L'audit IA de Zcash n'a révélé aucune nouvelle erreur critique

L'audit IA de Zcash n'a révélé aucune nouvelle erreur critique

Un examen de Zcash à l'aide du modèle Claude Mythos n'a révélé aucun nouveau problème majeur suite à un récent correctif du mécanisme sécurisé d'Orchard. Cela a été annoncé par le fondateur du projet, Zuko Wilcox.

Il s'agit d'un résultat important pour Zcash. Le protocole fonctionne autour des transferts privés, de sorte que toute erreur dans une telle infrastructure soulève immédiatement des questions sur la sécurité de l'ensemble du système.

Notation

le meilleur commerçants

selon les visiteurs site

“Fermé l'affaire minimum de +40%…”

« Maintenant, nous travaillons avec plus de 1 300 $ par mois. »

« Il s'avère que l'on retire systématiquement 500 à 600 $ »

Un bug a été trouvé dans l'ancien code d'Orchard

La raison d'une vérification supplémentaire était une vulnérabilité dans Orchard. Il s’agit d’un pool Zcash sécurisé par lequel transitent les transactions privées.

Début juin, les développeurs ont temporairement limité le fonctionnement de ce mécanisme et ont rapidement publié une mise à jour urgente. Après le correctif, la Fondation Zcash a déclaré qu'elle n'avait vu aucun signe d'exploitation du bug. L’émission illégale de pièces de monnaie n’a pas non plus été constatée.

Par ailleurs, le fonds a souligné que la vie privée des utilisateurs n'était pas affectée. C’est un point clé du projet, car la protection des données reste la principale différence entre Zcash et la plupart des blockchains publiques.

La vulnérabilité pourrait vivre dans le protocole pendant des années

Il s’est avéré plus tard que l’erreur n’était pas nouvelle. Il aurait pu rester dans le code pendant environ quatre ans et était lié à la possibilité de falsification de transaction.

Le chercheur en sécurité Taylor Hornby a aidé à découvrir le problème. Il a utilisé Claude Opus 4.8, un des modèles d'Anthropic.

Après cela, Shielded Labs a demandé des tests supplémentaires du protocole en utilisant Claude Mythos. Selon Wilcox, aucune nouvelle vulnérabilité sérieuse n'a été découverte.

Pour Zcash, c'est un test de confiance

L'erreur corrigée elle-même n'a pas entraîné de dommages vérifiables. Mais pour un protocole privé, même un tel épisode est sensible, car les utilisateurs attendent non seulement la protection des fonds, mais aussi la fiabilité des mécanismes cryptographiques.

Un audit supplémentaire permet de résoudre certains problèmes. Cela montre que l’équipe ne s’est pas limitée à une solution immédiate, mais a décidé de tester le système plus largement.

En même temps, l’affaire nous rappelle la complexité de tels projets. Plus la cryptographie est avancée, plus il est difficile de prévoir tous les scénarios d’erreur à l’avance. Même un protocole mature peut contenir un problème pendant des années qui ne sera découvert que par une nouvelle approche de l'analyse du code.

L’IA renforce les auditeurs

L'histoire de Zcash montre comment l'intelligence artificielle devient un outil efficace pour détecter les erreurs. Le modèle peut analyser rapidement de grandes sections de code, trouver des connexions suspectes et signaler les endroits qui nécessitent une révision manuelle.

Cela ne remplace pas les auditeurs. Plutôt un amplificateur. Un humain continue de prendre des décisions, de vérifier ses conclusions et d’évaluer les risques réels, mais l’IA vous aide à trouver rapidement les domaines dans lesquels vous devriez creuser plus profondément.

Ceci est particulièrement important pour l’industrie de la cryptographie. De nombreux protocoles ouvrent le code publiquement, ce qui signifie que la rapidité de détection des vulnérabilités devient un avantage concurrentiel pour les défenseurs.

Mais la même technologie aide les attaquants

Le problème est qu’une puissante détection d’erreurs fonctionne dans les deux sens. Un outil qui aide un auditeur peut également accélérer le travail d'un attaquant.

C’est pourquoi une discussion distincte a eu lieu autour des nouveaux modèles anthropiques. La société a présenté une version publique de Claude Mythos appelée Fable 5 et a précédemment signalé que la ligne avait détecté plus de 10 000 vulnérabilités critiques et de haut niveau dans les logiciels critiques.

Après de telles déclarations, le marché s'est posé une question évidente : dans quelle mesure est-il sûr d'ouvrir l'accès à un modèle capable de détecter si rapidement ses faiblesses ?

Accès aux modèles limité

Anthropic a déclaré que Fable 5 est préparé pour une utilisation généralisée et contient des restrictions de protection. Certaines demandes liées à la cybersécurité devraient être redirigées vers un autre modèle, Claude Opus 4.8.

La société a ensuite suspendu l'accès à Fable 5 et Mythos 5. La raison en était une directive des autorités américaines sur les contrôles à l'exportation et les questions de sécurité nationale.

Cet épisode montre que l’audit de l’IA n’est plus seulement un sujet technique. Les modèles de détection de bugs deviennent une cible d’attention réglementaire car leurs capacités peuvent être utiles à la fois aux défenseurs et aux attaquants.

Le piratage rend le problème urgent

Les inquiétudes grandissent à mesure que les dégâts causés par les attaques augmentent. Mitchell Amador, PDG d'Immunefi, avait précédemment averti que les nouveaux modèles d'IA pourraient faire pencher la balance des pouvoirs en faveur des attaquants et déclencher une nouvelle vague de piratages dans la finance décentralisée.

Selon DefiLlama, en avril, les pertes dues aux piratages cryptographiques ont atteint 634 millions de dollars. Il s'agit du chiffre mensuel le plus élevé depuis février 2025, lorsque l'attaque contre Bybit a entraîné des dégâts d'environ 1,4 milliard de dollars.

Dans un tel environnement, toute technologie de chasse aux bogues devient critique. Il peut couvrir les points faibles plus rapidement, mais s’il est mal utilisé, il augmente également rapidement le nombre d’attaques.

Quelle est la prochaine étape ?

Pour Zcash, le résultat actuel semble positif. La vulnérabilité précédemment trouvée a été corrigée, aucun signe d'exploitation n'a été trouvé et des tests supplémentaires n'ont révélé aucun nouveau problème grave.

Pour le marché, la conclusion est plus large. L’intelligence artificielle fait désormais partie de l’audit des protocoles cryptographiques, ce qui change la sécurité même du secteur. Il est désormais important non seulement d'utiliser de tels modèles, mais également de contrôler qui y a accès et pour quelles tâches.

La conclusion principale est simple. Zcash a reçu la confirmation qu'après avoir corrigé Orchard, aucune nouvelle erreur critique n'a été trouvée. Mais l’histoire a montré une nouvelle réalité : l’IA contribue déjà à protéger le cryptocode, ce qui signifie qu’elle influencera également la vitesse des futures attaques.

En savoir plus: Pudgy Penguins ferme le jeu mobile et reçoit des critiques



Voir l’article original en russe