A
A

Zcash : L’identité des commanditaires de l’attaque enfin connue ?

ven 07 Oct 2022 ▪ 4 min de lecture ▪ par Cédrick Aimé G.

Zcash, la plateforme crypto axée sur la confidentialité, vient de se faire pirater. La blockchain est victime d’une attaque de spam qui sature les blocs de transaction à une cadence folle. Alors que les investigations sont en cours pour identifier les commanditaires, la piste du sabotage pour ternir l’image de Zcash prend de plus en plus forme. Cette attaque peut surprendre, surtout que le projet crypto met un point d’honneur sur sa sécurité sans faille avec des audits constants réalisés par Electric Coin Company et Zcash.

Zcash victime d’un spam non identifié

La blockchain Zcash victime d’une attaque de spam dévastatrice

Zcash, la plateforme crypto basée sur la confidentialité, peut se faire du souci, car un spammeur non identifié perturbe le réseau avec le bourrage des blocs de transaction via un nombre infini de sorties de transactions protégées. L’industrie crypto se serait bien passée de cette autre attaque qui gonfle le nombre d’actes malveillants des pirates en cette année. Selon les dernières informations en notre possession, Zcash aurait fait la vérification d’un bloc en utilisant quatre sorties de transaction blindées, mais l’exploration n’a pas pu clarifier la cause de cette attaque de spam.

L’ampleur de l’attaque n’est pas encore connue, mais deux blocs sur cinq seraient attaqués à l’aide des sorties protégées. Si l’on ignore le mobile de l’attaque, bax 1337 de Convex Labs croit savoir que les pirates tentent de discréditer Zcash. Pour ce faire, ils utilisent des nœuds défaillants pour décourager les utilisateurs. Ainsi, la blockchain devient plus vulnérable et s’expose aux attaques éclipse.

Les soupçons pèsent sur la blockchain rivale Monero

Rien n’est vraiment officiel, mais @igototokyo affirme sans langue de bois que les développeurs de Monero, une blockchain rivale à Zcash, seraient à l’origine de cette attaque. Pour rappel, Monero est un projet crypto qui repose également sur la confidentialité. Précisons que la plateforme Zcash fait appel aux signatures en anneau pour préserver l’identité des personnes impliquées dans une transaction. Le rôle des signatures en anneau est simple, joindre la signature d’un expéditeur à d’autres dans le cadre d’une transaction. C’est donc cette combinaison qui permet de masquer l’identité de l’expéditeur.

Pour renforcer la sécurité de ses transactions protégées, Zcash utilise aussi la preuve crypto Zero-Knowledge Succinct Non-Interactive Argument of Knowledge (zk-SNARK). Son usage vise à convaincre l’autre partie de l’existence d’un numéro pour un hachage, sans mentionner le numéro en question. En attendant de vérifier si les allégations de cet utilisateur sont vraies, la plateforme cherche à renforcer sa sécurité pour rassurer ses utilisateurs.

Cette autre attaque dans l’industrie crypto soulève la question fondamentale de la sécurité des blockchains. Si nous prenons en considération les informations relayées par le blog Zcash, Electronic Zcash et Zcash Foundation réalisent continuellement des audits. Ils le font pour avoir un aperçu du niveau de sécurité. Ce n’est pas tout, puisque tout serait mis en œuvre pour que la blockchain s‘adapte aux usages actuels et futurs via les mises à jour fréquentes. La preuve en début d’année, sa mise à jour vers Network Upgrade 5 lui a permis d’intégrer Halo 2, un système novateur sans reconnaissance.

Maximisez votre expérience Cointribune avec notre programme 'Read to Earn' ! Pour chaque article que vous lisez, gagnez des points et accédez à des récompenses exclusives. Inscrivez-vous dès maintenant et commencez à cumuler des avantages.


A
A
Cédrick Aimé G. avatar
Cédrick Aimé G.

Doctorant en droit financier et rédacteur web SEO expérimenté, Cédrick Aimé est passionné par les cryptomonnaies, le trading, etc. Il participe naturellement grâce à ses articles à la révolution blockchain au quotidien pour une meilleure démocratisation de la DeFi.

DISCLAIMER

Les propos et opinions exprimés dans cet article n'engagent que leur auteur, et ne doivent pas être considérés comme des conseils en investissement. Effectuez vos propres recherches avant toute décision d'investissement.