Les développeurs de Zcash (ZEC) ont corrigé avec succès une vulnérabilité critique dans le logiciel du nœud qui aurait pu permettre à des attaquants de détourner des millions de dollars d'un pool blindé (shielded pool) déprécié. Le correctif a été déployé avant que des fonds ne soient compromis.
« La vulnérabilité était critique, et nous sommes reconnaissants aux chercheurs en sécurité qui l'ont divulguée de manière confidentielle », a déclaré l'Electric Coin Company, l'entité derrière Zcash, dans un billet de blog. « Cela nous a permis de préparer et de publier un correctif sans mettre en péril les fonds des utilisateurs. »
La vulnérabilité concernait spécifiquement le pool blindé Sprout, déprécié en 2018. Bien que cela ait limité le montant total de ZEC à risque, une exploitation réussie aurait tout de même pu entraîner une perte importante et nuire à la confiance dans cette cryptomonnaie axée sur la confidentialité. Les pools blindés plus récents, Sapling et Orchard, n'ont pas été affectés.
L'incident présente un scénario mitigé pour Zcash. L'existence d'une telle faille pourrait peser sur le sentiment des investisseurs, mais la gestion réussie et transparente du problème pourrait renforcer la confiance à long terme dans la sécurité du protocole et la compétence de son équipe de développement. L'événement souligne les défis de sécurité permanents pour tous les projets de cryptomonnaie, y compris des acteurs établis comme Monero (XMR) et Dash.
Cet article est à titre informatif uniquement et ne constitue pas un conseil en investissement.