Zcash a activé mardi la mise à jour « Ironwood » de son réseau, remplaçant ainsi son pool « Orchard » vulnérable par un système renforcé conçu pour rétablir la vérification indépendante de l'offre en circulation de la cryptomonnaie.
Ironwood est désormais opérationnel alors que Zcash verrouille Orchard et impose une migration de 1,8 milliard de dollars

Points clés
- Zcash a activé Ironwood au bloc 3 428 143 et a fermé Orchard aux nouveaux paiements.
- Le ZEC s'échangeait à près de 466 $, avec une perte sur 24 heures atteignant 4,8 % malgré un gain annuel de 1 000 %.
- Zodl et Cake Wallet aideront à migrer environ 3,6 millions de ZEC depuis Orchard.
La mise à jour NU6.3 a été déployée le 28 juillet au bloc 3 428 143, introduisant un pool protégé Ironwood distinct, un nouveau format de transaction et un point de contrôle comptable obligatoire pour les fonds quittant Orchard. Les nouveaux paiements protégés sont désormais acheminés vers Ironwood, tandis qu’Orchard est désormais
réservé aux retraits. Ce changement fait suite à la découverte d’une faille cryptographique critique qui subsistait au sein d’Orchard depuis le lancement du pool en mai 2022. Taylor Hornby, chercheur indépendant en sécurité, a découvert cette faille le 29 mai lors d’un audit assisté par intelligence artificielle (IA) mené dans le cadre d’un contrat pour Shielded Labs à l’aide du modèle Claude Opus 4.8 d’Anthropic.
Une faille pouvant entraîner des contrefaçons
La vulnérabilité affectait un composant de multiplication scalaire sur courbe elliptique au sein du système de validation Halo 2. Les contraintes de circuit incomplètes auraient pu permettre à un utilisateur malveillant de générer des billets Orchard contrefaits qui semblaient valides et comportaient des nullificateurs uniques impossibles à distinguer des transactions légitimes.
Les développeurs ont indiqué qu’il n’existait aucune preuve que la faille ait été exploitée, qu’aucune création non autorisée de ZEC n’avait été détectée et qu’aucune perte connue de fonds ou de confidentialité des utilisateurs n’avait été signalée. Cependant, la conception axée sur la confidentialité d’Orchard empêche les chercheurs de reconstituer de manière concluante son historique interne afin de prouver qu’aucune exploitation n’a jamais eu lieu.
L’architecture « turnstile » existante de Zcash a empêché l’offre globale de dépasser le plafond de 21 millions de ZEC fixé par le protocole. Malgré cela, cette vulnérabilité a ébranlé la confiance dans le fait que chaque pièce circulant de manière privée au sein d’Orchard ait été créée de manière légitime.
Les développeurs de Zcash ont réagi en quelques jours. Un soft fork d’urgence a temporairement restreint l’activité d’Orchard, suivi du hard fork NU6.2 qui a corrigé le circuit et rétabli le fonctionnement début juin. Ironwood est devenu la solution à long terme, plutôt que de laisser le réseau dépendre d’une version corrigée du même pool.
Ironwood crée une nouvelle frontière comptable
Ironwood gère séparément l’arborescence des engagements de notes, l’ensemble des nullificateurs, l’historique de la chaîne et le pool de valeur. L’ancien pool Orchard ne peut plus créer de nouvelles sorties ni traiter de transferts internes, ce qui oblige les fonds restants à sortir par le « tourniquet » public du protocole.
Ce point de contrôle garantit que le montant total quittant Orchard ne peut dépasser le montant qui y est légitimement entré. Tout billet contrefait hypothétique créé via l’ancienne vulnérabilité resterait bloqué, car il ne pourrait pas passer dans Ironwood sans enfreindre la limite comptable appliquée publiquement.
Cette conception permet aux opérateurs de nœuds de vérifier l’offre en circulation de Zcash en examinant les soldes sur Ironwood, Sapling, Sprout et la valeur restante auditée d’Orchard. À mesure que les utilisateurs légitimes migrent, le solde d’Orchard devrait diminuer, créant ainsi une limite supérieure de plus en plus étroite pour toute irrégularité cachée potentielle.
Orchard détenait, selon certaines sources, entre 3,6 et 3,76 millions de ZEC au moment de l’activation, soit une valeur comprise entre environ 1,7 et 1,9 milliard de dollars aux cours de l’époque. Ironwood a démarré avec un solde nul, bien que les premiers outils de suivi aient montré que des dizaines de milliers de ZEC avaient été transférés vers le nouveau pool peu après l’activation.
Vérification formelle et récupération quantique
Le projet Tachyon et d’autres contributeurs ont appliqué une vérification formelle, des audits indépendants et des analyses assistées par l’IA aux circuits critiques d’Ironwood et à ses bibliothèques de soutien. Ce travail visait à exclure mathématiquement la catégorie d’opérations cryptographiques non contraintes à l’origine de la vulnérabilité d’Orchard.
Ironwood met également en œuvre des « notes » récupérables par calcul quantique dans le cadre du protocole ZIP 2005. Cette fonctionnalité ne rend pas Zcash résistant à l’informatique quantique à l’heure actuelle, mais elle crée une voie de récupération qui pourrait permettre aux utilisateurs de récupérer leurs fonds si de futures avancées compromettaient la cryptographie protégeant le pool.
Les fournisseurs de portefeuilles, les plateformes d’échange et les opérateurs de nœuds doivent mettre à jour leurs logiciels pour prendre en charge la version NU6.3. Zodl, Cake Wallet et d’autres services ont publié ou prévu des outils de migration, tandis que les opérateurs d’infrastructure ont été orientés vers la pile logicielle Z3 basée sur Zebra, la prise en charge du client zcashd hérité ayant pris fin.
Le ZEC recule alors que ses gains annuels se maintiennent
Le ZEC s’échangeait à près de 466 $ après l’activation, en baisse de 4,8 % sur 24 heures, de 14,1 % sur sept jours et de 15,7 % sur 14 jours. La cryptomonnaie affichait toutefois une hausse de 19,2 % sur 30 jours et de plus de 1 000 % sur un an, soulignant le contraste entre les ventes à court terme et sa progression à plus long terme.
Cette baisse a fait passer le ZEC sous la barre des 500 dollars, alors que le marché global des cryptomonnaies s’affaiblissait à l’approche de la décision de politique monétaire de la Réserve fédérale américaine prévue le 29 juillet. Le volume des échanges est resté proche de 300 millions de dollars, ce qui suggère un repositionnement actif plutôt qu’un effondrement de la liquidité.
Ironwood ne modifie ni le modèle de confidentialité de Zcash ni son offre maximale. Le premier test consistera à vérifier si les portefeuilles, les plateformes d’échange et les utilisateurs parviennent à migrer sans heurts les soldes d’Orchard tout en préservant la confidentialité. Son importance plus large repose sur la capacité des méthodes formelles et de la comptabilité publique de type « tourniquet » à renforcer la confiance dans la monnaie numérique privée sans sacrifier le secret que ces systèmes sont censés garantir.
Cet article a été traduit de l'anglais à l'aide de l'IA. La version originale en anglais fait foi ; les traductions automatiques peuvent contenir des inexactitudes, en particulier dans la terminologie juridique et réglementaire.















