Chute de 30 % en une journée, Hayes vend soudainement, pourquoi des problèmes de sécurité ont-ils éclaté autour du ZEC ?

foresightnews_apiPublié le 2026-06-05Dernière mise à jour le 2026-06-05

Résumé

Le Zcash (ZEC) a connu une chute de prix de plus de 30% le 5 juin, suite à la divulgation publique d'une vulnérabilité critique dans Orchard, sa dernière couche de confidentialité. Le fondateur Zooko Wilcox a révélé qu'un défaut de contrainte mathématique dans le circuit pourrait permettre à un attaquant de créer une quantité illimitée de ZEC contrefaits au sein du bassin privé Orchard, sans pouvoir être détecté sur la chaîne. Bien qu'une mise à jour corrective d'urgence ait été déployée, Zooko a reconnu qu'il était impossible de prouver cryptographiquement si l'exploit avait déjà été utilisé avant le correctif. Cette annonce a rompu la narrative initiale de la fondation minimisant les risques et a déclenché une vente de panique. L'influenceur Arthur Hayes a notamment annoncé avoir vendu l'intégralité de ses ZEC. La vulnérabilité a été découverte par le chercheur en sécurité Taylor Hornby, qui a utilisé le modèle d'IA Anthropic Opus 4.8 pour auditer spécifiquement le circuit. Cette découverte, survenue après des années d'audits traditionnels, souligne que l'ère de l'IA réduit considérablement la fenêtre entre la découverte et l'exploitation malveillante des failles. Elle remet en question la fiabilité perçue des technologies de confidentialité et souligne la nécessité pour l'industrie d'adopter des pratiques de sécurité proactives et continues intégrant l'IA.


Rédigé par : Ma He, Foresight News


Le 5 juin, Zooko Wilcox, fondateur de Zcash, a publié conjointement avec Jason McGee et Taylor Hornby un long article détaillant l'existence d'une vulnérabilité critique d'intégrité dans le pool de confidentialité Orchard, la dernière couche de confidentialité du projet, qui pourrait être exploitée pour créer une quantité illimitée de ZEC falsifiés dans un environnement discret.




Bien que l'écosystème Zcash ait déjà procédé de manière urgente à une mise à niveau du réseau pour corriger le problème, après la publication détaillée de son impact, le prix du ZEC a connu des fluctuations violentes, chutant de plus de 30 % en une journée pour atteindre un creux aux alentours de 411 dollars.



Zcash a été la star incontestée du secteur de la confidentialité ces six derniers mois, passant d'environ 200 dollars en mars à un pic de 688 dollars. Des personnalités telles que Wang Qiao, cofondateur d'AllianceDAO, David Hoffman, fondateur de Bankless, et le "roi du shilling" Arthur Hayes avaient tous exprimé leur optimisme quant à ses performances.


Cependant, après la découverte de la vulnérabilité, Arthur Hayes a tweeté qu'il avait vendu toute sa position en ZEC. Il a déclaré qu'après avoir lu les détails de la faille et observé une correction de 30 % du ZEC, il avait décidé de clôturer complètement sa position pour réaliser des bénéfices. Il a indiqué qu'il continuerait à réévaluer la situation et que si ses hypothèses se révélaient ultérieurement erronées, il envisagerait de racheter à un prix plus bas.


Alors, que s'est-il passé avec Zcash ?


Pour faire simple, Orchard est un "coffre-fort de confidentialité complètement opaque" dans Zcash. Une fois que les gens y déposent leur argent, le monde extérieur et la blockchain elle-même ignorent combien d'argent il contient et à qui il appartient. Cette vulnérabilité se situe dans la "serrure de vérification" du coffre-fort. Cette serrure devrait être extrêmement sécurisée, ne laissant passer que les transactions réellement légitimes. Cependant, en raison d'une contrainte mathématique écrite de manière trop laxiste (équivalant à des dents de pignon desserrées dans la serrure), un attaquant peut forger une clé qui semble parfaitement légitime, trompant le système pour créer de nouveaux ZEC à partir de rien dans le coffre-fort.


Cet incident remet directement en question le récit du secteur des privacy coins selon lequel "la confiance technologique est la valeur centrale".


Zcash, en tant que première blockchain à avoir appliqué à grande échelle les zk-SNARKs aux transactions privées, a vu son pool Orchard, activé avec la mise à niveau NU5 en mai 2022, considéré comme une version plus évoluée et efficace du pool Sapling, accueillant une grande quantité de fonds privés. Aujourd'hui, la vulnérabilité découverte par les chercheurs en sécurité à l'aide des derniers modèles d'IA amène toute l'industrie à reconsidérer le fossé entre la théorie et la pratique des technologies de confidentialité.


La découverte de la vulnérabilité provient d'un audit assisté par IA


Le processus de découverte de la vulnérabilité est plein de rebondissements.


En avril 2026, Shielded Labs a engagé l'ingénieur en sécurité senior Taylor Hornby pour mener des recherches continues sur la sécurité du protocole Zcash, dans le but d'identifier les problèmes avant les acteurs malveillants.


Le 28 mai, Anthropic a publié le modèle Opus 4.8. Le lendemain, Taylor a utilisé ce modèle en combinaison avec des méthodes traditionnelles pour examiner de manière ciblée le circuit Orchard, découvrant le problème : une insuffisance de contraintes dans la multiplication par courbe elliptique au sein de la crate halo2_gadgets, permettant à un attaquant de soumettre des valeurs fausses arbitraires à l'opération de multiplication, tout en passant la vérification. Cela signifie qu'il est possible de construire une action Orchard semblant parfaitement valide — c'est-à-dire générer des ZEC falsifiés au sein du pool Orchard, qui, en raison de ses caractéristiques de confidentialité, sont indissociables des vrais sur la chaîne.


Taylor a immédiatement divulgué le problème aux ingénieurs principaux du ZODL, qui ont confirmé la gravité de la vulnérabilité en quelques heures, déclenchant une réponse d'urgence.


Le communiqué de sécurité initial de la fondation a cherché à minimiser l'incident, le décrivant à la légère comme un "risque de double dépense" et garantissant que "le mécanisme de porte tournante protégeait l'offre totale, n'ayant absolument pas causé d'inflation de l'offre totale", tentant d'utiliser la "sécurité de l'offre totale" pour stabiliser le sentiment du marché et masquer la vérité cruelle selon laquelle le pool Orchard avait peut-être déjà été rempli artificiellement et les actifs des utilisateurs honnêtes dilués de fait.


Le 4 juin, la déclaration du fondateur Zooko et d'autres a ajouté des détails fatidiques. Il a admis qu'"il était cryptographiquement impossible de prouver si l'exploitation avait déjà eu lieu avant la correction", et a rendu publique la "possibilité de falsification illimitée de ZEC". C'est cette franchise du fondateur qui a directement percé à jour la "fiction de sécurité" maintenue par la fondation dans les premières phases, provoquant ainsi la chute panique du marché.


Zooko


Parce que si un attaquant avait, au cours des dernières années, déjà utilisé la vulnérabilité pour imprimer à partir de rien 1 million de faux ZEC dans le pool Orchard, et avait retiré ces fonds via la porte tournante vers le pool transparent avant la correction pour les vendre et encaisser, l'offre totale n'aurait certes pas augmenté, mais les actifs réels des utilisateurs du pool Orchard auraient déjà été évaporés et récoltés de manière ciblée. Une fois la limite de la porte tournante annoncée la semaine prochaine, le pool Orchard fera face au plus grand "bank run" de l'histoire des blockchains de confidentialité, et les actifs des derniers utilisateurs à se retirer seront définitivement bloqués.


À l'ère de l'IA, "aucune vulnérabilité découverte" n'équivaut plus à la sécurité


Orchard, depuis son activation en 2022, malgré des années d'audits de sécurité par des cryptographes de premier plan, contenait toujours un bug, qui n'a été découvert qu'après des recherches ciblées combinant les derniers outils d'IA. Cela sonne l'alarme pour de nombreux projets de confidentialité (y compris d'autres projets ZK) : les constructions mathématiques théoriquement "parfaites" peuvent toujours avoir des lacunes dans leur mise en œuvre technique.


Le fait que Taylor Hornby ait localisé le défaut d'Orchard en un temps record grâce à Anthropic Opus 4.8 prouve que l'IA peut être une aide puissante pour les chercheurs white hat, mais signifie aussi que les attaquants peuvent utiliser des outils similaires pour exploiter plus rapidement des cibles de grande valeur.


Si les projets ne parviennent pas à établir des mécanismes de revue de sécurité continus et proactifs, la fenêtre entre la découverte d'une vulnérabilité et son exploitation malveillante se réduira considérablement. Zcash a cette fois pris les devants grâce à ses recherches de sécurité anticipées,


mais pour l'ensemble de l'industrie crypto, cela ressemble plus à une alerte collective : dans la course aux armements de sécurité alimentée par l'IA, toute dépendance à la mentalité du "pas découvert depuis des années signifie sécurisé" n'est plus tenable. Seule l'intégration standard de l'audit par IA, de la vérification formelle et de la capacité de réponse rapide permettra aux protocoles de confidentialité de véritablement résister aux tests de résistance de la nouvelle ère.

Questions liées

QQuel a été l'impact sur le prix du ZEC après la divulgation de la vulnérabilité de sécurité dans Orchard ?

ALe prix du ZEC a subi des fluctuations importantes, avec une baisse de plus de 30% en une seule journée, tombant à environ 411 dollars, suite à la divulgation détaillée de la vulnérabilité dans le pool de confidentialité Orchard de Zcash.

QQuelle a été la réaction d'Arthur Hayes face à la découverte de cette vulnérabilité ?

AArthur Hayes a annoncé sur Twitter avoir vendu la totalité de ses positions en ZEC après avoir lu les détails de la vulnérabilité et observé la correction de 30%. Il a déclaré qu'il continuerait à réévaluer la situation et pourrait racheter à un prix plus bas si son hypothèse s'avérait erronée.

QEn quoi consistait précisément la vulnérabilité découverte dans le pool Orchard de Zcash ?

ALa vulnérabilité se trouvait dans le circuit Orchard, au niveau d'une contrainte mathématique insuffisante dans la multiplication de courbes elliptiques du crate halo2_gadgets. Cela permettait à un attaquant de soumettre des valeurs frauduleuses à l'opération de multiplication tout en passant la vérification, créant ainsi potentiellement des ZEC contrefaits dans le pool Orchard, indiscernables des vrais en raison des propriétés de confidentialité.

QComment la vulnérabilité a-t-elle été découverte et quel rôle l'IA a-t-elle joué ?

ALa vulnérabilité a été découverte par l'ingénieur en sécurité Taylor Hornby en mai 2026, peu après la sortie du modèle Opus 4.8 d'Anthropic. Hornby a utilisé ce modèle d'IA, combiné à des méthodes traditionnelles, pour effectuer un audit ciblé du circuit Orchard, ce qui lui a permis d'identifier rapidement le défaut de contrainte. Cela démontre le rôle de l'IA comme outil puissant pour la recherche en sécurité.

QQuelles sont les implications plus larges de cet incident pour le secteur des cryptomonnaies de confidentialité selon l'article ?

AL'article soutient que cet incident remet directement en question le récit selon lequel 'la crédibilité technique est la valeur fondamentale' pour les cryptomonnaies axées sur la confidentialité. Il met en lumière le fossé entre la théorie cryptographique et sa mise en œuvre pratique. De plus, il avertit qu'à l'ère de l'IA, la mentalité selon laquelle 'non découverte depuis longtemps égale sécurité' n'est plus valable, et que des audits continus avec l'IA, la vérification formelle et des capacités de réponse rapide sont désormais essentiels.

Lectures associées

La baisse est-elle terminée ? Les chiffres parlent

La chute brutale du Bitcoin semble avoir placé les vendeurs à découvert dans une position délicate. Le prix a été entraîné jusqu'aux alentours de 63 000 $ sous la pression combinée des sorties continues des ETF, des ventes des mineurs et des cessions à perte des traders à court terme. En une semaine, la baisse a atteint 13%, et près de 21% sur un mois. Un signal intéressant émerge cependant : le ratio positions courtes/longues sur le marché est actuellement très élevé, à environ 8 contre 1, représentant près de 100 milliards de dollars d'exposition vendeuse. Cette concentration crée un risque significatif de *short squeeze* (rachat forcé). Un simple ralentissement des ventes pourrait déclencher un rebond mécanique, similaire à l'épisode de novembre 2022 qui avait suivi une structure de marché comparable. Les raisons de la vente sont solides : les ETF spot ont connu des sorties nettes records sur 20 jours, tandis que les détenteurs à court terme et les mineurs ont transféré d'importantes quantités de BTC vers les plateformes d'échange. Parallèlement, les capitaux institutionnels sont fortement attirés par le secteur de l'IA, drainant des fonds qui pourraient autrement soutenir le Bitcoin. Néanmoins, les acteurs de long terme (*holders*) ont profité de la baisse pour accumuler, ajoutant 200 000 BTC à leurs portefeuilles le mois dernier. Leur stock total approche des sommets historiques. Les niveaux clés à surveiller sont désormais la zone de 67 000 à 70 000 $. Une reconquête rapide signalerait une simple correction ayant éliminé l'effet de levier excessif. Si le prix échoue à remonter, le test des supports à 60 000 $, voire 55 000 $, devient probable. L'évolution des flux des ETF reste également déterminante pour la demande marginale. En résumé, la pression de vente est réelle, mais l'accumulation excessive de positions courtes crée un potentiel de rebond technique important. Le marché attend un déclencheur : une pause dans les ventes pourrait suffire à faire rebondir le prix de manière significative.

foresightnews_apiIl y a 13 mins

La baisse est-elle terminée ? Les chiffres parlent

foresightnews_apiIl y a 13 mins

Le déclin du Bitcoin marque la métamorphose du Crypto

L'article soutient que le déclin du Bitcoin face à la barre des 70 000 dollars n'est pas un signe d'affaiblissement pour l'industrie crypto, mais plutôt une étape cruciale de sa maturation et de son émancipation. Deux changements structurels majeurs sont identifiés : d'une part, l'IA capte désormais les capitaux spéculatifs qui alimentaient auparavant le Bitcoin, tout en contribuant à un environnement macroéconomique de taux d'intérêt élevés. D'autre part, les stablecoins adossés au dollar (comme USDC) ont remplacé le Bitcoin en tant que monnaie de réserve et moyen d'échange fondamental au sein de l'écosystème. Détachée de la performance du Bitcoin, l'économie crypto se développerait vigoureusement autour de projets générant des flux de trésorerie réels, évalués sur leurs fondamentaux comme des entreprises traditionnelles. L'article cite en exemple les plateformes Hyperliquid (échange décentralisé) et Polymarket (marché de prédiction). Parallèlement, la confidentialité devient une ressource précieuse, avec la croissance de monnaies comme Zcash et l'émergence de solutions de confidentialité inter-chaînes, telle que celle portée par NEAR, qui permettrait des transferts privés sans quitter sa blockchain d'origine. En conclusion, l'ère où toutes les crypto-monnaies suivaient le cours du Bitcoin est révolue. Le nouvel écosystème s'organiserait autour des stablecoins comme monnaie de base, de jetons de projet comparables à des actions, et d'une nouvelle couche d'infrastructure inter-chaînes assurant confidentialité et interopérabilité, reléguant le Bitcoin au rang de simple actif parmi d'autres.

foresightnews_apiIl y a 1 h

Le déclin du Bitcoin marque la métamorphose du Crypto

foresightnews_apiIl y a 1 h

Après avoir attiré l'attention d'IBM, three a multiplié sa valeur par 50

Un message de collaboration avec IBM a propulsé le projet Solana three.ws sur le devant de la scène, faisant bondir son jeton THREE de plus de 50 fois, passant d'une capitalisation d'environ 300 000 $ à plus de 16 millions. Three.ws se présente comme la "couche d'agents 3D pour l'internet", visant à libérer les agents IA des boîtes de discussion en leur donnant un corps, une mémoire, une identité et un portefeuille numérique. Le projet permet aux développeurs de créer des personnages 3D interactifs, de les équiper de modèles de langage et de compétences, et de les intégrer facilement dans des sites web via un composant, un peu comme une vidéo YouTube. L'architecture technique repose sur quatre couches : la couche de visualisation (affichage 3D), la couche Agent (cerveau, mémoire, compétences), une couche d'identité optionnelle (passerelle numérique sur blockchain) et une couche d'intégration pour le déploiement. Les partenariats stratégiques avec AWS Marketplace et IBM sont clés pour son adoption en entreprise. AWS facilite l'achat et la facturation via les comptes existants des clients, tandis qu'IBM fournira ses technologies d'IA d'entreprise (comme les modèles Granite) et ses canaux commerciaux. L'objectif est de transformer ces agents 3D démonstratifs en services gérables et déployables pour les entreprises, au-delà du simple coup médiatique généré par l'annonce IBM.

foresightnews_apiIl y a 1 h

Après avoir attiré l'attention d'IBM, three a multiplié sa valeur par 50

foresightnews_apiIl y a 1 h

PDG de Lightspark : dans dix ans, le Bitcoin sera invisible comme TCP/IP, tout en supportant des milliers de milliards de transactions quotidiennes

Lightspark CEO David Marcus imagine le monde de 2036, où le Bitcoin, bien qu'invisible pour la plupart des utilisateurs, servira de fondement à des transactions quotidiennes de plusieurs billions de dollars. Similaire au protocole TCP/IP pour internet, le réseau Bitcoin deviendra une couche de règlement universelle et ouverte, permettant des paiements instantanés à travers le globe, des règlements commerciaux internationaux ou le versement de salaires, sans que les parties n'aient à y penser. Cette transition a commencé avec l'évolution des portefeuilles numériques, qui permettent désormais de détenir sans friction des stablecoins (liés à des monnaies comme le dollar) et du Bitcoin à la même adresse. La facilité d'utilisation a transformé la logique mondiale de la garde d'actifs, faisant du Bitcoin la couche d'épargne par défaut pour des milliards de personnes, attirées par sa performance à long terme et son approvisionnement fixe. Les entreprises ont suivi, intégrant progressivement le Bitcoin à leur trésorerie. Une nouvelle tendance émerge aujourd'hui : l'utilisation directe du Bitcoin pour les transactions, simplifiée lorsque les deux parties le détiennent déjà, éliminant ainsi les frais et délais de conversion. Enfin, les agents d'intelligence artificielle (IA), qui exécuteront une grande partie du commerce en 2036, accéléreront cette adoption. En optimisant la vitesse, le coût et la sécurité des règlements transfrontaliers, ils choisiront naturellement le Bitcoin comme actif de règlement privilégié pour leurs millions de transactions automatisées. Le système monétaire mondial se reconstruit ainsi à partir de sa couche protocolaire : une infrastructure ouverte, une garde autogérée par défaut, le Bitcoin comme couche de règlement fondamentale et les stablecoins comme interface. Pour l'utilisateur final, tout cela restera parfaitement simple et invisible.

foresightnews_apiIl y a 1 h

PDG de Lightspark : dans dix ans, le Bitcoin sera invisible comme TCP/IP, tout en supportant des milliers de milliards de transactions quotidiennes

foresightnews_apiIl y a 1 h

Trading

Spot
Futures

Articles tendance

Comment acheter ZEC

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Zcash (ZEC) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Zcash (ZEC).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Zcash (ZEC)Après avoir acheté vos Zcash (ZEC), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Zcash (ZEC)Tradez facilement Zcash (ZEC) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

298 vues totalesPublié le 2024.12.12Mis à jour le 2026.06.02

Comment acheter ZEC

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de ZEC (ZEC) sont présentées ci-dessous.

活动图片