Un chercheur qui a trouvé un bug de Zcash ajoute Monero à la file d'attente d'audit, le prix XMR chute de 10 %

Un chercheur qui a trouvé un bug de Zcash ajoute Monero à la file d'attente d'audit, le prix XMR chute de 10 %

Le chercheur en sécurité Taylor Hornby prévoit d'ajouter Monero (XMR) à sa file d'attente d'audit après avoir utilisé Claude Opus 4.8 d'Anthropic pour exposer une faille de contrefaçon critique dans Zcash (ZEC).

Hornby a confirmé cette décision lorsqu'on lui a demandé s'il pouvait sonder d'autres pièces de confidentialité. Sa découverte de Zcash a effacé environ 30 % de ZEC avant que les développeurs n'envoient un correctif d'urgence.

Comment un audit d'IA a détecté le bug de Zcash

Hornby, mandaté par le développeur à but non lucratif Shielded Labs en avril, a exécuté un agent d'audit personnalisé associé à Opus 4.8 le 29 mai.

En une journée, il a signalé un défaut de solidité dans la piscine protégée d'Orchard. Anthropic avait publié le modèle un jour plus tôt, faisant de cette découverte l'une de ses premières captures de sécurité très médiatisées.

Le bug, une vérification de courbe elliptique sous-contrainte, avait survécu depuis le lancement d'Orchard en mai 2022. Il aurait pu créer un nombre illimité et indétectable de contrefaçons ZEC dans le pool.

Les ingénieurs ont comblé le trou le 2 juin. Shielded Labs a déclaré qu'une exploitation antérieure semble peu probable mais ne peut être exclue cryptographiquement, une tension au cœur de la divulgation du bug Zcash assistée par l'IA.

Pourquoi Monero est le prochain

Monero est la plus grande crypto-monnaie à confidentialité par défaut. Il masque chaque transaction de par sa conception plutôt que d'offrir le blindage optionnel de Zcash.

Une récente mise à niveau du réseau Monero a ajouté des fonctionnalités de confidentialité supplémentaires, élargissant ainsi la surface que Hornby pourrait examiner dans la course aux pièces de confidentialité en cours.

Suivez-nous sur X pour recevoir les dernières nouvelles au fur et à mesure

Il a déclaré que d’autres projets axés sur la confidentialité figuraient également sur la liste. Il a l'intention de demander une subvention de détenteur de pièces Zcash pour financer les travaux.

« Pour anticiper les arnaques, si vous souhaitez me faire un don pour trouver le bug de Zcash, mes adresses sont dans ce post ou dans mes réponses ci-dessous… les dons sont très appréciés mais pas nécessaires ! » Taylor Hornby a fait appel.

Depuis, le ZEC s'est stabilisé à près de 363 $, récupérant de près de 20 % au cours des dernières 24 heures. Au moment d'écrire ces lignes, le jeton Zcash s'échangeait à 373,27 $.

À son tour, le jeton XMR de Monero a chuté de près de 10 % et se négociait à 298,76 $ au moment d'écrire ces lignes.

Performance des prix de Monero (XMR). Source : BeInCrypto

Pendant ce temps, alors que les institutions détenant la ZEC évaluent les conséquences, une vérification formelle soutenue par les jumeaux Winklevoss vise désormais à éviter des failles similaires.

L’épisode montre des outils d’IA faisant apparaître des bugs que les évaluateurs humains ont manqués pendant des années.

Le post Un chercheur qui a trouvé un bug de Zcash ajoute Monero à la file d'attente d'audit, le prix XMR chute de 10 % apparaît en premier sur BeInCrypto.



Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚