La crise de Zcash prouve que la confidentialité est une arme à double tranchant, disent les experts

La crise de Zcash prouve que la confidentialité est une arme à double tranchant, disent les experts

En résumé

  • Zcash a chuté de 33 % à environ 350 $ après avoir révélé un bug vieux de quatre ans qui permettait la contrefaçon de pièces dans son protocole Orchard.
  • Shielded Labs a confirmé que la vulnérabilité avait été corrigée cette semaine, tout en admettant qu'il est impossible de déterminer si elle avait déjà été exploitée.
  • Le modèle Claude Opus 4.8 d'Anthropic a permis d'identifier la faille, relançant ainsi le débat sur le rôle de l'IA dans la sécurité de la blockchain.

Protéger les fonds des regards indiscrets a toujours été la spécialité de Zcashmais l'inquiétude des investisseurs a indiqué vendredi que la principale caractéristique de la pièce de confidentialité pourrait également ressembler à un talon d'Achille.

Après le divulgation Suite à un bug susceptible de déclencher une vague de fausses monnaies, le Zcash est tombé à son plus bas niveau depuis plus d'un mois. L'actif numérique s'échangeait récemment autour de 350 $, en baisse de 33 % au cours du dernier jour, selon CoinGeckoaprès être tombé en dessous de 265 $ du jour au lendemain.

Zcash permet aux utilisateurs de masquer les détails des transactions, avec une conception qui leur permet de basculer entre les types d'adresses transparentes ou protégées à l'aide d'une technologie connue sous le nom de preuves à connaissance nulle. C’est semble-t-il la raison pour laquelle les investisseurs sont alarmés.

« Il n'existe aucun moyen définitif de déterminer, en utilisant uniquement la cryptographie, si un tel exploit s'est produit », a déclaré Shielded Labs, une organisation soutenant le développement de Zcash, dans un communiqué, notant que la vulnérabilité vieille de quatre ans avait été corrigée plus tôt cette semaine.

Nic Carter, associé fondateur de la société d'investissement Castle Island Ventures, a déclaré Décrypter que cette évolution peut être déconcertante, mais que le dilemme entre confidentialité et auditabilité n’est pas un concept étranger à ceux qui suivent le marché de la cryptographie depuis des années.

Il a souligné un bug de Zcash découvert en 2018 qui permettait théoriquement à des acteurs malveillants de frapper des pièces contrefaites avant d'être corrigé l'année suivante. En 2017, le principal concurrent de Zcash, Monéroaussi corrigé un bug qui permettait la création d'un nombre illimité de pièces.

« Je ne pense pas que ce soit la fin de Zcash », a ajouté Carter. « Certains nouveaux arrivants dans l'écosystème peuvent être un peu perturbés, mais cela fait essentiellement partie du deal. »

Les membres de la communauté Monero ont soutenu ce sentiment, notamment Seth Simmons, COO de Cake Wallet. En X, louer Shielded Labs pour avoir corrigé rapidement l'exploit, travaillé avec les parties prenantes et fait preuve d'honnêteté et de transparence afin que l'ensemble de l'écosystème Zcash puisse s'améliorer.

« Personne sur Monero ne devrait en profiter pour attaquer Zcash », a-t-il déclaré. « C'est un inconvénient naturel de faire de la confidentialité la valeur par défaut dans ces systèmes. »

Cependant, la valeur de la vie privée a été positionné de plus en plus par les analystes et les défenseurs comme une alternative renforcée en matière de confidentialité aux Bitcoinet les défenseurs du plus grand actif numérique par capitalisation boursière ont profité de l'occasion pour souligner les risques associés à la confidentialité en chaîne.

« Cela se reproduira dans Zcash », selon argument dans X Rob Hamilton, PDG de la société d'assurance Bitcoin AnchorWatch. « Ils ne pourront jamais le prouver car ils ne peuvent pas vérifier l'approvisionnement. »

Au-delà de Zcash, la vulnérabilité que Shielded Labs a déclaré avoir identifiée grâce à la version récemment publiée Modèle Claude Opus 4.8 par Anthropic a des implications « un peu inquiétantes », a-t-il déclaré Décrypter Carlos Guzman, vice-président de la recherche de la société de trading de crypto GSR.

La question de savoir si l’intelligence artificielle profitera aux acteurs malveillants ou aux organisations qui appliquent davantage les protocoles reste une question ouverte, mais la cryptographie complexe n’est plus un obstacle à la détection des failles critiques, a déclaré Guzman.

« Peu d'experts connaissent ces circuits, ils sont donc assez difficiles à pirater », a-t-il ajouté, faisant référence aux systèmes qui utilisent des preuves de connaissance nulle. « Mais avec l'IA, […] « La capacité de trouver des bugs dans ces systèmes se démocratise. »

Débriefing quotidien Bulletin

Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.

Voir l’article original en espagnol