L'IA révèle une faille longtemps cachée dans le pool de confidentialité de Zcash

L'ingénieur en sécurité Taylor Hornby a utilisé un modèle d'IA pour identifier une vulnérabilité critique dans la cryptomonnaie Zcash qui était restée indétectée depuis 2022. La faille aurait pu permettre la création illimitée de jetons contrefaits. Hornby a désormais ajouté Monero à sa liste d'audits prévus.

Hornby a utilisé le modèle d'IA Opus 4.8 d'Anthropic pour localiser le bug dans le pool de confidentialité Orchard de Zcash. La vulnérabilité remontait à mai 2022 et aurait pu permettre à un attaquant de créer des ZEC contrefaits indétectables. Il a découvert le problème le 29 mai alors qu'il travaillait pour l'organisation à but non lucratif Shielded Labs. Shielded Labs a divulgué la faille jeudi et a mis en œuvre une correction d'urgence le 1er juin. Le cours du Zcash a chuté de 38 % dans les 24 heures suivantes en raison des inquiétudes concernant un éventuel vol indétecté depuis le pool protégé. Hornby a déclaré avoir signalé le bug plutôt que de l'exploiter car les développeurs de Zcash étaient « comme une famille » et il ne pouvait « pas vivre avec ce genre de trahison ». Il prévoit de demander une subvention aux détenteurs de jetons Zcash pour poursuivre ses travaux. Interrogé sur X au sujet d'autres cryptomonnaies axées sur la confidentialité, Hornby a répondu qu'il ajouterait Monero à sa file d'attente d'audits.

Articles connexes

Illustration of Zcash price drop after Orchard vulnerability disclosure showing cracked shield and falling chart
Image générée par IA

Le cours du Zcash chute après la divulgation d'une faille dans Orchard

Rapporté par l'IA Image générée par IA

Le jeton ZEC de Zcash a chuté brutalement après que les développeurs ont révélé une vulnérabilité dans le pool protégé Orchard, laquelle aurait pu permettre la contrefaçon indétectable de jetons. La faille, présente depuis 2022, a été découverte le 29 mai grâce à un modèle d'IA et corrigée le 1er juin. Aucune preuve d'exploitation n'a été constatée, bien que les fonctionnalités de confidentialité empêchent toute vérification cryptographique.

Le Zcash a récupéré environ 45 pour cent par rapport à son récent plus bas après que les développeurs ont proposé la mise à jour Ironwood pour résoudre un problème de vérification de l'offre. La cryptomonnaie axée sur la confidentialité s'échangeait près de 437 dollars lundi, bien qu'elle reste en baisse de 22 pour cent sur la semaine. Cette évolution survient après qu'un bug corrigé dans le pool Orchard a déclenché la vente massive de la semaine dernière.

Rapporté par l'IA

Anthropic a lancé un nouveau modèle d'IA axé sur la cybersécurité baptisé Mythos, capable de détecter les failles logicielles plus rapidement que les humains et de générer des exploits. Ce modèle a tiré la sonnette d'alarme auprès des gouvernements et des entreprises, car il pourrait accélérer le piratage en exposant les vulnérabilités avant qu'elles ne puissent être corrigées. Les responsables du monde entier s'efforcent d'évaluer les risques.

Anthropic a limité l'accès à son modèle d'IA Claude Mythos Preview en raison de sa capacité supérieure à détecter et exploiter les vulnérabilités logicielles, tout en lançant le Project Glasswing, un consortium réunissant plus de 45 entreprises technologiques, dont Apple, Google et Microsoft, pour corriger les failles et renforcer les défenses de manière collaborative. Cette annonce fait suite à de récentes fuites de données au sein de l'entreprise.

Rapporté par l'IA

Trezor a dévoilé une vulnérabilité au sein de la puce d'élément sécurisé TROPIC01 utilisée dans son portefeuille matériel Safe 7. L'entreprise a précisé que ce problème ne mettait pas en péril les fonds des utilisateurs.

La compromission d'une clé privée a conduit au détournement de plus de 520 000 dollars d'un portefeuille lié à Polymarket sur la blockchain Polygon le 22 mai. La plateforme de marché de prédiction a confirmé que les fonds des utilisateurs et les contrats principaux n'ont pas été affectés.

Rapporté par l'IA

LayerZero a reconnu avoir commis une erreur en autorisant son propre réseau de vérification à sécuriser des actifs de grande valeur dans une configuration vulnérable. Cet aveu survient quelques semaines après un piratage de 292 millions de dollars chez Kelp DAO, que l'entreprise avait initialement attribué au développeur. La société affirme que son protocole principal est resté intact.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser