Qu'est-ce que Zcash ?
Zcash est une blockchain Layer 1 lancée en octobre 2016 par le cryptographe Zooko Wilcox et l'équipe désormais connue sous le nom d'Electric Coin Co. Elle a commencé comme un fork de la base de code Bitcoin et a conservé sa conception monétaire, y compris le plafond strict de 21 millions de pièces, puis a ajouté la capacité de chiffrer les détails des transactions avec des preuves zero-knowledge.
Chaque utilisateur de Zcash choisit entre deux types d'adresses. Les adresses transparentes se comportent comme les adresses Bitcoin, où les montants et les contreparties sont visibles par tous. Les adresses blindées chiffrent l'expéditeur, le destinataire et la valeur, et un détenteur peut remettre une clé de visualisation lorsqu'il souhaite montrer son historique à un auditeur, un bureau des impôts ou un échange.
Cette conception optionnelle a permis à ZEC de rester coté sur des exchanges réglementés malgré des années de pression sur les pièces de confidentialité, et cela explique pourquoi les institutions traitent Zcash différemment de Monero.
La SEC a clôturé en janvier une enquête de près de deux ans sur la Zcash Foundation sans mesure coercitive, et Grayscale a déposé une demande pour convertir son Zcash Trust en ce qui serait le premier ETF spot américain pour une monnaie de confidentialité. Le débat sur le CLARITY Act a donné un élan supplémentaire en séparant les outils de confidentialité conformes des services de mixage illégaux.
Le ZEC se négocie près de 500 $ avec environ 16,8 millions de pièces émises, ce qui signifie que plus de 80 % de l'offre maximale existe déjà. Environ 30 % des ZEC en circulation se trouvent désormais dans des pools blindés, contre environ 8 % deux ans plus tôt, un signe que l'utilisation privée croît parallèlement à la spéculation.

Comment fonctionne Zcash ?
Zcash utilise un consensus de type preuve de travail (proof-of-work) à la Bitcoin sous une couche de transactions chiffrées.
1. Transactions transparentes et blindées
Une transaction Zcash transparente publie les mêmes données que Bitcoin, afin que n'importe qui puisse la tracer sur un explorateur de blocs. Une transaction blindée remplace cet enregistrement public par une note chiffrée et une preuve mathématique que la transaction respecte les règles, ce qui masque qui a payé qui et combien.
Les utilisateurs peuvent également mélanger les deux. Le blindage déplace les pièces d'une adresse transparente vers un pool privé, le déblindage les en retire, et les transferts entièrement blindés maintiennent chaque détail caché. Les wallets tels que Zashi, développé par Electric Coin Co, utilisent désormais par défaut les transferts blindés, de sorte que la confidentialité ne nécessite aucune configuration manuelle.
La divulgation sélective est le bridge de conformité. Un utilisateur blindé peut générer une clé de visualisation qui révèle ses propres transactions à une partie choisie sans exposer qui que ce soit d'autre sur le réseau, c'est pourquoi les dépositaires et les plateformes réglementées peuvent prendre en charge le ZEC.
2. zk-SNARKs et le système de preuve Halo 2
Zcash a été la première cryptomonnaie à déployer des zk-SNARKs, abréviation de « zero-knowledge succinct non-interactive arguments of knowledge ». Un zk-SNARK permet à un expéditeur de prouver une affirmation telle que « Je possède ces pièces et je ne les ai pas dépensées » sans révéler les pièces, le solde ou les adresses impliquées.
Les premières versions de cette cryptographie nécessitaient une configuration de confiance (trusted setup), une cérémonie unique qui générait des paramètres secrets qui devaient être détruits. Le système de preuve Halo 2, développé par Electric Coin Co et activé avec la mise à niveau NU5 en mai 2022, a supprimé cette exigence, et les mêmes mathématiques sous-tendent désormais les projets zero-knowledge au-delà de Zcash.
3. Pools blindés et le Turnstile
La confidentialité de Zcash a été déployée par générations, chacune fonctionnant comme son propre pool blindé. Sprout était l'original de 2016, Sapling a suivi en 2018 avec des preuves beaucoup plus rapides, et Orchard a été lancé en mai 2022 comme le premier pool construit sur Halo 2 sans configuration de confiance (trusted setup).
Une règle de consensus appelée le turnstile connecte ces pools au registre public. Il suit la quantité de ZEC qui entre et sort de chaque pool, et bloque tout retrait qui dépasserait ce qui y est légitimement entré. Cela permet à quiconque de vérifier que l'offre totale de ZEC correspond au calendrier d'émission, même si les soldes à l'intérieur des pools sont cachés, et cela s'est avéré décisif lors de l'incident de sécurité de juin.
4. Minage, Nœuds et Gouvernance
Zcash est miné avec l'algorithme de preuve de travail (proof-of-work) Equihash sur des blocs de 75 secondes, qui libèrent la même émission agrégée que Bitcoin sur chaque période de quatre ans malgré le rythme plus rapide. La recherche dans le cadre du projet Crosslink explore une conception hybride qui ajouterait une finalité de preuve d'enjeu (proof-of-stake) au-dessus du minage, bien que tout changement de cette envergure nécessiterait l'approbation de la communauté, selon l'aperçu du protocole de Messari.
Les modifications du protocole passent par les Propositions d'Amélioration de Zcash (ZIPs), des spécifications publiques débattues par Electric Coin Co, la Zcash Foundation, Shielded Labs et les bénéficiaires de subventions indépendants. Le logiciel de nœud est en pleine transition, le client zcashd hérité atteignant la fin de son support et l'écosystème migrant vers la pile Z3, qui regroupe le nœud complet Zebra, l'indexeur Zaino et le wallet Zallet.

Explication de l'exploit Zcash
Le 29 mai, le chercheur en sécurité Taylor Hornby, mandaté par Shielded Labs pour auditer le protocole, a découvert une faille de solidité critique dans le circuit zero-knowledge du pool Orchard. En utilisant un cadre d'audit construit autour du modèle Claude Opus 4.8 d'Anthropic, Hornby a produit un exploit fonctionnel qui a permis de frapper un nombre illimité de ZEC contrefaits dans un environnement de test local, selon la couverture de la divulgation par CoinDesk.
Le bug se trouvait dans le code halo2_gadgets qui effectue une vérification de multiplication de courbe elliptique au sein du circuit Orchard. Une contrainte manquante signifiait que le circuit ne liait jamais une valeur témoignée au point de base correct, de sorte qu'un attaquant qualifié aurait pu forger des preuves et dépenser des pièces qui n'existaient pas. L'analyse technique de BlockSec note que la faille était présente depuis l'activation d'Orchard en mai 2022, survivant à quatre ans d'examen par des experts et à de multiples audits.
La réponse a été rapide. Les développeurs ont coordonné en privé avec les mineurs et les exchanges, ont déployé un soft fork d'urgence le 2 juin qui a temporairement désactivé les transactions Orchard, puis ont activé le hard fork NU6.2 le 3 juin au bloc 3 364 600 avec un circuit corrigé. Les transactions transparentes et Sapling ont fonctionné normalement tout au long de cette période, et aucun fonds utilisateur n'a été volé.
Les marchés ont néanmoins sanctionné l'incertitude. Le ZEC a chuté d'environ 50 % dans les 48 heures suivant la divulgation publique, passant d'environ 603 $ à 299 $, car la confidentialité d'Orchard rend cryptographiquement impossible de prouver que le bug n'a jamais été exploité pendant sa fenêtre de quatre ans. Le turnstile a plafonné les dommages théoriques à l'insolvabilité au sein du pool Orchard, puisque les pièces contrefaites n'auraient jamais pu gonfler l'offre totale, mais le réseau avait besoin d'un moyen de régler la question de manière permanente. La réponse est Ironwood.

Mise à niveau Zcash Ironwood expliquée
Ironwood, déployée en tant que mise à niveau réseau NU6.3, s'active au bloc 3 428 143, prévue vers le 28 juillet après un délai d'une semaine pour donner aux exchanges, aux pools de minage et aux wallets plus de temps de préparation, selon la confirmation du développeur principal Sean Bowe. Il s'agit de la mise à niveau la plus importante de l'histoire de Zcash car elle transforme une question invérifiable sur l'intégrité de l'offre en une question vérifiable.
Les principaux changements introduits par Ironwood sont les suivants :
- Nouveau pool blindé : Un nouveau pool est lancé sur le circuit Orchard corrigé, suite à une proposition du Zcash Open Development Lab, renforcé par des audits de sécurité indépendants et un effort de vérification formelle en cours visant à prouver mathématiquement que la catégorie de bug de contrefaçon ne peut pas se reproduire.
- Orchard scellé : L'ancien pool Orchard cesse d'accepter de nouveaux dépôts et transferts internes, de sorte que toute note contrefaite hypothétique créée via le bug ne peut plus circuler.
- Point de contrôle Turnstile : Les fonds ne peuvent sortir d'Orchard que via le turnstile vers le nouveau pool ou une adresse transparente, forçant tout contrefacteur à faire apparaître les fausses pièces à la limite comptable ou à les abandonner définitivement.
- Vérification de l'offre : Une fois la migration terminée, toute personne exécutant un nœud complet peut totaliser les soldes des pools actifs et confirmer que l'offre en circulation correspond au calendrier d'émission sans avoir à faire confiance aux assurances des développeurs.
- Notes récupérables quantiquement : Le ZIP 2005 met à jour les formats de notes pour prendre en charge la récupération de fonds dans un futur scénario d'informatique quantique, préparant ainsi une transition post-quantique ultérieure.
- Migration logicielle : La mise à niveau s'accompagne du passage de zcashd à la pile Z3, de sorte que les opérateurs de nœuds doivent passer à Zebra ou à un autre client mis à jour avant l'activation, sous peine de se retrouver hors de la chaîne canonique.
Les Wallets inviteront les utilisateurs à migrer les fonds blindés de l'ancien pool Orchard, généralement avec une seule approbation, et les exchanges devraient suspendre brièvement les dépôts et retraits de ZEC autour du bloc d'activation.

Tokenomics et Offre de Zcash
ZEC copie le squelette monétaire de Bitcoin et n'y change presque rien. L'offre est plafonnée à 21 millions de pièces, l'émission diminue de moitié environ tous les quatre ans, et il n'y a eu ni pré-minage ni vente de tokens, seulement une brève période de minage à démarrage lent lors du lancement en 2016.
Chiffres clés de la documentation officielle du réseau et du calendrier d'émission :
- Offre maximale : 21 000 000 ZEC, dont environ 16,8 millions déjà émis, ce qui signifie que le réseau a dépassé le jalon des 80 % d'émission.
- Récompense de bloc : 1,5625 ZEC par bloc de 75 secondes après le deuxième halving en novembre 2024, contre 3,125 ZEC.
- Troisième halving : Prévu pour fin 2028, lorsque la subvention tombera à 0,78125 ZEC par bloc et que l'inflation annuelle se contractera davantage.
- Part des mineurs : 80 % de chaque subvention de bloc sont alloués aux mineurs qui sécurisent le réseau avec du matériel de preuve de travail Equihash.
- Subventions communautaires : 8 % financent les Zcash Community Grants, qui rémunèrent des équipes indépendantes développant des wallets, des infrastructures et des outils pour l'écosystème.
- Lockbox : 12 % s'accumulent dans une réserve intra-protocolaire créée par NU6, désormais régie par NU6.1 en tant que fonds contrôlé par les détenteurs de coins que les détenteurs de ZEC peuvent orienter vers des subventions ou laisser intact jusqu'au troisième halving.
La Récompense des Fondateurs originale a alloué 20 % des premières récompenses de bloc aux initiés et aux investisseurs ; un fonds de développement direct l'a remplacée à partir de 2020, et le modèle NU6 a retiré Electric Coin Co et la Zcash Foundation du protocole en faveur de la répartition entre la lockbox et les subventions.
La dynamique de l'offre façonne également le comportement de trading. Avec environ 30 % des ZEC détenus dans des pools blindés et une offre supplémentaire placée dans le trust Grayscale et les trésoreries d'entreprise telles que Cypherpunk Technologies, soutenue par Winklevoss, le flottant liquide est faible, ce qui amplifie les mouvements dans les deux sens. L'open interest des futures a récemment dépassé 1 milliard de dollars avant Ironwood, et notre carte thermique de liquidation ZEC suit l'endroit où les positions à leverage se regroupent.

Zcash vs Monero : La meilleure monnaie privée
Zcash et Monero répondent à la même question avec des conceptions opposées. Monero rend la confidentialité obligatoire, en masquant l'expéditeur, le destinataire et le montant sur chaque transaction grâce aux ring signatures et aux adresses furtives, tandis que Zcash rend la confidentialité optionnelle et mathématiquement plus robuste au sein de ses pools blindés.
Le modèle obligatoire de Monero signifie que chaque utilisateur renforce le pool d'anonymat, tandis que l'ensemble blindé de Zcash n'est aussi fort que la part des personnes qui y adhèrent, et la firme d'analyse Arkham a affirmé pouvoir étiqueter la majorité de l'activité transparente de Zcash. La conception de Monero entraîne également le coût de l'exil, car des dizaines d'exchanges ont retiré XMR de la cotation et les détenteurs dépendent de plus en plus des plateformes No-KYC et des plateformes décentralisées.
Notre point de vue est que les deux servent des propriétaires différents. Monero reste la monnaie numérique la plus pure pour les utilisateurs qui privilégient la résistance à la censure par rapport à l'accès, tandis que Zcash est la réserve de valeur privée qui peut exister au sein de portefeuilles réglementés, d'enveloppes d'ETF et de trésoreries d'entreprise. L'adoption croissante du blindage, couvrant désormais environ 30 % de l'offre, réduit régulièrement l'écart d'anonymat de Zcash. Les deux figurent dans notre classement des meilleures pièces de confidentialité.

Zcash est-il sûr ?
La cryptographie de base de Zcash a tenu bon pendant près d'une décennie, le turnstile a protégé l'offre totale même dans la pire lecture plausible du bug Orchard, et l'incident de juin a montré que l'écosystème peut coordonner un correctif d'urgence en quelques jours. Les travaux de vérification formelle et les nouvelles embauches en sécurité chez Shielded Labs visent à éviter une répétition.
La mise en garde est que les systèmes de confidentialité concentrent les risques dans leurs circuits de preuve, et une faille peut s'y cacher pendant des années précisément parce que les données sont chiffrées. Les détenteurs sont également confrontés aux risques de marché ordinaires, y compris un flottant liquide restreint, un positionnement important sur les produits dérivés et des régimes réglementaires tels que les règles anti-blanchiment de l'argent de l'UE qui pourraient restreindre les actifs de confidentialité au niveau régional. Traitez ZEC comme un actif volatil dont l'histoire de sécurité s'améliore si Ironwood s'active proprement.
Réflexions finales
Zcash a passé une décennie à prouver que l'argent chiffré peut coexister avec les blockchains publiques, et ce cycle a récompensé ce travail par une attention institutionnelle, un dépôt pour un ETF spot et la plus grande capitalisation boursière parmi les pièces de confidentialité.
L'exploit Orchard a été le test le plus difficile auquel le réseau ait été confronté, et la réponse a sans doute renforcé l'argument d'investissement. Un bug qui a survécu à quatre ans d'examen a été découvert en premier par un défenseur, corrigé en quelques jours, et a reçu une réponse sous la forme d'une mise à niveau qui permet à quiconque de vérifier l'offre de manière indépendante.
L'activation d'Ironwood le 28 juillet est l'événement à surveiller à court terme, suivie de la feuille de route NU7 couvrant les actifs blindés, la mise à l'échelle Tachyon et la recherche sur le proof-of-stake Crosslink. Si ceux-ci sont déployés, l'affirmation de Zcash d'être l'homologue privé de Bitcoin devient plus difficile à rejeter.






