Crise de confiance dans les pièces de confidentialité ! ZEC s'effondre de plus de 56% en une journée

链捕手Publié le 2026-06-05Dernière mise à jour le 2026-06-05

Résumé

La pièce de confidentialité Zcash (ZEC) a subi un effondrement de plus de 56 % en une seule journée le 5 juin, effaçant près de deux mois de gains et faisant perdre environ 5 milliards de dollars de capitalisation boursière. Ce krach a été déclenché par la divulgation d'une vulnérabilité critique dans le pool de transactions privées Orchard, activé en mai 2022. Le bug, un défaut dans une preuve à connaissance nulle, permettait théoriquement à un attaquant de créer un nombre illimité de ZEC de manière indétectable en raison des propriétés de confidentialité du pool. Découvert le 29 mai par le chercheur en sécurité Taylor Hornby à l'aide d'un cadre d'audit IA, le漏洞 a été corrigé via un hard fork le 3 juin. Cependant, la nature privée d'Orchard rend impossible de prouver cryptographiquement que l'exploit n'a jamais été utilisé au cours des quatre dernières années, semant le doute sur l'intégrité de l'offre historique de ZEC. Cette incertitude a provoqué une crise de confiance. Arthur Hayes, cofondateur de BitMEX et ancien grand partisan, a annoncé la vente de toutes ses positions en ZEC, arguant que la valeur narrative de la confidentialité exige une "sécurité parfaite". Le marché a réagi par une vente de panique, avec des liquidations massives de contrats. Pour tenter de restaurer la confiance, Shielded Labs explore une mise à niveau du réseau pour mettre en œuvre un système de vérification ("tourniquet") pour les actifs quittant le nouveau pool. L'événement souligne le dile...

Auteur : Zhou, ChainCatcher

Le 5 juin, le leader des pièces de confidentialité, ZEC, a subi une baisse maximale de plus de 56% en une seule journée, annulant les gains des deux derniers mois et réduisant sa capitalisation boursière d'environ 5 milliards de dollars.

Les données montrent que les liquidations sur les contrats ZEC sur l'ensemble du réseau ont atteint environ 100 millions de dollars en 24 heures, les liquidations de positions longues dépassant 76 millions de dollars, un montant de liquidations seulement inférieur à celui du BTC et de l'ETH.

Source de l'image : RootData

Ce qui a déclenché cet effondrement est une vulnérabilité dans la preuve à connaissance nulle qui était latente depuis quatre ans dans le plus récent pool de transactions privées de Zcash, permettant théoriquement à un attaquant de forger un nombre illimité de ZEC sous couvert de confidentialité, difficilement détectable.

La bonne nouvelle est que la vulnérabilité a été définitivement corrigée par un hard fork le 3 juin. La mauvaise nouvelle est qu'en raison des caractéristiques de confidentialité du pool Orchard, personne ne peut prouver cryptographiquement que cette vulnérabilité n'a jamais été exploitée au cours des quatre dernières années, ce qui suscite des doutes sur l'intégrité de l'offre de ZEC pendant cette période.

Arthur Hayes, cofondateur de BitMEX, a annoncé la vente de toutes ses positions en ZEC, tandis que les baleines sur la chaîne ont réalisé d'importants bénéfices sur les positions courtes, érodant clairement la confiance du marché.

Comment la vulnérabilité est-elle apparue et a-t-elle été découverte ?

Le pool Orchard est la troisième couche de transactions privées de Zcash, lancée en mai 2022. En raison d'une contrainte insuffisamment stricte sur un élément du circuit, un attaquant pouvait entrer de fausses entrées dans l'opération de multiplication sur courbe elliptique tout en passant la validation du circuit, générant ainsi un nombre infini de ZEC forgés dans le pool. En raison de la conception de confidentialité d'Orchard, ce forgery ne laisse aucune trace détectable sur la chaîne.

Il a été rapporté que le chercheur en sécurité indépendant Taylor Hornby a découvert cette vulnérabilité le 29 mai. En avril de cette année, Shielded Labs, une organisation de sécurité indépendante de l'écosystème Zcash, lui avait confié une mission d'audit de sécurité spécifique du protocole Zcash, dans le but de trouver des vulnérabilités potentielles avant les attaquants.

Le 28 mai, Anthropic a publié le modèle Claude Opus 4.8. Le lendemain, Hornby l'a intégré dans un cadre d'audit IA personnalisé pour une analyse ciblée du circuit Orchard, identifiant la vulnérabilité le jour même, et a écrit un programme d'exploitation complet dans un environnement de test local, vérifiant la faisabilité technique d'une frappe illimitée. Le soir même, il a effectué une divulgation responsable au Zcash Open Developer Laboratory (ZODL).

Les ingénieurs du ZODL ont confirmé la vulnérabilité en quelques heures et ont immédiatement activé les procédures d'urgence. Le 2 juin à l'aube, Zcash a publié Zebra 4.5.3, un soft fork d'urgence désactivant temporairement toutes les transactions Orchard. Le 3 juin à 12h05 heure de Pékin, le réseau principal a effectué un hard fork NU6.2 au bloc 3,364,600, le circuit corrigé est officiellement en ligne et la vulnérabilité est définitivement fermée.

De la découverte à la finalisation du hard fork, cela a pris environ cinq jours. La fondation Zcash a officiellement déclaré qu'il s'agissait de la deuxième mise à niveau de protocole de Zcash pour des raisons de sécurité depuis son lancement en 2016, qu'aucune exploitation connue n'a eu lieu pendant tout le processus, que le mécanisme de garde de l'offre totale confirme que l'offre totale est restée intacte, et que la confidentialité des utilisateurs ainsi que les transactions Sapling et transparentes n'ont pas été affectées.

Source de l'image : Claude

Après la correction, les doutes persistent

En raison de la conception privée d'Orchard, si un attaquant ne transfère jamais les jetons forgés vers un pool transparent, aucun mécanisme existant ne peut détecter d'anomalie sur la chaîne. Cela signifie que la conclusion d'une « offre totale intacte » est basée sur les données observables existantes, et non sur une preuve cryptographique rigoureuse. Cette vulnérabilité existe depuis mai 2022, et personne ne peut exclure la possibilité qu'elle ait été exploitée au cours des quatre dernières années.

Shielded Labs estime que la probabilité d'une exploitation est faible, pour trois raisons : le fait que la vulnérabilité soit restée non découverte publiquement pendant quatre ans indique un seuil de complexité très élevé ; cette découverte est le résultat d'un audit proactif spécifique et non d'une exposition passive ; et la fenêtre d'exploitation après la découverte était extrêmement courte. Cependant, cette explication elle-même montre que le problème ne peut être entièrement réfuté.

Pour combler cette lacune, Shielded Labs explore avec plusieurs développeurs une nouvelle proposition de mise à niveau du réseau, prévoyant le déploiement d'un nouveau pool de confidentialité et l'application d'un audit comptable obligatoire de type « porte tournante » à tous les jetons quittant Orchard, afin que toute personne puisse vérifier publiquement l'intégrité de l'offre. Le plan spécifique devrait être annoncé la semaine prochaine et devra encore passer par le processus de gouvernance de la communauté.

L'investisseur en crypto Simon Dedic souligne que cet événement révèle deux changements de perception simultanés : la confidentialité n'est pas toujours un avantage, elle peut aussi être un risque dans la conception des protocoles ; l'intervention des outils d'IA signifie que des vulnérabilités de cette ampleur pourront à l'avenir être découvertes avec un seuil plus bas, ce qui augmentera la pression d'audit de sécurité sur l'ensemble de l'industrie cryptographique.

L'analyste on-chain Haotian résume le problème central de cet événement comme « impossible à clarifier ». Même si Shielded Labs propose un nouveau schéma d'audit de type porte tournante, il ne pourra prouver que l'offre actuelle est inférieure à l'offre totale entrée dans le pool, sans couvrir les pertes cachées qui auraient pu se produire historiquement. Il souligne également qu'il existe une contradiction inhérente entre la vérifiabilité de l'offre et la boîte noire de la confidentialité, un dilemme structurel difficile à contourner pour ZEC.

Panique du marché libérée de manière concentrée

Bien que la crise technique soit passée, le marché n'a pas encore pleinement digéré la nature réelle de la vulnérabilité.

Ce matin, le fondateur de Zcash, Zooko Wilcox, Shielded Labs et Taylor Hornby ont publié conjointement un article détaillé, divulguant pleinement l'exploitabilité de la vulnérabilité, la faisabilité technique de la frappe illimitée de ZEC, ainsi que « l'impossibilité de prouver cryptographiquement que l'historique n'a pas été exploité » en raison des caractéristiques de confidentialité d'Orchard, ce qui a vraiment déclenché la panique du marché.

Le même jour, Arthur Hayes a annoncé la vente de toutes ses positions en ZEC, soulignant que la probabilité d'une frappe malveillante est extrêmement faible, mais qu'elle ne peut être exclue formellement au niveau cryptographique. La justification de la valeur narrative de la confidentialité exige une « sécurité parfaite », et non une « sécurité probable ». Hayes a également déclaré que si l'hypothèse initiale est ultérieurement réfutée, il n'exclut pas de racheter à un prix plus bas.

Hayes était auparavant l'un des partisans publics les plus connus de ZEC, le classant même comme le deuxième actif le plus important de son portefeuille personnel, affirmant même que ZEC devrait atteindre 10% du prix du BTC et que la hausse actuelle « avait encore beaucoup de marge de progression ». Aujourd'hui, il annonce publiquement son départ, ce qui a un impact évident sur le sentiment du marché.

La combinaison de ces deux événements a fait plonger rapidement le prix du ZEC. Selon le suivi des analystes on-chain, lorsque ZEC est tombé en dessous de 400 dollars, la position courte sur ZEC avec un effet de levier de 3x de la « baleuse initiée 1011 » Garrett Jin, ouverte à 626,47 dollars, a réalisé des bénéfices non réalisés de plusieurs millions de dollars.

Cependant, certains estiment que cette chute brutale des prix n'est pas entièrement due à la vulnérabilité. Le KOL crypto AussieBigLion a souligné que la hausse précédente de ZEC s'accompagnait déjà de signes d'intervention de gros capitaux, et que la nouvelle de la vulnérabilité n'a peut-être fourni qu'une opportunité de sortie, l'afflux massif de ventes au comptant ce jour-là étant un moteur de prix plus direct. Il a déploré qu'un « blue-chip à fort consensus » d'une capitalisation de 12 milliards de dollars perde 6 milliards en un jour, montrant que dans le monde des cryptos, construire un consensus est difficile, le briser est facile, et le réparer est encore plus long.

Questions liées

QQuel a été l'impact principal de la découverte de la vulnérabilité dans la piscine de confidentialité Orchard de Zcash sur le prix du ZEC ?

ALe prix du ZEC a subi un flash crash, avec une baisse maximale de plus de 56% en une seule journée le 5 juin, effaçant près de deux mois de gains et réduisant la capitalisation boursière d'environ 5 milliards de dollars.

QQuelle est la nature du problème fondamental qui persiste même après la correction de la vulnérabilité par un hard fork ?

ALa nature confidentielle de la piscine Orchard empêche toute preuve cryptographique que la vulnérabilité n'a pas été exploitée au cours des quatre dernières années. Par conséquent, l'intégrité de l'offre passée de ZEC reste incertaine, ce qui mine la confiance.

QQuel événement ou déclaration a finalement déclenché la panique massive du marché mentionnée dans l'article ?

ALa publication d'un article détaillé par les fondateurs de Zcash, Shielded Labs et le chercheur Taylor Hornby, clarifiant la faisabilité technique d'une contrefaçon illimitée et l'impossibilité de prouver cryptographiquement que l'exploit n'a pas eu lieu, a enflammé la panique.

QQuelle a été la réaction d'Arthur Hayes, un partisan notable de ZEC, face à cette crise ?

AArthur Hayes a annoncé la vente de toutes ses positions en ZEC, arguant que la valeur des actifs de confidentialité repose sur une 'sécurité parfaite' et non sur une 'sécurité probable', ce qui a fortement impacté le sentiment du marché.

QSelon l'article, quel nouveau défi l'industrie de la cryptographie pourrait-elle affronter à l'avenir suite à cet incident ?

AL'utilisation d'outils d'IA, comme Claude Opus, pour découvrir des vulnérabilités signifie que des failles de cette ampleur pourront être trouvées plus facilement, augmentant ainsi la pression sur les audits de sécurité dans toute l'industrie des cryptomonnaies.

Lectures associées

L’Agent prend le contrôle de la distribution du trafic, que se disputent Tencent, ByteDance et Alibaba ?

Les géants technologiques chinois Tencent, ByteDance et Alibaba se livrent une bataille stratégique pour le contrôle des *agents IA*, considérés comme la nouvelle porte d'entrée et le distributeur de trafic de l'ère de l'IA. **Alibaba** mise sur une stratégie "double étoile". D'un côté, son application **Qianwen** agit comme un super-agent intégré à son écosystème (Taobao, Alipay, etc.) pour exécuter des tâches complexes et réaliser des transactions. De l'autre, **Quark** vise à devenir un "super cadre IA" pour la recherche intelligente. Alibaba étend maintenant Qianwen en une plateforme ouverte, accueillant des agents de marques externes comme Luckin Coffee. **ByteDance** adopte une approche omniprésente et intégrée. Son application **Doubao**, avec plus de 300 millions d'utilisateurs mensuels, sert d'entrée grand public. En coulisses, la plateforme **Kouzi** ("Bouton") permet de créer et d'assembler facilement des agents. La stratégie inclut également le matériel (téléphones AI, lunettes intelligentes) pour intégrer Doubao dans tous les aspects de la vie numérique. **Tencent** joue sa carte maîtresse : intégrer un agent IA directement dans **WeChat**. En glissant simplement à droite, les 1,4 milliard d'utilisateurs pourraient demander à l'agent d'exécuter des tâches en appelant automatiquement des millions de *mini-programmes* (pour commander de la nourriture, réserver un voyage, etc.). Cette approche transforme WeChat en un "système d'exploitation de services" piloté par l'IA. **L'enjeu fondamental** est le transfert du **pouvoir de distribution du trafic** : des décisions de clic manuelles de l'utilisateur vers les décisions automatisées de l'agent. Le modèle économique passe de l'« économie de l'attention » (capturer du temps d'écran) à l'« économie de l'intention » (satisfaire un besoin avec une efficacité maximale). Les entreprises devront être "lisibles" et accessibles par les agents pour survivre. Cette course pour devenir la **couche d'exécution par défaut** de l'IA redéfinit la connexion entre les utilisateurs et les services. Elle marque un changement d'époque, similaire aux transitions du web vers les applications mobiles, avec à la clé une redistribution majeure du pouvoir et de la valeur dans l'écosystème numérique.

marsbitIl y a 1 h

L’Agent prend le contrôle de la distribution du trafic, que se disputent Tencent, ByteDance et Alibaba ?

marsbitIl y a 1 h

Le Nasdaq s'effondre de 4% en une nuit, 1 300 milliards de dollars de valeur s'évaporent, le marché américain frappé par une triple crise

Le marché boursier américain a subi une forte baisse le 5 juin, avec le Nasdaq chutant de 4,18% et une perte de valeur boursière estimée à 1300 milliards de dollars pour le secteur des semi-conducteurs. Cette chute est attribuée à trois facteurs principaux. Premièrement, les perspectives trimestrielles de Broadcom pour ses puces IA, inférieures aux attentes, ont ébranlé le récit d'une croissance exponentielle et illimitée de l'intelligence artificielle, déclenchant une vente massive dans tout le secteur. Deuxièmement, le rapport sur l'emploi américain de mai, beaucoup plus solide que prévu (172 000 créations), a fait grimper les rendements obligataires. Les marchés anticipent désormais une probabilité accrue que la Fed relève ses taux, comprimant la valorisation des actions technologiques à forte croissance. Troisièmement, l'ombre persistante de la guerre en Iran et des prix du pétrole élevés (au-dessus de 90 dollars) maintient la pression inflationniste, limitant la marge de manœuvre de la Fed. Cette combinaison a entamé deux piliers du marché : le récit de croissance de l'IA et les espoirs d'assouplissement monétaire. La correction est vue comme une réévaluation des valorisations extrêmes plutôt qu'un éclatement de la bulle IA. L'évolution dépendra de la communication de la Fed, des prochains résultats des entreprises d'IA et de la situation géopolitique.

marsbitIl y a 1 h

Le Nasdaq s'effondre de 4% en une nuit, 1 300 milliards de dollars de valeur s'évaporent, le marché américain frappé par une triple crise

marsbitIl y a 1 h

De l’interdiction de Doubao à l’embrassement de Honor : pourquoi WeChat a-t-il soudainement changé d’avis ?

De la censure de "Doubao" à l'ouverture : pourquoi WeChat change soudainement de stratégie ? WeChat, l'application de messagerie géante de Tencent, opère un virage à 180 degrés. Après avoir strictement bloqué pendant un an les assistants IA des fabricants de téléphones (comme le téléphone "Doubao" de ByteDance fin 2025), il coopère désormais officiellement avec Huawei, Honor, Xiaomi, OPPO et vivo via un protocole dit "A2A" (Agent-to-Agent). Cette technologie permet aux assistants intelligents intégrés au système (comme YOYO d'Honor) de transmettre des commandes vocales à WeChat, qui les exécute en interne pour envoyer des messages ou passer des appels, sans "simuler des clics" sur l'interface. Ce revirement s'explique par la pression concurrentielle. Tencent, en retard dans la course aux grands modèles d'IA face à ByteDance et Alibaba, mise sur son atout majeur : l'écosystème WeChat et ses millions de mini-programmes. Pour que son futur "agent IA" intégré à WeChat devienne l'assistant dominant, il doit cependant pouvoir être accessible depuis l'assistant système du téléphone, première porte d'entrée naturelle des utilisateurs. Le protocole A2A lui permet de contrôler ce flux tout en gardant la maîtrise de ses données et de son écosystème. Les fabricants, de leur côté, acceptent ce compromis. La voie de la "simulation de clics" (GUI Agent) s'est révélée infructueuse et sujette à des blocages. L'A2A, bien que limité à des fonctions de base pour l'instant, leur offre une porte d'entrée légitime et sécurisée (basée sur une double autorisation utilisateur/application) dans WeChat. Cela leur permet d'enrichir les capacités de leurs propres assistants IA, de collecter des données d'usage précieuses et de rester compétitifs face aux géants de l'IA. Ainsi, cette coopération est une alliance tactique et prudente. Tencent sécurise son influence dans l'ère de l'IA en s'ouvrant aux entrées système, tandis que les fabricants consolident leur rôle d'opérateurs d'écosystèmes IA locaux. La bataille pour le contrôle de l'interface utilisateur ultime et des données de l'IA mobile ne fait que commencer.

marsbitIl y a 3 h

De l’interdiction de Doubao à l’embrassement de Honor : pourquoi WeChat a-t-il soudainement changé d’avis ?

marsbitIl y a 3 h

Trading

Spot
Futures

Articles tendance

Comment acheter ZEC

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Zcash (ZEC) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Zcash (ZEC).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Zcash (ZEC)Après avoir acheté vos Zcash (ZEC), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Zcash (ZEC)Tradez facilement Zcash (ZEC) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

298 vues totalesPublié le 2024.12.12Mis à jour le 2026.06.02

Comment acheter ZEC

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de ZEC (ZEC) sont présentées ci-dessous.

活动图片