Zcash (ZEC) prépare une importante mise à jour de sécurité pour protéger ses utilisateurs contre de futures attaques menées à l’aide d’ordinateurs quantiques. Ce projet intervient dans un contexte particulier.
Un chercheur d’Ethereum avertit que l’intelligence artificielle (IA) pourrait compromettre les mécanismes de sécurité actuels bien plus vite que prévu. Le Bitcoin (BTC) et l’Ethereum (ETH) pourraient ainsi devenir vulnérables à terme.
Zcash veut protéger les portefeuilles contre les ordinateurs quantiques
Les développeurs de Zcash prévoient d’intégrer un nouveau mécanisme de sécurité à leur logiciel en janvier. C’est ce qu’indique une publication technique de Roman Akhtariev consacrée à Zakura, un logiciel qui traite et vérifie les transactions sur le réseau Zcash.
Il s’agit de signatures dites post-quantiques. Elles doivent empêcher les pirates de voler des ZEC à l’avenir à l’aide de puissants ordinateurs quantiques.
Ces ordinateurs fonctionnent différemment des machines classiques. Ils peuvent effectuer certains calculs complexes beaucoup plus rapidement. À terme, ils pourraient donc venir à bout des mécanismes de sécurité utilisés aujourd’hui par des cryptomonnaies comme le Bitcoin, l’Ethereum et le Zcash.
La nouvelle technologie repose sur des empreintes cryptographiques, qui permettent au réseau de vérifier qu’une transaction a bien été autorisée par le propriétaire des fonds.
Son principal atout tient à un fonctionnement différent du dispositif actuel. Même si des pirates parvenaient à retrouver les clés privées existantes grâce à un ordinateur quantique, ils ne pourraient pas nécessairement falsifier les nouvelles signatures.
L’intégration technique reste, à ce stade, prévue pour janvier. La date d’activation de cette protection sur le réseau Zcash n’est pas encore connue. Ce projet fait suite à un avertissement de Justin Drake, chercheur chez Ethereum.
Justin Drake a averti jeudi que l’intelligence artificielle pourrait trouver un moyen de contourner les protections cryptographiques actuelles bien plus tôt que prévu. Dans un scénario extrême, cela pourrait, selon lui, se produire en quelques mois, plutôt que dans plusieurs années.
Il a donc appelé les détenteurs de Bitcoin et d’Ethereum à envisager un éventuel « mode bunker », c’est-à-dire une situation nécessitant des mesures supplémentaires pour protéger leurs actifs numériques.
Pour l’heure, rien ne prouve que l’IA ou les ordinateurs quantiques puissent ainsi compromettre les clés privées des portefeuilles Bitcoin ou Ethereum. Il s’agit d’une menace potentielle à venir, et non d’une attaque avérée.
Ethereum travaille également sur des protections résistantes aux ordinateurs quantiques. Selon le calendrier évoqué, une transition plus large vers cette technologie est prévue pour décembre 2029.
Plus de 70 % des ZEC pourraient être vulnérables
La mise à jour de sécurité concerne surtout la partie transparente du réseau Zcash.
Zcash se distingue de nombreuses autres cryptomonnaies en permettant aux utilisateurs de choisir entre des transactions publiques et des transactions protégées.
Pour les transactions publiques, les adresses et les montants transférés sont visibles sur la blockchain, comme sur Bitcoin. Pour les transactions protégées, l’expéditeur, le destinataire et le montant restent masqués.
Selon les calculs de CoinDesk, fondés sur les données de ZecStats, environ 11,96 millions de ZEC étaient détenus sur des adresses transparentes jeudi. À cette date, quelque 16,98 millions de ZEC avaient été émis au total.
Plus de 70 % des ZEC émis se trouvaient donc sur des adresses publiques.
Cette proportion rend la mise à jour annoncée particulièrement importante. Les transactions transparentes peuvent notamment révéler les clés publiques, ce qui présente, dans certaines circonstances, un risque face à de futures attaques quantiques.
Pour comprendre ce risque, il faut revenir sur le fonctionnement d’un portefeuille de cryptomonnaies.
Chaque portefeuille utilise une clé privée : un code numérique secret qui permet à son propriétaire d’autoriser l’envoi de cryptomonnaies.
Il existe également une clé publique. Elle permet au réseau de vérifier la validité d’un paiement sans qu’il soit nécessaire de dévoiler la clé privée.
Avec les ordinateurs classiques, il est pratiquement impossible de retrouver une clé privée à partir de la clé publique correspondante. Un ordinateur quantique suffisamment puissant pourrait toutefois, à l’avenir, contourner certains mécanismes de sécurité.
Des pirates pourraient alors autoriser des transactions sans l’accord du propriétaire des fonds.
Zcash tente de limiter ce risque en masquant initialement les clés publiques des nouvelles adresses transparentes derrière une empreinte cryptographique.
Lorsqu’un paiement est effectué depuis une telle adresse, la clé publique peut être dévoilée. Transférer ensuite les fonds restants vers une nouvelle adresse permet d’éviter de réutiliser la même clé publique.
Cette précaution ne supprime pas tous les risques. Les signatures post-quantiques prévues doivent donc aussi assurer une protection au moment de l’autorisation d’une transaction.
Zcash renforce aussi la confidentialité, mais des risques subsistent
Outre la protection contre les ordinateurs quantiques, Zcash développe une technologie destinée à améliorer la confidentialité des utilisateurs.
De nombreux utilisateurs conservent leurs cryptomonnaies sur plusieurs adresses. Pour vérifier le montant de leurs avoirs en ZEC, leur portefeuille consulte régulièrement un serveur externe afin d’obtenir les soldes correspondants.
Ce serveur peut ainsi découvrir quelles adresses appartiennent à un même utilisateur, même lorsqu’aucun lien direct entre elles n’apparaît sur la blockchain.
Zakura entend résoudre ce problème grâce à une technologie de recherche confidentielle d’informations, désignée par le sigle PIR.
Elle permet à un portefeuille de demander des données sans révéler au serveur les adresses précises qu’il consulte.
Les utilisateurs peuvent ainsi vérifier leur solde sans divulguer inutilement des informations sur leurs différentes adresses.
Une version expérimentale de cette fonctionnalité est déjà disponible dans le portefeuille Zcash Vizor, via le réglage « Requêtes privées ».
Cette technologie ne rend toutefois pas les transactions publiques entièrement confidentielles. Les paiements restent visibles sur la blockchain. Elle complique seulement la tâche des serveurs externes qui cherchent à rattacher plusieurs adresses à un même utilisateur.
Les transactions protégées présentent elles aussi des risques potentiels. Dans ce cas, les données sensibles sont masquées grâce à des techniques cryptographiques. Des acteurs malveillants peuvent dès aujourd’hui collecter et conserver certaines données, dans l’espoir de pouvoir les déchiffrer à l’aide de technologies futures.
Cette méthode consiste à « collecter aujourd’hui pour déchiffrer plus tard ». Les pirates recueillent des informations chiffrées afin de tenter de les déchiffrer ultérieurement.
Des informations qui semblent aujourd’hui à l’abri pourraient donc être rendues publiques à l’avenir. Cette menace nécessite d’autres mesures de sécurité que les nouvelles signatures prévues pour les transactions transparentes.
La date d’activation de la nouvelle protection sur le réseau Zcash reste incertaine. Les développeurs doivent également préciser comment ils comptent traiter les risques potentiels liés aux transactions protégées.
Hunter Biden révèle des millions de gains liés à son memecoin et s’en prend à Trump
Hunter Biden révèle des gains de plusieurs millions liés à son memecoin LAPTOP et s’en prend à Trump, tandis que des transactions inhabituelles suscitent des interrogations chez les investisseurs du monde entier.
« Sans valeur, mais ils en achètent quand même » : la nouvelle fièvre des altcoins
Shayne Coplan, directeur général de Polymarket, met en garde contre les risques de la spéculation sur les cryptomonnaies, alors que les marchés de prédiction connaissent un essor rapide et que les acteurs professionnels pourraient tirer parti d’un avantage informationnel.
Marché crypto : le Bitcoin retrouve un niveau clé, les altcoins rebondissent
Le Bitcoin et le reste du marché des cryptomonnaies se redressent après plusieurs jours de fortes baisses. Voici le point sur le marché.
Le plus lu
Un analyste de Wall Street voit Quant grimper à 10 000 dollars
L’analyste de Wall Street Jan Nieuwenhuijs estime que le cours de Quant pourrait atteindre 10 000 dollars, soit près de 4 000 % au-dessus de son niveau actuel.
Nouveau coup dur pour le diesel : la Russie prolonge son interdiction d’exporter
La Russie veut prolonger jusqu’à fin octobre son interdiction d’exporter du diesel. Les États-Unis envisagent eux aussi des restrictions à l’exportation, alors que le marché est déjà tendu.
L’action SpaceX recule malgré le premier vrai succès de Starship
Après une ouverture en hausse, SpaceX repart à la baisse, alors que Starship atteint pour la première fois l’orbite terrestre et déploie des satellites Starlink.