Zcash (ZEC) a corrigé une vulnérabilité sévère qui aurait pu permettre le détournement de fonds à partir d’une partie obsolète du réseau. Le problème était localisé dans la Sprout-pool, une ancienne fonctionnalité de confidentialité où environ 25 424 ZEC sont encore stockés.
Une faille présente depuis 2020
La vulnérabilité a été découverte par le chercheur en sécurité Alex « Scalar » Sol et rendue publique mardi. Certaines anciennes versions de zcashd omettaient une vérification cruciale des transactions, ce qui empêchait la validation systématique des preuves cryptographiques normalement requises pour confirmer la validité des transactions.
Le défaut était présent dans différentes versions logicielles depuis juillet 2020, ce qui signifie que la faille est restée non détectée pendant près de six ans. Désormais, le problème est résolu avec le lancement de la version 6.12.0 de zcashd.
Selon l’équipe Zcash, rien n’indique que la faille ait été exploitée. Tous les fonds des utilisateurs sont restés en sécurité.
Qu’est-ce que la Sprout-pool ?
Lancée en 2016, la Sprout-pool utilisait des preuves à divulgation nulle de connaissance, une technologie permettant aux utilisateurs d’effectuer des transactions entièrement privées sans que les détails n’apparaissent sur la blockchain. Depuis novembre 2020, la pool est fermée aux nouveaux dépôts, mais les ZEC restants doivent encore être migrés vers des systèmes plus récents.
Les pools de minage ont réagi rapidement
Les grandes pools de minage, dont Luxor, F2Pool, ViaBTC et AntPool, ont implémenté la mise à jour dès le 26 mars, montrant une réaction rapide et coordonnée au sein du réseau.
Tous les systèmes n’étaient pas vulnérables. Le logiciel alternatif de nœud complet Zebra n’a pas été affecté. En cas d’exploitation, cela aurait probablement conduit à une division de la blockchain, servant de couche de sécurité supplémentaire.
Mise à jour des cryptomonnaies : pire journée depuis un mois pour le marché crypto
Bitcoin et le reste du marché crypto ont connu une journée désastreuse, mais des raisons d’espérer subsistent.
Une nouvelle saison des altcoins commence-t-elle discrètement ? Les analystes observent des signaux notables
Après une correction de 50 %, le marché des altcoins semble retrouver son élan. Les analystes détectent des premiers signaux significatifs d’un retour.
TRON, l’une des rares altcoins presque à son record historique
Les altcoins comme XRP sont encore loin de leurs records, mais TRON s’en approche. Le réseau est en pleine effervescence.
Le plus lu
Voici le meilleur moment pour acheter des XRP, selon ChatGPT
L’analyse de ChatGPT identifie des zones d’achat clés pour le XRP autour de 1,30 et 1,18 dollar. La monnaie approche un niveau de résistance critique entre 1,45 et 1,50 dollar.
Un analyste crypto met en garde les détenteurs de XRP : le temps presse, voici pourquoi
D’après l’analyste Egrag Crypto, le XRP s’approche d’une percée cruciale, mais une forte correction pourrait d’abord survenir pour les investisseurs.
Robert Kiyosaki désigne ces cryptomonnaies comme « essentielles pour votre avenir financier »
Robert Kiyosaki recommande à ses abonnés d’acheter du Bitcoin, de l’Ethereum, de l’or et de l’argent comme socle de leur avenir financier, et met en garde contre une crise des retraites.