# Vérification Formelle Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Vérification Formelle", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Zcash affirme que la preuve Ironwood exclut les bogues de contrefaçon indétectables

Les chercheurs de Zcash ont achevé la vérification formelle d'Ironwood, en publiant une preuve vérifiée par machine que le nouveau pool protégé du réseau ne contient pas de bogues de contrefaçon indétectables, sous ses hypothèses cryptographiques. Ce travail, écrit dans le langage de programmation Lean et comprenant plus de 2 700 théorèmes, a pris plus d'un mois à trois équipes. Il établit une propriété de sécurité appelée intégrité du solde, garantissant que le pool protégé ne peut pas distribuer plus de valeur qu'il n'en a reçu publiquement. La preuve couvre les composants nécessaires à cette propriété, comme le système de preuve à divulgation nulle de connaissance (ZKP) d'Ironwood, ses règles de circuit et sa comptabilité au niveau du registre. Elle ne couvre pas ses garanties de confidentialité séparées. Ironwood a été introduit via la mise à niveau NU6.3 de Zcash en réponse à une vulnérabilité découverte dans son ancien pool protégé Orchard, qui aurait pu théoriquement permettre une contrefaçon indétectable de ZEC. Les développeurs n'ont trouvé aucune preuve d'exploitation de cette faille. Le nouveau pool vise à restaurer la confiance dans l'intégrité de l'offre de Zcash. Les fonds migrant d'Orchard doivent passer par un point de contrôle public appelé "tourniquet", conçu pour empêcher toute entrée hypothétique de pièces excédentaires dans Ironwood. Ce processus pourrait également fournir des indices sur une éventuelle exploitation de l'ancien pool.

cointelegraph07/29 01:17

Zcash affirme que la preuve Ironwood exclut les bogues de contrefaçon indétectables

cointelegraph07/29 01:17

Ne vous focalisez pas uniquement sur les licenciements, la nouvelle architecture de la Fondation Ethereum mérite plus d'attention

L’Ethereum Foundation (EF) a réorganisé sa structure, réduisant ses effectifs d’environ 20% (54 personnes) et son budget annuel de 40%. Cette restructuration vise à recentrer ses ressources et sa mission sur les couches fondamentales et difficiles à externaliser du protocole Ethereum. La nouvelle organisation priorise clairement la **couche Protocole** (57 personnes), suivie de la couche d’Accès (34). L’EF concentre désormais ses efforts sur les attributs essentiels d’Ethereum : la sécurité, la résistance à la censure, la vie privée, l’évolution du protocole et les clients. Des enjeux techniques de long terme comme la **sécurité post-quantique**, le **zkEVM**, la vérification formelle et la finalité sont désormais structurés en équipes dédiées et responsabilisées. Cette refonte s’accompagne d’un objectif financier : passer d’une consommation annuelle moyenne de 15% des réserves à environ 5% d’ici 2030, pour assurer la pérennité de la fondation. Parallèlement, l’EF encourage l’émergence de « nœuds » externes dans l’écosystème, comme EthLabs, pour prendre en charge des domaines plus proches de l’adoption, des applications et du développement produit. Le signal est fort : l’EF abandonne le modèle « généraliste » pour se concentrer sur les problèmes techniques complexes et de long terme, tout en partageant la responsabilité de construire l’écosystème avec d’autres organisations. L’enjeu sera de maintenir une coordination efficace au sein de cette nouvelle structure multipolaire.

Foresight News06/24 06:10

Ne vous focalisez pas uniquement sur les licenciements, la nouvelle architecture de la Fondation Ethereum mérite plus d'attention

Foresight News06/24 06:10

Détection de 15 vulnérabilités zero-day de haut niveau : Le framework de débogage de protocoles de consensus par agents intelligents développé par 0G Lab en collaboration avec NUS, PKU et BUPT

Les protocoles de consensus, fondations critiques des systèmes distribués, sont notoirement difficiles à déboguer en raison de leur complexité. Une équipe de 0G Labs, de l'Université Nationale de Singapour, de l'Université de Pékin et de l'Université des Télécommunications de Pékin a présenté Agora, un cadre innovant d'agents IA multiples pour la détection automatisée de bugs. Agora s'éloigne de l'approche inefficace des modèles de langage monolithiques (comme GPT-5.2 ou Claude 4.5, qui ont échoué) en utilisant trois agents spécialisés : un Orchestrateur pour la coordination globale, un Stratège pour générer des scénarios d'attaque exploitant la connaissance du domaine, et un TestGen pour créer et exécuter des tests. Ce système, intégré à une architecture de test automatisé (Harness) avec une boucle de rétroaction, permet une analyse globale et un débogage en boucle fermée. Les résultats sont impressionnants : Agora a découvert 15 bugs logiques profonds et inconnus (zero-day) dans des protocoles comme Raft, EPaxos et dans des composants d'etcd et de Sui, avec un taux de faux positifs de seulement 26.1%. L'efficacité est remarquable, chaque bug majeur étant trouvé pour environ 40 dollars de coût en tokens. Ce cadre, conçu pour être économique et accessible, démontre la puissance de la collaboration multi-agents spécialisés pour les tâches complexes de vérification. Il est facilement adaptable à d'autres domaines critiques comme le contrôle de la concurrence dans les bases de données, les noyaux de systèmes d'exploitation ou l'audit de contrats intelligents Web3, ouvrant la voie à une nouvelle ère d'audit de sécurité automatisé pour l'infrastructure informatique fondamentale.

marsbit06/11 07:18

Détection de 15 vulnérabilités zero-day de haut niveau : Le framework de débogage de protocoles de consensus par agents intelligents développé par 0G Lab en collaboration avec NUS, PKU et BUPT

marsbit06/11 07:18

活动图片