
Les développeurs et les chercheurs de Zcash discutent de la question de savoir si un nouveau pool protégé pourrait aider à restaurer la confiance dans la vérification de l'approvisionnement après une vulnérabilité Orchard récemment corrigée.
Shielded Labs, une organisation indépendante de support Zcash basée en Suisse, a déclaré vendredi dans une mise à jour de sécurité qu'elle étudiait une proposition de mise à niveau du réseau qui déploierait un nouveau pool blindé et appliquerait une « comptabilité tourniquet » sur les pièces provenant d'Orchard, donnant aux utilisateurs un moyen plus clair de vérifier l'intégrité des fonds sortant du pool.
Le groupe a déclaré que la proposition était encore sujette à des explications supplémentaires et à un examen par la communauté. Shielded Labs a annoncé son intention de publier un article de suivi la semaine prochaine expliquant comment la mise à niveau fonctionnerait et quels compromis elle pourrait impliquer.
Le fondateur de Zcash Open Development Lab (ZODL), Josh Swihart, a déclaré dans un article X distinct qu'un deuxième pool Orchard pourrait, en principe, être ciblé pour la mise à niveau NU7 de Zcash fin juillet. Cependant, il a déclaré qu'il n'avait pas de position fixe quant à savoir si la communauté devait construire une deuxième piscine Orchard.
La discussion fait suite à une mise à niveau d'urgence de Zcash qui a corrigé une vulnérabilité d'Orchard, selon Shielded Labs, qui aurait pu permettre une contrefaçon de ZEC dans le pool, bien qu'il ait déclaré qu'une exploitation antérieure était peu probable.
Cointelegraph a contacté ZODL, l'équipe Zcash et Shielded Labs pour commentaires, mais n'a pas reçu de réponse par publication.
Source: Josh Swihart
ZEC chute après la divulgation d'une vulnérabilité
Dans la mise à jour de sécurité, Shielded Labs a déclaré que la vulnérabilité Orchard aurait pu permettre à un mauvais acteur de créer une quantité illimitée de ZEC contrefaites au sein du pool Orchard. Le groupe a déclaré qu'il n'existait aucun moyen cryptographique de prouver si le bug avait été exploité avant sa correction, même s'il estime qu'une exploitation antérieure est peu probable.
Comme Cointelegraph l'a rapporté mercredi, les développeurs de Zcash ont temporairement suspendu les transactions Orchard après avoir découvert la vulnérabilité et restauré les fonctionnalités grâce à une mise à niveau d'urgence du réseau.
Vendredi, le ZEC a chuté d'environ 50 %, passant d'un maximum quotidien de 550,30 $ à un minimum de 264,80 $ après que l'équipe a divulgué publiquement la vulnérabilité, selon les données de CoinGecko. Le jeton était revenu à 308,07 $ au moment de la rédaction, toujours en forte baisse par rapport à son sommet de vendredi.
Tableau des prix du jeton Zcash sur 24 heures. Source: CoinGecko
Alors que le marché s'effondrait, certains membres de la communauté ont défendu la réponse de l'équipe à l'incident. Justin Bons, fondateur et directeur des investissements de CyberCapital, a déclaré que le marché réagissait de manière excessive parce que le bug avait été corrigé et que « les gentils l'ont attrapé en premier ».
Le co-fondateur de Gemini, Cameron Winklevoss, a déclaré que la découverte reflétait l'investissement de Zcash dans les chercheurs en sécurité plutôt qu'un motif d'alarme, arguant que les bugs sont inévitables dans les réseaux de couche 1 et que la question clé est de savoir si les équipes peuvent les trouver et les corriger avant les attaquants.
En rapport: Les pertes liées aux exploits cryptographiques en mai ont chuté de 90 % sur un mois pour atteindre 68 millions de dollars : CertiK
La vérification formelle entre dans le débat sur la sécurité
L'incident a relancé les discussions autour de la vérification formelle, une méthode qui utilise des preuves mathématiques pour vérifier si les logiciels ou les circuits cryptographiques respectent leurs spécifications prévues.
Sean Bowe, développeur et chercheur en cryptographie de Zcash, a déclaré que les protocoles protégés assurent la confidentialité en s'appuyant sur des hypothèses cryptographiques pour préserver l'intégrité de l'approvisionnement. Il a déclaré que la réponse à long terme consiste à rendre les protocoles protégés et leurs mises en œuvre formellement vérifiables.
Swihart a fait écho à ce point de vue, affirmant que la vulnérabilité d'Orchard était une faille dans les règles manuscrites du circuit plutôt que dans la cryptographie sous-jacente. Il a déclaré que la vérification formelle pourrait réduire l'examen humain à une spécification concise et permettre aux ordinateurs de vérifier si le circuit correspond à ces règles.
Wei Dai, partenaire de recherche de la société de capital-risque blockchain 1kx, a également déclaré dans un article X que le bug du circuit Orchard semblait « évident rétrospectivement », mais avait été manqué par les concepteurs de protocoles, les cryptographes et les auditeurs diligents. Il a déclaré qu’étendre la couverture de la vérification formelle est « probablement la seule solution à long terme ».
Revue: Les mineurs de Bitcoin se tournent vers l’IA, alors pourquoi le hashrate est-il proche des ATH ?
Voir l’article original en anglais
