Zcash Orchard pool expose une vulnérabilité grave de falsification : possibilité de créer à l'infini des ZEC et impossible à détecter, correction d'urgence effectuée le 1er juin

robot
Création du résumé en cours

Deep Tide TechFlow message, 5 juin, selon Zooko, co-fondateur de Zcash, a publié un article révélant qu'au 29 mai 2026, le chercheur en sécurité Taylor Hornby a utilisé le dernier modèle d'IA d'Anthropic, Opus 4.8, pour découvrir une vulnérabilité grave de falsification dans le circuit du pool Orchard de Zcash. Cette vulnérabilité provient d'une insuffisance dans la contrainte de multiplication par courbe elliptique, pouvant être exploitée pour forger illimité, de manière indétectable, des ZEC à partir de rien, et cela fait plus de 4 ans que la faille est latente depuis l'activation d'Orchard en mai 2022. ZODL (Laboratoire d'Open Development de Zcash) a rapidement coordonné avec tous les acteurs de l'écosystème après avoir été informé, et a effectué une correction d'urgence le 1er juin.

En raison des caractéristiques de confidentialité d'Orchard, il n'est actuellement pas possible de prouver par des moyens cryptographiques si la faille a été exploitée avant sa correction, mais Shielded Labs estime que la probabilité d'une exploitation malveillante antérieure est faible. Shielded Labs prévoit également de lancer une mise à niveau du réseau, en imposant une vérification d'audit d'accès aux transferts pour tous les jetons du pool Orchard, afin de vérifier publiquement l'intégrité de l'offre de ZEC.

ZEC-44,83%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé