Chargement des prix…
🩸BEARISH

Zcash : un bug dans Orchard aurait permis de frapper de la ZEC infinie

Une vulnérabilité corrigée dans le circuit Orchard, présente depuis mai 2022, a transformé un repli de 31 % de la ZEC en véritable référendum sur la capacité de la revue white-hat assistée par IA à devancer les attaquants eux aussi armés d'IA.

Un chercheur en sécurité engagé par Shielded Labs a découvert une vulnérabilité critique dans le pool de transactions blindées Orchard de Zcash, qui aurait pu être exploitée pour frapper de la ZEC contrefaite « illimitée et indétectable », a révélé l'organisation jeudi. L'ingénieur Taylor Hornby a identifié la faille le 29 mai à l'aide du modèle Opus 4.8 récemment publié par Anthropic, après plusieurs mois d'audit du protocole, et le bug a été corrigé le 1er juin — mais il était en production depuis l'activation d'Orchard en mai 2022.

La vulnérabilité provenait d'un élément « sous-contraint » du circuit zero-knowledge d'Orchard, qui permettait d'injecter des entrées arbitraires et fausses dans une multiplication sur courbe elliptique tout en validant la preuve. Hornby a élaboré un exploit complet et l'a confirmé dans un environnement regtest local, selon Shielded Labs. Le Zcash (ZEC) a chuté de 31 %, à 409,64 $, dans les 24 heures suivant la divulgation, l'essentiel de la baisse se concentrant dans les cinq heures après la publication.

Pourquoi c'est important

Orchard est la primitive phare de confidentialité de Zcash — le pool blindé qui permet aux utilisateurs d'envoyer et de recevoir de la ZEC avec une confidentialité zero-knowledge totale. Un bug dans son circuit n'est pas un défaut logiciel périphérique ; c'est une faille dans le cœur cryptographique qui garantit l'intégrité de la masse monétaire du pool. Cette divulgation intervient alors que les développeurs de Zcash s'efforcent de relancer le protocole après des années de perte de parts d'utilisation, et l'image d'une faille vieille de près de trois ans dans la pile de confidentialité pèsera probablement sur ce récit, quel que soit le délai du correctif.

La découverte marque également l'un des premiers cas médiatisés d'un modèle d'IA de pointe utilisé pour percer une cryptographie zero-knowledge en production. Hornby a associé Opus 4.8 à un harnais personnalisé et à du prompt engineering — un workflow qui, selon la propre grille de lecture de Shielded Labs, a peut-être devancé des acteurs malveillants qui disposent désormais des mêmes outils.

Impact sur le marché

La baisse de 31 % du cours constitue le mouvement le plus brutal enregistré par le ZEC depuis longtemps et reflète un marché qui traite la divulgation d'un bug d'intégrité de la masse monétaire inexploité mais exploitable comme un quasi-incident plutôt que comme une sortie propre.

Tokens associés
$ZEC

Questions fréquemment posées

  1. Quelle était la vulnérabilité Orchard de Zcash ?

    Une faille dans le circuit zero-knowledge Orchard de Zcash permettait d'injecter des entrées arbitraires et fausses dans une multiplication sur courbe elliptique tout en passant la vérification de preuve, ce qui, selon Shielded Labs, aurait pu être exploité pour frapper de la ZEC contrefaite « illimitée et…

  2. Combien de temps la faille Zcash est-elle restée en production avant d'être corrigée ?

    La vulnérabilité était présente depuis l'activation d'Orchard en mai 2022 et n'a été corrigée que le 1er juin 2026 — près de quatre ans après la mise en service du pool blindé.

  3. Qui a découvert la vulnérabilité Zcash et comment ?

    L'ingénieur sécurité Taylor Hornby, engagé par Shielded Labs pour auditer le protocole, a trouvé la faille le 29 mai en utilisant le modèle Opus 4.8 d'Anthropic, couplé à un harnais IA personnalisé et à du prompt engineering.

  4. La vulnérabilité Zcash a-t-elle été réellement exploitée avant le correctif ?

    Shielded Labs a jugé une exploitation antérieure peu probable, la faille ayant échappé à l'examen des meilleurs cryptographes pendant des années, mais les propriétés de confidentialité d'Orchard rendent toute exploitation historique difficile à exclure.

  5. Que propose Zcash pour répondre à la faille ?

    Shielded Labs explore une mise à niveau du réseau qui permettrait à quiconque de vérifier l'intégrité de la masse monétaire de Zcash, de déployer un nouveau pool blindé et d'imposer une comptabilité turnstile sur toutes les pièces du pool Orchard.

Attribution de la source
Agrégé de TheBlock · Vérifié · Dernière mise à jour il y a 46d
Ouvrir l'original →