Après une faille de sécurité critique : Zcash en chute libre

Après une faille de sécurité critique : Zcash en chute libre

Zcash connaît une vente massive. La pièce de confidentialité a chuté de plus de 40 % sur une période de 24 heures et se négocie désormais à moins de 340 $. La vague de ventes a été déclenchée par un rapport de sécurité explosif de Shielded Labs. L'organisation indépendante Zcash a rendu public qu'une vulnérabilité critique avait été découverte dans Orchard Pool. Ce pool est au cœur des transactions privées sur le réseau Zcash. Cette vulnérabilité aurait théoriquement permis à un attaquant de créer un nombre illimité de ZEC contrefaites sans se faire remarquer immédiatement.

Un bug est dans le code Zcash depuis 2022

La vulnérabilité a été découverte le 29 mai par le chercheur en sécurité Taylor Hornby. Shielded Labs a chargé Hornby en avril d'examiner spécifiquement le protocole pour détecter les vulnérabilités critiques. Dans son analyse, en plus des méthodes classiques, il a également utilisé le support de l'IA du modèle Opus d'Anthropic.

Ce qui est particulièrement explosif, c'est que, selon Shielded Labs, Hornby a écrit un exploit complet. Dans un environnement de test local, cela a permis de générer de fausses ZEC indéfiniment et inaperçues. Sur le réseau principal, l'erreur aurait également pu être utilisée pour exploiter la ZEC au sein d'Orchard Pool.

Pour faire simple, le système a pu accepter des entrées incorrectes même si elles auraient dû être rejetées. C’est un coup dur pour un projet de confidentialité comme Zcash. La confiance dans l’intégrité de la masse monétaire fait partie de la promesse fondamentale de la crypto-monnaie.

De plus, le bug est apparemment présent dans le code depuis l’activation d’Orchard en mai 2022. Cela signifie que la vulnérabilité est restée non détectée pendant des années. Shielded Labs souligne qu’une exploitation réelle est peu probable. Cependant, cela ne peut pas être exclu avec certitude en raison des propriétés de confidentialité de l’Orchard Pool.

Pourquoi le marché réagit si fort

C’est précisément cette incertitude qui explique la forte baisse des prix. Avec Zcash, les transactions privées ne peuvent pas être complètement tracées de l’extérieur comme avec les blockchains transparentes. C’est généralement le principal avantage du réseau. Mais dans ce cas, cela devient un problème : il n’est pas facile de vérifier si des pièces contrefaites ont réellement été créées dans le passé.

Après la découverte, Hornby a informé les développeurs du Zcash Open Development Lab. La vulnérabilité a été fermée le 1er juin. Néanmoins, le correctif ultérieur ne suffit apparemment pas à rassurer les investisseurs. Le marché réagit non seulement à l’erreur technique elle-même, mais surtout à la perte de confiance.

Shielded Labs travaille actuellement sur d’autres mesures. Entre autres choses, une mise à niveau du réseau est prévue pour rendre plus vérifiable l’intégrité de l’approvisionnement de la ZEC. Une nouvelle piscine protégée doit également être introduite. Les pièces de l’Orchard Pool devraient donc passer par une sorte de comptabilité tournante afin de pouvoir mieux contrôler la masse monétaire.

D’ici là, la ZEC restera probablement sous observation. Pour Zcash, il s’agit désormais de regagner la confiance perdue. Le jeton de confidentialité doit prouver que son architecture cryptographique protège non seulement les transactions privées, mais peut également garantir de manière crédible l’intégrité de sa propre masse monétaire.

La vente générale sur le marché de la cryptographie – Bitcoin est récemment tombé en dessous de 62 000 $ – contribue également à la baisse des prix du ZEC.

Vous pouvez lire ces articles et bien d’autres avec BTC-ECHO Plus+

Cela pourrait aussi vous intéresser

Voir l’article original en allemand

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !