Arthur Hayes a déclaré le 5 juin avoir vendu l'intégralité de sa position $ZEC après la divulgation d'une vulnérabilité dans l'Orchard Pool de Zcash, qui aurait pu permettre de frapper des ZEC contrefaits sans détection pendant environ quatre ans.
Dans un message sur X, Hayes a affirmé que la « Sainte Trinité est morte » et a reconnu que, bien qu'il juge l'exploitation effective « extrêmement improbable », la faille ne peut être « formellement prouvée impossible sur le plan cryptographique ». Il a présenté cette sortie comme une conséquence du récit de confidentialité de Zcash, qui selon lui ne laisse aucune place à l'ambiguïté autour de la masse monétaire.
Pourquoi c'est important
La grille de lecture de Hayes — la rigueur du récit plutôt que le confort probabiliste — est ce que les détenteurs de privacy coins examinent de près. Un risque de contrefaçon qui ne peut pas être formellement écarté est qualitativement différent d'un bug classique : il touche la garantie anti-inflation, la seule propriété qu'un privacy coin ne peut pas compromettre sans perdre sa thèse.
Impact sur le marché
La réaction de $ZEC a été immédiate après la divulgation et le message de Hayes, le token entraînant les replis du secteur de la confidentialité. À surveiller : un post-mortem officiel de l'équipe Zcash confirmant si la faille a été exploitée en conditions réelles et si une réorganisation de la chaîne ou une migration du shielded pool est à l'ordre du jour.
Questions fréquemment posées
-
Quel est précisément le bug de l'Orchard Pool de Zcash cité par Hayes ?
Une vulnérabilité divulguée dans l'Orchard Pool de Zcash qui, en théorie, aurait pu permettre de frapper des ZEC contrefaits sans détection pendant environ quatre ans. L'équipe Zcash n'a pas encore confirmé si la faille a jamais été exploitée.
-
Arthur Hayes a-t-il affirmé que des ZEC avaient effectivement été contrefaits ?
Non. Hayes a déclaré qu'il juge l'exploitation effective « extrêmement improbable », mais a soutenu que la faille « ne peut être formellement prouvée impossible sur le plan cryptographique » — et qu'un récit de privacy coin ne peut pas survivre à ce type de doute irréductible.
-
Comment le marché du ZEC a-t-il réagi à la divulgation ?
$ZEC a entraîné les replis du secteur de la confidentialité dès la divulgation et le message de Hayes le 5 juin, même si Hayes lui-même a présenté cette sortie comme un choix dicté par le récit, et non par les prix.
-
Zcash est-il toujours considéré comme sûr après ce bug ?
La faille de l'Orchard Pool est une vulnérabilité spécifique liée à la mécanique du shielded pool, et non un échec global du protocole Zcash. Un post-mortem de l'équipe Zcash est en attente et déterminera si une remédiation au niveau de la chaîne est nécessaire.
-
Pourquoi un bug de contrefaçon touche-t-il les privacy coins plus durement que d'autres tokens ?
Les privacy coins sont vendus sur la force de leurs garanties monétaires et de l'anonymat. Un bug qui pourrait permettre une inflation silencieuse frappe directement la garantie anti-inflation, et les acheteurs de privacy coins exigent généralement une assurance formelle, et non probabiliste, que la masse monétaire…