Selon Mars Finance, le 6 juin, l'ingénieur en sécurité Taylor Hornby, qui a utilisé le modèle d'IA Anthropic Opus 4.8 pour découvrir une vulnérabilité critique dans Zcash, a déclaré avoir ajouté Monero (XMR) à la liste d'audit et prévoit de mener des examens de sécurité sur d'autres projets de cryptomonnaies privées à l'avenir. Hornby avait précédemment découvert, le 29 mai, une vulnérabilité critique dans le pool de confidentialité Orchard de Zcash, une faille non détectée depuis mai 2022 et qui théoriquement permettrait à un attaquant de créer des ZEC falsifiées en quantité illimitée sans laisser de trace détectable. Shielded Labs, l'équipe chargée du développement, a effectué une correction d'urgence avant le 1er juin et a ensuite divulgué publiquement les détails de la vulnérabilité. À la suite de cet événement, le prix de ZEC a chuté jusqu'à 38 % dans les 24 heures suivant l'annonce, les marchés craignant qu'un attaquant n'ait déjà exploité cette faille pour voler des fonds du pool de confidentialité sans laisser de trace sur la chaîne. Hornby a indiqué qu'il avait été mandaté en avril par l'organisation à but non lucratif Shielded Labs pour identifier les vulnérabilités des protocoles avant qu'elles ne soient exploitées par des attaquants. Bien qu'il eût les moyens d'en tirer profit, il a choisi de signaler le problème à l'équipe de développement, affirmant : « Je ne peux pas accepter une telle trahison ». En outre, Hornby prévoit de demander un financement de la communauté Zcash afin de soutenir ses futures recherches en sécurité.
Ingénieur sécurité Zcash pour auditer Monero suite à la découverte d'une vulnérabilité critique
MarsBitPartager






Une faille de sécurité dans Zcash a conduit Taylor Hornby à prioriser l'audit d'une vulnérabilité critique dans Monero. La faille dans le pool Orchard de Zcash permettait la création illimitée de ZEC falsifiés jusqu'au 1er juin. Hornby, en collaboration avec Shielded Labs, a signalé le problème au lieu de l'exploiter. Le ZEC a chuté de 38 % après l'annonce de la vulnérabilité. Il prévoit de demander un financement de la part de Zcash pour ses recherches en cours.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.
