Une revue assistée par IA a découvert une faille dans le pool Orchard de Zcash qui aurait pu permettre aux attaquants de frapper des ZEC illimités, déclenchant un krach de 50 % avant que le token ne rebondisse à 530 $.
Une revue assistée par IA a découvert une faille dans le pool Orchard de Zcash qui aurait pu permettre aux attaquants de frapper des ZEC illimités, déclenchant un krach de 50 % avant que le token ne rebondisse à 530 $.

Une revue assistée par IA a découvert une faille dans le pool Orchard de Zcash qui aurait pu permettre aux attaquants de frapper des ZEC illimités, déclenchant un krach de 50 % avant que le token ne rebondisse à 530 $.
Zcash a chuté de 50 % à 250 $ le 5 juin après la divulgation d'un bug critique dans le pool Orchard, avant de rebondir à 530 $ alors que les développeurs finalisaient la mise à niveau Ironwood prévue pour fin juillet.
« Cette combinaison impose une limite à l'offre circulante de ZEC grâce à l'utilisation du mécanisme de tourniquet existant », a déclaré Sean Bowe, développeur de Zcash. « Le montant de ZEC que quiconque peut transiger ne dépasse pas le montant censé exister. »
Le pool Orchard, introduit en mai 2022 dans le cadre de la mise à niveau NU5, était le premier environnement protégé utilisant les preuves à divulgation nulle de connaissance Halo 2 sans configuration de confiance. Une revue de sécurité assistée par IA menée par des chercheurs externes a révélé la faille début 2026, conduisant à un correctif discret avant que Ironwood ne soit formellement proposé. La mise à niveau a été développée conjointement par ZODL, Tachyon, Valar Group, la Zcash Foundation et Shielded Labs. Elle introduit un circuit Orchard repensé avec un indicateur qui désactive les paiements vers d'autres utilisateurs au sein du pool compromis tout en préservant la capacité de générer des notes de monnaie. Le mécanisme de tourniquet garantit que chaque ZEC quittant l'ancien pool doit passer par une vérification de l'offre avant d'entrer dans le nouveau pool.
L'objectif d'activation à la hauteur de bloc 3 417 100 coïncide avec la fin du support de zcashd. Les essais sur le testnet, la coordination de l'écosystème et les audits de sécurité finaux restent à réaliser avant l'activation sur le mainnet. Les fournisseurs de portefeuilles prenant en charge Orchard devraient proposer des outils de migration en un clic, et le nouveau pool préserve les adresses Orchard existantes, évitant une rotation perturbatrice des clés pour les utilisateurs actifs.
21 millions $ de shorts liquidés alors que le ZEC double par rapport à son plus bas du krach
La reprise du token de 250 $ à 530 $ était en partie mécanique. Les données de CoinGlass montrent qu'environ 21 millions $ de positions short sur ZEC ont été liquidées en deux jours, amplifiant le rallye alors que les traders se précipitaient pour couvrir leurs positions. Les volumes de transactions ont presque doublé pour atteindre environ 1 milliard $, représentant environ 10 % de la capitalisation boursière circulante de Zcash. L'indice de force relative a grimpé à 77, indiquant des conditions de surachat.
Malgré le rebond des prix, les données on-chain révèlent une certaine prudence parmi les détenteurs. Près de 800 000 tokens ZEC — d'une valeur d'environ 400 millions $ aux prix actuels — ont été retirés du pool Orchard depuis la divulgation, l'un des plus importants flux sortants jamais enregistrés pour le pool protégé.
L'audit d'Anthropic ne détecte aucun bug supplémentaire
L'audit Mythos d'Anthropic sur la base de code de Zcash n'a trouvé aucun bug grave, renforçant la confiance après la panique d'Orchard, selon un rapport publié cette semaine. La revue indépendante par un tiers a couvert le circuit Orchard repensé et les circuits de preuve à divulgation nulle de connaissance associés, qui ont tous passé la vérification formelle.
ZEC fait face à une résistance à 550 $, avec un support à 416 $, selon l'analyse technique. Un échec confirmé à se maintenir au-dessus de 500 $ pourrait déclencher un nouveau test de la zone des 300 $. La mise à niveau Ironwood devrait être activée sur le mainnet fin juillet, en attendant les essais sur le testnet et les audits de sécurité finaux.
Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil en investissement.