Le fondateur de Zcash, Zooko Wilcox, a déclaré qu'un audit de sécurité réalisé par le modèle d'intelligence artificielle Claude Mythos d'Anthropic n'avait trouvé aucune vulnérabilité sérieuse dans le protocole de la cryptomonnaie préservant la vie privée.
Demandé par Shielded Labs, une ONG basée en Suisse soutenant le développement de Zcash, l'audit de sécurité par IA n'a pas trouvé "d'autres bugs sérieux" dans le protocole Zcash, selon un post X de Wilcox publié samedi.
Le 3 juin, les développeurs de Zcash ont temporairement suspendu les transactions Orchard après avoir découvert une vulnérabilité dans le pool protégé. La fonctionnalité a été rétablie plus tard dans la journée grâce à une mise à niveau d'urgence.
Le problème provenait d'un bug de contrefaçon vieux de quatre ans dans le pool protégé Orchard, découvert par le chercheur en sécurité Taylor Hornby avec l'aide du modèle Claude Opus 4.8 d'Anthropic. La Zcash Foundation a déclaré qu'il n'y avait aucune preuve que la vulnérabilité ait été exploitée, ni aucune création de valeur non autorisée détectée, tandis que la vie privée des utilisateurs n'était pas affectée.

Source : Zooko Wilcox
Les modèles d'IA suscitent des inquiétudes en matière de sécurité crypto.
Alors que les développeurs utilisent de nouveaux modèles d'IA pour identifier les vulnérabilités, la technologie soulève simultanément des préoccupations en matière de sécurité dans l'ensemble de l'industrie crypto.
Mardi, Anthropic a publié la première version publique de son modèle Claude Mythos, le Fable 5. La société a déclaré le mois dernier que le modèle Mythos avait découvert plus de 10 000 vulnérabilités de gravité élevée ou critique dans des « logiciels systématiquement importants », soulevant des inquiétudes quant à son éventuelle publication.
La société a déclaré que Fable 5 était « sécurisé pour un usage général » et qu'il dispose de protections qui réacheminent certains sujets, comme la cybersécurité, vers un autre modèle, Claude Opus 4.8.
Vendredi, Anthropic a déclaré avoir suspendu l'accès à ses modèles d'IA Fable 5 et Mythos 5 en raison d'une directive de contrôle des exportations du gouvernement américain, citant des préoccupations de sécurité nationale.
La prolifération de ces nouveaux modèles d'IA a modifié le paysage de la cybersécurité en faveur des acteurs malveillants, provoquant une « apocalypse de vulnérabilité » qui alimente un regain de hacks dans la finance décentralisée (DeFi), a déclaré Mitchell Amador, PDG de la plateforme de bug bounty Immunefi, à Cointelegraph lors d'une récente interview.
Les hacks crypto ont explosé à 634 millions de dollars en avril, la valeur mensuelle la plus élevée depuis le hack de Bybit qui a entraîné environ 1,4 milliard de dollars de pertes en février 2025, selon les données de DefiLlama.
Magazine : La bataille juridique sur qui peut revendiquer les millions volés de la DeFi.
