David Schwartz de Ripple dit que les détenteurs de ZEC qui sautent la migration Ironwood ne subissent aucune perte si aucune exploitation n’a eu lieu, alors que la communauté Zcash débat d’un angle mort de quatre ans sur l’offre.
David Schwartz, ancien CTO de Ripple et actuel CTO émérite, est entré dans le débat sur la vulnérabilité Orchard de Zcash le 7 juin avec une déclaration spécifique : les détenteurs qui ne migrent pas ne perdront pas leurs ZEC. Le fil dans lequel il est intervenu était actif depuis trois jours.
La question en haut de cet échange venait de @satorinakamoto sur X : comment Zcash prouve que l’exploitation n’a jamais eu lieu sans laisser entendre qu’une porte dérobée existe ? Personne n’a répondu clairement.
Quatre ans, un bug, et une IA qui l’a trouvé en premier
La vulnérabilité se trouvait dans le circuit Orchard depuis mai 2022. Taylor Hornby l’a découverte le 29 mai 2026 lors d’un audit de protocole pour Shielded Labs. Il a utilisé Opus 4.8 d’Anthropic, sorti un jour plus tôt, dans le cadre d’une revue ciblée du circuit. Hornby a divulgué la faille aux ingénieurs de ZODL le soir même, selon le message original du forum rédigé par Zooko Wilcox, Jason McGee et Hornby lui-même.
Hornby a écrit un exploit fonctionnel et l’a testé dans un environnement regtest local. Du ZEC contrefait illimité et indétectable. Tel était le résultat. Il ne l’a pas exécuté sur le mainnet. Selon le message, ZODL a coordonné une réponse d’urgence et a corrigé la faille d’ici le 2 juin.
Shielded Labs a reconnu que personne ne peut prouver cryptographiquement si une exploitation a eu lieu avant le correctif. Cette incertitude est tout le problème. L’équipe l’a dit quand même, ce qui était la chose responsable et aussi ce qui a occupé le forum pendant des jours.
Qui possède quoi dans un pool sans mémoire
L’utilisateur du forum scalar a noté que l’offre réelle en circulation est d’environ 16,75 millions de ZEC, selon les données on-chain. Les pièces détenues sur les exchanges n’ont pour la plupart jamais touché le pool Orchard. L’exposition, si elle existe, appartient aux détenteurs qui ont gardé des fonds spécifiquement dans Orchard.
BTC2Zconversion a soutenu que le seul audit honnête exigerait que chaque grand exchange déclare publiquement ses avoirs en ZEC, combiné à des divulgations de portefeuilles froids. Ce chiffre pourrait ensuite être rapproché de l’offre connue. Le même utilisateur a dit clairement que cela n’arrivera pas. Supercut a suggéré que des outils d’IA devraient suivre les nullifiers pour des schémas inhabituels depuis l’ouverture de la fenêtre de vulnérabilité.
Shawn, modérateur principal du forum, a corrigé une affirmation largement répétée. Le ZEC contrefait ne peut pas être identifié par le réseau. Quatre virgule huit millions de pièces sont entrées dans le pool Orchard. Quatre virgule huit millions peuvent en sortir. BTC2Zconversion a lu cela et a répondu par une seule ligne : donc le dernier sorti est un œuf pourri.
Schwartz : Déprécié n’est pas mort
Écrivant sous le nom de @JoelKatz sur X, David Schwartz a déclaré que les ZEC laissés dans le pool Orchard déprécié après la mise en service d’Ironwood resteront accessibles. Sûrs, a-t-il dit. Juste seuls. La mise à niveau Ironwood elle-même est conçue pour permettre au réseau de vérifier l’intégrité de l’offre en circulation via un nouveau pool protégé avec une comptabilité tourniquet appliquée à toutes les pièces Orchard.
@CatOfLongTails sur X a offert une version comportementale de la preuve : si le pool déprécié conserve des fonds résiduels après la migration, c’est un signal pratique que personne ne l’a vidé. Pas une preuve. Un signal.
Le membre de la communauté Happydao a lancé un moniteur d’intégrité Orchard public il y a deux jours, suivant les soldes des pools de valeur, les signaux d’offre et les métriques post-correctif. Cela ne prouve rien. Les retours, selon le message, sont les bienvenus.
L’ancien cadre de Ripple a été actif sur la politique crypto ces derniers mois. Ses commentaires sur le CLARITY Act ont attiré une attention parallèle de la part de l’espace blockchain plus large plus tôt cette année.



Laisser un commentaire