Crypto : Zcash blinde ses adresses transparentes contre la menace quantique

Le bal des adresses masquées. Cette semaine, pendant que le « mode bunker » agite le débat autour des 6 millions de bitcoins derrière des clés publiques exposées, les ingénieurs de Zakura apportent une brique concrète. Dans un billet signé Roman Akhtariev, l’équipe détaille un usage du PIR appliqué aux adresses transparentes de Zcash. L’idée, permettre à un wallet de surveiller ses adresses sans jamais révéler lesquelles il vérifie.

Les points clés de cet article :

  • Le PIR (récupération privée d’information) permet d’interroger un serveur sans lui révéler la donnée demandée.
  • Une adresse transparente de Zcash cache sa clé publique derrière un hachage, qui ne se dévoile qu’au moment de dépenser.
  • Le système découpe l’activité confirmée en plages de blocs, triées en local grâce à des filtres d’environ 15 Ko pour 10 000 scripts.
  • Le composant PIR arrive cette semaine dans Vizor, avec des pools transparents post-quantique complets annoncés pour janvier.

Tous les bonus OKX du moment, réunis au même endroit. Jusqu’à 300 € à l’ouverture de votre compte et plusieurs autres offres : il ne reste qu’à choisir.

<strong>Rejoindre OKX</strong>
Rejoindre OKX

Une adresse transparente, mode d’emploi

Pour rappel, une adresse transparente de Zcash ne contient pas la clé publique elle-même, mais son hachage. L’adresse et son historique restent publics sur la blockchain. La clé, elle, demeure dans l’ombre. Tout bascule au moment de dépenser, puisque la clé publique accompagne alors la signature sur la chaîne. Qui dit clé exposée dit, dans le scénario d’une percée cryptographique, fonds en sursis.

Dans les faits, la parade tient en un mot, la rotation. À chaque transaction, le wallet génère une adresse fraîche, et le reliquat éventuel rejoint une adresse neuve derrière un hachage intact. Aucune nouvelle seed n’est nécessaire, puisque la dérivation standard produit un arbre de paires de clés depuis une seule phrase secrète. En clair, dépenser depuis A ne révèle que la clé publique A, et laisse celles des adresses suivantes dans l’ombre.

Néanmoins, la mécanique a un angle mort : la clé publique étendue. Celle-ci dérive l’ensemble des clés de réception et de change du compte, dans un univers où les wallets restent des cibles, MetaMask ayant vécu un incident de sécurité cette semaine. Pire, un attaquant qui l’obtiendrait avec une seule clé privée transparente pourrait remonter jusqu’à la clé racine, puis dériver toutes les autres.

Générer des adresses ne suffit pourtant pas, car il faut continuer à les surveiller pour recevoir ses paiements. Or, un wallet léger classique interroge son serveur RPC avec des adresses lisibles. « Montrez-moi les transactions de A, puis de B, puis de C », résume le billet. Le serveur voit chaque adresse, et relie ces requêtes à un même client, le chiffrement de la connexion ne changeant rien puisque le serveur lit le contenu des demandes. Ainsi, des adresses indépendantes sur la chaîne se retrouvent liées par la façon de les vérifier. Une fuite de métadonnées que la blockchain, elle, ne montre pas.

Le PIR, ou l’art de demander sans demander

La réponse des ingénieurs de Zakura tient en trois lettres, le PIR pour Private Information Retrieval. Ce procédé consiste à récupérer un enregistrement d’une base de données sans que le serveur sache lequel. Imaginez un bibliothécaire qui vous remettrait le bon ouvrage sans jamais savoir lequel vous avez demandé.

Private Information Retrieval – Sakura.

Sous le capot, l’activité transparente confirmée est découpée en plages de blocs, chacune servie par un shard. Le PIR récupérant les enregistrements par position, le wallet hache localement le script de paiement de l’adresse. Ce hachage lui donne les positions candidates dans le répertoire du shard, qu’il récupère ensuite en privé. Le serveur ignore donc lesquels ont été choisis.

De son côté, chaque shard publie un filtre d’activité public. Le wallet le télécharge et teste ses adresses en local, sans rien envoyer au serveur. La facture reste légère, puisqu’une plage de 10 000 scripts de paiement distincts tient dans environ 15 Ko de filtres. En cas de correspondance possible, le wallet lance alors une requête privée.

Les enregistrements récupérés décrivent les réceptions et dépenses confirmées. Les historiques courts tiennent dans la première réponse, les longs continuent par des pages supplémentaires récupérées en privé. Le même chemin sert à la restauration depuis la seed, une vieille adresse à solde zéro devant retrouver son historique.

En d’autres termes, votre wallet pose ses questions au serveur à la manière d’un vote secret. Le serveur ne voit plus des adresses, il voit seulement des demandes anonymes, et ne peut donc pas dresser la liste de ce que vous possédez ni la relier à vous. Concrètement, c’est comme consulter votre solde bancaire dans une agence où le guichetier vous donne le bon relevé sans jamais regarder votre nom.

Le composant PIR transparent arrive cette semaine dans Vizor, et son déploiement expérimental se teste via l’option « Private queries » des réglages. La suite est programmée, avec des pools transparents entièrement post-quantique prévus pour janvier.

Toutefois, ces protections ne transforment pas Zcash en utopie de la confidentialité. Les transactions transparentes demeurent publiques sur la chaîne, et le PIR ne change rien à cette réalité. Le billet l’assume, la rotation réduit l’exposition des clés face à une potentielle percée, quand le PIR ampute l’information disponible pour le profilage et le ciblage. Deux risques différents, deux remèdes complémentaires. Savoir que plusieurs adresses partagent le même wallet ne révèle d’ailleurs pas leurs clés cachées.

Quoi qu’il en soit, la course à la préparation post-quantique quitte progressivement les papiers de recherche pour atterrir dans les wallets grand public. Pendant ce temps, Monero, le vétéran de la confidentialité, tient la dragée haute aux côtés de Tron, d’après le dernier point altcoins. Rendez-vous en janvier pour vérifier si la promesse d’un pool transparent post-quantique tient ses délais.

OKX rassemble tous ses bonus du moment sur une seule page. Au programme : jusqu’à 300 € à l’ouverture de votre compte, et d’autres offres à piocher selon ce qui vous intéresse. Le tout sur un exchange agréé MiCA, avec spot, trading bots et copy trading.

<strong>Profiter de l'offre OKX</strong>
Profiter de l’offre OKX

L’article Crypto : Zcash blinde ses adresses transparentes contre la menace quantique est apparu en premier sur Journal du Coin.

0 0 votes
Évaluation de l'article
S’abonner
Notification pour
guest
0 Commentaires
Le plus ancien
Le plus récent Le plus populaire
0
Nous aimerions avoir votre avis, veuillez laisser un commentaire.x