AI-aided Zcash bug finder adds Monero to his audit queue
AI

Un outil AI pour Zcash ajoute Monero à son audit

Le signal de prochaine vérification de Taylor Hornby arrive après une alerte sur un bug d'inflation d'Orchard qui a entraîné une chute de 38 % du ZEC.

Par AI News Crypto Editorial Team5 min de lecture

L'ingénieur en sécurité Taylor Hornby a déclaré qu'il ajoutait Monero à sa liste d'audit après avoir utilisé le modèle Opus 4.8 d'Anthropic pour découvrir une faille critique liée au risque d'inflation dans Zcash. Cette décision remet la perception de la sécurité des cryptomonnaies axées sur la confidentialité sous les projecteurs des traders alors que l'incident Orchard de Zcash continue de peser sur le secteur.

Principaux enseignements

  • Monero est le prochain sur la liste de Taylor Hornby.auditliste après qu'il l'ait confirmé publiquement sur X.
  • Hornby a récemment utilisé le modèle d'IA Opus 4.8 d'Anthropic pour identifier une vulnérabilité critique dans Zcash.
  • Le défaut se trouvait dans le pool protégé Orchard de Zcash depuis mai 2022 et aurait pu permettre un minting illimité et indétectable de ZEC contrefaits.
  • Un correctif d'urgence a été déployé le 1er juin après une découverte le 29 mai, mais ZEC a tout de même chuté de 38 % en 24 heures alors que les marchés prenaient en compte le risque de queue.

Hornby met Monero sur la liste d'audit après le bug d'Orchard de Zcash.

L'ingénieur en sécurité Taylor Hornby a déclaré que Monero (XMR) est maintenant dans sa liste de cibles à examiner. Interrogé sur X s'il pouvait rechercher des failles dans Monero et d'autres cryptomonnaies axées sur la confidentialité, Hornby a répondu : « Absolument ! Je vais ajouter Monero à ma liste de choses à auditer. »

Pour les traders, le timing compte plus que la formulation. Le commentaire de Hornby intervient immédiatement après une divulgation de Zcash à haute gravité qui a entraîné une revalorisation rapide. Ce lien est susceptible de faire du plan d'audit de Monero un catalyseur de sentiment à court terme pour les cryptomonnaies de confidentialité, même avant l'existence de résultats techniques.

Monero est décrit comme l'une des plus grandes cryptomonnaies axées sur la confidentialité et masque par défaut les détails des transactions. Zcash se distingue en permettant aux utilisateurs de choisir entre des adresses transparentes et protégées, avec le problème divulgué lié spécifiquement au côté protégé.

À l'intérieur du défaut d'Orchard de Zcash : Risque d'inflation, calendrier et le correctif d'urgence

Hornby a utilisé le modèle d'IA Opus 4.8 d'Anthropic pour trouver un bug critique dans Zcash. La vulnérabilité était située dans le pool de confidentialité Orchard de Zcash et était passée inaperçue depuis mai 2022.

Le profil de risque n'était pas un récit d'exploitation de routine. La faille "aurait pu" permettre à un attaquant de frapper un nombre illimité de faux ZEC indétectables, ce qui constitue le type de risque de queue lié à l'intégrité de l'offre qui oblige à une revalorisation immédiate car cela attaque leactifles hypothèses monétaires de.

La chronologie a été compressée. Hornby a trouvé la faille le 29 mai, et un correctif d'urgence a été déployé d'ici le 1er juin. Même avec cette fenêtre de correction rapide, Zcash a chuté de 38 % au cours des 24 heures suivantes, en raison des retombées et des inquiétudes qu'un hacker ait pu voler de l'argent dans le pool protégé sans laisser de trace détectable au cours des dernières années.

L'extrait ne confirme pas l'exploitation, ne quantifie pas les pertes, ni n'exclut la frappe contrefaite, ce qui est exactement le genre d'incertitude qui peut survivre à la correction technique.

Qui fait le travail : le mandat de Shielded Labs et la décision de divulgation de Hornby

Hornby a été embauché par Shielded Labs, décrit comme un développeur à but non lucratif sur le réseau Zcash, en avril pour trouver des bugs dans le protocole avant que des attaquants ne le fassent. Il a également déclaré qu'il prévoyait de demander une subvention pour les détenteurs de Zcash afin de financer des travaux supplémentaires.

Ce financement et cette formalisation sont importants pour la structure du marché. Cela signale que les parties prenantes de Zcash sont susceptibles de plaider en faveur d'un travail de sécurité continu après l'incident d'Orchard, ce qui peut réduire le temps d'exposition technique futur. Cela ne réduit pas automatiquement l'incertitude du marché une fois qu'une divulgation est faite, comme l'a montré le mouvement de ZEC après la divulgation.

Hornby a présenté sa propre décision comme étant axée sur la divulgation plutôt qu'opportuniste. Il a déclaré qu'il avait signalé la faille au lieu de l'exploiter parce que les développeurs de Zcash étaient « comme une famille » et qu'il ne pouvait « pas vivre avec ce genre de trahison. »

Signaux que les traders peuvent suivre alors que Monero entre dans la conversation

La première variable est de savoir si les développeurs de Zcash ou Shielded Labs fournissent des éclaircissements supplémentaires sur la question ouverte que le marché a réellement évaluée : si la faille d'Orchard a été exploitée et si les pertes ou le minting contrefait peuvent être écartés.

Ensuite, il y a la cadence propre à Hornby. Les traders chercheront des indications et des timings concernant l'audit de Monero, y compris quand il commence, quels composants sont examinés et si d'autres cryptomonnaies axées sur la confidentialité sont incluses en plus de Monero.

Les jalons de financement peuvent également devenir des titres. La demande de subvention pour les détenteurs de Zcash prévue par Hornby introduit des événements discrets tels que la soumission, un vote et l'approbation ou le refus.

Enfin, regardez comment ZEC et XMRvolatilitése comporte autour des mises à jour de sécurité incrémentielles. L'épisode Zcash a montré que même les récits d'inflation « auraient pu » faire bouger le prix de manière significative lorsque le downside est illimité et difficile à détecter.

L'avis de Marcus Hale : La recherche en sécurité comme catalyseur de volatilité pour les monnaies privées

Je considère l'ajout de Monero à la file d'audit de Hornby comme un catalyseur de sentiment, et non comme un changement fondamental dans la posture de sécurité de Monero. Le mouvement ZEC est le point de référence.

Une chute de 38 % en 24 heures vous indique à quel point les marchés évaluent agressivement le risque de défaillance de l'intégrité de l'offre lorsque le scénario est "illimité et indétectable", et non lorsqu'il s'agit d'une exploitation contenue avec un post-mortem clair.

Le seuil qui compte est de savoir si les parties prenantes de Zcash peuvent crédiblement réduire la bande d'incertitude autour de l'exploitation, et si le travail de Hornby sur Monero reste au niveau de "audit prévu" ou se transforme en résultats concrets.

Si la divulgation coordonnée et le patching rapide tiennent, la configuration commence à sembler structurelle plutôt que dictée par le récit, car cela change la rapidité avec laquelle ces réseaux peuvent répondre même si le prix réagit d'abord et pose des questions ensuite.

Sources