatível com o novo aplicativo Ledger. Mais informações aqui.
Embora a Zondax reconheça que isso não é o ideal, a equipe está colaborando ativamente e fornecendo suporte a outras carteiras que desejam integrar o suporte HW como Zingo, Zashi, yWallet etc.
O aplicativo foi desenvolvido para ser compatível com a NanoX, no entanto, apesar dos esforços contínuos, há um problema nos dispositivos NanoX que persiste. O dispositivo demora muito para calcular as chaves e isso adiciona um watchdog. A Zondax está trabalhando com a equipe de firmware da Ledger para encontrar uma solução para isso.
Mais um vídeo contest no ar! 🚀
Depois da Zashi-Coinbase e clips do Bitcoin Takecover com Josh & Nuttycom, a ZecHub SubDAO publicou seu primeiro concurso de vídeo sobre o livro My First Zcash.
Você já deve ter ouvido falar no MFZ, mas em resumo, é um livro educacional inspirado no My First Bitcoin que visa simplicar a privacidade e a Zcash para jovens e curiosos.
A premiação total é de 15 ZEC que serão dividos para os 3 primeiros colocados na categoria vídeo mais viral, melhor edição e melhor criatividade.
Tudo que você precisa fazer é criar um vídeo de 30 segundos - 1 minuto enfatizando o projeto My First Zcash, publicar no Twitter com a Hashtag #MyFirstZcash e #Zcash.
Isso validará sua entrada e no dia 30/11 a SubDAO revelerá os vencedores.
Saiba mais.
Essa semana tivemos boas atualizações sobre o progresso daa ECC, sem dúvidas. Todavia, Josh compartilhou mais uma vez suas experiências de vida em paralelo ao que vivenciamos na Zcash esse ano.
Fomos introduzidos aos primeiros dez anos da vida de Josh em uma propriedade nos arredores de Montrose, Colado, onde o mesmo ajudava sua familia cortando lenha e enchendo os grantes recipientes do quartinho de entrada da família.
Josh ajudava seu pai a queimar os canais e os campos onde as ervas daninhas haviam crescido ou a grama precisava ser limpa para que a água do degelo pudesse escoar para enfim preparar a terra para os novos brotos na primavera. Josh adorava o fogo, o calor das chamadas, o cheiro da grama e a sensação de que parecia algo sério e perigoso.
Embora o fogo seja perigoso, uma queima controlada é exatamente isso = controlada. É deliberada, focada e extremamente eficaz para reduzir o perigo e incentivar o crescimento. A ECC e a comunidade passaram por algo semelhante neste ano — limpando aquilo que precisava sair e fazendo mudanças no que nos permites crescer.
Na ECC, isso significou derrubar paredes internas, mudar suas operações internas e dar à equipe uma voz. Significou convidar a comunidade a participar e dar à equipe da ECC o que ela precisava para lançar uma carteira pela primeira vez. Significou eliminar distrações e voltar ao cerne do motivo pelo qual muitos de nós estamos aqui, para construir uma moeda eletrônica privada e descentralizada.
Para a comunidade Zcash em geral, a ECC se uniu para mudar a governança, o financiamento e o poder, incluindo mais vozes e promovendo maior responsabilidade.
Ainda estamos com queimas controladas ativas, incluindo a descontinuação do zcashd, nos movendo de maneira deliberada e efizar para limpar o antigo e trazer o novo.
Neste ano, a comunidade Zcash conquistou coisas difíceis, que colocou todos em uma posição para florescer nos próximos meses. Essa semana, a NU6 será ativada, mudanças no financiamento para desenvolvedores e a emissão da Zcash será reduzida (halving) pela segunda vez em nossa história. Onward!
Progresso da ECC na Semana
Zashi 📱
Zashi Design
Explorações nos designs de carteiras multisigs foram continuadas
Melhorias nos designs das Seed Phrases/Recuperação
Trabalho em andamento em ícones ilustrados (para telas de aplicativos importantes)
Foco de alta prioridade em designs de integração da carteira hardware Keystone
iOS 🍎
Instalações Únicas: 3.95k
Total de Downloads: 4.68k
Nota na Apple Store: 4.9 *
Foi relatado um problema de segurança esta semana.
Trabalho concluído nas telas de envio (sending / success / failure)
Corrigida nova verificação na navegação quebrada da Zashi
Criptografia da Agenda de Endereços reimplementada de acordo com o design do código acordado
Teste de cenários
Teste de verificação cruzada (o arquivo do Android funciona no iOS e vice-versa)
Comentários da revisão resolvidos
Mesclado todos o códigos na branch de recursos para o próximo lançamento
Keystone:
Reunião inicial com a equipe
App de demonstração corrigido e construído
Leitor/Scanner de QR animado WIP
Android 🤖
Total de Downloads: 2.35k
Total de Instalações (incl. Beta Aberto): 8.77k
Nota na Google Play/FDroid: 4.656
Flexa integrada, mas atrás de um sinalizador de recurso por enquanto (aguardando o lançamento do Flexa 1.0.6 com correções)
Localização do Aplicativo em espanhol finalizada e mesclada
Comportamento do ícone blindado corrigido no Histórico de Transações
A criptografia da Agenda de Endereços está quase concluída; em revisão
Diversos bugs recém-introduzidos resolvidos
Iniciado a analise para a próxima integração da Keystone
Outros 🌐
ECC se reuniu com a equipe da Maya esta semana. Eles enviarão a versao 1.1.2 na próxima semana e depois se concentrarão no ZEC para a versão 1.1.3.
Os testes podem levar de 4 a 8 semanas, fornecendo o servidor de teste para ECC. A yWallet e a Edge devem estar prontas no momento da ativação ou logo depois disso. A ECC está mirando a integração da Zashi após o suporte da carteira Keystone.A equipe de liderança da ECC foi embaralhada com as mudanças recentes. Andrea e Peacemonger se juntaram a Daira, Tonym e Josh na equipe principal.
ECC está procurando alguém para se jutnar à equipe principal! Confira a descrição do cargo e inscreva-se aqui
A ECC/Bootstrap conduziu sua reunião do conselho de diretores do quarto trimestre esta semana. Eles se concentraram principalmente nas possibilidades de geração de renda e sustentabilidade a longo prazo.
Agora é a hora de começar as próximas conversas sobre governança e financiamento. Josh publicou esse tópico aguardando seu envolvimento :)
A Zcash Media publicou uma série de clipes no X da entrevista de Josh com eles alguns anos atrás.
Como líder de segurança do ecossistema Zcash e com base na orientação do programa Zcash Community Grants (ZCG), a Least Authority revisou as alterações feitas na Zebra que serão introduzidas na atualização da rede NU6. Zebra é a implementação independente e compatível com o consenso da Zcash de um node Zcash, escrito em Rust.
Abaixo listamos um pequeno resumo sobre a analise, mas caso você seja um desenvolvedor curioso, leia a auditoria completa.
Datas do Projeto
22 de agosto de 2024 - 6 de setembro de 2024: Revisão Inicial do Código (Concluída)
10 de Setembro de 2024: Entrega do Relatório de Auditoria Inicial (Concluído)
8 de novembro de 2024: Análise de Verificação (Concluída)
8 de novembro de 2024: Entrega do Relatório Final de Auditoria (Concluído)
Equipe da Revisão
Poulami Das, Segurança / Pesquisador & Engenheiro de Criptografia
Nikos Iliakis, Pesquisador & Engenheiro de Segurança
Xenofon Mitakidis, Pesquisador e Engenheiro de Segurança
Código Alvo e Revisão
O seguinte repositório de código é considerado no escopo da revisão:
Especificamente, a LA examinou a revisão do Git para a análise inicial:
c32c4f6fec158ad412b981e36fa148e4447ee70d
Para a verificação, foi examinado a revisão do Git:
46c6b6eb38617c07e8a130650b33831759b73263
Para a revisão, este repositório foi clonado para uso durante a auditoria e para referência do relatório publicado pela LA.
https://github.com/LeastAuthority/zcashfoundation-zebra
Todas as referências de arquivo neste documento usam caminhos no estilo Unix relativos ao diretório raiz do projeto.
Comentários Gerais
A Least Authority examinou a documentação fornecida dos ZIPs listados no ZIP 253 e a comparou com a implementação da atualização NU6.
As principais mudanças estão implementadas em diferentes PRs, conforme listado na seção "Código Alvo & Revisão", e incluem novas regras de consenso, como a construção atualizada do template de blocos e regras de validação de blocos que verificam o equilíbrio correto das transações de coinbase, além de mudanças na distribuição da subvenção do bloco entre os dois receptores de fluxo de financiamento: Financial Privacy Foundation (FPF) e o cofre.
Também foi avaliado a correção da implementação, com foco na possibilidade de violação de balanço e no potencial de perda de fundos. Não foi encontrado problemas na implementação para esses cenários de ataque. No entanto, foi identificado duas sugestões em relação a inconsistências entre a documentação e os comentários no código, além de outras implementações:
Sugestão 1: Atualizar comentários de código e documentação ZIP
Sugestão 2: Melhorar o tratamento de erros e evitar o uso de pânico
Áreas de Preocupação
Correção da Implementação;
Vulnerabilidades dentro de cada componente e se a interação entre os componentes é segura;
Proteção contra ataques maliciosos e outras formas de exploração;
Consistência da Implementação com as Especificações;
Violação de equilíbrio;
Perda potencial de fundos;