Le chercheur en sécurité, qui a découvert la vulnérabilité Orchard Pool dans Zcash, affirme avoir ajouté d'autres pièces axées sur la confidentialité, notamment Monero, à sa file d'attente d'audit.
Un chercheur va auditer Monero après avoir découvert une faille dans Zcash
L'ingénieur en sécurité Taylor Hornby, qui a utilisé le modèle Claude AI Opus 4.8, a révélé qu'il avait l'intention d'auditer Monero, entre autres projets de cryptographie, dans un avenir proche. « Absolument ! J'ajouterai Monero à ma file d'attente de choses à auditer », a répondu Hornby lorsqu'on lui a demandé sur X s'il pouvait rechercher des bugs dans XMR et d'autres crypto-monnaies axées sur la confidentialité.
La faille Orchard Counterfeiting, qui aurait pu permettre à un acteur malveillant de créer des quantités illimitées et indétectables de jetons ZEC contrefaits, n'était pas détectée depuis mai 2022. Hornby a découvert la vulnérabilité de contrefaçon dans le pool Orchard de Zcash le 29 mai et l'a signalée au Zcash Open Development Lab (ZODL), qui a coordonné une correction d'urgence du réseau avant le 2 juin.
Le langage utilisé dans l'avis public de la vulnérabilité soulignait que, bien qu'il n'y ait aucune preuve d'exploitation, en raison de la propriété de confidentialité de Zcash, il n'y avait aucun moyen de confirmer cryptographiquement que le bug n'a pas été exploité pendant la période où il est passé inaperçu. Cette situation impossible a semé le doute sur la fonctionnalité de confidentialité de certaines crypto-monnaies, comme Monero.
Hornby a expliqué que sa relation étroite avec les développeurs de Zcash et l'impact du projet de cryptographie sur sa vie étaient les raisons pour lesquelles il avait divulgué la faille plutôt que de l'exploiter. De plus, le chercheur en sécurité a révélé qu'il avait l'intention de demander une subvention de détenteur de pièces Zcash tout en recherchant des dons volontaires pour financer des travaux ultérieurs.
La découverte de cette vulnérabilité a précipité un certain niveau de capitulation provoquée par le FUD sur le marché de la cryptographie, ZEC perdant près de la moitié de sa valeur ce jour-là. Monero étant apparemment le prochain sur la liste, tout ce qui ne serait pas un rapport d'audit de sécurité favorable pourrait déclencher le retour du doute sur les pièces axées sur la confidentialité et sur le marché général des crypto-monnaies.
Quelle est la prochaine étape pour la pièce de confidentialité ?
En l'absence de moyen cryptographique permettant de confirmer si la vulnérabilité de contrefaçon a été exploitée, Shielded Labs, aux côtés de la ZODL et d'autres parties prenantes clés, a lancé une proposition appelée Ironwood. Ironwood devrait permettre aux utilisateurs de vérifier l'authenticité de l'offre en circulation de ZEC.
Selon la proposition, les utilisateurs seraient en mesure de vérifier de manière indépendante l'offre totale de Zcash en circulation en exécutant un nœud. « Dès qu'Ironwood s'active, les utilisateurs peuvent vérifier à partir des règles de consensus que seule la quantité correcte de ZEC peut circuler », lit-on dans la proposition initiale.
Au moment d'écrire ces lignes, le prix du ZEC se situe à environ 400 $, reflétant une hausse de près de 4 % au cours des dernières 24 heures.
The price of ZEC on the daily timeframe | Source: ZECUSDT chart on TradingView
Image en vedette de Shutterstock, graphique de TradingView
Processus éditorial car Bitcoinist se concentre sur la fourniture d’un contenu minutieusement documenté, précis et impartial. Nous respectons des normes d'approvisionnement strictes et chaque page est soumise à un examen minutieux par notre équipe composée d'experts en technologie de haut niveau et d'éditeurs chevronnés. Ce processus garantit l'intégrité, la pertinence et la valeur de notre contenu pour nos lecteurs.