Chargement des prix…
🩸BEARISH

ZEC chute à 400 $ : faille de contrefaçon dans Orchard dévoilée

La vulnérabilité aurait pu permettre de frapper un nombre illimité de ZEC contrefaits sans détection, et le fait qu'elle ait survécu à des années de revue cryptographique est désormais une lecture plus dérangeante que la baisse de 30 %.

ZEC chute à 400 $ : faille de contrefaçon dans Orchard dévoilée
ZEC chute à 400 $ : faille de contrefaçon dans Orchard dévoilée
ZEC chute à 400 $ : faille de contrefaçon dans Orchard dévoilée
ZEC chute à 400 $ : faille de contrefaçon dans Orchard dévoilée

Zcash a plongé d'environ 30 % vers 400 $ dans les 24 heures suivant la divulgation par Shielded Labs d'une vulnérabilité critique dans le pool de confidentialité Orchard de la blockchain — une faille qui, si elle avait été exploitée, aurait pu permettre à un attaquant de frapper un nombre illimité et indétectable de jetons ZEC contrefaits. Le bug, présent depuis l'activation d'Orchard en mai 2022, a été découvert le 29 mai par l'ingénieur sécurité Taylor Hornby en collaboration avec le modèle Opus 4.8 d'Anthropic, et corrigé par un correctif d'urgence le 1er juin. La baisse du $ZEC a été amplifiée par la faiblesse générale du marché, mais c'est la divulgation qui a cristallisé les ventes.

Pourquoi c'est important

Orchard est le pool blindé le plus avancé de Zcash, et un bug de contrefaçon au niveau du circuit est le pire scénario possible pour toute chaîne axée sur la confidentialité : il ne se contente pas de perdre les fonds des utilisateurs, il brise silencieusement l'invariant d'offre sur lequel l'ensemble du marché se price. Shielded Labs a souligné que le bug a échappé à des années de scrutiny de la part de cryptographes expérimentés et n'est apparu qu'avec une revue délibérée, assistée par IA — un fait qui se lit à la fois comme rassurant et accablant. Si un outil de pointe a été nécessaire pour trouver une faille qui avait vécu en production pendant quatre ans, le marché doit reconsidérer son hypothèse selon laquelle l'offre de $ZEC ait jamais été vérifiablement saine. L'équipe propose désormais une mise à niveau du réseau avec un nouveau pool blindé et une comptabilité par tourniquet (turnstile accounting) sur les jetons Orchard, ainsi que des embauches supplémentaires en sécurité et un projet de vérification formelle, afin de permettre à quiconque d'auditer l'offre de manière indépendante.

Impact sur le marché

La baisse de 30 % en 24 heures est le chiffre titre, mais le dommage le plus durable est la incertitude qui plane. Shielded Labs a concédé qu'il n'existe aucun moyen cryptographique de déterminer si le bug a été exploité avant le correctif, ce qui signifie qu'une probabilité non nulle d'offre contrefaite cachée pèse sur le marché jusqu'à ce qu'une réconciliation comptable au niveau de la chaîne l'écarte, ou que la mise à niveau proposée soit livrée. Surveillez la publication de la proposition de mise à niveau ZODL attendue la semaine prochaine, le calendrier de vérification formelle, et toute analyse on-chain de chercheurs indépendants examinant l'activité historique d'Orchard — ce sont les catalyseurs qui décideront si $ZEC reconquiert la zone des 500 $ ou teste le prochain palier à la baisse.

Tokens associés
$ZEC

Questions fréquemment posées

  1. En quoi consistait exactement le bug Orchard de Zcash ?

    Une vulnérabilité critique dans le circuit du pool de confidentialité Orchard, présente depuis l'activation d'Orchard en mai 2022, qui aurait pu permettre à un attaquant de frapper un nombre illimité et indétectable de jetons ZEC contrefaits en exploitant une faille du système de preuves cryptographiques.

  2. Qui a découvert le bug et comment a-t-il été trouvé ?

    L'ingénieur sécurité Taylor Hornby, mandaté par Shielded Labs en avril 2026, a découvert le bug le 29 mai en utilisant le modèle d'IA Opus 4.8 d'Anthropic lors d'une revue ciblée du circuit Orchard. Il aurait écrit un exploit fonctionnel complet avant de le divulguer.

  3. Quand le bug de Zcash a-t-il été corrigé ?

    La vulnérabilité a été corrigée par un correctif d'urgence le 1er juin, quelques jours seulement après sa découverte, avec une coordination assurée par le Zcash Open Development Lab (ZODL). Shielded Labs a divulgué publiquement le problème jeudi après l'envoi du correctif.

  4. Le bug de Zcash aurait-il pu être exploité avant le correctif ?

    Shielded Labs indique qu'il n'existe aucun moyen cryptographique de le savoir avec certitude. L'équipe juge l'exploitation improbable car la faille a échappé à des années de revue par des cryptographes et n'a été trouvée que via un travail délibéré assisté par IA, mais elle propose une mise à niveau du réseau avec une…

  5. Comment le marché a-t-il réagi à la divulgation Zcash ?

    $ZEC a chuté d'environ 30 % vers 400 $ dans les 24 heures suivant la divulgation, amplifié par la faiblesse générale du marché. La mise à niveau proposée, le projet de vérification formelle et toute réconciliation on-chain indépendante de l'activité historique d'Orchard sont les prochains catalyseurs à surveiller.

Attribution de la source
Agrégé de CoinDesk · Vérifié · Dernière mise à jour il y a 47d
Ouvrir l'original →