Le prix de Zcash a récupéré environ 50 % par rapport aux plus bas de la semaine dernière, après qu'une proposition de nouvelle mise à niveau du réseau a cherché à répondre aux préoccupations soulevées par une vulnérabilité récemment divulguée qui aurait pu permettre la création de tokens contrefaits.
Selon le fondateur de Zcash, Zooko Wilcox, la mise à niveau Ironwood proposée donnerait aux utilisateurs un moyen de vérifier l'approvisionnement en circulation de la cryptomonnaie en additionnant les soldes détenus dans les pools actifs une fois la mise à niveau activée.
La proposition est apparue quelques jours après que Shielded Labs a divulgué une faille critique dans le pool blindé Orchard de Zcash, le principal système de transaction axé sur la confidentialité du réseau. Suite à la divulgation, la capitalisation boursière de Zcash a chuté brutalement d'un sommet de 10,48 milliards de dollars à environ 5 milliards de dollars avant de rebondir à près de 7,5 milliards de dollars, selon les données de CoinGecko.
Publiant sur X, Wilcox a déclaré qu'Ironwood permettrait aux utilisateurs de confirmer indépendamment que l'approvisionnement en circulation est correct. Il a ajouté que la mise à niveau introduirait un nouvel emplacement pour que les utilisateurs détiennent du ZEC blindé, placerait des restrictions sur les transactions pouvant impliquer des pièces contrefaites, et intégrerait des mesures telles que des audits de sécurité assistés par l'IA pour renforcer la base de code.
Les détails publiés par Josh Swihart, fondateur du Zcash Open Development Lab, montrent que les développeurs avaient déjà déployé une réponse en deux étapes avant que la vulnérabilité ne devienne publique.
Swihart a déclaré que la première étape impliquait un soft fork qui a temporairement désactivé les transactions Orchard. Le fait de garder les détails techniques privés pendant cette période a réduit la possibilité d'exploitation tandis que les développeurs travaillaient sur un correctif permanent.
Une seconde mise à niveau, connue sous le nom de Hard Fork NU6.2, a été activée le 3 juin et a résolu le problème sous-jacent avant que les transactions Orchard ne soient rétablies, selon Swihart.
Shielded Labs a déclaré que la faille aurait théoriquement pu permettre à un attaquant de créer une quantité illimitée de ZEC contrefaits. Dans le même temps, l'organisation a déclaré qu'elle considérait une exploitation antérieure comme peu probable, bien qu'elle ait reconnu qu'il n'existait aucune preuve cryptographique confirmant que la vulnérabilité n'avait jamais été utilisée.
Parce qu'Orchard alimente le principal système de transaction blindé de Zcash via des preuves à divulgation nulle de connaissance, l'impossibilité de vérifier de manière concluante si la faille avait été exploitée est devenue une préoccupation majeure suite à la divulgation.
Dans ce contexte, Wilcox a présenté Ironwood comme une solution à plus long terme axée sur l'augmentation de la transparence autour de l'offre du réseau tout en préservant les fonctionnalités de confidentialité.
Sa proposition a noté que les utilisateurs acquerraient la capacité de vérifier l'approvisionnement en circulation de ZEC immédiatement après l'activation en agrégeant les soldes des pools actifs.
Selon Wilcox, le calendrier de la mise à niveau reste incertain et dépendra de travaux de développement supplémentaires et de discussions communautaires.
La confiance que la vulnérabilité n'avait jamais été exploitée a également été réitérée dans le post de Wilcox, bien qu'il n'ait pas fourni de preuve définitive.
Les efforts de développement liés à la proposition impliquent plusieurs organisations, dont la Zcash Foundation, Tachyon Group, Valar Group et le Zcash Open Development Lab, selon Wilcox.
Le sentiment du marché s'est amélioré suite aux correctifs d'urgence et à la proposition Ironwood. Zcash (ZEC) a grimpé d'environ 6 % en 24 heures pour atteindre environ 445 $, tandis que sa capitalisation boursière s'est significativement redressée par rapport aux niveaux enregistrés immédiatement après la divulgation de la vulnérabilité, selon les données de crypto.news.


