Dragonfly détient ZEC alors que le débat sur le bug d'Orchard soulève de nouvelles questions

Dragonfly détient ZEC alors que le débat sur le bug d'Orchard soulève de nouvelles questions

Zcash (ZEC) a fait l'objet d'un nouvel examen après qu'une vulnérabilité corrigée d'Orchard Pool a déclenché un différend sur la question de savoir si les utilisateurs et les investisseurs de la pièce de confidentialité sont toujours confrontés à des risques cachés.

Résumé

  • Zcash fait l'objet d'un nouvel examen après que les développeurs ont corrigé une vulnérabilité critique d'Orchard Pool.
  • Haseeb Qureshi, partenaire de Dragonfly, a déclaré que le marché exagérait peut-être les risques immédiats.
  • Qureshi a fait valoir que les ZEC contrefaites resteraient probablement limitées au pool protégé.

Haseeb Qureshi, partenaire de Dragonfly, a déclaré que le marché pourrait considérer le bug comme une menace immédiate plus importante que ne le soutiennent les preuves disponibles. Il a également déclaré que Dragonfly continue de détenir ZEC, même si les développeurs, les investisseurs et les défenseurs de la vie privée débattent de ce que la faille aurait pu permettre avant d'être corrigée.

Qureshi dit que les craintes de la ZEC semblent exagérées

Selon Qureshi, la question cruciale n’était pas de savoir si la vulnérabilité était grave, mais plutôt de savoir où son impact aurait probablement persisté. Il a déclaré que le bug aurait pu permettre à quelqu'un de créer une ZEC contrefaite à l'intérieur du pool protégé d'Orchard, mais il a fait valoir que ces pièces se heurteraient à un obstacle majeur une fois qu'un attaquant tenterait de les vendre.

Selon Qureshi, un attaquant devrait éventuellement déplacer une ZEC protégée contrefaite vers une ZEC transparente avant d'utiliser des échanges majeurs. Étant donné que la ZEC transparente peut être comparée à l'offre publique, il a déclaré que toute tentative de déplacer des quantités gonflées vers une circulation visible serait plus facile à détecter pour le réseau.

Pour cette raison, Qureshi a déclaré que les utilisateurs réguliers des bourses et de nombreux commerçants avaient probablement une exposition directe limitée. Il a fait peser le plus grand risque sur les utilisateurs qui conservaient leurs fonds dans le pool protégé tant que la vulnérabilité existait.

Qureshi a également cité les données récentes du réseau Zcash pour étayer son argument. Il a déclaré que la part de l'offre du pool protégé était tombée de 31 % à 30 % 48 heures après la divulgation.

Pour Qureshi, cette petite baisse ne montre pas la volonté des utilisateurs soucieux de leur vie privée de quitter le pool. Il a décrit cette décision comme modeste plutôt que comme un signe de panique, tout en reconnaissant que le bug a créé un débat sérieux autour du système de transaction privée de Zcash.

Wei Dai prévient que l'attaque pourrait être plus difficile à retracer

Pendant ce temps, le créateur de Zcash, Wei Dai, a fait valoir qu'un attaquant efficace n'aurait peut-être pas eu besoin de vider l'Orchard Pool. Dai a déclaré qu'un attaquant prudent aurait pu conserver une fausse ZEC dans l'environnement protégé et la déplacer lentement via des transferts privés.

Dans ce scénario, Dai a déclaré que le pool lui-même aurait pu aider à cacher le mouvement des pièces contrefaites. Il a également évoqué un autre risque possible. Si quelqu'un avait découvert la faille plus tôt, Dai a déclaré que cette personne aurait pu ouvrir une importante position courte contre ZEC avant que le bug ne soit rendu public.

Étant donné que ZEC négocie sur des marchés à terme liquides et perpétuels, Dai a fait valoir qu'un commerçant aurait pu profiter de la réaction ultérieure des prix sans laisser de preuve claire sur la chaîne de l'exploit initial.

Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !