Zcash (ZEC) prépare une importante mise à jour de sécurité pour protéger ses utilisateurs contre de futures attaques menées à l’aide d’ordinateurs quantiques. Ce projet intervient dans un contexte particulier.

Un chercheur d’Ethereum avertit que l’intelligence artificielle (IA) pourrait compromettre les mécanismes de sécurité actuels bien plus vite que prévu. Le Bitcoin (BTC) et l’Ethereum (ETH) pourraient ainsi devenir vulnérables à terme.

Zcash veut protéger les portefeuilles contre les ordinateurs quantiques

Les développeurs de Zcash prévoient d’intégrer un nouveau mécanisme de sécurité à leur logiciel en janvier. C’est ce qu’indique une publication technique de Roman Akhtariev consacrée à Zakura, un logiciel qui traite et vérifie les transactions sur le réseau Zcash.

Il s’agit de signatures dites post-quantiques. Elles doivent empêcher les pirates de voler des ZEC à l’avenir à l’aide de puissants ordinateurs quantiques.

Ces ordinateurs fonctionnent différemment des machines classiques. Ils peuvent effectuer certains calculs complexes beaucoup plus rapidement. À terme, ils pourraient donc venir à bout des mécanismes de sécurité utilisés aujourd’hui par des cryptomonnaies comme le Bitcoin, l’Ethereum et le Zcash.

La nouvelle technologie repose sur des empreintes cryptographiques, qui permettent au réseau de vérifier qu’une transaction a bien été autorisée par le propriétaire des fonds.

Son principal atout tient à un fonctionnement différent du dispositif actuel. Même si des pirates parvenaient à retrouver les clés privées existantes grâce à un ordinateur quantique, ils ne pourraient pas nécessairement falsifier les nouvelles signatures.

L’intégration technique reste, à ce stade, prévue pour janvier. La date d’activation de cette protection sur le réseau Zcash n’est pas encore connue. Ce projet fait suite à un avertissement de Justin Drake, chercheur chez Ethereum.

Justin Drake a averti jeudi que l’intelligence artificielle pourrait trouver un moyen de contourner les protections cryptographiques actuelles bien plus tôt que prévu. Dans un scénario extrême, cela pourrait, selon lui, se produire en quelques mois, plutôt que dans plusieurs années.

Il a donc appelé les détenteurs de Bitcoin et d’Ethereum à envisager un éventuel « mode bunker », c’est-à-dire une situation nécessitant des mesures supplémentaires pour protéger leurs actifs numériques.

Pour l’heure, rien ne prouve que l’IA ou les ordinateurs quantiques puissent ainsi compromettre les clés privées des portefeuilles Bitcoin ou Ethereum. Il s’agit d’une menace potentielle à venir, et non d’une attaque avérée.

Ethereum travaille également sur des protections résistantes aux ordinateurs quantiques. Selon le calendrier évoqué, une transition plus large vers cette technologie est prévue pour décembre 2029.

Plus de 70 % des ZEC pourraient être vulnérables

La mise à jour de sécurité concerne surtout la partie transparente du réseau Zcash.

Zcash se distingue de nombreuses autres cryptomonnaies en permettant aux utilisateurs de choisir entre des transactions publiques et des transactions protégées.

Pour les transactions publiques, les adresses et les montants transférés sont visibles sur la blockchain, comme sur Bitcoin. Pour les transactions protégées, l’expéditeur, le destinataire et le montant restent masqués.

Selon les calculs de CoinDesk, fondés sur les données de ZecStats, environ 11,96 millions de ZEC étaient détenus sur des adresses transparentes jeudi. À cette date, quelque 16,98 millions de ZEC avaient été émis au total.

Plus de 70 % des ZEC émis se trouvaient donc sur des adresses publiques.

Cette proportion rend la mise à jour annoncée particulièrement importante. Les transactions transparentes peuvent notamment révéler les clés publiques, ce qui présente, dans certaines circonstances, un risque face à de futures attaques quantiques.

Pour comprendre ce risque, il faut revenir sur le fonctionnement d’un portefeuille de cryptomonnaies.

Chaque portefeuille utilise une clé privée : un code numérique secret qui permet à son propriétaire d’autoriser l’envoi de cryptomonnaies.

Il existe également une clé publique. Elle permet au réseau de vérifier la validité d’un paiement sans qu’il soit nécessaire de dévoiler la clé privée.

Avec les ordinateurs classiques, il est pratiquement impossible de retrouver une clé privée à partir de la clé publique correspondante. Un ordinateur quantique suffisamment puissant pourrait toutefois, à l’avenir, contourner certains mécanismes de sécurité.

Des pirates pourraient alors autoriser des transactions sans l’accord du propriétaire des fonds.

Zcash tente de limiter ce risque en masquant initialement les clés publiques des nouvelles adresses transparentes derrière une empreinte cryptographique.

Lorsqu’un paiement est effectué depuis une telle adresse, la clé publique peut être dévoilée. Transférer ensuite les fonds restants vers une nouvelle adresse permet d’éviter de réutiliser la même clé publique.

Cette précaution ne supprime pas tous les risques. Les signatures post-quantiques prévues doivent donc aussi assurer une protection au moment de l’autorisation d’une transaction.

Zcash renforce aussi la confidentialité, mais des risques subsistent

Outre la protection contre les ordinateurs quantiques, Zcash développe une technologie destinée à améliorer la confidentialité des utilisateurs.

De nombreux utilisateurs conservent leurs cryptomonnaies sur plusieurs adresses. Pour vérifier le montant de leurs avoirs en ZEC, leur portefeuille consulte régulièrement un serveur externe afin d’obtenir les soldes correspondants.

Ce serveur peut ainsi découvrir quelles adresses appartiennent à un même utilisateur, même lorsqu’aucun lien direct entre elles n’apparaît sur la blockchain.

Zakura entend résoudre ce problème grâce à une technologie de recherche confidentielle d’informations, désignée par le sigle PIR.

Elle permet à un portefeuille de demander des données sans révéler au serveur les adresses précises qu’il consulte.

Les utilisateurs peuvent ainsi vérifier leur solde sans divulguer inutilement des informations sur leurs différentes adresses.

Une version expérimentale de cette fonctionnalité est déjà disponible dans le portefeuille Zcash Vizor, via le réglage « Requêtes privées ».

Cette technologie ne rend toutefois pas les transactions publiques entièrement confidentielles. Les paiements restent visibles sur la blockchain. Elle complique seulement la tâche des serveurs externes qui cherchent à rattacher plusieurs adresses à un même utilisateur.

Les transactions protégées présentent elles aussi des risques potentiels. Dans ce cas, les données sensibles sont masquées grâce à des techniques cryptographiques. Des acteurs malveillants peuvent dès aujourd’hui collecter et conserver certaines données, dans l’espoir de pouvoir les déchiffrer à l’aide de technologies futures.

Cette méthode consiste à « collecter aujourd’hui pour déchiffrer plus tard ». Les pirates recueillent des informations chiffrées afin de tenter de les déchiffrer ultérieurement.

Des informations qui semblent aujourd’hui à l’abri pourraient donc être rendues publiques à l’avenir. Cette menace nécessite d’autres mesures de sécurité que les nouvelles signatures prévues pour les transactions transparentes.

La date d’activation de la nouvelle protection sur le réseau Zcash reste incertaine. Les développeurs doivent également préciser comment ils comptent traiter les risques potentiels liés aux transactions protégées.

Hunter Biden

Hunter Biden révèle des millions de gains liés à son memecoin et s’en prend à Trump

Hunter Biden
Investisseur en Bitcoin
Gros plan sur un graphique de cours
Plus Altcoin news

Le plus lu

taureau de Wall Street
Explosion dans une raffinerie de pétrole
Starship