{"id":15932,"date":"2026-06-05T12:52:10","date_gmt":"2026-06-05T12:52:10","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/minute-du-matin-une-vulnerabilite-critique-de-zcash-decouverte-par-claude-etendue-inconnue\/"},"modified":"2026-06-05T12:52:10","modified_gmt":"2026-06-05T12:52:10","slug":"minute-du-matin-une-vulnerabilite-critique-de-zcash-decouverte-par-claude-etendue-inconnue","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/minute-du-matin-une-vulnerabilite-critique-de-zcash-decouverte-par-claude-etendue-inconnue\/","title":{"rendered":"Minute du Matin : Une Vuln\u00e9rabilit\u00e9 Critique de Zcash D\u00e9couverte par Claude, \u00c9tendue Inconnue"},"content":{"rendered":"<h2>Minute du Matin<\/h2>\n<p><strong>Minute du Matin<\/strong> est une newsletter quotidienne r\u00e9dig\u00e9e par <strong>Tyler Warner<\/strong>. Les analyses et opinions exprim\u00e9es sont celles de l&rsquo;auteur et ne refl\u00e8tent pas n\u00e9cessairement celles de <strong>Decrypt<\/strong>. D\u00e9couvrez \u00e9galement notre nouvelle \u00e9mission d&rsquo;actualit\u00e9s quotidienne qui couvre toutes les principales histoires en 5 minutes, disponible sur <strong>Apple Podcasts<\/strong> et <strong>Spotify<\/strong>.<\/p>\n<h2>Les principales nouvelles d&rsquo;aujourd&rsquo;hui<\/h2>\n<p>Le 29 mai, un chercheur en s\u00e9curit\u00e9 nomm\u00e9 <strong>Taylor Hornby<\/strong> a d\u00e9couvert une <strong>vuln\u00e9rabilit\u00e9 critique<\/strong> dans le pool de confidentialit\u00e9 Orchard de Zcash, qui aurait permis \u00e0 un attaquant de frapper une quantit\u00e9 illimit\u00e9e de <strong>ZEC<\/strong> contrefaits. Hornby, engag\u00e9 par l&rsquo;\u00e9quipe Zcash pour cette raison pr\u00e9cise, a identifi\u00e9 cette faille en utilisant <strong>Claude Opus 4.8<\/strong> d&rsquo;Anthropic. D&rsquo;ici le 1er juin, l&rsquo;\u00e9cosyst\u00e8me Zcash avait d\u00e9ploy\u00e9 un <strong>correctif d&rsquo;urgence<\/strong>, r\u00e9solvant le probl\u00e8me, bien qu&rsquo;il ait \u00e9t\u00e9 exploitable pendant les quatre derni\u00e8res ann\u00e9es.<\/p>\n<h2>La vuln\u00e9rabilit\u00e9<\/h2>\n<p>Le pool Orchard, la couche de transaction prot\u00e9g\u00e9e la plus avanc\u00e9e de Zcash, active depuis mai 2022, utilise des <strong>preuves \u00e0 divulgation nulle de connaissance<\/strong> pour valider les transactions sans r\u00e9v\u00e9ler les montants ou les participants. En termes simples, le bug r\u00e9sidait dans un contr\u00f4le sp\u00e9cifique qui \u00e9tait cens\u00e9 valider les entr\u00e9es de transaction, mais qui n&rsquo;appliquait en r\u00e9alit\u00e9 pas les r\u00e8gles qu&rsquo;il pr\u00e9tendait appliquer. Un attaquant qui d\u00e9couvrait cette faille pouvait fournir de fausses entr\u00e9es \u00e0 ce contr\u00f4le et les faire passer, g\u00e9n\u00e9rant ainsi du ZEC \u00e0 partir de rien, le syst\u00e8me de preuve ZK validant la transaction frauduleuse comme valide.<\/p>\n<p>Hornby, avec l&rsquo;aide d&rsquo;Opus 4.8, a \u00e9crit un <strong>exploit fonctionnel complet<\/strong>. Il l&rsquo;a test\u00e9 dans un environnement local et cela a fonctionn\u00e9 : des ZEC contrefaits illimit\u00e9s et ind\u00e9tectables, indiscernables des pi\u00e8ces l\u00e9gitimes. Il a imm\u00e9diatement divulgu\u00e9 cette information \u00e0 <strong>ZODL<\/strong>, l&rsquo;organisme de d\u00e9veloppement coordonn\u00e9 de Zcash, plut\u00f4t que de l&rsquo;ex\u00e9cuter sur le mainnet.<\/p>\n<h2>Impact de l&rsquo;exploitation<\/h2>\n<blockquote>\n<p>\u00c9tant donn\u00e9 qu&rsquo;Orchard est un pool de confidentialit\u00e9, il n&rsquo;y a aucun moyen de d\u00e9terminer cryptographiquement si cette vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 exploit\u00e9e entre mai 2022 et juin 2026. Les propri\u00e9t\u00e9s de confidentialit\u00e9 qui rendent Orchard pr\u00e9cieux sont les m\u00eames qui rendent l&rsquo;exploitation ind\u00e9tectable.<\/p>\n<\/blockquote>\n<p>L&rsquo;\u00e9quipe qui a engag\u00e9 Hornby affirme qu&rsquo;une exploitation ant\u00e9rieure est peu probable. Le bug a \u00e9chapp\u00e9 \u00e0 des ann\u00e9es d&rsquo;examen par des cryptographes de classe mondiale, et sa d\u00e9couverte a n\u00e9cessit\u00e9 des outils d&rsquo;IA de pointe, disponibles uniquement pour les chercheurs White-hat. Cependant, ils ont \u00e9t\u00e9 clairs : les utilisateurs ne devraient pas se fier uniquement \u00e0 leur \u00e9valuation.<\/p>\n<h2>Que se passe-t-il ensuite ?<\/h2>\n<p><strong>Shielded Labs<\/strong> propose une mise \u00e0 niveau du r\u00e9seau qui d\u00e9ploierait un nouveau pool prot\u00e9g\u00e9 et imposerait une \u00ab\u00a0comptabilit\u00e9 de tourniquet\u00a0\u00bb sur toutes les pi\u00e8ces du pool Orchard. Cela forcerait essentiellement chaque pi\u00e8ce existante d&rsquo;Orchard \u00e0 passer par un point de contr\u00f4le v\u00e9rifiable, exposant ainsi toute offre contrefaite. Cela n\u00e9cessite un large soutien de la gouvernance communautaire et un processus standard de mise \u00e0 niveau du r\u00e9seau Zcash. Une proposition d\u00e9taill\u00e9e est attendue la semaine prochaine. Shielded Labs initie \u00e9galement formellement un projet pour v\u00e9rifier math\u00e9matiquement l&rsquo;ensemble du circuit Orchard depuis le d\u00e9but et recrute un Responsable de la S\u00e9curit\u00e9 et un Cryptographe.<\/p>\n<h2>Pourquoi cela compte au-del\u00e0 de Zcash<\/h2>\n<p>C&rsquo;est la d\u00e9monstration la plus claire dans le monde r\u00e9el de ce que le mod\u00e8le d&rsquo;IA le plus avanc\u00e9 d&rsquo;Anthropic peut accomplir entre les mains d&rsquo;un chercheur en s\u00e9curit\u00e9 expert. Hornby a utilis\u00e9 Opus 4.8, publi\u00e9 publiquement le 28 mai, et dans les 24 heures suivant sa sortie, il a trouv\u00e9 un bug critique vieux de quatre ans qui avait surv\u00e9cu \u00e0 plusieurs rondes d&rsquo;examen par des experts humains. Et ce n&rsquo;\u00e9tait que la version 4.8. Mythos arrive bient\u00f4t, et il y aura de meilleurs mod\u00e8les apr\u00e8s cela.<\/p>\n<p><strong>Chaque protocole crypto doit \u00eatre en alerte<\/strong> : essayez de pirater ou d&rsquo;exploiter votre propre protocole avec des hackers White-hat engag\u00e9s, ou lancez les d\u00e9s et attendez que les Blackhats le fassent pour vous. Le temps presse, et le destin \u00e0 court terme de l&rsquo;ensemble de l&rsquo;espace crypto est probablement en jeu.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Minute du Matin Minute du Matin est une newsletter quotidienne r\u00e9dig\u00e9e par Tyler Warner. Les analyses et opinions exprim\u00e9es sont celles de l&rsquo;auteur et ne refl\u00e8tent pas n\u00e9cessairement celles de Decrypt. D\u00e9couvrez \u00e9galement notre nouvelle \u00e9mission d&rsquo;actualit\u00e9s quotidienne qui couvre toutes les principales histoires en 5 minutes, disponible sur Apple Podcasts et Spotify. Les principales nouvelles d&rsquo;aujourd&rsquo;hui Le 29 mai, un chercheur en s\u00e9curit\u00e9 nomm\u00e9 Taylor Hornby a d\u00e9couvert une vuln\u00e9rabilit\u00e9 critique dans le pool de confidentialit\u00e9 Orchard de Zcash, qui aurait permis \u00e0 un attaquant de frapper une quantit\u00e9 illimit\u00e9e de ZEC contrefaits. Hornby, engag\u00e9 par l&rsquo;\u00e9quipe Zcash pour<\/p>\n","protected":false},"author":3,"featured_media":15931,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[9827,65,9449,7830],"class_list":["post-15932","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-claude","tag-hack","tag-tyler-warner","tag-zcash"],"yoast_description":"Une vuln\u00e9rabilit\u00e9 critique dans le pool de confidentialit\u00e9 Orchard de Zcash a \u00e9t\u00e9 d\u00e9couverte, permettant la cr\u00e9ation d'une quantit\u00e9 illimit\u00e9e de ZEC contrefaits. Bien que le probl\u00e8me ait \u00e9t\u00e9 r\u00e9solu rapidement, les impacts restent flous.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/15932","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=15932"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/15932\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/15931"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=15932"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=15932"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=15932"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}