bitcoin Archives - Zcash FR https://zcashfr.io/tag/bitcoin/ Communauté Francophone du Zcash Wed, 08 Apr 2020 01:05:41 +0000 fr-FR hourly 1 https://wordpress.org/?v=6.3.5 https://zcashfr.io/wp-content/uploads/2020/02/cropped-zcashfr_logo_v2_900px-1-32x32.png bitcoin Archives - Zcash FR https://zcashfr.io/tag/bitcoin/ 32 32 149032937 Utiliser Zcash pour envoyer une clé privée à l’autre bout du monde ? https://zcashfr.io/2020/04/08/utiliser-zcash-pour-envoyer-une-cle-privee-a-lautre-bout-du-monde/ Wed, 08 Apr 2020 01:05:40 +0000 https://zcashfr.io/?p=989 En juillet dernier, nous expliquions comment envoyer un message privé en utilisant le mémo Zcash.Et si, grâce à ce mémo, nous pouvions envoyer de façon sécurisée les clés privées de nos cryptos à tout endroit du globe ? Clause de non-responsabilité : cet article évoque des cas d’usages possible afin de montrer les possibilités offertes […]

L’article Utiliser Zcash pour envoyer une clé privée à l’autre bout du monde ? est apparu en premier sur Zcash FR.

]]>
En juillet dernier, nous expliquions comment envoyer un message privé en utilisant le mémo Zcash.
Et si, grâce à ce mémo, nous pouvions envoyer de façon sécurisée les clés privées de nos cryptos à tout endroit du globe ?

Clause de non-responsabilité : cet article évoque des cas d’usages possible afin de montrer les possibilités offertes par le champs « mémo ». Il ne s’agit en aucun cas d’une recommandation et aucune garantie ou support ne pourra être délivré par notre équipe si vous décidez de l’implémenter.

La fonctionnalité «mémo» de Zcash

Avant d’aller plus loin dans les cas d’usages, rappelons ce qu’est la fonctionnalité mémo de Zcash et comment elle fonctionne.
La blockchain Zcash offre 2 catégories de transaction:

  1. des transactions dites «transparentes»: celles-ci sont identiques aux opérations que vous pouvez réaliser avec Bitcoin. Tout ce que vous faites par ce moyen est consultable de manière transparrente par les noeuds du réseau.
  2. des transactions dites «shielded» qui ne divulguent aucun paramètres de la transaction: expéditeur, destinataire et montant.

Dans ce dernier cas, seul l’expéditeur ou le destinataire (avec sa clé privée) peut connaitre le montant de la transaction. L’identifiant de transaction sera effectivement enregistré dans la chaine, mais sans que personne d’autre sur le réseau ne puisse en connaître les détails. Compte tenu de la technologie employée, le destinataire lui-même ne peut connaître l’expéditeur de la transaction dont il bénéficie.

C’est pourquoi Zcash a introduit un mémo dans les transactions «shielded». Sa longueur peut aller jusqu’à 512 caractères, ce qui permet à l’expéditeur de communiquer un message privé à son destinataire.
Il peut s’agir d’un identifiant de facture, un message personnel comme le propose ZecPages.com, ou toute information utile.

Communiquer une clé privée Bitcoin en utilisant Zcash

Il y a quelques jours, je tombe sur ce tweet de zcashvr:

Tweet @zcashvr

Je m’interroge alors sur cette idée saugrenue et je tente de répondre à deux questions :

  1. Quel est l’intérêt d’une telle opération ?
  2. Peut-on la réaliser en toute sécurité ?

Premièrement, nous savons que si nous envoyons une transaction Bitcoin, celle-ci sera irrémédiablement enregistrée dans la blockchain. Alors que si j’envoie la clé privée du porte-monnaie, contenant le montant désiré, via une transaction «shielded» Zcash, en l’absence de transaction dans la chaine, personne ne saura que les Bitcoin ont changé de main.
Cela peut bien sûr s’appliquer à toute crypto non confidentielle «by design» telles que Ethereum, Bitcoin cash, Litecoin, XRP et même dans une certaine mesure Dash.

Astucieux! Mais peut-on le faire de manière sécurisé ? Et si, un jour, il était possible de «craquer» le contenu d’un mémo, la clé privée transmise serait-elle alors compromise ?

Quelle est la sécurité de cette communication ?

Je ne vais pas revenir ici sur la technologie zk-SNARK et sa performance, le site officiel de Zcash le fait beaucoup mieux que quiconque. C’est avant tout cette technologie qui offre le plus haut niveau de sécurité actuellement disponible dans les blockchains.
Par conséquent, nous pouvons considérer qu’il est sécurisé d’insérer vos informations dans le mémo d’une transaction Zcash «shielded». Il faut tout de même garder en tête que les mémos sont inscrit dans la blockchain définitivement et qu’il est difficile de prévoir les capacités de déchiffrement des futurs ordinateurs.

Néanmoins, je joue volontairement le rôle de l’utilisateur paranoïaque. Ainsi, je me demande s’il est possible de faire encore mieux. Mon avis personnel est que oui, notament en reprenant l’idée des mixeurs de crypto-monnaies.

Si je divise la «seed phrase» (ma clé privée représentée sous forme de mots clés) en plusieurs sous-chaines, et que je transmet chacune d’elles dans des transactions Z à Z via des adresses différentes, je devrais pouvoir obfusquer raisonnablement l’information transmise. Voici un schéma théorique qui représenterai la méthode utilisée.

Schéma obfuscation passphrase Bitcoin via zk-SNARK

Afin d’améliorer l’obfuscation, je pourrai opérer des transactions assez éloignées les unes des autres (plusieurs jours, voir semaines). Ceci rendrait toute tentative de raprochement des transactions encore plus difficile.

Qu’en pensez-vous ? Avez-vous des suggestions pour améliorer encore cette idée ? N’hésitez pas à partager vos commentaires sur ce post 🙂

L’article Utiliser Zcash pour envoyer une clé privée à l’autre bout du monde ? est apparu en premier sur Zcash FR.

]]>
989
Zcash version 2.1.0-1 : Activation de Blossom et correction d’un bug hérité de bitcoin. https://zcashfr.io/2019/11/11/zcash-version-2-1-0-1-activation-de-blossom-et-correction-dun-bug-herite-de-bitcoin/ https://zcashfr.io/2019/11/11/zcash-version-2-1-0-1-activation-de-blossom-et-correction-dun-bug-herite-de-bitcoin/#comments Mon, 11 Nov 2019 16:03:49 +0000 https://zcashfr.io/?p=792 24 heures après la diffusion de la version 2.1.0 de Zcash, Electric Coin Co. a publié la version 2.1.0-1 qui corrige un bug important hérité du bitcoin core sur lequel s’appuie le développement de Zcash. Explications… Correction d’un bug de sécurité important Le 8 novembre au matin, Electric Coin Co. a été informé via la […]

L’article Zcash version 2.1.0-1 : Activation de Blossom et correction d’un bug hérité de bitcoin. est apparu en premier sur Zcash FR.

]]>
24 heures après la diffusion de la version 2.1.0 de Zcash, Electric Coin Co. a publié la version 2.1.0-1 qui corrige un bug important hérité du bitcoin core sur lequel s’appuie le développement de Zcash. Explications…

Correction d’un bug de sécurité important

Le 8 novembre au matin, Electric Coin Co. a été informé via la liste de diffusion des développeurs Bitcoin d’une faille de sécurité importante, pouvant affecter les noeuds configurés avec SOCKS5 et qui passeraient par un proxy malicieux en point d’entrée du réseau. Ce pourrait être la cas, par exemple, de certains noeuds passant par le réseau Tor.

Cette anomalie majeure permettrait à un attaquant d’exécuter du code dans l’environnement du Zcashd daemon, de voler des informations confidentielles et même les fonds contenus dans le portefeuille du noeud affecté.

Tous les noeuds Zcash, ainsi configurés, avant la version 2.1.0-1 (et donc par extension les portefeuilles exécutant Zcashd tel que ZecWallet) sont exposés. Il est donc recommandé, pour tous les noeuds concernés de faire la mise à jour immédiatement. Détails techniques sur l’anomalie ici. Pour la mise à jour de Zcash sur linux référez-vous à la documentation habituelle ici. Pour les utilisateurs de ZecWallet Full Node, on peut s’attendre à voir une mise à jour apparaitre prochainement sur le Github de la Fondation Zcash

Cette vulnérabilité, qui a été introduite par erreur dans le code bitcoin en 2012, est l’occasion de rappeler quelques règles de sécurité importantes dans la gestion de vos actifs numériques tel que les crypto-monnaies et jetons (token). Ne conservez dans vos portefeuilles connectés au réseau (hot wallet mobiles ou noeuds) que les fonds d’un montant minime strictement nécessaires à vos transactions quotidiennes et que vous assumez de pouvoir perdre en cas de faille. Si vous désirez conserver des crypto-monnaies ou que vous réalisez des transactions importantes, utilisez des appareils physiques sécurisés et déconnectés du réseau (cold storage) tel que ceux offerts par Ledger Wallet.

Nouvelles fonctionnalités implémentées à partir de la version 2.1.0

La correction du bitcoin core portée sur Zcash, bien que très importante, ne doit pas occulter les améliorations apportées par les développeurs à l’occasion de la diffusion de la version 2.1.0 de Zcash :

  • Support de Blossom dont l’activation sur le réseau principal (mainnet) est programmée au bloc 653600 début décembre. Cette amélioration va permettre de raccourcir le temps des blocs de moitié et donc de doubler la vitesse du réseau. Merci à Daira Hopwood pour cette évolution.
  • Améliorations multiples pour la fiabilité et la sécurité tels que des mesures de mitigation en cas de tentative d’attaque DoS sur le réseau, la détection d’éventuelles fausses chaines lors du téléchargement initial des blocs par un nouveau noeud.
  • Optimisation du code en supprimant le support des anciennes preuves générées par Sprout.

Tous les détails sur cette nouvelle version sont disponibles (en anglais) à l’adresse suivante : https://electriccoin.co/blog/new-release-2-1-0/

L’article Zcash version 2.1.0-1 : Activation de Blossom et correction d’un bug hérité de bitcoin. est apparu en premier sur Zcash FR.

]]>
https://zcashfr.io/2019/11/11/zcash-version-2-1-0-1-activation-de-blossom-et-correction-dun-bug-herite-de-bitcoin/feed/ 1 792
OpenBazaar 2.1.0 officialise le support du Zcash https://zcashfr.io/2018/01/30/openbazaar-2-1-0-officialise-support-zcash/ Tue, 30 Jan 2018 21:28:48 +0000 https://zcashfr.io/?p=476 Aujourd’hui la version 2.1.0 d’OpenBazaar a été mise en ligne avec comme évolution majeur le support natif du Zcash et Bitcoin cash. Pour rappel, OpenBazaar est une plateforme de marché décentralisée permettant à tous d’ouvrir sa propre boutique et de vendre des objets ou services en échange de crypto-monnaie. Une sorte de Le Bon Coin […]

L’article OpenBazaar 2.1.0 officialise le support du Zcash est apparu en premier sur Zcash FR.

]]>
Aujourd’hui la version 2.1.0 d’OpenBazaar a été mise en ligne avec comme évolution majeur le support natif du Zcash et Bitcoin cash.

Pour rappel, OpenBazaar est une plateforme de marché décentralisée permettant à tous d’ouvrir sa propre boutique et de vendre des objets ou services en échange de crypto-monnaie. Une sorte de Le Bon Coin mais décentralisé et avec payement en Bitcoin, Zcash et Bitcoin cash.

Jusqu’à présent la vente ne pouvez se faire qu’en Bitcoin, il était possible de recharger son compte via shapeshift mais la transaction finale se faisait en Bitcoin. Maintenant le vendeur peut décider d’accepter les Zcash en direct. Cela ouvre la porte à l’utilisation des adresses en Z aussi bien pour le vendeur que pour ‘acheteur.

Plus d’info sur l’article officiel : https://www.openbazaar.org/blog/openbazaar-2-1-released-bitcoin-cash-zcash-integrated/

L’article OpenBazaar 2.1.0 officialise le support du Zcash est apparu en premier sur Zcash FR.

]]>
476