Firo publie une mise à jour obligatoire pour corriger une faille Spark pouvant permettre la création de pièces contrefaites
Points clés
- •Firo a publié une mise à jour obligatoire pour corriger une vulnérabilité dans son système de confidentialité Spark qui aurait pu permettre la création de pièces contrefaites, émises sans légitimation.
- •Tous les opérateurs de nœuds étaient tenus d'installer le correctif, des reportages indiquant un délai d'agir de seulement quelques heures.
- •Rien ne confirme dans le domaine public que la faille a effectivement été exploitée ; le correctif obligatoire reflète la gravité du risque potentiel plutôt qu'une attaque avérée.
- •Ce n'est pas le premier problème d'intégrité de l'offre du projet : Zcoin avait révélé une faille similaire de frappe de jetons en 2018, corrigée puis remplacée par la suite.
- •Les opérateurs de nœuds doivent vérifier qu'ils exécutent la version corrigée, v0.14.18.0, car des nœuds obsolètes peuvent rejeter des blocs valides ou rester exposés.

Firo, une cryptomonnaie axée sur la confidentialité anciennement connue sous le nom de Zcoin, a publié une mise à jour logicielle obligatoire pour corriger une faille dans Spark, son système de confidentialité, qui aurait pu permettre à des attaquants de créer des pièces contrefaites. Tous les opérateurs de nœuds sont tenus d'effectuer la mise à niveau, car le bug menaçait l'intégrité de l'offre de pièces de Firo.
Ce que Firo a révélé concernant le correctif obligatoire de Spark
Firo a publié une version corrigeant une vulnérabilité dans Spark, le composant de son protocole qui masque les détails des transactions. Le correctif n'est pas optionnel : les opérateurs de nœuds — les ordinateurs qui maintiennent le réseau en fonctionnement — sont tenus de l'installer, selon la divulgation officielle de Firo.
Le problème central se situe dans Spark lui-même. La faille pourrait permettre la création de pièces contrefaites, c'est-à-dire que quelqu'un pourrait créer des jetons Firo qui n'ont jamais été émis légitimement — autrement dit, imprimer de la fausse monnaie que le réseau prend pour de l'argent réel.
Firo a déployé la mise à jour obligatoire via ses versions logicielles, une version ultérieure poursuivant le travail de correction.
Pourquoi un risque de pièces contrefaites est important pour le réseau Firo
Une cryptomonnaie ne fonctionne que si chacun fait confiance au fait que l'offre est réelle et limitée. Les pièces contrefaites brisent cette promesse : si de faux jetons peuvent entrer en circulation, les détenteurs ne peuvent pas être certains que leurs pièces sont authentiques.
Des reportages indépendants ont décrit le danger comme un risque de création de jetons quasi illimitée, ne laissant aux opérateurs de nœuds que quelques heures pour agir, comme l'a rapporté CryptoSlate. Cette urgence explique pourquoi la mise à jour est obligatoire plutôt que recommandée.
Ce n'est pas la première fois que le projet est confronté à une menace sur l'intégrité de son offre. En 2018, lorsque le projet opérait sous le nom de Zcoin, une faille cryptographique dans son mécanisme de confidentialité de l'époque avait été révélée, permettant de manière similaire de frapper des jetons sans légitime émission ; ce bug a été corrigé et le mécanisme concerné a ensuite été remplacé. Le correctif actuel de Spark suit le même schéma de réponse obligatoire rapide à une faille d'intégrité de frappe, une pratique standard dans les réseaux de cryptomonnaies — Bitcoin et d'autres chaînes ont historiquement exigé des mises à niveau d'urgence coordonnées lorsque des bugs de type inflation ont été découverts.
Rien dans les informations disponibles ne confirme que la faille a effectivement été exploitée. Le correctif obligatoire reflète la gravité de la menace, et non la preuve d'une attaque. La confiance dans une pièce axée sur la confidentialité dépend fortement de l'intégrité de l'offre, de sorte que même un bug de contrefaçon potentiel exige une réponse rapide.
Ce que les utilisateurs, les opérateurs de nœuds et les détenteurs doivent surveiller ensuite
L'étape la plus importante consiste à vérifier la version du logiciel utilisée. Les opérateurs de nœuds doivent confirmer qu'ils exécutent la version corrigée, décrite dans les notes de version de Firo v0.14.18.0. Un nœud obsolète peut rejeter des blocs valides ou rester exposé à la faille.
Les détenteurs qui conservent leur Firo sur une plateforme d'échange dépendent de la mise à niveau des nœuds de cette plateforme. Ceux qui gèrent leur propre portefeuille ou nœud doivent installer directement la mise à jour et suivre les directives officielles pour confirmation.
Des incidents de sécurité comme celui-ci influencent la manière dont les régulateurs perçoivent les actifs numériques. Les gouvernements renforcent déjà leur surveillance, de la pression de l'Australie pour que les entreprises de cryptomonnaies demandent des licences aux progrès du CLARITY Act au Sénat américain, et l'intégrité des réseaux est au cœur de cet examen.
Pour l'instant, les faits confirmés sont limités : Firo a découvert une faille dans Spark pouvant permettre la création de pièces contrefaites et a publié un correctif obligatoire. D'autres détails techniques, notamment la question de savoir si des pièces ont été contrefaites, restent non confirmés dans le domaine public. Les canaux officiels de Firo doivent être suivis pour connaître les numéros de version définitifs et toute divulgation complémentaire.
Avertissement : cet article est fourni à titre d'information uniquement et ne constitue pas un conseil financier ou en investissement. Les marchés des cryptomonnaies et des actifs numériques comportent des risques importants. Faites toujours vos propres recherches avant de prendre une décision.