Un bug de Zcash aurait pu créer une ZEC illimitée non détectée

Un bug de Zcash aurait pu créer une ZEC illimitée non détectée
Éditorial de confiance contenu, révisé par les principaux experts du secteur et des éditeurs chevronnés. Divulgation publicitaire

Une vulnérabilité critique dans le pool protégé Orchard de Zcash aurait pu permettre à un attaquant de créer une quantité illimitée de ZEC contrefaits sans détection, selon une nouvelle divulgation de Zooko Wilcox, Jason McGee et du chercheur en sécurité Taylor Hornby. La faille a été découverte le 29 mai, corrigée grâce à une réponse d'urgence de l'écosystème achevée le 2 juin, et a maintenant déclenché un débat plus large sur la manière dont Zcash peut prouver l'intégrité de l'approvisionnement dans un système préservant la confidentialité.

Orchard Flaw met l’intégrité de l’approvisionnement de Zcash sous surveillance

La vulnérabilité a été découverte par Hornby, un ingénieur en sécurité expérimenté embauché par Shielded Labs en avril 2026 pour mener des recherches de sécurité en cours sur le protocole Zcash. Selon la divulgation, le mandat était simple : trouver les faiblesses au niveau du protocole avant les adversaires. Hornby a commencé à examiner Zcash en combinant des recherches traditionnelles sur la sécurité et de nouvelles méthodes d'audit assistées par l'IA.

Le timing était inhabituellement compressé. Peu de temps après qu'Anthropic ait sorti son modèle Opus 4.8 le 28 mai, Hornby l'a utilisé dans une revue ciblée du circuit Orchard. Un jour plus tard, il a découvert une faille de contrefaçon critique et l'a divulguée au Zcash Open Development Lab, ou ZODL, dont les ingénieurs ont coordonné l'intervention d'urgence avec d'autres participants de l'écosystème.

« La vulnérabilité aurait pu être exploitée pour créer de manière indétectable une quantité illimitée de ZEC contrefaites au sein d'Orchard », indique le message de Shielded Labs. « En raison des propriétés de confidentialité d'Orchard, il n'existe aucun moyen de prouver cryptographiquement si la vulnérabilité a été exploitée avant d'être corrigée. Cependant, une mise à niveau du réseau peut être déployée pour protéger les utilisateurs et prouver l'intégrité de l'approvisionnement de Zcash. « 

La divulgation indique que le bug était « réel et exploitable ». Hornby, avec l'aide de l'Opus 4.8, a écrit un exploit complet et l'a testé dans un environnement de test local, où il a généré un nombre illimité de ZEC contrefaits qui n'ont pas pu être détectés. Les auteurs ont déclaré que si le même outil avait été exécuté sur le réseau principal, il aurait généré des ZEC contrefaits illimités et indétectables dans le portefeuille du réseau principal de Hornby.

Techniquement, le problème impliquait un élément sous-contraint du circuit Orchard. Cela a permis d'introduire de fausses entrées arbitraires dans une multiplication de courbe elliptique tout en réussissant le contrôle de multiplication. La vulnérabilité existait depuis l'activation d'Orchard en mai 2022 jusqu'au déploiement du correctif d'urgence le 1er juin 2026.

Cette chronologie est au cœur des préoccupations. Dans un grand livre transparent, les irrégularités d’approvisionnement peuvent généralement être vérifiées en inspectant les soldes publics et les valeurs des transactions. Orchard est différent par sa conception : il cache les montants et l'historique des transactions. Ce modèle de confidentialité signifie que le système dépend fortement de l’exactitude des règles de circuit qui définissent les transactions protégées valides.

Josh Swihart, fondateur et PDG de Zcash Open Development Lab, l'équipe derrière la création et le lancement de Zcash et constructeur du portefeuille Zodl, a formulé le problème en ces termes dans un article séparé. « Une transaction Zcash protégée inclut une preuve qu'elle a suivi les règles du protocole, telles que définies dans le livre de règles (le circuit) qui définit ce qui constitue une transaction valide. La vulnérabilité d'Orchard était dans l'une des règles, écrite de manière assez vague pour qu'elle accepte de fausses informations et réussisse quand même. En conséquence, le moteur pourrait être convaincu qu'une fausse transaction était valide. « 

Swihart a ajouté que la faille ne résidait pas dans la cryptographie sous-jacente de Zcash ou dans le moteur de preuve lui-même, mais dans les règles manuscrites. Selon lui, « il s’agissait d’une faille dans les règles manuscrites, et non dans la cryptographie sous-jacente ou dans le moteur qui crée les preuves. »

Shielded Labs a déclaré qu'une exploitation antérieure semble peu probable, tout en soulignant qu'il ne faut pas demander aux utilisateurs de se fier uniquement à cette évaluation. Les auteurs ont avancé plusieurs raisons pour justifier leur point de vue : la faille avait échappé à des années d'examen minutieux par les principaux cryptographes, Hornby avait été spécifiquement embauché pour trouver de telles vulnérabilités, et la fenêtre de réponse après la découverte était considérablement réduite par la vitesse de ZODL et de l'écosystème Zcash dans son ensemble.

« La découverte n'était pas accidentelle : elle était le résultat d'un effort délibéré visant à identifier des vulnérabilités de ce type avant que des acteurs malveillants ne le puissent », indique le message. « Taylor est l'une des personnes les plus compétentes au monde dans ce domaine. Il a utilisé les outils d'IA les plus récents, disponibles uniquement pour les chercheurs en sécurité au chapeau blanc, ainsi qu'un harnais et des invites d'IA sophistiqués et personnalisés, et a travaillé dur pour distancer les attaquants. Nous pensons qu'il a probablement réussi. « 

Néanmoins, les auteurs ont reconnu l’incertitude cryptographique non résolue. En raison des propriétés de confidentialité d'Orchard et de la nature du bug, ils ont déclaré qu'il n'existait aucun moyen définitif de prouver uniquement par cryptographie si la vulnérabilité avait été exploitée avant le correctif.

Shielded Labs envisage un nouveau pool et une vérification formelle

Pour résoudre ce problème, Shielded Labs étudie une proposition de mise à niveau du réseau avec d'autres développeurs de Zcash. Le plan déploierait un nouveau pool blindé et appliquerait une comptabilité tourniquet sur les pièces provenant du pool Orchard existant, dans le but de permettre à quiconque de vérifier l'intégrité de l'approvisionnement en Zcash et de prouver la non-existence de ZEC contrefaits dans Orchard. Un article de suivi est attendu la semaine prochaine avec plus de détails, notamment les compromis et les mécanismes de mise en œuvre. Toute mise à niveau majeure nécessiterait toujours le soutien de la communauté et le processus de gouvernance standard avant l'activation.

Swihart a déclaré qu'un deuxième pool Orchard pourrait, en principe, être ciblé pour NU7 à la fin du mois de juillet, bien qu'il n'ait pas pris de position ferme sur la question de savoir si cette voie devait être poursuivie. Il a fait valoir que le problème le plus important est d’empêcher que ce type d’échec ne se reproduise, la vérification formelle étant la réponse la plus solide.

« La vérification formelle corrige ce problème », a écrit Swihart. « Une preuve mathématique peut être construite pour réduire les parties que les humains doivent examiner à un énoncé concis et lisible des règles. Un ordinateur vérifie ensuite l'ensemble du livre de règles pour s'assurer qu'il correspond. Les outils d'IA peuvent désormais faire le travail d'écriture de ces preuves. « 

Shielded Labs a déclaré qu'il accélérait déjà son travail de sécurité proactif avec Hornby et Anthropic, en lançant un projet pour vérifier formellement le circuit Orchard et en ouvrant la recherche d'un responsable de la sécurité et d'un cryptographe. L'épisode laisse Zcash avec un chemin difficile mais clair : réparer les hypothèses de confiance autour d'Orchard, prouver l'intégrité de l'approvisionnement lorsque cela est possible et rapprocher la future conception blindée de garanties vérifiées par machine plutôt que de complexité examinée par l'homme.

Au cours des dernières 24 heures, la ZEC a chuté de près de 45 % dans un contexte d'incertitude. Au moment de mettre sous presse, il s'échangeait à 337 $.

Tableau des prix Zcash
ZEC s'échange à nouveau sous le niveau Fib 1,618, graphique sur 1 semaine | Source : ZECUSDT sur TradingView.com

Image en vedette créée avec DALL.E, graphique de TradingView.com

Processus éditorial car Bitcoinist se concentre sur la fourniture d’un contenu minutieusement documenté, précis et impartial. Nous respectons des normes d'approvisionnement strictes et chaque page est soumise à un examen minutieux par notre équipe composée d'experts en technologie de haut niveau et d'éditeurs chevronnés. Ce processus garantit l'intégrité, la pertinence et la valeur de notre contenu pour nos lecteurs.

Voir l’article original en anglais