Une faille théorique dans l’un des mécanismes de confidentialité les plus importants de Zcash a poussé ses développeurs à ce que certains ont décrit comme un sprint en mode temps de guerre. Il en résulte la mise à niveau Zcash Ironwood, un pool protégé de remplacement, formellement vérifié, qui a été activé au bloc numéro 3 428 143 dans le cadre de la mise à niveau réseau NU6.3 — et l’une des refontes de sécurité les plus conséquentes de l’histoire du réseau.
Summary
Points clés à retenir
- La mise à niveau Zcash Ironwood a été activée au bloc numéro 3 428 143 via le hard fork NU6.3, remplaçant le pool protégé Orchard vulnérable par une alternative formellement vérifiée.
- Le chercheur Taylor Hornby a découvert un bug « infinity » dans Orchard fin mai qui aurait théoriquement pu permettre la création indétectable de faux ZEC.
- Une preuve mathématique vérifiée par machine, composée de plus de 2 700 théorèmes, confirme qu’Ironwood ne peut pas créer de ZEC contrefaits indétectables dans le cadre de ses hypothèses de conception.
- Environ 40 207 ZEC ont migré vers Ironwood jusqu’à présent, tandis qu’environ 3,6 millions de ZEC restent dans Orchard, qui est désormais limité aux seuls retraits.
- La mise à niveau fait de Zebra l’implémentation de nœud requise, mettant fin au support de l’ancien logiciel zcashd.
Ce qui a forcé la main de Zcash
L’histoire commence fin mai, lorsque Taylor Hornby, chercheur chez Shielded Labs, a découvert ce que la communauté Zcash allait appeler le bug « infinity » d’Orchard — une faille profondément enfouie dans le circuit à connaissance nulle d’Orchard qui présentait un risque théorique de frappe de ZEC contrefaits sans laisser de trace publiquement détectable. Aucune preuve n’a émergé montrant que la vulnérabilité avait été exploitée, mais la simple possibilité a suffi à causer des dégâts : le ZEC a perdu plus de la moitié de sa valeur après la divulgation publique.
Des correctifs d’urgence déployés début juin ont temporairement désactivé Orchard, et un circuit corrigé est arrivé via le hard fork NU6.2 en cinq jours. Mais corriger le circuit seul ne suffisait pas. En raison du fonctionnement du modèle de confidentialité de Zcash, les développeurs ont indiqué qu’il était mathématiquement impossible de prouver avec certitude qu’une inflation cachée ne s’était jamais produite dans l’ancien pool. Cette contrainte faisait d’un remplacement complet — et non d’un simple correctif — la seule voie pour restaurer l’intégrité vérifiable de l’offre.
D’un correctif à un remplacement complet en 60 jours
La décision de tout abandonner et reconstruire plutôt que de corriger et passer à autre chose a été l’appel stratégique déterminant. Le cofondateur de Shielded Labs, Zooko Wilcox, a initialement proposé de remplacer Orchard purement et simplement, et ce qui a suivi a été environ 60 jours de développement coordonné entre Shielded Labs, le Zcash Open Development Lab (ZODL), Project Tachyon, Valar Group et la Zcash Foundation.
Le directeur exécutif du ZODL, Josh Swihart, a indiqué que les ingénieurs de son organisation avaient contribué à 82 % des changements fusionnés dans les dépôts du protocole et des portefeuilles de Zcash durant l’effort de remplacement. Le directeur exécutif de Shielded Labs, Jason McGee, avait signalé que les opérateurs d’infrastructure — plateformes d’échange, fournisseurs de portefeuilles, pools de minage — passaient simultanément de zcashd à la nouvelle pile logicielle Z3 tout en se préparant à Ironwood, bien qu’aucun report n’ait finalement été décidé.
Comment Ironwood redéfinit le modèle de sécurité de Zcash
Ironwood n’est pas simplement une version corrigée d’Orchard. Il introduit un système de comptabilité entièrement distinct avec son propre arbre d’engagement des notes, son ensemble de nullifiers et son pool de valeur de chaîne, permettant à tout nœud de suivre le nouveau pool protégé indépendamment de tout ce qui l’a précédé.
La mise à niveau installe également un point de contrôle de comptabilité publique — décrit par le projet comme un tourniquet. Les fonds peuvent quitter Orchard via ce tourniquet, mais le mécanisme empêche mathématiquement qu’une valeur supérieure à celle entrée légitimement dans l’ancien pool n’en sorte. L’effet recherché est simple : toute pièce contrefaite hypothétique frappée dans Orchard avant ou pendant la fenêtre de vulnérabilité y serait piégée de façon permanente, incapable de contaminer la comptabilité de l’offre d’Ironwood.
Notes récupérables face au quantique et préparation du futur
En parallèle des garanties sur l’offre, le nouveau pool intègre les notes récupérables face au quantique ZIP 2005. Cette fonctionnalité ne rend pas les transactions Zcash sécurisées face au quantique aujourd’hui — un protocole de récupération séparé devrait encore être conçu et activé à l’avenir — mais elle établit la base cryptographique d’un tel mécanisme si les avancées en informatique quantique finissent par affaiblir les protections actuelles.
La mise à niveau NU6.3 achève également une transition de longue date en faisant de Zebra l’implémentation de nœud requise, mettant fin au support de l’ancien logiciel zcashd sur l’ensemble du réseau.
Vérification formelle : la garantie des 2 700 théorèmes
L’élément le plus distinctif techniquement du lancement d’Ironwood est la preuve mathématique vérifiée par machine réalisée par Project Tachyon aux côtés des développeurs de Zcash. Écrite dans le langage de programmation Lean, la preuve se compose de plus de 2 700 théorèmes développés sur plus d’un mois par trois équipes de chercheurs et de cryptographes — et elle vérifie formellement qu’Ironwood ne peut pas créer de ZEC contrefaits indétectables dans le cadre de ses hypothèses de conception déclarées.
La preuve couvre les composants nécessaires à l’intégrité des soldes : le système de preuve à connaissance nulle d’Ironwood, ses règles de circuit et la comptabilité au niveau du registre. Le cofondateur de Zcash, Sean Bowe, a décrit l’effort en des termes tranchants : « Une collaboration inter-équipes vient de changer l’histoire de Zcash pour toujours, en éliminant toutes les sources de bugs de contrefaçon indétectable du nouveau protocole Ironwood. »
Une limite importante à comprendre : la vérification formelle couvre l’intégrité des soldes mais ne s’étend pas aux garanties de confidentialité distinctes d’Ironwood. La solidité de l’offre et la confidentialité des transactions sont des propriétés distinctes, et la preuve ne traite que de la première.
État de la migration et devenir d’Orchard
Orchard est désormais dans une phase de sortie uniquement. Le pool n’accepte plus de nouvelle activité protégée, mais les utilisateurs peuvent encore retirer des fonds à leur discrétion. Selon l’outil de suivi de migration de Zcash, environ 40 207 ZEC ont déjà été transférés vers Ironwood depuis l’activation. Le chiffre bien plus important — environ 3,6 millions de ZEC — reste dans Orchard en attente de migration, représentant l’essentiel de ce qui fut autrefois le principal pool de confidentialité du réseau.
À son apogée, Orchard représentait près de 88 % de l’offre de jetons protégés de Zcash, selon les données de The Block, les anciens pools Sapling et Sprout constituant le reste. L’ampleur de cette position héritée signifie que la migration prendra du temps, et le rythme de la transition deviendra probablement l’un des indicateurs les plus clairs du niveau de confiance que les utilisateurs auront retrouvé dans l’infrastructure de confidentialité de Zcash après l’alerte de vulnérabilité.
Avec le tourniquet en place et la vérification formelle sous-tendant le modèle d’offre du nouveau pool, le travail d’ingénierie est terminé. La question qui reste est de savoir à quelle vitesse l’écosystème Zcash au sens large comblera l’écart entre les 40 000 ZEC déjà déplacés et les 3,6 millions qui attendent encore de l’autre côté.
FAQ
Qu’est-ce que la mise à niveau Zcash Ironwood ?
Ironwood est une mise à niveau du réseau Zcash qui a remplacé le pool protégé Orchard vulnérable par un pool protégé formellement vérifié, renforçant la sécurité de l’offre tout en maintenant la confidentialité. Elle a été activée au bloc numéro 3 428 143 dans le cadre du hard fork NU6.3.
Pourquoi la mise à niveau Ironwood était-elle nécessaire ?
La mise à niveau était nécessaire parce qu’un bug « infinity » découvert dans le pool Orchard fin mai présentait un risque théorique de création indétectable de ZEC contrefaits. Comme le modèle de confidentialité de Zcash rendait impossible de prouver que le bug n’avait jamais été exploité, les développeurs ont entièrement remplacé Orchard plutôt que de se fier uniquement à un correctif.
Ironwood peut-il encore créer des ZEC contrefaits ?
Selon une preuve mathématique vérifiée par machine, réalisée par Project Tachyon et les développeurs de Zcash — composée de plus de 2 700 théorèmes écrits en Lean — Ironwood ne peut pas créer de ZEC contrefaits indétectables dans le cadre de ses hypothèses de conception. La preuve couvre l’intégrité des soldes mais ne s’étend pas aux garanties de confidentialité distinctes d’Ironwood.
Que se passe-t-il pour les fonds encore présents dans le pool Orchard ?
Orchard est entré dans une phase de sortie uniquement. Les utilisateurs peuvent encore y retirer des fonds, mais le pool n’accepte plus de nouvelles transactions protégées. Environ 3,6 millions de ZEC restent dans Orchard en attente de migration vers Ironwood, tandis qu’environ 40 207 ZEC ont déjà été transférés.
{« @context »: »https://schema.org », »@type »: »FAQPage », »mainEntity »:[{« @type »: »Question », »name »: »Qu’est-ce que la mise à niveau Zcash Ironwood ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Ironwood est une mise à niveau du réseau Zcash qui a remplacé le pool protégé Orchard vulnérable par un pool protégé formellement vérifié, renforçant la sécurité de l’offre tout en maintenant la confidentialité. Elle a été activée au bloc numéro 3 428 143 dans le cadre du hard fork NU6.3. »}},{« @type »: »Question », »name »: »Pourquoi la mise à niveau Ironwood était-elle nécessaire ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »La mise à niveau était nécessaire parce qu’un bug « infinity » découvert dans le pool Orchard fin mai présentait un risque théorique de création indétectable de ZEC contrefaits. Comme le modèle de confidentialité de Zcash rendait impossible de prouver que le bug n’avait jamais été exploité, les développeurs ont entièrement remplacé Orchard plutôt que de se fier uniquement à un correctif. »}},{« @type »: »Question », »name »: »Ironwood peut-il encore créer des ZEC contrefaits ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Selon une preuve mathématique vérifiée par machine, réalisée par Project Tachyon et les développeurs de Zcash — composée de plus de 2 700 théorèmes écrits en Lean — Ironwood ne peut pas créer de ZEC contrefaits indétectables dans le cadre de ses hypothèses de conception. La preuve couvre l’intégrité des soldes mais ne s’étend pas aux garanties de confidentialité distinctes d’Ironwood. »}},{« @type »: »Question », »name »: »Que se passe-t-il pour les fonds encore présents dans le pool Orchard ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Orchard est entré dans une phase de sortie uniquement. Les utilisateurs peuvent encore y retirer des fonds, mais le pool n’accepte plus de nouvelles transactions protégées. Environ 3,6 millions de ZEC restent dans Orchard en attente de migration vers Ironwood, tandis qu’environ 40 207 ZEC ont déjà été transférés. »}}]}
Article produit avec l’assistance de l’intelligence artificielle et relu par l’équipe éditoriale.

