Le fondateur de Zcash, Zooko, a divulgué une vulnérabilité critique de contrefaçon dans le pool blindé Orchard de Zcash, qui aurait pu permettre à un attaquant de frapper du $ZEC en quantité illimitée et indétectable. Le bug a été identifié le 29 mai et un correctif a été déployé dès le 2 juin ; la divulgation est désormais publique.
Pourquoi c'est important
Orchard est le dernier protocole blindé de Zcash — la couche de confidentialité qui anonymise l'émetteur, le destinataire et le montant. Un bug de contrefaçon à ce niveau représente la classe de vulnérabilité la plus grave pour une monnaie axée sur la vie privée : il ne brise pas seulement le consensus, il brise la propriété de confidentialité elle-même, puisque les notes falsifiées seraient impossibles à distinguer des notes légitimes. La fenêtre de quatre jours entre la découverte et le correctif est le fait opérationnel pertinent, et non l'ampleur d'un éventuel exploit.
Impact sur le marché
La divulgation a eu lieu sans vague de ventes coordonnée sur le $ZEC, ce qui correspond au schéma selon lequel un bug corrigé puis divulgué est structurellement moins dommageable qu'un bug activement exploité. Le test pour le réseau est désormais de savoir si des auditeurs indépendants peuvent vérifier que le correctif est complet, et si une inflation est passée inaperçue pendant la fenêtre d'exposition — le modèle d'offre blindée de Zcash repose sur ce type de comptabilité post-mortem pour tenir.
Questions fréquemment posées
-
Quelle était la vulnérabilité Orchard de Zcash ?
Un bug critique de contrefaçon dans le pool blindé Orchard de Zcash qui aurait pu permettre à un attaquant de frapper du ZEC en quantité illimitée et indétectable. Il a été découvert le 29 mai et corrigé le 2 juin.
-
Qui a divulgué le bug de contrefaçon de Zcash ?
Le fondateur de Zcash, Zooko, a divulgué publiquement la vulnérabilité après l'expédition du correctif, selon le calendrier standard de divulgation responsable.
-
Quelle est la dangerosité d'un bug de contrefaçon dans un pool blindé ?
C'est la pire classe de vulnérabilité pour une monnaie axée sur la vie privée — les notes falsifiées deviennent impossibles à distinguer des notes légitimes, brisant simultanément le consensus et la propriété de confidentialité.
-
Du ZEC a-t-il réellement été frappé via le bug Orchard ?
La divulgation ne confirme aucune exploitation. Les auditeurs indépendants et l'équipe Zcash doivent vérifier si une inflation est passée inaperçue pendant la fenêtre d'exposition du 29 mai au 2 juin.
-
Comment le prix du ZEC a-t-il réagi à la divulgation ?
La divulgation a eu lieu sans vague de ventes coordonnée, conformément au schéma plus large selon lequel un bug corrigé puis divulgué est structurellement moins dommageable pour la confiance du marché qu'un bug activement exploité.