
Zcash a fait l'objet d'un audit de sécurité de suivi à l'aide du système Mythos d'Anthropic, qui, selon le fondateur Zooko Wilcox, n'a trouvé aucune autre vulnérabilité grave dans le protocole après la récente divulgation d'une faille d'Orchard.
Résumé
- L'audit Mythos d'Anthropic n'a révélé aucune vulnérabilité grave supplémentaire dans le protocole Zcash suite à la récente divulgation d'une faille Orchard.
- L'examen fait suite à des mises à niveau d'urgence qui ont corrigé une vulnérabilité qui aurait théoriquement pu permettre la création illimitée de ZEC contrefaites.
- Le ZEC est revenu à environ 417 $ après un fort rebond, tandis que les indicateurs techniques suggèrent que la résistance reste proche du niveau de 465 $.
Selon Wilcox, Anthropic a réalisé l'audit à la demande de Shielded Labs suite à la découverte d'une vulnérabilité qui aurait théoriquement pu permettre la création illimitée de ZEC contrefaits.
Dans un article du 13 juin sur X, Wilcox a remercié Anthropic d'avoir aidé à protéger les utilisateurs de Zcash et a déclaré que l'examen n'avait identifié aucun autre bug grave dans le réseau.
Le résultat intervient un peu plus d'une semaine après que l'écosystème Zcash s'est précipité pour contenir une faille dans Orchard, le principal pool de transactions protégé de la blockchain.
Selon Shielded Labs, le défaut aurait théoriquement pu permettre à un attaquant de créer une quantité illimitée de ZEC contrefaits. L’organisation a déclaré qu’une exploitation antérieure semblait peu probable, tout en reconnaissant qu’il n’existe aucune preuve cryptographique démontrant que la vulnérabilité n’a jamais été utilisée.
Les travaux visant à résoudre le problème ont commencé avant que la faille ne soit rendue publique. Selon Josh Swihart, fondateur de Zcash Open Development Lab, les développeurs ont d'abord déployé un soft fork qui a temporairement désactivé les transactions Orchard tandis que les détails techniques restaient confidentiels.
Une deuxième mise à niveau, le hard fork NU6.2, a été mise en ligne le 3 juin et a supprimé la vulnérabilité avant que les transactions Orchard ne soient réactivées.
Les mesures d'urgence ont contenu la faille Orchard
Les détails publiés plus tôt par Wilcox ont montré que la vulnérabilité originale avait été identifiée le 29 mai par le chercheur en sécurité Taylor Hornby lors d'un audit ciblé utilisant le modèle Opus 4.8 d'Anthropic. Hornby a signalé le problème au Zcash Open Development Lab, qui a coordonné une réponse entre les participants de l'écosystème avant le déploiement du correctif.
Après le correctif, Wilcox a déclaré que les équipes de l'écosystème Zcash ont continué à examiner le protocole pour détecter des risques supplémentaires. Selon sa mise à jour du 13 juin, Shielded Labs et d'autres contributeurs se concentrent désormais sur de nouvelles mesures de renforcement de la sécurité et prévoient de publier des mises à jour supplémentaires à mesure que ce travail progresse.
Plusieurs organisations restent impliquées dans cet effort, notamment la Fondation Zcash, le groupe Tachyon, le groupe Valar, Shielded Labs et le Zcash Open Development Lab, selon Wilcox.
La proposition d'Ironwood se concentre sur la vérification de l'approvisionnement
Parallèlement aux conclusions de l'audit, Wilcox a continué à promouvoir la mise à niveau proposée d'Ironwood, qui, selon lui, permettrait aux utilisateurs de vérifier de manière indépendante l'offre en circulation de Zcash en regroupant les soldes détenus dans les pools actifs une fois la mise à niveau activée.
Selon Wilcox, Ironwood introduirait un nouvel emplacement pour détenir des ZEC protégées, imposerait des restrictions sur les transactions pouvant impliquer des pièces contrefaites et intégrerait des mesures de sécurité supplémentaires, notamment des audits assistés par l'IA. Il a déclaré que le calendrier d'activation reste incertain et dépendra de la poursuite des travaux de développement et des discussions communautaires.
La divulgation d’Orchard a déclenché une forte vente dans ZEC. Le jeton a perdu plus de 50 % de sa valeur entre le 4 et le 5 juin avant de rebondir à 478,70 $ le 9 juin. Le ZEC est depuis retombé à environ 417 $ alors que les investisseurs ont réduit leur exposition aux actifs à risque dans un contexte d'escalade des tensions entre les États-Unis et l'Iran.
Les indicateurs techniques montrent également que la reprise post-crash se heurte à des résistances. Sur le graphique de quatre heures, ZEC est retombé en dessous du niveau de retracement de Fibonacci de 38,2 % à 418,60 $ après avoir échoué à maintenir ses gains à proximité de 478,70 $ plus tôt cette semaine. Le jeton reste également en dessous de la résistance Supertrend à environ 465 $, ce qui continue de plafonner les tentatives de hausse.
À moins que les acheteurs ne récupèrent la zone de 465 $ à 470 $, le graphique indique un possible nouveau test du support proche de 355 $, ce qui marque le niveau de retracement de Fibonacci de 23,6 %. Pendant ce temps, l'histogramme MACD est retombé en territoire négatif après être brièvement devenu positif pendant la reprise, indiquant que la pression d'achat s'est affaiblie depuis le sommet du 9 juin.
Voir l’article original en anglais
