Les chercheurs de Zcash ont achevé la vérification formelle d'Ironwood, publiant une preuve vérifiée par machine que le nouveau pool protégé du réseau ne contient pas de bogues de contrefaçon indétectables sous ses hypothèses cryptographiques déclarées.
Mardi, le Project Tachyon a annoncé que cette preuve, écrite dans le langage de programmation Lean, comprend plus de 2 700 théorèmes et a nécessité plus d'un mois de travail à trois équipes de chercheurs et cryptographes. Ce travail établit une propriété de sécurité connue sous le nom d'intégrité du solde, conçue pour garantir que le pool protégé ne peut pas distribuer plus de valeur qu'il n'en a reçu publiquement.
Les chercheurs ont déclaré que la preuve couvre les composants nécessaires à cette propriété, notamment le système de preuve à divulgation nulle (zero-knowledge) d'Ironwood, ses règles de circuits et sa comptabilité au niveau du registre. Elle ne couvre pas les garanties de confidentialité distinctes d'Ironwood.
Ironwood a été introduit via la mise à niveau NU6.3 de Zcash en réponse à une vulnérabilité découverte dans son pool protégé Orchard, qui aurait théoriquement pu permettre une contrefaçon indétectable de ZEC. Les développeurs de Zcash ont indiqué n'avoir trouvé aucune preuve que cette faille ait été exploitée. Le nouveau pool a été conçu pour restaurer la confiance dans l'intégrité de l'offre de Zcash.
Les fonds migrant depuis Orchard doivent passer par un point de contrôle comptable public appelé "tourniquet" (turnstile), conçu pour empêcher toute hypothétique quantité excédentaire de pièces d'entrer dans Ironwood. Alors que les fonds quittent Orchard, ce processus pourrait également fournir des preuves de plus en plus nombreuses quant à l'éventuelle exploitation de l'ancien pool.
En relation : Pourquoi le ZEC a chuté de 40% même après que Zcash a corrigé un bug dans son pool protégé







