Les développeurs de Zcash ont annoncé jeudi que la mise à niveau du réseau Ironwood approche de l'activation sur le testnet, marquant une avancée vers la restauration de la confiance des utilisateurs après la divulgation d'une vulnérabilité critique de contrefaçon en mai. La vulnérabilité dans le pool protégé Orchard de Zcash a empêché les développeurs de vérifier si des ZEC contrefaits avaient été créés, provoquant un effondrement du prix de plus de 600 dollars à environ 300 dollars en deux jours. Annoncée en juin, Ironwood introduit un nouveau pool protégé et un système comptable conçus pour permettre une vérification publique de l'offre en circulation tout en préservant la confidentialité des transactions, répondant à l'incertitude exposée par la faille de mai que les développeurs ont corrigée le 1er juin.
Le chercheur en sécurité Taylor Hornby, utilisant Claude Opus 4.8 d'Anthropic, a découvert une faille vieille de quatre ans dans le pool protégé Orchard de Zcash qui aurait pu permettre la création illimitée de ZEC contrefaits sans détection. Les développeurs ont corrigé le bug le 1er juin, mais les fonctionnalités de confidentialité de Zcash signifiaient qu'aucune méthode cryptographique n'existait pour déterminer si la vulnérabilité avait été exploitée. La divulgation a déclenché une baisse du prix du ZEC, qui est passé de plus de 600 dollars à un récent plancher d'environ 300 dollars en deux jours. ZEC a récupéré environ la moitié de ces pertes, s'échangeant récemment à 457 dollars selon les données de CoinGecko.
Dans des messages sur le forum jeudi, le développeur de Zcash Sean Bowe a déclaré qu'« un taux de hachage suffisant indique la préparation technique pour la mise à niveau du mainnet » et que « l'activation rapide et sécurisée d'Ironwood sur le mainnet de Zcash est extrêmement importante pour nos utilisateurs ». Jason McGee de Shielded Labs a écrit que l'activation sur le testnet des nouvelles règles de consensus « est attendue prochainement » et que les équipes de développement chez Project Tachyon, Valar Group, ZODL, la Zcash Foundation et Shielded Labs ont réalisé des progrès significatifs au cours des dernières semaines. Les travaux se poursuivent sur la vérification formelle du nouveau circuit, dans le but d'achever une preuve de solidité avant l'activation d'Ironwood. McGee a déclaré que l'objectif actuel est d'achever à la fois la mise à niveau du réseau Ironwood (NU6.3) et les efforts de migration de l'écosystème d'ici fin juillet.
Shielded Labs travaille à migrer l'écosystème Zcash du logiciel Zcashd hérité vers la nouvelle pile Z3, qui comprend le nœud complet Zebra, le service d'indexation Zaino et le portefeuille Zallet. Le co-fondateur de Zcash, Zooko Wilcox, a écrit que l'accent de Shielded Labs a été de « soutenir les utilisateurs professionnels (par exemple, les pools de minage, les échanges et les portefeuilles) » et de les aider à « se préparer à effectuer la transition vers Ironwood en toute sécurité ». McGee a identifié la migration de l'infrastructure comme le plus grand défi de déploiement, notant que des composants clés de Z3, notamment Zallet et Zaino, sont encore en développement. Un questionnaire récent a reçu des réponses mitigées, certains fournisseurs indiquant leur préparation tandis que d'autres ont déclaré avoir besoin de temps supplémentaire. Bowe a noté que « certains portefeuilles ne seront pas prêts pour la mise à niveau à temps » mais a déclaré que cela « ne justifie pas de retarder Ironwood, étant donné qu'il y aura des alternatives adéquates et suffisamment de temps sur le testnet pour quiconque en a besoin ». McGee a écrit que plusieurs options sont envisagées pour réduire le risque de déploiement, notamment retarder Ironwood, réaliser des audits de sécurité indépendants par des tiers avant le déploiement, ou soutenir temporairement Ironwood via Zcashd pendant que les partenaires terminent la migration.
Qu'est-ce que la mise à niveau Zcash Ironwood ? Annoncée en juin, Ironwood est une proposition de mise à niveau du réseau Zcash qui introduit un nouveau pool protégé et un système comptable conçus pour permettre à quiconque de vérifier l'offre en circulation du réseau tout en préservant la confidentialité des transactions.
Pourquoi les développeurs de Zcash ont-ils proposé la mise à niveau Ironwood ? La mise à niveau vise à éliminer l'incertitude exposée par la vulnérabilité Orchard en mai, qui a empêché les développeurs de prouver si des ZEC contrefaits avaient jamais été créés après la découverte d'une faille vieille de quatre ans qui aurait pu permettre la création illimitée de ZEC contrefaits sans détection.
Quand les développeurs prévoient-ils de terminer la mise à niveau Ironwood ? Jason McGee de Shielded Labs a déclaré que l'objectif actuel est d'achever à la fois la mise à niveau du réseau Ironwood et les efforts de migration de l'écosystème d'ici fin juillet, l'activation sur le testnet des nouvelles règles de consensus étant attendue prochainement.
Actualités associées