Zcash : Ironwood verrouille la sécurité après la faille d’Orchard

Glyphe ZEC stylisé en verre translucide protégé par un bouclier holographique, fonds de chandeliers boursiers flous.

Les tokens mentionnés dans cet article :

Alison Sofer | ALTCOINS | Il y a 1 semaine

Pourquoi Orchard a été scellé Le 11 juin, Zcash a activé sa mise à niveau Ironwood (NU6.3) au bloc 3 428 143, marquant la fin du pool shielded Orchard.

Pourquoi Orchard a été scellé

Le 11 juin, Zcash a activé sa mise à niveau Ironwood (NU6.3) au bloc 3 428 143, marquant la fin du pool shielded Orchard. Ce pool, qui protégeait environ 3,66 millions de ZEC – soit près de 1,7 milliard de dollars selon les cours actuels –, a été scellé pour répondre à une vulnérabilité critique découverte en mai par Taylor Hornby de Shielded Labs. Cette faille, présente depuis mai 2022, aurait pu permettre la création de ZEC contrefaits sans laisser de trace sur la blockchain.

La confidentialité native du protocole Zcash rend impossible la détection directe d’une exploitation, mais CoinDesk Research n’a relevé aucune anomalie dans l’évolution du solde d’Orchard pendant les quatre années où le bug était actif.

Pour éviter tout risque résiduel, Ironwood a démarré avec un nouveau pool shielded totalement vide. Les utilisateurs doivent désormais migrer leurs fonds via un système de contrôle public appelé "turnstile", qui limite strictement les retraits au montant effectivement déposé dans Orchard.

Ironwood, rempart contre la contrefaçon

Ironwood introduit deux protections inédites : une traçabilité résistante à l’informatique quantique et une vérification formelle du circuit de preuve.

La mise à niveau ne se contente pas de refermer la faille : elle élève le niveau de sécurité du protocole grâce à ces innovations techniques. La traçabilité post-quantique (ZIP 2005) vise à anticiper l’arrivée future d’ordinateurs capables de casser les cryptographies actuelles. Surtout, le circuit de preuve a été soumis à une vérification formelle inédite dans l’écosystème Zcash.


Plus de 2 700 théorèmes ont été vérifiés par machine en langage Lean pour garantir l’intégrité du nouveau pool Ironwood.

, plus de 1 500 ZEC avaient déjà migré vers le nouveau pool shielded peu après l’activation d’Ironwood. Les développeurs recommandent toutefois aux utilisateurs d’utiliser Tor ou NymVPN lors du transfert afin d’éviter que des liens entre leur adresse IP et leur solde ne soient révélés pendant cette phase sensible.

La preuve formelle, gage d’intégrité

Pour garantir que la faille découverte dans Orchard ne puisse se reproduire sous une forme indétectable, les chercheurs ont publié plus de 2 700 théorèmes vérifiés par machine portant sur l’intégrité des soldes dans Ironwood. Rédigée en langage Lean et mobilisant trois équipes sur plus d’un mois, cette preuve formelle couvre tous les aspects du système : règles du circuit cryptographique, fonctionnement du registre et mécanisme zéro connaissance propre à Zcash.

Cette démarche vise à exclure toute possibilité qu’un bug permette la création non détectée de nouveaux ZEC dans le nouveau pool shielded. Cependant, il reste incertain si cette preuve protège aussi bien la confidentialité que l’intégrité comptable : selon cointelegraph.com, la vérification ne porte que sur l’absence de contrefaçon invisible et non sur les garanties de vie privée promises par Ironwood.

Ce qu’on sait sur le minage

Alors que le protocole évolue côté sécurité, l’écosystème minier s’adapte aussi rapidement. Fortitude Mining – filiale détenue par Digital Currency Group – vient d’ouvrir un data center flambant neuf à Grand Island (Nebraska), ajoutant 12 mégawatts à son portefeuille qui atteint désormais plus de 60 MW répartis sur sept sites. Cette installation permettra selon ses dirigeants de réduire le coût direct de minage d’un ZEC à environ 40 dollars pièce contre près de 70 dollars auparavant, sous réserve d’une stabilité des prix énergétiques autour de 0,045 dollar/kWh.

Au moment où Ironwood était activé et que la vulnérabilité était rendue publique début juin, le prix du ZEC a connu une forte volatilité : il a chuté brutalement de 38 % après l’annonce du bug puis rebondi jusqu’à se stabiliser autour de 464 dollars pour une capitalisation juste sous les huit milliards. Cette dynamique illustre combien sécurité logicielle et viabilité économique restent étroitement liées pour Zcash.

Fortitude prévoit par ailleurs une entrée en bourse via une fusion avec HeartSciences (Nasdaq: HSCS), signalant que malgré les turbulences récentes autour d’Orchard et Ironwood, les acteurs industriels misent toujours sur l’avenir du minage Zcash.

Orchard : aucun vol détecté

Malgré quatre ans d’exposition au bug dans Orchard, aucune preuve concrète n’indique qu’il ait été exploité pour voler ou créer des fonds indus.

Les prochains signaux à observer

Le marché surveillera le rythme de migration des 3,66 millions de ZEC (environ 1,7 milliard de dollars) du pool Orchard vers le nouveau pool Ironwood, alors que seulement 1 500 ZEC avaient migré au moment de l’activation mardi ; si la migration reste lente ou rencontre des incidents techniques, la confiance dans la sécurité et la liquidité du réseau pourrait être affectée à court terme.

À propos de l'auteur

Alison Sofer

Alison Sofer

Signature éditoriale – Actualité crypto & tech

Professionnelle de la gestion et de la coordination de projets, elle évolue depuis plusieurs années dans des fonctions d'Office Manager et de Project Manager, en lien étroit avec les équipes commerciales. Elle s'intéresse aux enjeux économiques, technologiques et organisationnels liés à la transformation numérique. Sur The Coin Analysis, elle contribue à l'analyse de l'actualité crypto et tech avec une approche factuelle, orientée usages et impact business.