Chute de 30 % en une journée, Hayes vend soudainement, pourquoi des problèmes de sécurité ont-ils éclaté autour du ZEC ?

foresightnews_apiPublié le 2026-06-05Dernière mise à jour le 2026-06-05

Résumé

Le Zcash (ZEC) a connu une chute de prix de plus de 30% le 5 juin, suite à la divulgation publique d'une vulnérabilité critique dans Orchard, sa dernière couche de confidentialité. Le fondateur Zooko Wilcox a révélé qu'un défaut de contrainte mathématique dans le circuit pourrait permettre à un attaquant de créer une quantité illimitée de ZEC contrefaits au sein du bassin privé Orchard, sans pouvoir être détecté sur la chaîne. Bien qu'une mise à jour corrective d'urgence ait été déployée, Zooko a reconnu qu'il était impossible de prouver cryptographiquement si l'exploit avait déjà été utilisé avant le correctif. Cette annonce a rompu la narrative initiale de la fondation minimisant les risques et a déclenché une vente de panique. L'influenceur Arthur Hayes a notamment annoncé avoir vendu l'intégralité de ses ZEC. La vulnérabilité a été découverte par le chercheur en sécurité Taylor Hornby, qui a utilisé le modèle d'IA Anthropic Opus 4.8 pour auditer spécifiquement le circuit. Cette découverte, survenue après des années d'audits traditionnels, souligne que l'ère de l'IA réduit considérablement la fenêtre entre la découverte et l'exploitation malveillante des failles. Elle remet en question la fiabilité perçue des technologies de confidentialité et souligne la nécessité pour l'industrie d'adopter des pratiques de sécurité proactives et continues intégrant l'IA.


Rédigé par : Ma He, Foresight News


Le 5 juin, Zooko Wilcox, fondateur de Zcash, a publié conjointement avec Jason McGee et Taylor Hornby un long article détaillant l'existence d'une vulnérabilité critique d'intégrité dans le pool de confidentialité Orchard, la dernière couche de confidentialité du projet, qui pourrait être exploitée pour créer une quantité illimitée de ZEC falsifiés dans un environnement discret.




Bien que l'écosystème Zcash ait déjà procédé de manière urgente à une mise à niveau du réseau pour corriger le problème, après la publication détaillée de son impact, le prix du ZEC a connu des fluctuations violentes, chutant de plus de 30 % en une journée pour atteindre un creux aux alentours de 411 dollars.



Zcash a été la star incontestée du secteur de la confidentialité ces six derniers mois, passant d'environ 200 dollars en mars à un pic de 688 dollars. Des personnalités telles que Wang Qiao, cofondateur d'AllianceDAO, David Hoffman, fondateur de Bankless, et le "roi du shilling" Arthur Hayes avaient tous exprimé leur optimisme quant à ses performances.


Cependant, après la découverte de la vulnérabilité, Arthur Hayes a tweeté qu'il avait vendu toute sa position en ZEC. Il a déclaré qu'après avoir lu les détails de la faille et observé une correction de 30 % du ZEC, il avait décidé de clôturer complètement sa position pour réaliser des bénéfices. Il a indiqué qu'il continuerait à réévaluer la situation et que si ses hypothèses se révélaient ultérieurement erronées, il envisagerait de racheter à un prix plus bas.


Alors, que s'est-il passé avec Zcash ?


Pour faire simple, Orchard est un "coffre-fort de confidentialité complètement opaque" dans Zcash. Une fois que les gens y déposent leur argent, le monde extérieur et la blockchain elle-même ignorent combien d'argent il contient et à qui il appartient. Cette vulnérabilité se situe dans la "serrure de vérification" du coffre-fort. Cette serrure devrait être extrêmement sécurisée, ne laissant passer que les transactions réellement légitimes. Cependant, en raison d'une contrainte mathématique écrite de manière trop laxiste (équivalant à des dents de pignon desserrées dans la serrure), un attaquant peut forger une clé qui semble parfaitement légitime, trompant le système pour créer de nouveaux ZEC à partir de rien dans le coffre-fort.


Cet incident remet directement en question le récit du secteur des privacy coins selon lequel "la confiance technologique est la valeur centrale".


Zcash, en tant que première blockchain à avoir appliqué à grande échelle les zk-SNARKs aux transactions privées, a vu son pool Orchard, activé avec la mise à niveau NU5 en mai 2022, considéré comme une version plus évoluée et efficace du pool Sapling, accueillant une grande quantité de fonds privés. Aujourd'hui, la vulnérabilité découverte par les chercheurs en sécurité à l'aide des derniers modèles d'IA amène toute l'industrie à reconsidérer le fossé entre la théorie et la pratique des technologies de confidentialité.


La découverte de la vulnérabilité provient d'un audit assisté par IA


Le processus de découverte de la vulnérabilité est plein de rebondissements.


En avril 2026, Shielded Labs a engagé l'ingénieur en sécurité senior Taylor Hornby pour mener des recherches continues sur la sécurité du protocole Zcash, dans le but d'identifier les problèmes avant les acteurs malveillants.


Le 28 mai, Anthropic a publié le modèle Opus 4.8. Le lendemain, Taylor a utilisé ce modèle en combinaison avec des méthodes traditionnelles pour examiner de manière ciblée le circuit Orchard, découvrant le problème : une insuffisance de contraintes dans la multiplication par courbe elliptique au sein de la crate halo2_gadgets, permettant à un attaquant de soumettre des valeurs fausses arbitraires à l'opération de multiplication, tout en passant la vérification. Cela signifie qu'il est possible de construire une action Orchard semblant parfaitement valide — c'est-à-dire générer des ZEC falsifiés au sein du pool Orchard, qui, en raison de ses caractéristiques de confidentialité, sont indissociables des vrais sur la chaîne.


Taylor a immédiatement divulgué le problème aux ingénieurs principaux du ZODL, qui ont confirmé la gravité de la vulnérabilité en quelques heures, déclenchant une réponse d'urgence.


Le communiqué de sécurité initial de la fondation a cherché à minimiser l'incident, le décrivant à la légère comme un "risque de double dépense" et garantissant que "le mécanisme de porte tournante protégeait l'offre totale, n'ayant absolument pas causé d'inflation de l'offre totale", tentant d'utiliser la "sécurité de l'offre totale" pour stabiliser le sentiment du marché et masquer la vérité cruelle selon laquelle le pool Orchard avait peut-être déjà été rempli artificiellement et les actifs des utilisateurs honnêtes dilués de fait.


Le 4 juin, la déclaration du fondateur Zooko et d'autres a ajouté des détails fatidiques. Il a admis qu'"il était cryptographiquement impossible de prouver si l'exploitation avait déjà eu lieu avant la correction", et a rendu publique la "possibilité de falsification illimitée de ZEC". C'est cette franchise du fondateur qui a directement percé à jour la "fiction de sécurité" maintenue par la fondation dans les premières phases, provoquant ainsi la chute panique du marché.


Zooko


Parce que si un attaquant avait, au cours des dernières années, déjà utilisé la vulnérabilité pour imprimer à partir de rien 1 million de faux ZEC dans le pool Orchard, et avait retiré ces fonds via la porte tournante vers le pool transparent avant la correction pour les vendre et encaisser, l'offre totale n'aurait certes pas augmenté, mais les actifs réels des utilisateurs du pool Orchard auraient déjà été évaporés et récoltés de manière ciblée. Une fois la limite de la porte tournante annoncée la semaine prochaine, le pool Orchard fera face au plus grand "bank run" de l'histoire des blockchains de confidentialité, et les actifs des derniers utilisateurs à se retirer seront définitivement bloqués.


À l'ère de l'IA, "aucune vulnérabilité découverte" n'équivaut plus à la sécurité


Orchard, depuis son activation en 2022, malgré des années d'audits de sécurité par des cryptographes de premier plan, contenait toujours un bug, qui n'a été découvert qu'après des recherches ciblées combinant les derniers outils d'IA. Cela sonne l'alarme pour de nombreux projets de confidentialité (y compris d'autres projets ZK) : les constructions mathématiques théoriquement "parfaites" peuvent toujours avoir des lacunes dans leur mise en œuvre technique.


Le fait que Taylor Hornby ait localisé le défaut d'Orchard en un temps record grâce à Anthropic Opus 4.8 prouve que l'IA peut être une aide puissante pour les chercheurs white hat, mais signifie aussi que les attaquants peuvent utiliser des outils similaires pour exploiter plus rapidement des cibles de grande valeur.


Si les projets ne parviennent pas à établir des mécanismes de revue de sécurité continus et proactifs, la fenêtre entre la découverte d'une vulnérabilité et son exploitation malveillante se réduira considérablement. Zcash a cette fois pris les devants grâce à ses recherches de sécurité anticipées,


mais pour l'ensemble de l'industrie crypto, cela ressemble plus à une alerte collective : dans la course aux armements de sécurité alimentée par l'IA, toute dépendance à la mentalité du "pas découvert depuis des années signifie sécurisé" n'est plus tenable. Seule l'intégration standard de l'audit par IA, de la vérification formelle et de la capacité de réponse rapide permettra aux protocoles de confidentialité de véritablement résister aux tests de résistance de la nouvelle ère.

Cryptos en tendance

Questions liées

QQuel a été l'impact sur le prix du ZEC après la divulgation de la vulnérabilité de sécurité dans Orchard ?

ALe prix du ZEC a subi des fluctuations importantes, avec une baisse de plus de 30% en une seule journée, tombant à environ 411 dollars, suite à la divulgation détaillée de la vulnérabilité dans le pool de confidentialité Orchard de Zcash.

QQuelle a été la réaction d'Arthur Hayes face à la découverte de cette vulnérabilité ?

AArthur Hayes a annoncé sur Twitter avoir vendu la totalité de ses positions en ZEC après avoir lu les détails de la vulnérabilité et observé la correction de 30%. Il a déclaré qu'il continuerait à réévaluer la situation et pourrait racheter à un prix plus bas si son hypothèse s'avérait erronée.

QEn quoi consistait précisément la vulnérabilité découverte dans le pool Orchard de Zcash ?

ALa vulnérabilité se trouvait dans le circuit Orchard, au niveau d'une contrainte mathématique insuffisante dans la multiplication de courbes elliptiques du crate halo2_gadgets. Cela permettait à un attaquant de soumettre des valeurs frauduleuses à l'opération de multiplication tout en passant la vérification, créant ainsi potentiellement des ZEC contrefaits dans le pool Orchard, indiscernables des vrais en raison des propriétés de confidentialité.

QComment la vulnérabilité a-t-elle été découverte et quel rôle l'IA a-t-elle joué ?

ALa vulnérabilité a été découverte par l'ingénieur en sécurité Taylor Hornby en mai 2026, peu après la sortie du modèle Opus 4.8 d'Anthropic. Hornby a utilisé ce modèle d'IA, combiné à des méthodes traditionnelles, pour effectuer un audit ciblé du circuit Orchard, ce qui lui a permis d'identifier rapidement le défaut de contrainte. Cela démontre le rôle de l'IA comme outil puissant pour la recherche en sécurité.

QQuelles sont les implications plus larges de cet incident pour le secteur des cryptomonnaies de confidentialité selon l'article ?

AL'article soutient que cet incident remet directement en question le récit selon lequel 'la crédibilité technique est la valeur fondamentale' pour les cryptomonnaies axées sur la confidentialité. Il met en lumière le fossé entre la théorie cryptographique et sa mise en œuvre pratique. De plus, il avertit qu'à l'ère de l'IA, la mentalité selon laquelle 'non découverte depuis longtemps égale sécurité' n'est plus valable, et que des audits continus avec l'IA, la vérification formelle et des capacités de réponse rapide sont désormais essentiels.

Lectures associées

Après trois trimestres consécutifs de baisse, le marché des cryptomonnaies pourra-t-il connaître une fenêtre de stabilisation au troisième trimestre ?

Le marché des cryptomonnaies a enregistré son pire trimestre depuis 2022, avec une capitalisation totale chutant de 12,6% à 2 100 milliards de dollars. Tous les indicateurs clés (volume des échanges, valeur des stablecoins) montrent une sortie nette de capitaux. Le Bitcoin a perdu 14,2% et l'Ethereum 25,4% sur le trimestre, rompant sa corrélation antérieure avec les actions technologiques. Les ETF spot américains sur le Bitcoin ont subi des rachats massifs, avec une sortie nette de 4,67 milliards de dollars au Q2, indiquant une pression de vente continue. Le resserrement de la politique de la Fed et les ventes d'entreprises comme Strategy ont accentué la déleveragisation du secteur. L'attention du marché se porte désormais presque exclusivement sur la réunion de la Fed fin juillet. Une position accommodante pourrait stabiliser le Bitcoin entre 68 000 et 84 000 dollars, tandis qu'un ton hawkish pourrait le faire osciller autour de 50 000-56 000 dollars. Parallèlement, la progression du *CLARITY Act*, une loi cruciale pour la clarté réglementaire, est au point mort au Sénat, réduisant les chances d'adoption en 2026 et maintenant une prime de risque élevée sur l'ensemble du secteur. Malgré ce contexte difficile, quelques secteurs résistent : les marchés de prédiction ont vu leur volume nominal augmenter de 48,7% et les biens collectionnables tokenisés ont progressé d'environ 143%. La tokenisation d'actifs du monde réel (RWA) continue également sa croissance régulière, portée par des fondamentaux indépendants du cycle crypto. Les bases d'un effondrement extrême semblent absentes, mais le marché est désormais guidé par les politiques monétaires, les prix et les attentes de taux, plutôt que par le simple récit haussier. La fin des sorties massives des ETF et le retour des achats des détenteurs à long terme pourraient indiquer une phase de stabilisation potentielle.

marsbitIl y a 12 h

Après trois trimestres consécutifs de baisse, le marché des cryptomonnaies pourra-t-il connaître une fenêtre de stabilisation au troisième trimestre ?

marsbitIl y a 12 h

The SpaceX Trade, Unlocked: SPCXON Débarque sur WEEX

En juin 2026, SpaceX a réalisé la plus grande introduction en bourse de l'histoire, mais l'accès à l'action a été limité pour de nombreux investisseurs en raison de restrictions régionales et de frictions liées aux courtiers. La plateforme WEEX propose désormais une solution via SPCXON/USDT, un instrument tokenisé sur le marché au comptant qui permet d'obtenir une exposition au cours de SpaceX en utilisant l'USDT, sans nécessiter de compte de courtage américain. SPCXON est un produit tokenisé construit sur l'infrastructure d'Ondo, conçu pour refléter l'économie de la détention d'actions SpaceX pour les traders éligibles en dehors des États-Unis, avec des dividendes réinvestis. Le cas d'investissement repose sur la croissance des revenus de Starlink et les progrès de Starship, malgré un valorisation déjà élevée et des risques liés à un flottant public réduit et à des déblocages d'actions internes à venir. Il est important de noter que SPCXON offre une exposition, et non la propriété directe d'actions ou de droits de vote. Son prix peut évoluer avec une prime ou une décote par rapport à la valeur liquidative. WEEX propose également d'autres produits tokenisés comme MSTRON et MUON dans un compte unifié, permettant une rotation entre crypto-monnaies et actions traditionnelles sans transfert de fonds. La plateforme souligne ainsi comment les barrières entre la finance traditionnelle et les actifs numériques s'estompent.

TheNewsCryptoIl y a 12 h

The SpaceX Trade, Unlocked: SPCXON Débarque sur WEEX

TheNewsCryptoIl y a 12 h

BIT Trading Moment : Le BTC reste sous la pression de l'EMA 200 hebdomadaire, un rejet pourrait relancer la baisse, les actions de stockage et de semi-conducteurs qui ont bondi cette nuit ont baissé en séance de nuit

**Résumé des marchés : Bitcoin sous pression, actions technologiques en réajustement** Le marché crypto poursuit son rebond, avec Bitcoin évoluant autour de 66 000 $. Il fait face à une résistance clé vers 68 000 $, niveau correspondant au coût moyen des investisseurs sur cinq mois. Les traders surveillent les moyennes mobiles clés (200 MA à ~63 333 $ et 200 EMA à ~68 328 $ en hebdomadaire). Une rupture au-dessus de 68 000 $ ouvrirait la voie à une hausse, tandis qu'un échec pourrait entraîner un retest des 63 000 $. L'analyse suggère que la dynamique actuelle ressemble à un rebond estival à faible liquidité plutôt qu'au début d'un véritable marché haussier. Sur le marché actions américain, après une forte séance mardi portée par les semi-conducteurs et les titres du stockage (Micron, AMD, Intel...), les contrats à terme indiquent une ouverture en baisse. Les secteurs ayant récemment bondi, comme les semi-conducteurs et le stockage, reculent en séance de nuit. Certaines valeurs se démarquent néanmoins, comme Super Micro Computer (SMCI), en hausse après des résultats et des perspectives robustes liées à la demande de serveurs IA. Des vents contraires persistent : les prix du pétrole (Brent >91$) et les rendements des obligations d'État américaines grimpent, ravivant les craintes inflationnistes. En Asie, les marchés ont suivi le rebond technologique américain, mais de manière hésitante. La tension reste forte sur le yen japonais, qui atteint son plus bas niveau depuis des décennies. **Points clés à surveiller :** * **Crypto :** Niveaux techniques de Bitcoin (68k$/63k$), flux des ETF spot. * **Actions :** Saison des résultats (Tesla, Alphabet, Intel...), activité d'AMD sur l'IA. * **Économie :** Données américaines sur l'emploi, décision de la BCE, tensions géopolitiques et prix de l'énergie.

marsbitIl y a 12 h

BIT Trading Moment : Le BTC reste sous la pression de l'EMA 200 hebdomadaire, un rejet pourrait relancer la baisse, les actions de stockage et de semi-conducteurs qui ont bondi cette nuit ont baissé en séance de nuit

marsbitIl y a 12 h

Gate Research Institute : La vague de « Wall Streetisation » des produits financiers cryptographiques, concurrence ou fusion ?

Le titre de l'article est : "Gate Institute : La vague de 'Wall Street-isation' des produits financiers cryptos, est-ce une compétition ou une fusion ?" Résumé en français (environ 1400 caractères) : Il y a dix-sept ans, Bitcoin fut créé avec une vision décentralisée et anti-establishment financier. Aujourd'hui, paradoxalement, son adoption massive passe souvent par des ETF émis par des géants comme BlackRock. Cet article analyse cette "Wall Street-isation" apparente des actifs cryptos : les institutions traditionnelles s'emparent-elles du pouvoir d'émission, de tarification, de garde et de distribution ? La réalité est plus nuancée. C'est une convergence à double sens. D'un côté, les plateformes cryptos comme Gate.io étendent leurs services aux actions traditionnelles (états-uniennes, hongkongaises, sud-coréennes), aux CFD et aux produits tokenisés, offrant un compte unifié. De l'autre, des courtiers traditionnels comme Robinhood intègrent les cryptomonnaies et explorent la tokenisation d'actions sur blockchain. Cette fusion vise à créer le "super-compte" financier de demain, où actions, cryptos, ETF et obligations tokenisées (RWA) coexistent dans une même interface, comblant les faiblesses de chaque écosystème. Les RWA, notamment les obligations d'État tokenisées, agissent comme une couche intermédiaire unificatrice. En conclusion, Wall Street n'a pas conquis la crypto, et la crypto n'a pas contourné Wall Street. Ils construisent ensemble une nouvelle forme de marché des capitaux, plus efficace et mondial, où l'idéal décentralisé persiste dans les protocoles, tandis qu'une expérience utilisateur unifiée émerge à l'interface.

marsbitIl y a 12 h

Gate Research Institute : La vague de « Wall Streetisation » des produits financiers cryptographiques, concurrence ou fusion ?

marsbitIl y a 12 h

Trading

Spot

Articles tendance

Comment acheter ZEC

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Zcash (ZEC) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Zcash (ZEC).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Zcash (ZEC)Après avoir acheté vos Zcash (ZEC), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Zcash (ZEC)Tradez facilement Zcash (ZEC) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

446 vues totalesPublié le 2024.12.12Mis à jour le 2026.06.02

Comment acheter ZEC

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de ZEC (ZEC) sont présentées ci-dessous.

活动图片