Chute de 30 % en une journée, Hayes vend soudainement, pourquoi des problèmes de sécurité ont-ils éclaté autour du ZEC ?

foresightnews_apiPublié le 2026-06-05Dernière mise à jour le 2026-06-05

Résumé

Le Zcash (ZEC) a connu une chute de prix de plus de 30% le 5 juin, suite à la divulgation publique d'une vulnérabilité critique dans Orchard, sa dernière couche de confidentialité. Le fondateur Zooko Wilcox a révélé qu'un défaut de contrainte mathématique dans le circuit pourrait permettre à un attaquant de créer une quantité illimitée de ZEC contrefaits au sein du bassin privé Orchard, sans pouvoir être détecté sur la chaîne. Bien qu'une mise à jour corrective d'urgence ait été déployée, Zooko a reconnu qu'il était impossible de prouver cryptographiquement si l'exploit avait déjà été utilisé avant le correctif. Cette annonce a rompu la narrative initiale de la fondation minimisant les risques et a déclenché une vente de panique. L'influenceur Arthur Hayes a notamment annoncé avoir vendu l'intégralité de ses ZEC. La vulnérabilité a été découverte par le chercheur en sécurité Taylor Hornby, qui a utilisé le modèle d'IA Anthropic Opus 4.8 pour auditer spécifiquement le circuit. Cette découverte, survenue après des années d'audits traditionnels, souligne que l'ère de l'IA réduit considérablement la fenêtre entre la découverte et l'exploitation malveillante des failles. Elle remet en question la fiabilité perçue des technologies de confidentialité et souligne la nécessité pour l'industrie d'adopter des pratiques de sécurité proactives et continues intégrant l'IA.


Rédigé par : Ma He, Foresight News


Le 5 juin, Zooko Wilcox, fondateur de Zcash, a publié conjointement avec Jason McGee et Taylor Hornby un long article détaillant l'existence d'une vulnérabilité critique d'intégrité dans le pool de confidentialité Orchard, la dernière couche de confidentialité du projet, qui pourrait être exploitée pour créer une quantité illimitée de ZEC falsifiés dans un environnement discret.




Bien que l'écosystème Zcash ait déjà procédé de manière urgente à une mise à niveau du réseau pour corriger le problème, après la publication détaillée de son impact, le prix du ZEC a connu des fluctuations violentes, chutant de plus de 30 % en une journée pour atteindre un creux aux alentours de 411 dollars.



Zcash a été la star incontestée du secteur de la confidentialité ces six derniers mois, passant d'environ 200 dollars en mars à un pic de 688 dollars. Des personnalités telles que Wang Qiao, cofondateur d'AllianceDAO, David Hoffman, fondateur de Bankless, et le "roi du shilling" Arthur Hayes avaient tous exprimé leur optimisme quant à ses performances.


Cependant, après la découverte de la vulnérabilité, Arthur Hayes a tweeté qu'il avait vendu toute sa position en ZEC. Il a déclaré qu'après avoir lu les détails de la faille et observé une correction de 30 % du ZEC, il avait décidé de clôturer complètement sa position pour réaliser des bénéfices. Il a indiqué qu'il continuerait à réévaluer la situation et que si ses hypothèses se révélaient ultérieurement erronées, il envisagerait de racheter à un prix plus bas.


Alors, que s'est-il passé avec Zcash ?


Pour faire simple, Orchard est un "coffre-fort de confidentialité complètement opaque" dans Zcash. Une fois que les gens y déposent leur argent, le monde extérieur et la blockchain elle-même ignorent combien d'argent il contient et à qui il appartient. Cette vulnérabilité se situe dans la "serrure de vérification" du coffre-fort. Cette serrure devrait être extrêmement sécurisée, ne laissant passer que les transactions réellement légitimes. Cependant, en raison d'une contrainte mathématique écrite de manière trop laxiste (équivalant à des dents de pignon desserrées dans la serrure), un attaquant peut forger une clé qui semble parfaitement légitime, trompant le système pour créer de nouveaux ZEC à partir de rien dans le coffre-fort.


Cet incident remet directement en question le récit du secteur des privacy coins selon lequel "la confiance technologique est la valeur centrale".


Zcash, en tant que première blockchain à avoir appliqué à grande échelle les zk-SNARKs aux transactions privées, a vu son pool Orchard, activé avec la mise à niveau NU5 en mai 2022, considéré comme une version plus évoluée et efficace du pool Sapling, accueillant une grande quantité de fonds privés. Aujourd'hui, la vulnérabilité découverte par les chercheurs en sécurité à l'aide des derniers modèles d'IA amène toute l'industrie à reconsidérer le fossé entre la théorie et la pratique des technologies de confidentialité.


La découverte de la vulnérabilité provient d'un audit assisté par IA


Le processus de découverte de la vulnérabilité est plein de rebondissements.


En avril 2026, Shielded Labs a engagé l'ingénieur en sécurité senior Taylor Hornby pour mener des recherches continues sur la sécurité du protocole Zcash, dans le but d'identifier les problèmes avant les acteurs malveillants.


Le 28 mai, Anthropic a publié le modèle Opus 4.8. Le lendemain, Taylor a utilisé ce modèle en combinaison avec des méthodes traditionnelles pour examiner de manière ciblée le circuit Orchard, découvrant le problème : une insuffisance de contraintes dans la multiplication par courbe elliptique au sein de la crate halo2_gadgets, permettant à un attaquant de soumettre des valeurs fausses arbitraires à l'opération de multiplication, tout en passant la vérification. Cela signifie qu'il est possible de construire une action Orchard semblant parfaitement valide — c'est-à-dire générer des ZEC falsifiés au sein du pool Orchard, qui, en raison de ses caractéristiques de confidentialité, sont indissociables des vrais sur la chaîne.


Taylor a immédiatement divulgué le problème aux ingénieurs principaux du ZODL, qui ont confirmé la gravité de la vulnérabilité en quelques heures, déclenchant une réponse d'urgence.


Le communiqué de sécurité initial de la fondation a cherché à minimiser l'incident, le décrivant à la légère comme un "risque de double dépense" et garantissant que "le mécanisme de porte tournante protégeait l'offre totale, n'ayant absolument pas causé d'inflation de l'offre totale", tentant d'utiliser la "sécurité de l'offre totale" pour stabiliser le sentiment du marché et masquer la vérité cruelle selon laquelle le pool Orchard avait peut-être déjà été rempli artificiellement et les actifs des utilisateurs honnêtes dilués de fait.


Le 4 juin, la déclaration du fondateur Zooko et d'autres a ajouté des détails fatidiques. Il a admis qu'"il était cryptographiquement impossible de prouver si l'exploitation avait déjà eu lieu avant la correction", et a rendu publique la "possibilité de falsification illimitée de ZEC". C'est cette franchise du fondateur qui a directement percé à jour la "fiction de sécurité" maintenue par la fondation dans les premières phases, provoquant ainsi la chute panique du marché.


Zooko


Parce que si un attaquant avait, au cours des dernières années, déjà utilisé la vulnérabilité pour imprimer à partir de rien 1 million de faux ZEC dans le pool Orchard, et avait retiré ces fonds via la porte tournante vers le pool transparent avant la correction pour les vendre et encaisser, l'offre totale n'aurait certes pas augmenté, mais les actifs réels des utilisateurs du pool Orchard auraient déjà été évaporés et récoltés de manière ciblée. Une fois la limite de la porte tournante annoncée la semaine prochaine, le pool Orchard fera face au plus grand "bank run" de l'histoire des blockchains de confidentialité, et les actifs des derniers utilisateurs à se retirer seront définitivement bloqués.


À l'ère de l'IA, "aucune vulnérabilité découverte" n'équivaut plus à la sécurité


Orchard, depuis son activation en 2022, malgré des années d'audits de sécurité par des cryptographes de premier plan, contenait toujours un bug, qui n'a été découvert qu'après des recherches ciblées combinant les derniers outils d'IA. Cela sonne l'alarme pour de nombreux projets de confidentialité (y compris d'autres projets ZK) : les constructions mathématiques théoriquement "parfaites" peuvent toujours avoir des lacunes dans leur mise en œuvre technique.


Le fait que Taylor Hornby ait localisé le défaut d'Orchard en un temps record grâce à Anthropic Opus 4.8 prouve que l'IA peut être une aide puissante pour les chercheurs white hat, mais signifie aussi que les attaquants peuvent utiliser des outils similaires pour exploiter plus rapidement des cibles de grande valeur.


Si les projets ne parviennent pas à établir des mécanismes de revue de sécurité continus et proactifs, la fenêtre entre la découverte d'une vulnérabilité et son exploitation malveillante se réduira considérablement. Zcash a cette fois pris les devants grâce à ses recherches de sécurité anticipées,


mais pour l'ensemble de l'industrie crypto, cela ressemble plus à une alerte collective : dans la course aux armements de sécurité alimentée par l'IA, toute dépendance à la mentalité du "pas découvert depuis des années signifie sécurisé" n'est plus tenable. Seule l'intégration standard de l'audit par IA, de la vérification formelle et de la capacité de réponse rapide permettra aux protocoles de confidentialité de véritablement résister aux tests de résistance de la nouvelle ère.

Cryptos en tendance

Questions liées

QQuel a été l'impact sur le prix du ZEC après la divulgation de la vulnérabilité de sécurité dans Orchard ?

ALe prix du ZEC a subi des fluctuations importantes, avec une baisse de plus de 30% en une seule journée, tombant à environ 411 dollars, suite à la divulgation détaillée de la vulnérabilité dans le pool de confidentialité Orchard de Zcash.

QQuelle a été la réaction d'Arthur Hayes face à la découverte de cette vulnérabilité ?

AArthur Hayes a annoncé sur Twitter avoir vendu la totalité de ses positions en ZEC après avoir lu les détails de la vulnérabilité et observé la correction de 30%. Il a déclaré qu'il continuerait à réévaluer la situation et pourrait racheter à un prix plus bas si son hypothèse s'avérait erronée.

QEn quoi consistait précisément la vulnérabilité découverte dans le pool Orchard de Zcash ?

ALa vulnérabilité se trouvait dans le circuit Orchard, au niveau d'une contrainte mathématique insuffisante dans la multiplication de courbes elliptiques du crate halo2_gadgets. Cela permettait à un attaquant de soumettre des valeurs frauduleuses à l'opération de multiplication tout en passant la vérification, créant ainsi potentiellement des ZEC contrefaits dans le pool Orchard, indiscernables des vrais en raison des propriétés de confidentialité.

QComment la vulnérabilité a-t-elle été découverte et quel rôle l'IA a-t-elle joué ?

ALa vulnérabilité a été découverte par l'ingénieur en sécurité Taylor Hornby en mai 2026, peu après la sortie du modèle Opus 4.8 d'Anthropic. Hornby a utilisé ce modèle d'IA, combiné à des méthodes traditionnelles, pour effectuer un audit ciblé du circuit Orchard, ce qui lui a permis d'identifier rapidement le défaut de contrainte. Cela démontre le rôle de l'IA comme outil puissant pour la recherche en sécurité.

QQuelles sont les implications plus larges de cet incident pour le secteur des cryptomonnaies de confidentialité selon l'article ?

AL'article soutient que cet incident remet directement en question le récit selon lequel 'la crédibilité technique est la valeur fondamentale' pour les cryptomonnaies axées sur la confidentialité. Il met en lumière le fossé entre la théorie cryptographique et sa mise en œuvre pratique. De plus, il avertit qu'à l'ère de l'IA, la mentalité selon laquelle 'non découverte depuis longtemps égale sécurité' n'est plus valable, et que des audits continus avec l'IA, la vérification formelle et des capacités de réponse rapide sont désormais essentiels.

Lectures associées

De l'or au Bitcoin : Offre fixe + frénésie institutionnelle, une répétition des prix "explosifs" en vue ?

De l'or au Bitcoin : offre fixe et engouement institutionnel, prêts à rejouer une hausse explosive des prix ? L'article compare les trajectoires potentielles du Bitcoin et de l'or, en se focalisant sur l'impact des ETF. L'analyste Eric Balchunas de Bloomberg Intelligence établit un parallèle entre l'ETF Bitcoin et l'ETF or, lancé en 2004. Il note que les deux actifs, sans rendement intrinsèque, voient leur prix dicté par le sentiment des investisseurs. L'histoire de l'ETF or montre des cycles de hausses spectaculaires, de corrections douloureuses et de longues phases de reprise, chaque cycle établissant un plus haut historique. Le Bitcoin, après l'approbation des ETF spot début 2024, a connu un afflux massif de capitaux institutionnels, certains fonds devenant les ETF à la croissance la plus rapide. Cependant, cette adoption s'accompagne d'une volatilité accrue. Les flux entrants et sortants des grands ETF comme l'IBIT de BlackRock peuvent influencer significativement le marché. Malgré un repli important du prix en 2026, de nombreux observateurs restent optimistes sur le long terme. Ils voient dans le Bitcoin un "or numérique" bénéficiant d'une offre fixe (mécanisme de halving) et d'une adoption institutionnelle croissante. Les ETF facilitent l'accès pour les investisseurs traditionnels, amplifiant potentiellement la demande. En conclusion, si le Bitcoin devait capturer ne serait-ce qu'une fraction de la capitalisation boursière de l'or (près de 28 000 milliards de dollars), la perspective de hausse serait considérable. Ce parcours sera probablement semé d'une forte volatilité, mais l'arrivée continue de capitaux institutionnels pourrait poser les bases d'une nouvelle phase de croissance.

Foresight NewsIl y a 4 mins

De l'or au Bitcoin : Offre fixe + frénésie institutionnelle, une répétition des prix "explosifs" en vue ?

Foresight NewsIl y a 4 mins

Pourquoi les agents d'IA pour les achats peinent-ils à se généraliser ?

**Pourquoi les agents d'achat IA peinent à se généraliser ?** L'idée de confier à un agent IA un portefeuille pour qu'il achète de manière autonome semble être l'application ultime de l'IA. Cependant, ce récit confond les éléments simples et complexes de l'acte d'acheter, en plaçant à tort le paiement, l'étape la plus facile, au centre. L'achat se compose de deux actions fondamentales : la **recherche d'informations** (standardisable, déléguable à la machine) et le **jugement de valeur** (subjectif, lié aux préférences humaines). Si la recherche migre rapidement vers l'IA, le jugement de valeur ne peut être entièrement délégué. Il implique non seulement l'évaluation des options, mais surtout la **définition des besoins et des critères** (ce qui est important, les priorités), un processus itératif et subjectif qui reste de la souveraineté humaine. La limite décisive n'est pas entre produit standardisé et personnalisé, mais entre : **la corvée et le plaisir**. Pour les achats répétitifs et sans intérêt (papier, piles), une délégation totale à l'IA est pertinente. Pour les achats liés au plaisir ou à l'identité (vin, vêtements, livres), le choix *fait partie* de l'expérience. L'IA doit alors servir d'assistant de recherche, présentant une sélection restreinte, et laisser le choix final à l'humain. Le concept de "portefeuille IA" ne résout que le problème mineur du portage des fonds. Les solutions de paiement actuelles (Stripe, Mastercard Agent Pay, Google AP2) adoptent des approches d'autorisation limitée et contextuelle, sans nécessiter de confier un portefeuille complet à l'IA. Le véritable terrain d'application du portefeuille autonome pour l'IA est le **règlement automatisé entre machines (M2M)** ou les **achats professionnels standardisés (B2B)**, où les critères sont objectifs et les volumes élevés. Les vrais goulots d'étranglement pour les achats automatisés par IA sont ailleurs : 1. **Le manque de sources de données fiables** : avis falsifiés, contrefaçons. Une automatisation sûre nécessite des données vérifiables et une traçabilité des produits. 2. **L'impossibilité d'automatiser la définition des besoins humains** : C'est un processus intrinsèquement humain. Si l'IA définit nos critères à notre place, les préférences qui en résultent ne sont plus les nôtres. En conclusion, pour les plateformes de vente, l'avenir réside non pas dans la délégation totale du choix, mais dans l'optimisation des données pour faciliter la recherche par l'IA, tout en préservant et en enrichissant **l'expérience de choix** pour l'utilisateur humain, là où réside la valeur fondamentale des achats liés au plaisir.

Foresight NewsIl y a 1 h

Pourquoi les agents d'IA pour les achats peinent-ils à se généraliser ?

Foresight NewsIl y a 1 h

Après neuf mois de vente à découvert, un retournement complet, un trader célèbre prend position sur le Bitcoin autour de 64 000 dollars, la divergence haussière/baissière s'accélère sur le marché des crypto

Après neuf mois de baisse, le Bitcoin a perdu plus de 50% depuis son pic d'octobre 2025 et évolue désormais autour de 60 000 $. Cette phase baissière divise les analystes sur la question de savoir si le fond du marché a été atteint. Le trader renommé Doctor Profit, qui avait vendu à découvert avec succès cette descente, a annoncé le 19 juillet avoir clôturé toutes ses positions vendeuses. Il a initié un achat progressif de Bitcoin à partir de 64 000 $, estimant que le creux du cycle quadriennal pourrait arriver plus tôt que prévu. Son raisonnement repose sur des changements structurels : l'avancée de la régulation (CLARITY Act), la tokenisation d'actifs par des géants comme BlackRock, et l'attente de capitaux institutionnels massifs. À l'appui, l'analyste on-chain gumsays note une divergence haussière sur les graphiques hebdomadaires, persistante depuis 147 jours, une durée proche des 161 jours observés avant le creux de 2022. Cependant, le chercheur de cycles Jake Pahor oppose un argumentaire fondé sur l'histoire. En analysant les données depuis 2012, il identifie trois conditions communes à tous les fonds de marché depuis 2014 : une durée d'environ 12 mois, une peur extrême prolongée (score de risque <20), et un prix sous le "prix réalisé" (actuellement ~53 000$). Aucune de ces conditions n'est remplie dans le cycle actuel. Le marché est donc tiraillé entre ceux qui anticipent un rebond précoce, motivés par les nouvelles fondamentales, et ceux qui attendent des signaux de capitulation plus classiques avant de s'engager pleinement. La stratégie de Jake Pahor reflète cette prudence : il continue ses achats réguliers au niveau actuel mais réserve le gros de son capital pour des niveaux de panique plus extrêmes.

marsbitIl y a 1 h

Après neuf mois de vente à découvert, un retournement complet, un trader célèbre prend position sur le Bitcoin autour de 64 000 dollars, la divergence haussière/baissière s'accélère sur le marché des crypto

marsbitIl y a 1 h

Trading

Spot

Articles tendance

Comment acheter ZEC

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Zcash (ZEC) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Zcash (ZEC).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Zcash (ZEC)Après avoir acheté vos Zcash (ZEC), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Zcash (ZEC)Tradez facilement Zcash (ZEC) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

443 vues totalesPublié le 2024.12.12Mis à jour le 2026.06.02

Comment acheter ZEC

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de ZEC (ZEC) sont présentées ci-dessous.

活动图片