Les analystes en sécurité ont découvert qu'en raison de restrictions insuffisantes dans l'architecture du pool Orchard, des malfaiteurs ont pu créer sans contrôle des tokens ZEC contrefaits. Cette faille technique permettait d'introduire des données arbitraires dans une opération de multiplication sur une courbe elliptique, la système ne bloquant pas ces transactions et les acceptant avec succès.

Ce bug existait dans le code depuis mai 2022. Étant donné que le pool Orchard est entièrement confidentiel, chez Shielded Labs, ils reconnaissent qu'il est actuellement impossible de déterminer avec certitude si quelqu'un a profité de cette exploitation au cours des trois dernières années. En même temps, les développeurs espèrent qu'une émission massive de fausses pièces ne s'est pas produite, car le marché aurait réagi à un tel excès d'offre bien plus tôt.

#zcash
#ZECUSDT