Cryptonews

Zcash va mettre en œuvre des correctifs après la découverte d'une vulnérabilité de contrefaçon dans Orchard Protocol

Source
CryptoNewsTrend
Published
Zcash va mettre en œuvre des correctifs après la découverte d'une vulnérabilité de contrefaçon dans Orchard Protocol

Table des matières Les développeurs de Zcash évaluent un nouveau pool protégé après avoir corrigé une faille de contrefaçon dans Orchard. Shielded Labs a déclaré qu'il étudiait une mise à niveau du réseau pour renforcer la vérification de l'approvisionnement. Pendant ce temps, la proposition attend l'examen de la communauté alors que la volatilité des prix de la ZEC se poursuit. Shielded Labs a déclaré qu'il évaluait une mise à niveau du réseau qui introduirait un nouveau pool blindé. Le groupe a expliqué que le plan appliquerait une comptabilité tourniquet aux pièces sortant d'Orchard. En conséquence, les utilisateurs pourraient vérifier les fonds sortant du pool avec des règles comptables plus claires. Cependant, l'organisation a déclaré qu'elle publierait des compromis détaillés la semaine prochaine. Josh Swihart, fondateur de Zcash Open Development Lab, a abordé la proposition sur X. Il a déclaré qu'un deuxième pool Orchard pourrait s'aligner sur la mise à niveau NU7 prévue pour fin juillet. Cependant, il a déclaré qu'il n'avait pas de position ferme quant à l'adoption du changement. Il a souligné que les discussions communautaires guideront la direction finale. https://t.co/Q6Y7JjQzb3 — Josh Swihart 🛡 (@jswihart) 5 juin 2026 La discussion fait suite à une mise à niveau d'urgence qui a corrigé une vulnérabilité dans Orchard. Shielded Labs a déclaré que la faille aurait pu permettre une contrefaçon illimitée de ZEC au sein du pool. Cependant, l’équipe estime qu’une exploitation antérieure reste peu probable. Néanmoins, il a reconnu que la cryptographie ne peut pas confirmer si l'exploitation a eu lieu avant le correctif. Auparavant, les développeurs avaient suspendu les transactions Orchard après avoir identifié le problème. Ils ont restauré la fonctionnalité grâce à une mise à niveau d’urgence du réseau. Par conséquent, le réseau a repris ses opérations normales après le correctif. L’équipe a révélé publiquement la vulnérabilité vendredi. Suite à la divulgation, ZEC a chuté de près de 50 % en quelques heures. Le jeton est passé de 550,30 $ à 264,80 $, selon les données de CoinGecko. Plus tard, il est remonté à 308,07 $, bien qu'il soit resté nettement inférieur. La vulnérabilité a relancé le débat sur la vérification formelle dans Zcash. Les développeurs ont discuté de la question de savoir si des preuves mathématiques pourraient empêcher des erreurs de circuit similaires. Sean Bowe a déclaré que les protocoles protégés reposent sur des hypothèses cryptographiques pour préserver l'intégrité de l'approvisionnement. Il a fait valoir que la vérification formelle offre une solution à long terme. Swihart a également abordé le défaut du circuit dans ses commentaires. Il a déclaré que l’erreur provenait de règles de circuit manuscrites et non d’une cryptographie brisée. Il a expliqué qu'une vérification formelle pourrait transformer ces règles en spécifications concises. Les ordinateurs pourraient alors confirmer si les implémentations correspondent aux conceptions prévues. Wei Dai, partenaire de recherche chez 1kx, a commenté publiquement la faille. Il a déclaré que le bug semblait évident rétrospectivement, mais avait échappé à l'examen d'experts. Il a ajouté qu’étendre la couverture de la vérification formelle est « probablement la seule solution à long terme ». Ses remarques faisaient écho aux appels à des normes de vérification plus strictes. Lors de la baisse du marché, certains chiffres ont défendu l'équipe de développement. Justin Bons de CyberCapital a déclaré que le marché avait réagi de manière excessive parce que « les gentils l’ont compris en premier ». Cameron Winklevoss a déclaré que la découverte de bogues reflète une recherche active en matière de sécurité. Il a fait valoir que le problème clé réside dans la découverte et la correction des failles avant que les attaquants ne les exploitent. Découvrez les actions les plus performantes dans les domaines de l'IA, de la cryptographie et de la technologie grâce à une analyse d'experts.

Zcash va mettre en œuvre des correctifs après la d... | CryptoNewsTrend