ZEC tombe après la divulgation de la vulnérabilité corrigée de Zcash Orchard

ZEC tombe après la divulgation de la vulnérabilité corrigée de Zcash Orchard

Le prix du ZEC a chuté jeudi après que de plus amples détails ont été divulgués sur une vulnérabilité critique de contrefaçon dans le pool Orchard de Zcash qui pourrait théoriquement permettre à un mauvais acteur de frapper une quantité illimitée de ZEC.

Selon un article sur X, l'ingénieur en sécurité Taylor Hornby, engagé par Shielded Labs, a découvert le bug le 29 mai et l'a divulgué au Zcash Open Development Lab (ZODL), qui a déployé une réponse d'urgence pour corriger la vulnérabilité avec un hard fork activé le 3 juin.

Cependant, de nouvelles inquiétudes émergent quant à la mesure dans laquelle la vulnérabilité, qui existe depuis mai 2022, a été utilisée, leader Zcash a chuté de plus de 30 % au cours des dernières 24 heures pour atteindre 410 $ au moment de la rédaction de cet article. Sa capitalisation boursière a diminué de plus de 3 milliards de dollars.

Cependant, Arthur Hayes, co-fondateur de BitMEX dit Vendredi, il est peu probable que la ZEC ait été frappée illégalement de cette façon, bien qu'il ait reconnu que « cela ne peut pas être formellement prouvé impossible par la cryptographie ».

« Malheureusement, à cause de l'exploit d'Orchard Pool, j'ai dû jeter tout notre sac ZEC », a-t-il déclaré.

« La Sainte Trinité est morte », a-t-il ajouté, faisant référence à Zcash et aux deux autres jetons qu'il a vendus cette semaine, Hyperliquid (HYPE) et Near Protocol (NEAR).

La ZEC s'effondre de 30 % en 24 heures après deux mois de solides gains. Source: TradingView

Claude aide à la découverte des bugs

Taylor a utilisé Claude Opus 4.8, publié le 28 mai, un jour avant la découverte, pour participer à un examen très ciblé du circuit Orchard, le composant cryptographique sous-jacent au pool protégé Orchard de Zcash.

Le bug critique permettait de fausses entrées dans une vérification de multiplication de courbe elliptique, ce qui signifie que les mathématiques censées vérifier cryptographiquement les transactions pourraient être trompées.

Taylor a construit et testé un système fonctionnel exploiterqui a généré des ZEC contrefaits illimités.

« S'il avait exécuté le même outil sur le réseau principal Zcash, il aurait généré une contrefaçon illimitée et indétectable de ZEC dans son portefeuille Zcash du réseau principal », ont déclaré les chercheurs en sécurité. dit vendredi.

La principale préoccupation est qu'il n'existe aucun moyen cryptographique de prouver si quelqu'un l'a déjà exploité avant qu'il ne soit corrigé, en raison des propriétés de confidentialité d'Orchard.

Cependant, Shielded Labs n’était « pas trop inquiet » car le bug était suffisamment subtil pour échapper à des années d’examen par des experts, et la découverte était un effort délibéré et hautement qualifié utilisant des outils de pointe et l’IA.

En rapport: Les pertes liées aux exploits cryptographiques en mai ont chuté de 90 % sur un mois pour atteindre 68 millions de dollars : CertiK

Le cabinet travaille avec Zcash développeurs sur une proposition de mise à niveau du réseau pour permettre à quiconque de vérifier l'intégrité de l'approvisionnement de la ZEC et de prouver la non-existence de jetons contrefaits dans le pool Orchard, ont-ils déclaré.

Ce n'est pas la première vulnérabilité de contrefaçon pour Zcash

Mert Mumtaz, co-fondateur et PDG de la société d'outillage Solana Helius, dit que presque tous les protocoles de confidentialité présentent une variante de cette même vulnérabilité.

« Ce même FUD revient tous les cinq mois à mesure que de nouvelles personnes apprennent comment fonctionnent les pools de confidentialité », a-t-il déclaré.

Il a expliqué qu'il s'agit d'un risque théorique dans la plupart des protocoles de confidentialité à connaissance nulle provenant de bogues de circuit difficiles à exploiter ou à détecter.

Ce n'est pas la première fois qu'une vulnérabilité similaire est découverte dans Zcash. En 2018, une vulnérabilité de contrefaçon dans la cryptographie sous-jacente aux preuves zk a été découverte par Electric Coin Company, qui l'a corrigé sans perte en 2019.

Revue: Grandes questions : avons-nous vraiment besoin de seulement 2 à 5 crypto-monnaies ?

Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚