
S’il existait de fausses ZEC et qu’elles avaient déjà quitté le pool, les fonds légitimes pourraient ne pas être récupérés.
Il existe des options pour déplacer les fonds d'Orchard, même si elles impliquent moins de confidentialité.
Zooko Wilcox, co-fondateur de Zcash et directeur de la société Shielded Labs, et Jason McGee, co-fondateur de Shielded Labs, ont déclaré qu'il n'y avait aucune certitude quant à savoir si la vulnérabilité du pool Orchard (le système de confidentialité de Zcash) avait été exploitée avant la mise à jour d'urgence que le réseau Zcash a dû effectuer le 2 juin, bien qu'ils considèrent que son exploitation est peu probable.
Si des jetons ZEC contrefaits circulaient effectivement au sein du pool Orchard et que ces fonds sortaient d'abord par le mécanisme appelé tourniquet (qui limite la quantité pouvant sortir d'un pool protégé en fonction de ce qui a été légitimement entré), Certains utilisateurs peuvent ne pas récupérer tous leurs fonds légitimes puisque le montant des retraits des ZEC du pool atteindrait sa limite, laissant le reste inaccessible.
Le tourniquet ne fait pas de distinction entre les ZEC authentiques et contrefaites : une fois le quota de sortie épuisé, les fonds restants sont piégés dans le pool, quel que soit leur appartenance initiale.
Options pour transférer des fonds hors d'Orchard
Dans leur communiqué publié dans X ce 14 juin, Wilcox et McGee détaillent deux itinéraires pour ceux qui préfèrent se déplacer de manière préventive. La première consiste à transférer les fonds vers une adresse transparente (adresse t), lequel expose le montant et le moment du transfert et relie publiquement ces fonds à cette adresse.
La seconde consiste à les déplacer vers le pool Sapling, la version précédente du système de confidentialité Zcash, qui expose également le montant et le moment, mais sans associer les fonds à une adresse précise. Cette deuxième option dépend d'une cérémonie de confiance (un processus cryptographique initial dont la sécurité nécessite que les participants aient détruit certaines informations générées lors de ce processus) réalisée en 2018, et aujourd'hui seuls les portefeuilles YWallet et Zkool la prennent en charge, selon Wilcox et McGee.
Wilcox et McGee Ils estiment raisonnable, en tout état de cause, de laisser les fonds là où ils se trouvent.: « Si les fonds se trouvent aujourd'hui dans un portefeuille sécurisé, les laisser est une option raisonnable, étant donné que nous considérons qu'il est peu probable qu'il y ait eu une contrefaçon antérieure. » Ils reconnaissent cependant que chaque utilisateur peut parvenir à une conclusion différente selon sa situation.
Selon Wilcox et McGee, Shielded Labs a également ajouté une analyse supplémentaire avec un modèle d'intelligence artificielle d'Anthropic non encore accessible au public, qui n'a jusqu'à présent trouvé aucune nouvelle vulnérabilité d'usurpation d'identité. La déclaration ne détaille pas la méthodologie de cet examen.
Wilcox et McGee ajoutent que Shielded Labs travaille également avec le projet Tachyon, une proposition d'amélioration de l'évolutivité des transactions protégées Zcash, pour ajouter des garanties supplémentaires contre ce type de défaillance, sans toutefois préciser de délais.
Conformément à ce que les développeurs de Zcash ont dit, le prix du jeton natif ZEC a augmenté de près de 27 % au cours des dernières 24 heuresselon les données de CoinMarketCap, récupérant ainsi le terrain perdu après l'apparition de la vulnérabilité dans Orchard.

Pourquoi serait-il peu probable que la vulnérabilité de Zcash ait été exploitée ?
Wilcox et McGee soutiennent cependant que l'exploitation est peu probable et donnent trois raisons. Premièrement, selon eux, la faille n’a été détectée qu’après des années d’examen par des cryptographes, et sa découverte était le produit d’un effort délibéré du chercheur Taylor Hornby avec des outils d’intelligence artificielle, et non une découverte fortuite.
Deuxièmement, ils ajoutent que les développeurs de Zcash ont réagi rapidement, gelant le pool Orchard avec les mineurs et déployant le correctif. Et troisièmement, ils soutiennent que les vols de cryptomonnaies sont généralement monétisés immédiatement, donc si un ZEC contrefait avait circulé, des signes auraient déjà dû apparaître. « Les vols de crypto-monnaie sont généralement des types de type « entrée et sortie », et non des stratégies qui restent cachées pendant des mois ou des années », expliquent Wilcox et McGee.
La réponse de Zcash à la décision Orchard
Comme CriptoNoticias l'a déjà expliqué, la réponse structurelle proposée par Wilcox et McGee est Ironwood, la mise à jour qui scellerait le pool Orchard. Selon cette proposition, ce pool n'admettrait pas de nouveaux revenus, les fonds cesseraient d'y circuler et la seule sortie possible se ferait par le tourniquet, limité à ce qui est légitimement entré.
Si approuvé, n'importe quel nœud pouvait vérifier par lui-même que l'offre de la ZEC n'était pas gonfléesans dépendre de la parole de Shielded Labs ou de qui que ce soit d'autre. « Les utilisateurs ne devraient pas avoir à se fier à notre évaluation ou à celle de quelqu'un d'autre », déclarent Wilcox et McGee.
Cependant, jusqu'à ce que la mise à jour d'Ironwood soit mise en œuvre, cette vérification reste indisponible et la décision de déplacer ou non les fonds d'Orchard reste, pour l'instant, entre les mains de chaque utilisateur.
Voir l’article original en espagnol
