Une faille de "création monétaire illimitée" latente depuis quatre ans, la cryptomonnaie de confidentialité ZEC divisée par deux en un jour

Odaily星球日报Publié le 2026-06-05Dernière mise à jour le 2026-06-05

Résumé

Zcash, la cryptomonnaie axée sur la confidentialité, est en proie à une grave crise de confiance après la révélation d'une vulnérabilité majeure dans son pool de confidentialité Orchard, activé en 2022. Le fondateur Zooko Wilcox a confirmé qu'une faille dans le circuit à preuve de connaissance zéro permettait théoriquement de créer des ZEC contrefaits "illimités et indétectables". Bien que l'équipe affirme que le bug a été corrigé et que son exploitation est improbable, la panique du marché n'a pu être endiguée. La nouvelle a provoqué un effondrement du prix du ZEC, avec une chute de plus de 50% en une journée. L'inquiétude majeure porte sur l'impossibilité de vérifier si de faux ZEC ont été créés et introduits dans le pool Orchard au cours des quatre dernières années, remettant en cause la crédibilité de l'offre totale. La situation s'est aggravée lorsque Arthur Hayes, co-fondateur de BitMEX et important partisan narratif du ZEC, a annoncé avoir liquidé l'intégralité de ses positions, ébranlant encore davantage la confiance des investisseurs. La communauté s'interroge sur les audits passés du protocole, d'autant plus que la vulnérabilité a été identifiée avec l'aide d'outils d'IA. La crise dépasse désormais une simple correction de prix pour se transformer en une remise en question fondamentale de la sécurité et des promesses du projet, tant que la preuve formelle de l'absence d'exploitation historique ne sera pas apportée.

Original | Odaily 星球日报(@OdailyChina)

Auteur | Asher(@Asher_ 0210)


Aux petites heures du 5 juin, le fondateur de Zcash, Zooko Wilcox, a annoncé dans un article avoir confirmé l'existence d'une faille critique de falsification dans le nouveau pool de confidentialité Orchard, activé par Zcash en 2022. Bien que l'équipe officielle de Zcash ait souligné que la faille était déjà corrigée et estimé que la probabilité qu'elle ait été exploitée était faible, cela n'a pas empêché la panique de se répandre sur le marché.

Suite à la diffusion de cette nouvelle, le jeton ZEC de Zcash a rapidement plongé, avec une chute de plus de 30 % en peu de temps ; en début d'après-midi, les ventes n'ont pas cessé, la panique s'est propagée, et le prix est tombé aux alentours de 250 dollars, avec une baisse intrajournalière s'élargissant à plus de 50 %.

Le chercheur en sécurité Taylor Hornby, qui a découvert le problème le 29 mai, a validé la faille dans un environnement local, générant une version de test de ZEC falsifiés, démontrant ainsi qu'il s'agissait d'une voie d'attaque exploitable. Actuellement, les deux principales controverses autour de Zcash sont les suivantes : premièrement, des ZEC falsifiés ont-ils circulé dans le pool de confidentialité au cours des 4 dernières années ? Deuxièmement, comment l'équipe officielle peut-elle prouver qu'aucun ZEC falsifié n'est entré dans le pool, sachant que la difficulté de réfutation est immense.

D'où viennent les ZEC à "émission illimitée" ?

La sécurité d'Orchard (le "pool blindé" de protection de la vie privée de Zcash) repose sur le circuit de preuve à divulgation nulle de connaissance. La règle fondamentale est la conservation des actifs : chaque transaction de dépense doit provenir d'entrées légitimes, il est impossible de créer des ZEC à partir de rien. Les utilisateurs peuvent masquer leurs soldes et les montants des transactions, mais le système doit vérifier la légalité des transactions.

Taylor Hornby a découvert une contrainte incomplète (sous-contrainte) dans le circuit d'Orchard, permettant à un attaquant d'entrer des données qui ne devraient normalement pas être validées, tout en obtenant potentiellement une validation réussie. Autrement dit, sans besoin de permissions d'administrateur ou de contrôle des nœuds, et sans qu'il s'agisse d'une porte dérobée, si le système considère à tort une transaction comme légitime, des ZEC inexistants pourraient être enregistrés comme actifs légitimes au sein d'Orchard.

Shielded Labs l'a qualifié de "falsification illimitée et indétectable de ZEC".

La faille est réparée, mais les problèmes historiques demeurent

Les incidents de sécurité courants sont redoutés en raison des pertes importantes qu'ils peuvent causer, mais la crise actuelle de Zcash est particulièrement problématique car les pertes potentielles ne peuvent être directement quantifiées.

Si une attaque avait lieu sur la chaîne transparente, le marché pourrait au moins voir les adresses attaquées, les flux de fonds et les actifs affectés. Cependant, dans Orchard, les montants des transactions, les soldes et les chemins des fonds sont par conception masqués. Si des ZEC falsifiés ont un jour été présents dans le pool, il est très difficile pour l'extérieur de déterminer s'ils y sont toujours restés ou s'ils ont été progressivement retirés via des transactions normales.

Plus crucial encore, Orchard n'est pas une boîte noire complètement isolée. Les utilisateurs peuvent déplacer des actifs entre différents pools de fonds, permettant ainsi un mélange potentiel de vrais ZEC et de ZEC potentiellement falsifiés au sein du pool.

L'écosystème Zcash peut insister sur le fait qu'aucune preuve d'exploitation de la faille n'a été découverte et que la probabilité d'une utilisation malveillante est faible. Mais pour les traders, "aucune anomalie détectée" et "avoir prouvé qu'aucun incident ne s'est produit" ne sont pas la même chose.

C'est la raison principale de la chute continue du ZEC. Tant que la question de la présence potentielle de faux ZEC dans Orchard n'est pas prouvée, la crédibilité de l'offre de ZEC restera sous le feu des projecteurs.

Arthur Hayes vend ses positions, déclenchant une crise de confiance du marché

Suite à la révélation de la faille ZEC, la vente publique de ses positions par Arthur Hayes, co-fondateur de BitMEX, a amplifié la panique du marché.

Arthur Hayes a annoncé sur la plateforme X qu'il avait vendu toutes ses positions en ZEC. Hayes a expliqué qu'il avait pris connaissance de l'attaque la veille, mais n'avait pas réalisé son conflit avec son cadre narratif. La baisse de 30% du ZEC l'a amené à repenser sa position et à décider de prendre ses bénéfices sur ce portefeuille. Il a ajouté que même s'il considérait la probabilité d'une émission monétaire supplémentaire comme extrêmement faible, il ne pouvait pas prouver formellement son impossibilité au niveau cryptographique ; il réévaluera continuellement son jugement et si ses hypothèses s'avèrent fausses, il rachètera, espérant reconstruire une position à un prix inférieur ; la confidentialité est inestimable et il ne se formalisera pas de racheter à un prix plus élevé.

Cela a porté un coup sévère au ZEC. Ces derniers temps, Arthur Hayes était l'un des principaux promoteurs de la narration autour du ZEC. Son argument était la logique à long terme d'une réévaluation des actifs axés sur la confidentialité dans un contexte d'IA, de surveillance gouvernementale et d'expansion des grandes entreprises technologiques. Ainsi, sa vente ne se limite pas à une prise de bénéfices par un gros porteur, mais ressemble davantage à une dégradation publique de la narration actuelle du ZEC.

Lorsqu'un soutien de premier plan à la narration choisit de quitter le navire en premier, les positions longues soutenues par la conviction et les anticipations sont plus susceptibles de basculer collectivement vers la prise de bénéfices et la recherche de sécurité.

La communauté perd son calme, le ZEC passe d'un ajustement de prix à une crise de confiance

Sous l'influence probable de la vente d'Arthur Hayes, les discussions communautaires sur le ZEC sont rapidement passées de "faut-il acheter la baisse ?" à "peut-on encore lui faire confiance ?".

D'une part, la communauté a souligné à plusieurs reprises la gravité de la faille elle-même. Par rapport à la baisse à court terme, de nombreux utilisateurs sont plus préoccupés par le fait qu'une faille théoriquement capable de créer une quantité illimitée de fausses pièces ait pu rester latente dans Orchard pendant près de quatre ans. Pour eux, la chute des prix n'est que la surface ; ce qui ébranle réellement la confiance, c'est que l'hypothèse de sécurité la plus fondamentale de Zcash soit remise en question.

D'autre part, le processus de découverte de la faille assisté par l'IA a accru la méfiance. Taylor Hornby, avec l'assistance d'un outil d'IA, a examiné de manière ciblée le circuit d'Orchard, a finalement découvert la faille, écrit un programme d'exploitation et généré des ZEC falsifiés dans un environnement local. Bien que l'IA n'ait pas mené l'audit de manière autonome, ce que la communauté retient facilement est la narration selon laquelle "une faille critique existant depuis des années a été découverte avec l'aide de l'IA en un temps record", qui s'est rapidement propagée.

Cela a dirigé les critiques vers le système de développement et d'audit de Zcash. La communauté s'interroge : comment une faille existant depuis 2022 a-t-elle pu fonctionner sur le réseau principal pendant des années sans être détectée ? Si même le pool de confidentialité central peut souffrir de contraintes manquantes, comment les utilisateurs peuvent-ils encore faire confiance aux engagements de Zcash concernant l'offre et la sécurité de la confidentialité ?

Ainsi, cette baisse n'est plus seulement une prise de bénéfices. Tant que Zcash ne fournit pas de preuves plus convaincantes, personne n'est vraiment disposé à détenir du ZEC à long terme.

Cryptos en tendance

Lectures associées

Bulletin de financement | Crypto.com obtient 400 millions de dollars d'investissement, les secteurs de la CeFi et des stablecoins continuent d'attirer des capitaux

**Résumé des Investissements Hebdomadaires (13-19 Juillet)** Le marché du financement crypto a connu une nette accélération la semaine dernière, avec 17 transactions totalisant plus de 812 millions de dollars, soit un doublement en nombre et en volume. Les secteurs de la finance centralisée (CeFi) et des stablecoins ont dominé les investissements. L'échange **Crypto.com** a levé 4 milliards de dollars auprès de Citadel Securities, portant sa valorisation à 200 milliards de dollars. **Alpaca** (infrastructure de courtage API) a levé 135 millions de dollars, tandis que **Flex** (plateforme bancaire transfrontalière basée sur des stablecoins) a obtenu 70 millions de dollars. **Velocity** (solutions de règlement par stablecoins) a sécurisé 38 millions de dollars. **Tether** a investi 20 millions de dollars dans la banque numérique argentine Ualá. Dans l'infrastructure financière, **ADI Chain** (règlement de stablecoins) a levé 50 millions de dollars, **Cyclops** (infrastructure de paiement par stablecoins) 20 millions de dollars, et **Pact Labs** (intégration de l'USDT dans les salaires) 7 millions de dollars dirigés par Tether. Le secteur DeFi a annoncé deux levées, dont **Quote Trade** (DEX axé sur l'IA) avec 4 millions de dollars. Un tour de table notable est celui de la plateforme de marché prédictif **Pascal**, qui a levé 9 millions de dollars. Parallèlement, le secteur IA/robotique reste très actif. L'entreprise de cloud IA **Fireworks** (soutenue par Nvidia) a levé 1.5 milliard de dollars, la startup de robots humanoïdes **Walden Robotics** (filiale de Toyota) 300 millions de dollars, et le fabricant chinois de robots humanoïdes **逐际动力 (Climber Robotics)** près de 200 millions de dollars dans un tour Pre-IPO. Enfin, plusieurs acquisitions ont eu lieu, notamment celle de l'échange singapourien **Coinhako** par le japonais SBI Holdings, et de la startup de dépôts crypto **Glide** par **MoonPay**.

marsbitIl y a 49 mins

Bulletin de financement | Crypto.com obtient 400 millions de dollars d'investissement, les secteurs de la CeFi et des stablecoins continuent d'attirer des capitaux

marsbitIl y a 49 mins

Le bear market le plus doux ? Les vendeurs de BTC délaissent le marché, ARK et Bitwise affichent un optimisme collectif

La volatilité demeure sur le marché des cryptomonnaies. Le bitcoin (BTC) évolue autour de 75 000 USD, tandis que l'ether (ETH) lutte pour maintenir 1 900 USD. Les liquidations à court terme ont principalement affecté les positions vendeuses. Les perspectives des institutions sont mitigées mais montrent des signes de retour de l'optimisme prudent. Polymarket estime à 33% la probabilité que le BTC passe sous 50 000 USD cette année. ARK Invest relève des signaux de tension vendeuse, avec une part historiquement élevée des BTC détenus à long terme. Bitwise qualifie ce ralentissement de "baissier structurellement le plus doux" jamais enregistré, notant que les creux de cycle sont de plus en plus hauts et que les investisseurs institutionnels voient les baisses comme des opportunités. D'un point de vue technique, Bit estime que le creux de la vague baissière (C) est probablement formé, une zone de fond idéale se situant entre 50 000 et 55 000 USD. Cependant, un analyste de Glassnode met en garde : si le BTC ne dépasse pas durablement 66 000 USD, un risque de sommet à court terme subsiste. L'analyste Darkfost identifie quant à lui une bande de soutien cruciale entre 59 000 et 70 000 USD. Signe notable d'un changement de sentiment, le trader Doctor Profit a annoncé avoir fermé toutes ses positions vendeuses sur les cryptos, réalisant d'importants bénéfices, et a recommencé à accumuler du BTC au comptant depuis 64 000 USD. Il estime que le marché anticipe trop uniformément un creux vers 40 000-50 000 USD à l'automne, ce qui pourrait ne pas se matérialiser.

Foresight NewsIl y a 1 h

Le bear market le plus doux ? Les vendeurs de BTC délaissent le marché, ARK et Bitwise affichent un optimisme collectif

Foresight NewsIl y a 1 h

Évolution de l'ordre à l'ère de l'IA et du Web3 : Dimensions concurrentielles et voies d'exploration de m&W

Nous traversons une ère de transformation profonde, passant de l'amélioration de la productivité à la refonte des relations de production. Les agents IA (intelligents) libèrent une capacité de production inédite. À l'avenir, les tâches seront de moins en moins accomplies par des individus isolés et de plus en plus par des réseaux collaboratifs mêlant humains et agents IA. Une question fondamentale émerge : comment établir des relations de confiance, évaluer des contributions complexes et créer des mécanismes de répartition de la valeur stables et équitables entre des humains et des agents IA étrangers en collaboration à long terme ? Si Web3 a posé les bases techniques pour les actifs, l'identité et l'organisation, l'ère des agents IA exige un système d'ordre nouveau intégrant identité, crédit, collaboration et incitations économiques. L'article analyse le positionnement de m&WDAO par rapport aux principales voies d'exploration actuelles : * **Colony** : se concentre sur la gouvernance et la collaboration **humaines** basées sur la contribution. * **SingularityNET (ASI)** : se concentre sur l'échange et la découverte **ouvertes des capacités de l'IA**. * **Gitcoin Passport / Verax** : se concentrent sur la **vérification de l'authenticité de l'identité** et la résistance aux sybils. * **Farcaster & Lens Protocol** : se concentrent sur les **réseaux d'information et d'identité ouverts**. Contrairement à ces approches, m&W explore une voie complémentaire et plus fondamentale : **comment construire un réseau de collaboration crédible entre humains et agents IA**. Son cheminement se structure en trois phases évolutives : 1. **m&W 1.0 : Ancrage du Crédit** – Sélection de "Builders" de haute qualité via un mécanisme d'impact ("proton collision"). Leurs contributions continues sont transformées en actifs de crédit non transférables (SBT), posant les bases d'une identité et d'une réputation fiables pour leurs futurs "doubles numériques" (agents IA). 2. **m&W 2.0 : Économie de la Collaboration (EcoFi)** – Le protocole EcoFi connecte les nœuds crédibles à des tâches réelles. Il utilise un système de vérification à plusieurs niveaux (pré-analyse par IA, jugement de valeur complexe par des Builders, arbitrage final par un réseau OG) pour évaluer, rémunérer et liquider les contributions, créant une boucle de valeur fermée qui renforce en retour le système de crédit. 3. **m&W 3.0 : Ordre Intelligent** – Le crédit humain accumulé (SBT) sert de base de confiance pour les agents IA (doubles numériques) lorsqu'ils entrent dans le réseau économique. Cela facilite l'émergence d'une "économie de collaboration homme-machine", où les agents ne sont plus de simples outils mais des participants actifs et crédibles. Ce parcours ambitieux présente des défis techniques et économiques majeurs, comme le démarrage à froid dû à une sélection exigeante, l'équilibre délicat entre vérification par IA et gouvernance humaine, et la stabilité à long terme de l'économie du jeton $CMW. En résumé, m&W ne cherche pas à être une plateforme de modèles IA, un marché d'algorithmes ou un outil de service Agent de plus. Son ambition est de répondre à une question structurelle de l'ère de l'IA : **comment établir un nouvel ordre économique - incluant crédit, collaboration et répartition de la valeur - pour un futur où humains et agents IA co-créeront de la valeur**. Il s'agit d'explorer les nouvelles relations de production à l'ère de l'intelligence artificielle.

链捕手Il y a 1 h

Évolution de l'ordre à l'ère de l'IA et du Web3 : Dimensions concurrentielles et voies d'exploration de m&W

链捕手Il y a 1 h

2026 IMO : la Chine truste les scores parfaits, le lycée de Shanghai domine, GPT-5.6 rejoue le moment AlphaGO

Félicitations à l'équipe chinoise ! L'équipe de Chine a remporté la première place aux Olympiades Internationales de Mathématiques (IMO) 2026 à Shanghai, avec une performance historique : les six membres de l'équipe ont tous obtenu une médaille d'or et un score total de 232 points, devançant les États-Unis (2e) de 25 points. Trois étudiants, Deng Leyan et Zhang Bolun du Shanghai High School, et Liu Che de la High School Affiliated to East China Normal University, ont réalisé un score parfait de 42/42. Cet événement marque la 26e victoire de la Chine depuis sa première en 1989. Le Shanghai High School, hôte de cette 67e édition (une première pour une école secondaire), a vu ses anciens élèves devenir des mathématiciens renommés. L'article souligne également un développement parallèle majeur : l'intelligence artificielle. Alors que les prouesses des étudiants humains représentent la "perfection sans erreur", il est rapporté que le modèle GPT-5.6 Pro aurait résolu les six problèmes de l'IMO 2026 dès sa première tentative, sans guidance humaine. Si cela est confirmé, cela pourrait indiquer que l'IA franchit une nouvelle étape, passant de la résolution par essais à une précision immédiate, évoquant un "moment AlphaGo" pour les olympiades de mathématiques. Les États-Unis et la Russie ont terminé respectivement deuxième et troisième du classement par équipes.

marsbitIl y a 1 h

2026 IMO : la Chine truste les scores parfaits, le lycée de Shanghai domine, GPT-5.6 rejoue le moment AlphaGO

marsbitIl y a 1 h

Trading

Spot

Articles tendance

Comment acheter ZEC

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Zcash (ZEC) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Zcash (ZEC).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Zcash (ZEC)Après avoir acheté vos Zcash (ZEC), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Zcash (ZEC)Tradez facilement Zcash (ZEC) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

443 vues totalesPublié le 2024.12.12Mis à jour le 2026.06.02

Comment acheter ZEC

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de ZEC (ZEC) sont présentées ci-dessous.

活动图片