BNB $769,68 +0,62%
XRP $1,50 +0,93%
ETH $2 700,05 +1,07%
BTC $84 742,77 +1,39%
BNB $769,68 +0,62%
XRP $1,50 +0,93%
ETH $2 700,05 +1,07%
BTC $84 742,77 +1,39%
URGENT
Actualités des Altcoins

Recul de 30 jours de la blockchain Zano

Zano's 30-Day Blockchain Rollback Erases $200 Million Exploit After Hard Fork 6 Bug
Recul de 30 jours de la blockchain Zano

Community Trust ScoreVérifié

93%
Réel
Vérifié45 votes
Mis à jour 42 minutes il y a

Ce qui s’est passé

La blockchain de Zano vient d’être réinitialisée. Trente jours entiers d’historique du réseau ont été effacés, ramenés au bloc 3 833 000 après que l’équipe a découvert une faille sérieuse liée à une étape de vérification manquante dans la nouvelle fonctionnalité Gateway Addresses déployée lors de Hard Fork 6. L’attaquant a créé plus de 18,4 millions de jetons ZANO ainsi qu’un montant équivalent en fUSD, avec un butin total évalué à plus de 200 millions de dollars. Et cela est passé inaperçu pendant près d’un mois.

Pourquoi c'est important

La réinitialisation de la blockchain Zano met en lumière les vulnérabilités inhérentes aux systèmes décentralisés et soulève des questions cruciales sur la sécurité et la confiance dans les nouvelles fonctionnalités déployées par les projets crypto. Ce type d'incident peut non seulement affecter la réputation d'une blockchain, mais également avoir des répercussions sur la perception des utilisateurs et des investisseurs quant à la résilience des technologies blockchain face aux menaces. En outre, cet événement rappelle l'importance d'audits rigoureux et de protocoles de vérification avant le lancement d'innovations majeures dans un environnement en constante évolution.

C’est la partie qui fait mal. Les faux jetons n’étaient pas inactifs — ils ont été intégrés dans le réseau, circulant discrètement tandis que les propres fonctionnalités de confidentialité de Zano les rendaient presque impossibles à détecter. Les signatures en anneau, les transactions confidentielles, l’ensemble des outils d’obfuscation conçus pour protéger les utilisateurs honnêtes ont fini par protéger l’attaquant aussi. Au moment où l’équipe l’a découvert, la seule véritable option était une réinitialisation complète. Pas de correction partielle. Pas de coupure chirurgicale. Juste revenir en arrière et recommencer avant que les dégâts ne commencent.

Publicité

L’équipe a promis de restaurer les soldes affectés. Le plan semble s’appuyer sur le fonds de développement, les contributions personnelles des membres de l’équipe et un soutien externe — le tout sans modifier l’offre totale ou le calendrier d’émission de ZANO. La façon dont cela se déroulera reste incertaine.

Le contexte historique

Les réinitialisations ne sont pas nouvelles. Mais elles sont rares, et chaque fois qu’une se produit, cela rouvre le même vieux débat sur la question de savoir si les blockchains sont réellement immuables ou juste immuables jusqu’à ce qu’elles ne le soient plus.

Ethereum a vécu cela en 2016 après le piratage de la DAO. La communauté a voté pour inverser le vol, a récupéré les fonds et a immédiatement scindé la chaîne en deux — Ethereum et Ethereum Classic, ce dernier étant maintenu par des puristes qui pensaient que la réinitialisation était une trahison de tout le concept. Bitcoin a eu son propre moment en 2010 lorsqu’un bug a brièvement permis à quelqu’un de générer des milliards de pièces à partir de rien. Les développeurs ont poussé une correction d’urgence, les mineurs l’ont acceptée, et les mauvais blocs ont été rapidement orphelins. La communauté est passée à autre chose assez rapidement pour que la plupart des gens en dehors de la crypto n’en aient jamais entendu parler.

La situation de Zano se situe quelque part entre ces deux cas. L’échelle est grande. La réponse est drastique. Mais la blessure philosophique est familière — un projet construit autour de la confidentialité et de la conception sans confiance a dû prendre une décision très humaine, très centralisée pour simplement annuler une partie de son propre historique.

Pourquoi c’est important

Les répercussions ici vont au-delà du prix du token de Zano ou de sa base d’utilisateurs. Un mois de transactions a été annulé. Les échanges qui ont traité des activités pendant cette période doivent maintenant passer en revue les enregistrements avant de pouvoir reprendre leurs opérations en toute sécurité. Les partenaires qui ont construit autour du réseau pendant ces 30 jours sont dans une situation floue.

Mais le problème plus large est ce que l’exploitation révèle sur les chaînes centrées sur la confidentialité de manière plus générale. Les fonctionnalités qui les rendent attrayantes — l’opacité, l’absence de lien, la confidentialité des soldes — sont exactement ce qui a rendu cette attaque si difficile à détecter. Ce n’est pas un défaut de conception spécifique à Zano. C’est une tension structurelle intégrée dans toute la catégorie. Quand les outils de confidentialité fonctionnent comme prévu, ils fonctionnent pour tout le monde, y compris les mauvais acteurs. L’équipe de Zano ne pouvait pas tracer les jetons contrefaits sans essentiellement démolir le mur sur lequel tout le projet est construit.

C’est un problème vraiment difficile. Et il sera probablement de plus en plus difficile à ignorer maintenant. Les régulateurs qui regardent déjà les pièces de confidentialité avec suspicion ont de nouvelles munitions. Les investisseurs dans des projets similaires — Monero, Zcash, tout ce qui a une forte obfuscation — font probablement une réévaluation discrète en ce moment. Pas nécessairement de la panique, mais une réévaluation.

Ce qu’il faut surveiller

Quelques éléments à suivre dans les semaines à venir.

Le volume de transactions de Zano au cours des 60 prochains jours est très important. S’il remonte vers les niveaux d’avant l’exploitation, c’est un vrai signal que les utilisateurs sont prêts à rester. Si ce n’est pas le cas, le coup porté à la crédibilité pourrait être durable.

La fonctionnalité Gateway Addresses elle-même mérite également d’être surveillée. Elle a été conçue pour faciliter l’intégration de Zano dans les échanges centralisés et d’autres services — une mise à niveau pratique et commercialement sensée. Mais l’étape de vérification manquante qu’elle a introduite a créé l’ouverture par laquelle l’attaquant est passé. Que Zano la relance avec des contrôles plus stricts, la retarde indéfiniment ou l’abandonne complètement dira quelque chose sur la façon dont l’équipe pèse la croissance contre la prudence à l’avenir.

Et puis il y a la question des tests. Zano aurait utilisé des tests assistés par IA, des audits d’équipe et un programme de récompense de bugs avant que Hard Fork 6 ne soit mis en ligne. Aucun de ces éléments n’a détecté la faille. Ce n’est pas une condamnation de n’importe quelle méthode en particulier — c’est un rappel que les systèmes complexes peuvent échouer de manière inattendue, surtout lorsque de nouvelles fonctionnalités interagissent avec l’architecture de confidentialité existante de manière qui n’est pas immédiatement évidente. D’autres projets de blockchain axés sur la confidentialité examinent probablement leurs propres listes de contrôle de pré-déploiement en ce moment.

Le fonds de développement et les contributions de l’équipe couvrent apparemment la restauration des soldes sans toucher au calendrier d’émission de ZANO. Que cela tienne sous le poids réel du processus de restauration — aucun détail pour l’instant sur le nombre exact de comptes affectés qui doivent être rétablis ou combien de temps cela prendra — reste une question ouverte.

Community Trust IndexHigh Confidence
93%
Réel
Réel93%7%Fake
45 community signals

Sakamoto Nashi

Nashi Sakamoto, un journaliste crypto dévoué des Îles Vierges, apporte une analyse et une perspective d'expert dans le monde en constante évolution des cryptomonnaies et de la technologie blockchain. Appréciez-vous son travail? Envoyez un pourboire à: 0x200294f120Cd883DE8f565a5D0C9a1EE4FB1b4E9

Publicité

Articles connexes