Chargement des prix…
🩸BEARISH

XMR cible d'audit IA après le crash de 38% du ZEC

L'ingénieur qui s'est servi d'Opus 4.8 d'Anthropic pour faire remonter une faille Zcash vieille de quatre ans indique qu'il met Monero et d'autres cryptomonnaies de confidentialité en file d'attente — et l'approche « divulgation seule » passe désormais son test de marché.

XMR cible d'audit IA après le crash de 38% du ZEC
XMR cible d'audit IA après le crash de 38% du ZEC
XMR cible d'audit IA après le crash de 38% du ZEC
XMR cible d'audit IA après le crash de 38% du ZEC

Taylor Hornby, ingénieur en sécurité qui a utilisé Opus 4.8 d'Anthropic pour découvrir une faille critique dans le pool de confidentialité Orchard de Zcash, a déclaré sur X que Monero et d'autres cryptomonnaies axées sur la confidentialité figuraient en tête de sa liste d'audit. Interrogé directement sur l'éventualité d'étendre sa revue à Monero, Hornby a répondu : « Absolutely! I'll add Monero to my queue of things to audit. »

La faille Zcash, cachée dans le pool Orchard du réseau depuis mai 2022, a été découverte le 29 mai et divulguée jeudi par le développeur à but non lucratif Shielded Labs. Elle aurait pu permettre à un attaquant de frapper une quantité illimitée et indétectable de ZEC contrefaits, ce qui a conduit à un correctif d'urgence déployé d'ici au 1er juin. Le ZEC a chuté de 38 % dans les 24 heures suivant la divulgation, le marché soupesant l'hypothèse d'une exploitation silencieuse passée du pool blindé.

Pourquoi c'est important

Hornby avait été recruté par Shielded Labs en avril précisément pour repérer les bogues de protocole avant que des attaquants ne le fassent, et il a signalé la vulnérabilité au lieu de l'exploiter — invoquant la proximité de la communauté des développeurs Zcash. Ce modèle fondé sur la seule divulgation est désormais mis à l'épreuve : il a neutralisé la menace immédiate, mais il a quand même infligé au marché un repli de 38 %, et il pose un cadre pour ce à quoi un audit de Monero pourrait ressembler. Monero ($XMR) est l'une des principales cryptomonnaies de confidentialité et masque par défaut les détails des transactions, ce qui rend toute faille analogue à la fois plus difficile à repérer et plus difficile à circonscrire une fois révélée. Le signal plus large ressorti après la divulgation est que l'audit assisté par IA pourrait systématiquement exposer des vulnérabilités dormantes à la fois dans la crypto et dans la finance traditionnelle.

Impact de marché

Le précédent Zcash est la référence : une faille cachée, mise au jour par l'IA, divulguée de manière responsable, et sanctionnée malgré tout par une baisse de 38 % en une seule journée. La liquidité des cryptomonnaies de confidentialité est plus faible que celle de $BTC ou $ETH, et le même scénario appliqué à Monero produirait vraisemblablement une réaction en pourcentage plus marquée. Surveiller l'éventuelle officialisation par Hornby d'une subvention aux détenteurs de Zcash — finançant la prochaine vague d'audits — ainsi que la publication par Shielded Labs d'un post-mortem chiffrant combien de temps le bogue Orchard est resté actif avant d'être découvert.

Tokens associés
$ZEC $XMR

Questions fréquemment posées

  1. Qu'a réellement découvert Taylor Hornby dans Zcash ?

    Une faille critique dans le pool de confidentialité Orchard de Zcash, cachée depuis mai 2022, qui aurait pu permettre à un attaquant de frapper une quantité illimitée et indétectable de ZEC contrefaits. Il l'a découverte le 29 mai en utilisant le modèle d'IA Opus 4.8 d'Anthropic.

  2. Pourquoi Zcash a-t-il chuté de 38 % après la divulgation ?

    Shielded Labs a divulgué la faille jeudi et déployé un correctif d'urgence d'ici au 1er juin, amenant le marché à intégrer l'hypothèse que le pool blindé ait pu être exploité silencieusement pendant des années sans laisser de trace détectable.

  3. Monero risque-t-il le même type de bogue ?

    Monero figure dans la file d'audit de Hornby, mais aucune faille n'a encore été divulguée. Le risque est structurel : Monero masque par défaut les détails des transactions, donc une vulnérabilité analogue serait à la fois plus difficile à repérer et plus difficile à circonscrire après divulgation.

  4. Pourquoi Hornby a-t-il signalé le bogue Zcash au lieu de l'exploiter ?

    Il avait été recruté par Shielded Labs en avril précisément pour repérer les bogues de protocole avant que des attaquants ne le fassent. Il a déclaré que les développeurs Zcash étaient « like family » et qu'il « could not live with that kind of betrayal ».

  5. Comment Hornby financera-t-il la prochaine vague d'audits ?

    Il a indiqué qu'il prévoyait de demander une subvention aux détenteurs de Zcash pour financer la suite de ses travaux sur Zcash et d'autres protocoles de cryptomonnaies de confidentialité figurant dans sa file d'attente.

Attribution de la source
Agrégé de CoinDesk · Vérifié · Dernière mise à jour il y a 47d
Ouvrir l'original →