Chargement des prix…
🩸BEARISH

Zcash : un bug de 4 ans aurait permis de frapper de la fausse ZEC

Le bouclier de confidentialité d'Orchard signifie qu'un défaut de contrefaçon ne peut être exclu rétroactivement, et le marché traite cette incertitude comme si elle s'était déjà produite.

Une vulnérabilité vieille de quatre ans dans l'implémentation du pool blindé Orchard de Zcash aurait pu permettre à un attaquant de frapper de la ZEC contrefaite sans être détecté, a indiqué cette semaine David Schwartz, directeur technique de Ripple. La divulgation a fait chuter le prix du token, les traders intégrant dans leurs cours la possibilité que l'ensemble de confidentialité ait été silencieusement compromis depuis 2022.

Pourquoi c'est important

La conception cryptographique d'Orchard masque les montants et les adresses des transactions, ce qui constitue la menace centrale du bug : si la faille a été exploitée, la chaîne n'offre aucun moyen de vérifier l'offre après coup. La manière dont Schwartz présente les choses — la fenêtre d'exploitation ne peut être réfutée — traite implicitement le pire scénario comme l'hypothèse de travail. Pour une pièce de confidentialité dont la proposition de valeur repose sur une solidité crédible, c'est la pire posture possible.

Impact sur le marché

La ZEC s'est nettement repliée après la divulgation, un mouvement qui prolonge une tendance plus large de reprix induit par les vulnérabilités sur les actifs de confidentialité de capitalisation moyenne. L'épisode fournit de nouveaux arguments aux régulateurs américains et européens déjà sceptiques face aux tokens renforçant l'anonymat, et il relève la barre pour toute intégration de ZEC dans un pont sans confiance ou un actif enveloppé au sein de la DeFi.

Tokens associés
$ZEC $XRP

Questions fréquemment posées

  1. Qu'est-ce que la vulnérabilité Orchard de Zcash ?

    Une faille dans l'implémentation du pool blindé Orchard, divulguée cette semaine, aurait pu permettre à un attaquant de frapper de la $ZEC contrefaite sans détection pendant environ quatre ans, selon David Schwartz, directeur technique de Ripple.

  2. Pourquoi l'offre de $ZEC ne peut-elle pas être vérifiée après le bug ?

    Orchard masque par conception cryptographique les montants et les adresses des transactions : une fois la faille présente, il n'existe aucune méthode on-chain pour déterminer si elle a été réellement exploitée ni quelle quantité d'offre supplémentaire est entrée en circulation.

  3. Comment le marché a-t-il réagi à la divulgation sur Zcash ?

    La $ZEC s'est nettement repliée à la suite de l'annonce, les traders intégrant le pire scénario dans leurs cours, car la fenêtre d'exploitation ne peut être exclue rétroactivement.

  4. Que dit David Schwartz aux détenteurs de Zcash ?

    Le directeur technique de Ripple a déclaré que les détenteurs actuels de $ZEC sont en sécurité en ce sens que la vulnérabilité a été divulguée, tout en soulignant que toute exploitation antérieure de la faille ne peut être réfutée compte tenu des propriétés de confidentialité d'Orchard.

  5. Quelles sont les implications réglementaires pour la $ZEC ?

    La divulgation donne aux régulateurs américains et européens — déjà sceptiques face aux tokens renforçant l'anonymat — de nouveaux éléments à invoquer, et elle relève la barre pour les ponts sans confiance et les intégrations d'actifs enveloppés impliquant la $ZEC au sein de la DeFi.

Attribution de la source
Agrégé de Crypto News · Vérifié · Dernière mise à jour il y a 46d
Ouvrir l'original →