Zcash hat einen schwerwiegenden Softwarefehler behoben, der unter den falschen Umständen Angreifern erlaubt hätte, einen nennenswerten Betrag an ZEC aus einem älteren Teil des Netzwerks abzufließen. Das Problem lag in zcashd, der Node-Software, und stand im Zusammenhang mit Transaktionen, die den Legacy-Sprout-„Shielded Pool“ betreffen. Laut der Offenlegung übersprangen Nodes in diesen Fällen die Profromprüfung. Genau solche Bugs erhalten in datenschutzorientierten Systemen schnell Aufmerksamkeit, weil Profromchecks kein nebensächliches Detail sind. Sie gehören zur zentralen Maschinerie, die ungültige Überweisungen erst gar nicht akzeptieren lässt. Ein Bug in einem alten Pool, aber dennoch ein echtes Risiko Die Schwachstelle wurde von Alex „Scalar“ Sol am 23. März offengelegt, wobei der öffentliche Bericht am Dienstag veröffentlicht wurde. Der betroffene Bereich war nicht der wichtigste aktuelle Datenschutzpfad, an den die meisten Nutzer heute denken, sondern der ältere Sprout-Pool, der bereits als veraltet gilt. Dennoch heißt „deprecatet“ nicht „harmlos“. Wenn dort noch Gelder liegen, bleibt die Angriffsfläche relevant. Besonders heikel machte den Fehler die Möglichkeit, dass ungültige Transaktionen an einer entscheidenden Validierungsstufe vorbeigleiten könnten. In der Praxis hätte das die Tür geöffnet, um Gelder aus dem Pool abzuschöpfen, ohne dass das Netzwerk das Problem an der Stelle erkennt, an der es es hätte erkennen sollen. Zcash sagt, die Gelder seien weiterhin sicher Bisher ist vor allem das wichtig. Der Bug wurde behoben, bevor es zu einer bekannten Ausnutzung kam, und die Offenlegung sagt, dass alle Nutzerfonds weiterhin sicher seien. Das sollte die akute Panik zwar dämpfen, aber es tilgt nicht die übergreifende Erkenntnis. Legacy-Komponenten in Krypto-Systemen haben die Angewohnheit, noch lange wirtschaftlich relevant zu bleiben, nachdem sich das Ökosystem gedanklich von ihnen abgewandt hat. Alte Pools, ausgemusterte Logik, veraltete Codepfade – all das bleibt wichtig, wenn noch reale Vermögenswerte daran gebunden sind. Für Zcash geht es bei der Episode weniger um sichtbaren Schaden als um den Wert, einen schweren Validierungsfehler zu erkennen, bevor er zu einem wird. In der Blockchain-Sicherheit ist manchmal die wichtigste Geschichte der Exploit, der nie die Chance hatte.