Taylor Hornby prévoit d’auditer Monero (XMR) après avoir découvert une faille critique dans le système de confidentialité de Zcash (ZEC).
Points clés :
- Hornby a indiqué que Monero a été ajouté à sa file d’attente d’audit après des questions de la communauté des cryptos axées sur la confidentialité.
- Cette décision fait suite à une faille dans Orchard de Zcash qui aurait pu permettre la création de ZEC contrefaits sans être détectés.
- L’audit prévu ne signifie pas que Monero présente une vulnérabilité connue.
Audit de Monero
Hornby, ingénieur en sécurité chez Shielded Labs, a confirmé sur X que Monero figurait désormais sur sa liste d’audit, quelques jours après que ses travaux sur Zcash ont attiré une large attention.
La faille de Zcash a affecté le pool de confidentialité Orchard et aurait pu permettre à des attaquants de créer des ZEC contrefaits sans détection si elle n’avait pas été corrigée. Selon Shielded Labs et Zooko Wilcox, le bug existait depuis le lancement de la mise à jour Orchard en 2022.
La faille a été trouvée lors d’un audit de sécurité assisté par le modèle IA Opus d’Anthropic. Elle a été corrigée avant toute exploitation connue, mais sa divulgation a tout de même ébranlé la confiance du marché, Zcash chutant de plus de 50 %.
À lire aussi : EDGE Markets Raises $29.2M To Build A Payment Rail For Prediction Markets
Examen des cryptomonnaies de confidentialité
Monero reste l’une des plus grandes cryptomonnaies axées sur la confidentialité, et son modèle de confidentialité par défaut en fait une cible naturelle pour un examen approfondi.
Contrairement à Zcash, qui propose une confidentialité optionnelle, Monero masque les détails des transactions par défaut grâce aux signatures en cercle, aux adresses furtives et aux transactions confidentielles. L’audit prévu par Hornby ne doit pas être interprété comme la preuve que Monero présente une faille.
Ce développement est important, car les cryptomonnaies de confidentialité reposent sur une cryptographie avancée, difficile à inspecter de manière exhaustive, même pour des réseaux matures. Un audit sans problème pourrait renforcer la confiance, tandis que de nouvelles découvertes pourraient pousser les développeurs à renforcer l’infrastructure de base.
Les récents remous autour de Zcash ont montré à quelle vitesse les inquiétudes liées à la sécurité peuvent affecter les actifs axés sur la confidentialité. Le bug d’Orchard n’a pas conduit à une exploitation connue, mais sa divulgation a tout de même déclenché une forte vente et ravivé les questions sur les normes d’audit à long terme.
À lire ensuite : Sam Bankman-Fried Petitions Trump For Pardon Over $10B FTX Downfall





