Comment ça marchait : Le problème résidait dans le « circuit d'Action » d'Orchard, la logique de preuve ZK qui valide les transactions privées. Une erreur logique dans ses contraintes signifiait qu'un attaquant pouvait forger une preuve Halo 2 d'apparence valide que le réseau accepterait comme authentique. Cette preuve n'avait pas besoin d'être adossée à de véritables fonds ou à une destruction valide de valeur existante. C'était, en réalité, un bouton de création monétaire infini et silencieux qui aurait permis à un attaquant de créer une quantité illimitée et indétectable de faux ZEC .
Le fondateur de Zcash, Zooko Wilcox, a confirmé la gravité de la situation en déclarant que la vulnérabilité « aurait pu être exploitée pour créer de manière indétectable une quantité illimitée de faux ZEC » . Comme il s'agissait d'une faille dans la logique même de la preuve, et non d'un bug logiciel classique, les pièces contrefaites auraient été impossibles à distinguer des vraies sur la blockchain.
L'aspect le plus glaçant de cette vulnérabilité n'était pas seulement le potentiel d'inflation infinie, mais l'impuissance absolue du réseau à la détecter. La proposition de valeur fondamentale du protocole Orchard – une confidentialité transactionnelle totale – est devenue son plus grand handicap.
La Fondation Zcash a confirmé qu'il « n'y avait aucune preuve que le bug ait jamais été exploité », et le plafond d'approvisionnement de 21 millions de ZEC est resté intact . Cependant, en raison des propriétés de confidentialité d'Orchard, le fondateur Zooko Wilcox a dû admettre qu'il est cryptographiquement impossible de prouver si le bug a été exploité avant d'être corrigé
. Un attaquant aurait pu frapper discrètement de la monnaie pendant des années, et le registre n'en porterait aucune trace. Ce type de faille, qui repose sur la seule confiance en l'intégrité du code, est un cauchemar pour une technologie dont la raison d'être est de ne pas avoir à faire confiance à un tiers.
La réponse a été coordonnée à travers l'écosystème Zcash en deux phases critiques :
Soft Fork d'Urgence (1er-2 juin) : Les développeurs de Zcash ont publié la version zcashd v6.12.5.
Hard Fork NU 6.2 (2-3 juin) : Un correctif permanent a été déployé via une mise à niveau réseau d'urgence (NU 6.2) qui a corrigé la logique défectueuse du circuit et réactivé les transactions Orchard avec les contraintes de preuve ZK corrigées .
Cette intervention centralisée et rapide, bien qu'efficace, a soulevé des questions sur la gouvernance d'un réseau prétendument décentralisé, un petit groupe de développeurs ayant pu interrompre la fonctionnalité phare du réseau.
Le ZEC a subi une chute brutale immédiatement après la divulgation publique le 4 juin. Le jeton a perdu plus de 40 % de sa valeur, les investisseurs redoutant que l'offre réelle en circulation puisse être bien supérieure à ce qui était officiellement annoncé . Les figures du secteur ont réagi au quart de tour : Arthur Hayes, le co-fondateur de BitMEX, a publiquement confirmé avoir liquidé la totalité de ses positions en Zcash suite à cette annonce
. L'onde de choc a été amplifiée par des liquidations en cascade sur les produits à effet de levier
.
Cet incident va bien au-delà du cas Zcash et a rouvert trois grands débats dans l'industrie crypto :
Peut-on vraiment faire confiance aux cryptomonnaies anonymes ? Le fait qu'une couche de confidentialité fondamentale, construite sur une cryptographie ZK de pointe, ait abrité un risque silencieux de contrefaçon pendant quatre ans a renforcé le scepticisme. Si l'offre d'une monnaie est fondamentalement invérifiable par un observateur extérieur, le modèle de transparence de Bitcoin est remplacé par un modèle basé sur la confiance en quelques experts, ce qui est paradoxal.
L'audit assisté par IA face aux méthodes traditionnelles. La découverte du bug par un modèle d'IA en quelques heures, là où des cabinets d'audit l'avaient manqué pendant des années, a mis le feu aux poudres. La question se pose désormais : la vérification formelle et l'analyse de code par IA doivent-elles devenir obligatoires pour les circuits ZK, qui gèrent des milliards en valeur ? .
La complexité des preuves ZK, un risque sous-estimé ? L'incident met en lumière la difficulté extraordinaire de mettre en œuvre correctement des circuits zk-SNARK récursifs comme Halo 2. Certains se demandent si la complexité cryptographique des protocoles modernes n'a pas dépassé la capacité de l'industrie à les sécuriser par des audits classiques .
Zcash a survécu à cette épreuve, mais la cicatrice restera. L'incident sert d'avertissement brutal sur les risques inhérents aux systèmes de confidentialité absolue et sur la nécessité d'innover en matière de méthodes de contrôle automatiques, sous peine de voir la confiance s'évaporer aussi vite qu'un solde sur un compte anonyme.