
Zcash (ZEC) fait l'objet d'un nouvel examen après qu'une vulnérabilité corrigée de l'Orchard Pool a déclenché un débat sur la question de savoir si les utilisateurs et les investisseurs de cette monnaie axée sur la confidentialité sont toujours confrontés à des risques cachés.
Haseeb Qureshi, partenaire de Dragonfly, a déclaré que le marché pourrait considérer le bug comme une menace immédiate plus importante que ce que les preuves disponibles ne suggèrent. Il a également indiqué que Dragonfly continue de détenir des ZEC, alors même que les développeurs, les investisseurs et les défenseurs de la vie privée débattent de ce que la faille aurait pu permettre avant d'être corrigée.
Selon Qureshi, le problème crucial n'était pas la gravité de la vulnérabilité, mais l'endroit où son impact serait probablement resté. Il a déclaré que le bug aurait pu permettre à quelqu'un de créer des ZEC contrefaites à l'intérieur du pool blindé Orchard, mais il a soutenu que ces pièces feraient face à un obstacle majeur une fois qu'un attaquant aurait tenté de les vendre.
Selon Qureshi, un attaquant devrait éventuellement transférer les ZEC blindées contrefaites vers des ZEC transparentes avant d'utiliser les principales bourses. Étant donné que les ZEC transparentes peuvent être vérifiées par rapport à l'offre publique, il a déclaré que toute tentative de déplacer des montants gonflés en circulation visible serait plus facile à détecter pour le réseau.
Pour cette raison, Qureshi a déclaré que les utilisateurs réguliers des bourses et de nombreux traders avaient probablement une exposition directe limitée. Il a placé le risque le plus important sur les utilisateurs qui conservaient des fonds à l'intérieur du pool blindé pendant l'existence de la vulnérabilité.
Qureshi a également cité des données récentes du réseau Zcash pour étayer son argument. Il a déclaré que la part de l'approvisionnement du pool blindé est passée de 31% à 30% en 48 heures après la divulgation.
Pour Qureshi, cette légère baisse n'a pas montré de ruée des utilisateurs soucieux de leur vie privée à quitter le pool. Il a décrit ce mouvement comme modeste plutôt que comme un signe de panique, tout en reconnaissant que le bug a créé un débat sérieux autour du système de transactions privées de Zcash.
Parallèlement, Wei Dai, créateur de Zcash, a soutenu qu'un attaquant réussi n'aurait peut-être pas eu besoin de vider l'Orchard Pool. Dai a déclaré qu'un attaquant prudent aurait pu conserver de fausses ZEC à l'intérieur de l'environnement blindé et les aurait déplacées lentement via des transferts privés.
Selon ce scénario, Dai a déclaré que le pool lui-même aurait pu aider à masquer le mouvement des pièces contrefaites. Il a également soulevé un autre risque possible. Si quelqu'un avait découvert la faille tôt, Dai a déclaré que cette personne aurait pu ouvrir une position courte importante contre le ZEC avant que le bug ne soit rendu public.
Parce que le ZEC se négocie sur des marchés à terme perpétuels liquides, Dai a soutenu qu'un trader aurait pu profiter de la réaction ultérieure des prix sans laisser de preuves claires sur la chaîne de l'exploit original.