Un bug Zcash aurait permis aux attaquants de créer des cryptomonnaies à volonté !

Zcash (ZEC) a récemment activé une hard fork d’urgence afin de remédier à une faille critique dans son pool de transactions protégées Orchard. Ce problème était lié à une question de solidité dans le circuit de preuve à divulgation nulle qui valide les transactions privées. En théorie, cela aurait pu permettre la création de ZEC supplémentaires dans le pool, ouvrant ainsi la porte à une inflation indétectée ou à des transitions d’état non valides acceptées par le réseau.

Mercredi, la Fondation Zcash a indiqué qu’il n’y avait « aucune preuve de création de valeur non autorisée ». Cependant, en raison de la nature des transactions privées, il demeure difficile pour les observateurs externes de confirmer l’absence d’inflation cachée. La faille a été identifiée par le chercheur indépendant Taylor Hornby le 29 mai, lors d’un audit de protocole réalisé pour Shielded Labs.

Les développeurs ont rapidement réagi en coordonnant leurs efforts avec des mineurs et des échanges. Une soft fork d’urgence a été mise en œuvre dans Zebra 4.5.3, désactivant temporairement toutes les actions sur le pool affecté, Orchard. Ensuite, une hard fork a été activée mercredi au bloc 3,364,600, rétablissant les transactions protégées avec la correction intégrée.

C’est la seconde fois que Zcash rencontre une faille capable de créer de nouveaux unités de sa monnaie de manière difficilement vérifiable. Une précédente vulnérabilité en 2018 aurait théoriquement autorisé un contrefaçon illimité. À l’époque, l’équipe Zcash avait gardé l’information confidentielle et avait intégré une solution dans une mise à jour.

[not-theb]
[/not-theb]

Ce dernier incident a suscité des commentaires acerbes sur les risques pesant sur la solidité du système monétaire de Zcash et sur le processus de gouvernance associé à la réponse, perçu comme centralisé par certains observateurs. Peter Todd, qui est actif dans l’espace blockchain depuis les débuts, a exprimé sur X que la confidentialité au niveau du consensus présente des dangers uniques. Il a mentionné que Bitcoin n’a jamais été exposé à une exploitation inflationniste pouvant détruire la valeur de la devise, soulignant que la confidentialité de Zcash rend de telles exploitations bien plus périlleuses.

Seth for Privacy, COO du portefeuille cryptographique axé sur la confidentialité Cake Wallet, a critiqué cette coordination, la qualifiant d’excessivement centralisée. Dans un post sur X, il a décrit ZODL, une entité à but lucratif soutenue par des capitaux-risque, comme ayant « secrètement coordonné une soft et hard fork de l’ensemble du réseau » tout en faisant la promotion des résultats. Il a affirmé que son équipe n’avait pris connaissance du bug que via un post public sur X, leurs questions étant restées sans réponse pendant plusieurs jours, et qu’ils n’avaient reçu d’informations significatives que quelques heures avant la mise en œuvre de la hard fork.

Josh Swihart, fondateur de ZODL, a réagi à ses accusations, indiquant que cela montrait un manque de compréhension sur la manière dont fonctionne la divulgation responsable.

En dehors de Zcash, les questions de centralisation dans l’industrie cryptographique restent préoccupantes. Les critiques ont souvent pointé du doigt des stablecoins émis par une seule entité, ainsi que des réseaux tels que Base de Coinbase, qui semblent favoriser les institutions financières traditionnelles au détriment des principes de décentralisation. Récemment, un émetteur de stablecoin a subi un piratage exploitant un point de vulnérabilité unique dans le design de son contrat intelligent en chaîne.

Zcash, pour sa part, a montré de bonnes performances sur le marché ces dernières années, affichant des gains significatifs. Cependant, une grande partie de cette dynamique semble davantage liée à l’intérêt spéculatif qu’à une croissance tangible de son utilisation concrète pour ceux recherchant la confidentialité.

Edward Snowden, lanceur d’alerte de la NSA, a été un fervent défenseur de Zcash, le qualifiant d’alternative intéressante à Bitcoin. En revanche, Alex Gladstein de la Human Rights Foundation continue de mettre l’accent sur Bitcoin comme principal outil pour la souveraineté financière.

La situation actuelle laisse Zcash avec un pool protégé fonctionnel, mais soulève des questions persistantes sur la capacité à repousser toute inflation future et sur le pouvoir de coordination concentré entre quelques entités. Ce dernier point représente un défi auquel doivent faire face de nombreux projets cryptographiques encore à la recherche d’une croissance durable.

Points à retenir

  • Zcash a activé une hard fork d’urgence pour corriger une faille critique dans son pool de transactions protégées.
  • La faille a été identifiée par un auditeur indépendant en mai et a révélé des risques d’inflation non détectée.
  • Des critiques ont émergé quant à la centralisation de la réponse à ce bug, avec des préoccupations sur la gestion de la gouvernance.
  • Zcash a encore du chemin à parcourir pour rassurer ses utilisateurs sur la solidité de son système monétaire face aux vulnérabilités.
  • L’épisode souligne la constante tension entre la confidentialité et les risques de gouvernance dans l’écosystème crypto.

Ce dernier événement souligne des enjeux cruciaux dans l’univers des cryptomonnaies, notamment la fragilité des systèmes face à des échecs techniques et la question de la centralisation dans une industrie censée être décentralisée. L’avenir de Zcash, et plus largement de l’écosystème crypto, repose sur la capacité des développeurs à instaurer des solutions robustes, tout en équilibrant transparence et confidentialité. Cela appelle à une réflexion profonde sur la manière dont les projets peuvent naviguer entre innovation et responsabilité envers leurs utilisateurs.


[not-theb]
[/not-theb] [not-theb]

Pas des conseils en investissement

Avis de non-responsabilité

[/not-theb]
Partager : X Facebook WhatsApp LinkedIn Reddit

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *