Zcash dit que le bug d'Orchard aurait pu permettre une contrefaçon indétectable de ZEC

Zcash dit que le bug d'Orchard aurait pu permettre une contrefaçon indétectable de ZEC

Les développeurs de Zcash ont révélé qu'une vulnérabilité critique dans le pool protégé Orchard du réseau aurait pu permettre aux attaquants de créer un nombre illimité de ZEC contrefaits sans détection.

Dans un article détaillé publié 5 juinShielded Labs a déclaré que la faille existait depuis l'activation d'Orchard dans mai 2022 jusqu'à ce qu'un correctif d'urgence soit déployé plus tôt cette semaine.

La divulgation aggrave considérablement la gravité de ce qui a été initialement décrit comme une mise à niveau coordonnée du réseau affectant les transactions d'Orchard.

Selon le rapport, la vulnérabilité pourrait générer « une ZEC contrefaite illimitée et indétectable » au sein du pool Orchard.

Les développeurs ont souligné qu'il n'existe actuellement aucune preuve que la faille ait été exploitée avant la correction. Cependant, ils ont également reconnu qu’il n’existe « aucun moyen définitif de déterminer, en utilisant uniquement la cryptographie, si une telle exploitation a eu lieu ».

L'exploit aurait fonctionné dans un environnement de test

La vulnérabilité a été découverte sur 29 mai par le chercheur en sécurité Taylor Hornby lors d'un examen de sécurité en cours commandé par Shielded Labs.

Selon la divulgation, Hornby a réussi à créer un exploit fonctionnel dans un environnement de test local qui a généré un nombre illimité de ZEC contrefaits.

La faille proviendrait d'un « élément sous-contraint » dans le circuit Orchard qui permettait à de fausses entrées arbitraires de passer les contrôles de multiplication de courbe elliptique.

Les développeurs ont déclaré que le problème avait persisté pendant environ quatre ans avant que les mesures correctives d'urgence ne soient terminées. 2 juin. La remédiation a été effectuée grâce à une réponse coordonnée à l’échelle de l’écosystème impliquant les développeurs de Zcash, les opérateurs d’infrastructures et les validateurs.

Les protections de la vie privée ont créé un problème de vérification

L’une des implications les plus graves de cette vulnérabilité est que Zcash ne peut pas prouver cryptographiquement si des pièces contrefaites sont entrées en circulation avant que la faille ne soit corrigée.

Étant donné que les transactions Orchard sont protégées par une cryptographie préservant la confidentialité, les développeurs ont déclaré qu'il n'existait aucun moyen fiable de vérifier de manière indépendante si l'exploit avait déjà été utilisé sur le réseau en direct.

Shielded Labs a déclaré qu'il pensait qu'une exploitation antérieure était peu probable, en partie parce que la vulnérabilité avait échappé à l'examen des cryptographes expérimentés pendant des années. Cela n’a été découvert que grâce à un effort de sécurité ciblé utilisant des outils d’audit avancés assistés par l’IA.

La société a également déclaré que la fenêtre d’exploitation s’était considérablement réduite une fois la faille identifiée et divulguée en interne.

Néanmoins, l’incertitude entourant l’intégrité de l’approvisionnement est susceptible de relancer les débats de longue date sur les risques d’inflation cachés dans les systèmes de crypto-monnaie préservant la confidentialité.

L'audit assisté par l'IA a permis de découvrir la faille

Cette divulgation met également en évidence le rôle croissant de l’intelligence artificielle dans la recherche avancée en matière de sécurité.

Shielded Labs a déclaré que Hornby avait utilisé le modèle Opus 4.8 d'Anthropic ainsi que des techniques d'audit personnalisées assistées par l'IA lors de l'examen d'Orchard.

Selon le rapport, la vulnérabilité a été découverte peu de temps après la publication du modèle d'IA mis à jour le 28 mai.

Zcash pourrait poursuivre une autre mise à niveau du réseau

Shielded Labs a déclaré qu'il étudiait actuellement un mise à niveau du réseau de suivi pour vérifier l'intégrité de l'approvisionnement en Zcash et éliminer l'incertitude concernant les ZEC contrefaits.

La proposition impliquerait le déploiement d’un nouveau pool blindé et la mise en œuvre d’une « comptabilité tourniquet » pour vérifier les pièces sortant d’Orchard.

L'organisation a déclaré que des détails supplémentaires sur la proposition et ses compromis seraient publiés la semaine prochaine.

Les inquiétudes concernant les risques d’inflation cachés dans les systèmes protégés circulent dans les communautés cryptographiques depuis des années.

Dans un article de 2025, Crypto Bitlord a averti que compromettre l'infrastructure protégée de Zcash pourrait, en théorie, permettre la création illimitée de ZEC non détectées. Bien que la faille Orchard récemment révélée impliquait un mécanisme technique différent.


Résumé final

  • Les développeurs de Zcash ont révélé qu'une vulnérabilité d'Orchard aurait pu permettre un ZEC contrefait indétectable et illimité avant qu'un correctif d'urgence ne soit déployé.
  • Les développeurs ont déclaré qu'il n'existait aucun moyen cryptographique de déterminer si la faille avait été exploitée avant d'être corrigée de manière concluante.

Voir l’article original en anglais