This website uses cookies
We use cookies to personalise content and ads, to provide social media features and to analyse our traffic. We also share information about your use of our site with our social media, advertising and analytics partners who may combine it with other information that you’ve provided to them or that they’ve collected from your use of their services.
Consent Selection
Details
  • Necessary cookies help make a website usable by enabling basic functions like page navigation and access to secure areas of the website. The website cannot function properly without these cookies.

    • Learn more about this provideropens in a new window
      CookieConsentStores the user's cookie consent state for the current domain
      Maximum Storage Duration: 1 yearType: HTTP Cookie
    • Learn more about this provideropens in a new window
      bcookieUsed in order to detect spam and improve the website's security.
      Maximum Storage Duration: 1 yearType: HTTP Cookie
      li_gcStores the user's cookie consent state for the current domain
      Maximum Storage Duration: 180 daysType: HTTP Cookie
    • Learn more about this provideropens in a new window
      datadomeUsed in context with the website's BotManager. The BotManager detects, categorizes and compiles reports on potential bots trying to access the website.
      Maximum Storage Duration: 1 yearType: HTTP Cookie
    • _pk_testcookie_domainThis cookie determines whether the browser accepts cookies.
      Maximum Storage Duration: 1 dayType: HTTP Cookie
    • __cf_bm [x3]This cookie is used to distinguish between humans and bots. This is beneficial for the website, in order to make valid reports on the use of their website.
      Maximum Storage Duration: 1 dayType: HTTP Cookie
  • Preference cookies enable a website to remember information that changes the way the website behaves or looks, like your preferred language or the region that you are in.
    • Learn more about this provideropens in a new window
      lidcRegisters which server-cluster is serving the visitor. This is used in context with load balancing, in order to optimize user experience.
      Maximum Storage Duration: 1 dayType: HTTP Cookie
  • Statistic cookies help website owners to understand how visitors interact with websites by collecting and reporting information anonymously.
    • Learn more about this provideropens in a new window
      guestRegisters data on visitors' website-behaviour. This is used for internal analysis and website optimization.
      Maximum Storage Duration: 1 monthType: HTTP Cookie
    • Learn more about this provideropens in a new window
      personalization_idThis cookie is set by Twitter - The cookie allows the visitor to share content from the website onto their Twitter profile.
      Maximum Storage Duration: 400 daysType: HTTP Cookie
    • _pk_uidUsed by Piwik Analytics Platform to identify the visitor on repeat visits to the website.
      Maximum Storage Duration: 1 yearType: HTTP Cookie
      _pk_id#Collects statistics on the user's visits to the website, such as the number of visits, average time spent on the website and what pages have been read.
      Maximum Storage Duration: 1 yearType: HTTP Cookie
      _pk_ses#Used by Piwik Analytics Platform to track page requests from the visitor during the session.
      Maximum Storage Duration: 1 dayType: HTTP Cookie
    • FPGSIDRegisters statistical data on users' behaviour on the website. Used for internal analytics by the website operator.
      Maximum Storage Duration: 1 dayType: HTTP Cookie
      FPIDRegisters statistical data on users' behaviour on the website. Used for internal analytics by the website operator.
      Maximum Storage Duration: 400 daysType: HTTP Cookie
      FPLCRegisters a unique ID that is used to generate statistical data on how the visitor uses the website.
      Maximum Storage Duration: 1 dayType: HTTP Cookie
    • _gaRegisters a unique ID that is used to generate statistical data on how the visitor uses the website.
      Maximum Storage Duration: 2 yearsType: HTTP Cookie
      _ga_#Used by Google Analytics to collect data on the number of times a user has visited the website as well as dates for the first and most recent visit.
      Maximum Storage Duration: 2 yearsType: HTTP Cookie
  • Marketing cookies are used to track visitors across websites. The intention is to display ads that are relevant and engaging for the individual user and thereby more valuable for publishers and third party advertisers.
    • Learn more about this provideropens in a new window

      Some of the data collected by this provider is for the purposes of personalization and measuring advertising effectiveness. The provider may use the IP Addresses for ads measurement and ads personalization.

      ads/ga-audiencesUsed by Google AdWords to re-engage visitors that are likely to convert to customers based on the visitor's online behaviour across websites.
      Maximum Storage Duration: SessionType: Pixel Tracker
    • Learn more about this provideropens in a new window
      userRefererDetermines how the user accessed the website. This information is used by the website operator in order to measure the efficiency of their marketing.
      Maximum Storage Duration: 1 monthType: HTTP Cookie
    • Learn more about this provideropens in a new window
      #:session-dataTracks the individual sessions on the website, allowing the website to compile statistical data from multiple visits. This data can also be used to create leads for marketing purposes.
      Maximum Storage Duration: PersistentType: HTML Local Storage
      eng_mtTracks the conversion rate between the user and the advertisement banners on the website - This serves to optimise the relevance of the advertisements on the website.
      Maximum Storage Duration: PersistentType: HTML Local Storage
      t_gidThis cookie assigns a specific visitor ID, when the visitor interacts with ads or content from the website - this allows the website to target the visitor with similar ads or content.
      Maximum Storage Duration: 1 yearType: HTTP Cookie
      t_pt_gidCollects information on user preferences and/or interaction with web-campaign content - This is used on CRM-campaign-platform used by website owners for promoting events or products.
      Maximum Storage Duration: 1 yearType: HTTP Cookie
      taboola global:user-idSets a unique ID for the visitor, that allows third party advertisers to target the visitor with relevant advertisement. This pairing service is provided by third party advertisement hubs, which facilitates real-time bidding for advertisers.
      Maximum Storage Duration: PersistentType: HTML Local Storage
      taboola_session_idThis cookie is used to collect information on a visitor. This information will become an ID string with information on a specific visitor – ID information strings can be used to target groups with similar preferences, or can be used by third-party domains or ad-exchanges.
      Maximum Storage Duration: SessionType: HTTP Cookie
    • Learn more about this provideropens in a new window
      1/i/adsct [x2]Collects data on user behaviour and interaction in order to optimize the website and make advertisement on the website more relevant.
      Maximum Storage Duration: SessionType: Pixel Tracker
      muc_adsCollects data on user behaviour and interaction in order to optimize the website and make advertisement on the website more relevant.
      Maximum Storage Duration: 400 daysType: HTTP Cookie
      guest_idCollects data related to the user's visits to the website, such as the number of visits, average time spent on the website and which pages have been loaded, with the purpose of personalising and improving the Twitter service.
      Maximum Storage Duration: 400 daysType: HTTP Cookie
      guest_id_adsCollects information on user behaviour on multiple websites. This information is used in order to optimize the relevance of advertisement on the website.
      Maximum Storage Duration: 400 daysType: HTTP Cookie
      guest_id_marketingCollects information on user behaviour on multiple websites. This information is used in order to optimize the relevance of advertisement on the website.
      Maximum Storage Duration: 400 daysType: HTTP Cookie
    • _gcl_auUsed by Google AdSense for experimenting with advertisement efficiency across websites using their services.
      Maximum Storage Duration: 3 monthsType: HTTP Cookie
      _gcl_lsTracks the conversion rate between the user and the advertisement banners on the website - This serves to optimise the relevance of the advertisements on the website.
      Maximum Storage Duration: PersistentType: HTML Local Storage
    • pardot [x2]Used in context with Account-Based-Marketing (ABM). The cookie registers data such as IP-addresses, time spent on the website and page requests for the visit. This is used for retargeting of multiple users rooting from the same IP-addresses. ABM usually facilitates B2B marketing purposes.
      Maximum Storage Duration: SessionType: HTTP Cookie
  • Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.
    • cs_analytics_ip_blockedPending
      Maximum Storage Duration: SessionType: HTTP Cookie
      user_tokenPending
      Maximum Storage Duration: 1 yearType: HTTP Cookie
    • _twpidPending
      Maximum Storage Duration: SessionType: HTTP Cookie
Cookie declaration last updated on 8/20/26 by Cookiebot
[#IABV2_TITLE#]
[#IABV2_BODY_INTRO#]
[#IABV2_BODY_LEGITIMATE_INTEREST_INTRO#]
[#IABV2_BODY_PREFERENCE_INTRO#]
[#IABV2_BODY_PURPOSES_INTRO#]
[#IABV2_BODY_PURPOSES#]
[#IABV2_BODY_FEATURES_INTRO#]
[#IABV2_BODY_FEATURES#]
[#IABV2_BODY_PARTNERS_INTRO#]
[#IABV2_BODY_PARTNERS#]
About
Cookies are small text files that can be used by websites to make a user's experience more efficient.

The law states that we can store cookies on your device if they are strictly necessary for the operation of this site. For all other types of cookies we need your permission.

This site uses different types of cookies. Some cookies are placed by third party services that appear on our pages.

You can at any time change or withdraw your consent from the Cookie Declaration on our website.

Learn more about who we are, how you can contact us and how we process personal data in our Privacy Policy.

Please state your consent ID and date when you contact us regarding your consent.
Image Zcash : la réponse à la confidentialité dans les cryptomonnaies ?

Zcash : la réponse à la confidentialité dans les cryptomonnaies ?

Timer23 min de lecture

  • Données

Introduction

Quelques grands thèmes ont dominé l'année dans les cryptomonnaies : le succès des exchanges de contrats perpétuels comme Hyperliquid, les failles exploitées dans la DeFi à mesure que s'élargissent les surfaces d'attaque, elles-mêmes portées par des capacités de LLM en progression exponentielle, les transactions initiées par des agents autonomes sur des chaînes optimisées pour un débit à faible coût, et les enjeux de confidentialité.

Ces enjeux ne sont nouveaux ni pour le monde en général, ni pour les cryptomonnaies. Dans un contexte crypto, ils recouvrent deux réalités liées : les transactions dans lesquelles le flux de valeur de l'expéditeur vers le destinataire, normalement transparent, est masqué ; et la possibilité d'interagir avec des smart contracts sans exposer le détail de ce que l'on fait.

Cette étude explique ce que recouvre la confidentialité dans les cryptomonnaies, puis se concentre sur Zcash, l'actif qui s'est employé à l'intégrer directement dans la couche de base. Zcash a attiré une attention démesurée au cours de l'année écoulée, passant d'environ US$40 en septembre 2025 à plusieurs centaines de dollars ; la confidentialité s'est imposée comme un moteur de prix porté par ce récit :

Zcash price performance since 01 01 2025
Le réseau vient également de traverser un épisode qui a mis à l'épreuve la solidité de l'intégrité cryptographique de son pool blindé, point que nous détaillerons plus loin. La question à laquelle cette étude entend répondre est simple : Zcash est-il vraiment la réponse à la confidentialité dans les cryptomonnaies ?

Les approches de la confidentialité dans les cryptomonnaies

Les blockchains sont connues pour constituer un registre de transactions auditable, qui diffuse en clair les transferts de valeur entre wallets et, le cas échéant, entre smart contracts.

Certains actifs, applications et blockchains ont été conçus spécifiquement dans une optique de confidentialité. Quelques-uns ont historiquement facilité des activités répréhensibles liées au blanchiment de capitaux, voire des transactions ouvertement illicites. D'autres relèvent de l'ethos cypherpunk, ou visent à capter de futurs flux institutionnels qui exigeraient de telles propriétés de confidentialité.

Une première approche ajoute la confidentialité par-dessus une chaîne par ailleurs transparente. L'exemple le plus familier est le mixeur (ou tumbler). Un mixeur est simplement un service qui reçoit une transaction et la mélange à des dizaines ou des centaines d'autres afin de brouiller la destination finale des fonds. Les actifs sont mis en commun et l'utilisateur récupère le même montant, en une seule fois ou en plusieurs versements dont la somme correspond au total, sur un autre wallet, généralement déduction faite des frais de service. Le lien direct entre le point A et le point B est ainsi rompu.

How a crypto mixer breaks the on-chain trail
Tornado Cash, sans doute le mixeur crypto le plus connu, a fait l'objet d'une intense surveillance judiciaire. Son cofondateur Roman Storm a été reconnu coupable aux États-Unis en août 2025 d'association de malfaiteurs en vue d'exploiter une activité de transmission de fonds sans licence, tandis que le jury n'a pas réussi à se départager sur les deux chefs d'accusation les plus graves, l'association de malfaiteurs en vue de blanchiment de capitaux et en vue de violation de sanctions. Un second cofondateur, Alexey Pertsev, a été condamné séparément aux Pays-Bas en mai 2024. Le protocole lui-même a été sanctionné par l'OFAC en 2022, avant qu'une cour d'appel fédérale ne juge, fin 2024, que l'agence avait excédé ses pouvoirs ; le U.S. Department of the Treasury l'a retiré de sa liste de sanctions en 2025.

Sans entrer dans un détail excessif, puisque tel n'est pas l'objet de cet article, un débat de longue date porte sur la question de savoir s'il faut autoriser des protocoles open source comme Tornado Cash à exister librement. Vitalik Buterin, cofondateur d'Ethereum et soutien assumé de la défense de Roman Storm, a publié le 9 janvier 2026 une lettre affirmant que cette affaire criminalise l'écriture de code plutôt qu'un préjudice financier direct.

Les mixeurs ne sont qu'un exemple. La confidentialité peut aussi être ajoutée à la couche applicative, par des implémentations de CoinJoin (Wasabi, l'ancien Samourai Wallet), par des systèmes de confidentialité fondés sur des smart contracts comme Railgun, ou encore par des layer-2 dédiés à la confidentialité comme Aztec. Les protocoles d'échange inter-chaînes comme THORChain, eux, permettent de brouiller une piste en déplaçant la valeur d'une chaîne à l'autre.

Ces approches partagent une limite de fond : elles sont greffées après coup sur des chaînes conçues pour être transparentes, et non confidentielles au niveau de la couche de base. Bitcoin et Ethereum diffusent chaque transaction en clair, de sorte que seul le pseudonymat est possible. Rompre le lien entre une identité et son activité sur la chaîne doit donc se faire par ajout, historiquement au moyen d'un mixeur, plus récemment par des protocoles applicatifs, des layer-2 dédiés à la confidentialité ou des standards de token confidentiels. Une autre approche consiste à intégrer la confidentialité dans la couche de base elle-même. Les deux exemples les plus connus sont Monero, confidentiel par défaut, et Zcash, dont la confidentialité est optionnelle.

Qu'est-ce que Zcash ?

Zcash est une blockchain layer-1 lancée en octobre 2016, construite comme un fork du code de Bitcoin par l'Electric Coin Company (ECC), fondée par Zooko Wilcox-O'Hearn. Sans surprise, puisqu'il dérive de Bitcoin, Zcash en partage plusieurs propriétés monétaires :

  • Plafond strict de 21 millions d'unités sur l'offre totale (16,7 millions en circulation actuellement)

  • Proof-of-work

  • Halvings tous les quatre ans

  • Absence d'émission discrétionnaire : le calendrier d'émission est inscrit dans le consensus et désinflationniste

Un article académique intitulé Zerocash: Decentralized Anonymous Payments from Bitcoin, signé par des chercheurs de Johns Hopkins University, de Tel Aviv University et du MIT et publié en 2014, a servi de socle au réseau Zcash. Le titre dit l'essentiel : « anonyme ». Zcash reprend certaines propriétés de Bitcoin tout en élargissant ses capacités grâce à quelques différences marquées. Son argumentaire tient en une ligne : une monnaie saine, mais confidentielle.

Zcash dispose d'abord de deux types d'adresses :

  • Les adresses T (comparables aux adresses classiques de type Bitcoin)

  • Les adresses blindées

Les adresses blindées permettent d'émettre des transactions dont l'expéditeur, le destinataire et le montant sont entièrement masqués.

Shielded vs trasparent transactions on ZcashCe fonctionnement est optionnel, et c'est essentiel. Utiliser Zcash dans sa configuration par défaut revient à peu près à utiliser Bitcoin pour ses transactions : ouvert, transparent, auditable. C'est là la principale différence avec Monero, confidentiel par défaut, quand Zcash fait de la confidentialité une option. Certains y voient une faiblesse, d'autres estiment que cette souplesse est une force, puisqu'elle autorise une divulgation sélective selon les cas d'usage. Du point de vue institutionnel, cette souplesse a plus de chances de satisfaire les exigences des auditeurs et des régulateurs, dans la mesure où le détail d'une transaction peut leur être communiqué de manière sélective sans être publié sur la chaîne.

L'offre blindée, les pools et le fonctionnement de l'activation

Lorsqu'un utilisateur choisit une adresse blindée, il sort ses fonds de la partie transparente du réseau Zcash, celle qui ressemble à Bitcoin, pour les faire entrer dans sa partie confidentielle. Toute transaction en ZEC relève de l'un de ces quatre cas :

  • Transparent vers transparent

  • Transparent vers blindé (activation)

  • Blindé vers blindé (entièrement confidentiel)

  • Blindé vers transparent (désactivation)

Ce qui rend une transaction blindée confidentielle, c'est en définitive la preuve à divulgation nulle de connaissance : un moyen de prouver qu'une transaction est valide, que l'expéditeur détient bien le montant engagé et qu'il n'y a pas de double dépense, sans rien révéler de l'expéditeur, du destinataire ni du montant. Le réseau peut ainsi confirmer la légitimité de la transaction sans avoir accès à son contenu. C'est l'article Zerocash qui a introduit ce mécanisme de zk-SNARK, à l'origine du réseau Zcash et de ses mises à niveau successives.

En pratique, la plupart des transactions Zcash sont réalisées de façon transparente, et l'offre blindée a nettement progressé de pair avec l'envolée exceptionnelle amorcée au milieu de l'année 2025 :

Zcash total supply vs Zcash shielded supply
À l'heure où nous écrivons, environ 27 % de l'offre de Zcash se trouve sur des adresses blindées. La très grande majorité de l'offre en circulation reste sur des wallets transparents : tout en offrant la confidentialité, le réseau Zcash fonctionne largement comme Bitcoin, avec des propriétés monétaires et techniques très proches.

L'offre blindée a été décrite jusqu'ici comme s'il s'agissait d'un lieu unique, ce qu'elle n'est pas. Un pool blindé est l'ensemble cryptographique commun dans lequel puise chaque transaction confidentielle. Lorsque des fonds sont blindés sur Zcash, ils rejoignent un unique grand ensemble d'anonymat, et chaque transaction ultérieure prouve qu'elle dépense valablement depuis cet ensemble, que les fonds existent et qu'ils ne font pas l'objet d'une double dépense, tout en gardant masqués l'expéditeur, le destinataire et le montant. Le réseau confirme la légitimité du transfert sans savoir qui a payé, à qui, ni combien.

Zcash compte quatre pools de valeur : un transparent et trois blindés, Sprout, Sapling et Orchard. Chacun correspond à une génération différente de sa technologie de confidentialité, introduite par une mise à niveau du réseau.

Percentage of shielded Zcash by pool

Sprout (2016) : le pool blindé d'origine. Les transactions étaient lentes et coûteuses en calcul pour le réseau, l'adoption est donc restée marginale.

Sapling (2018) : un pool qui a considérablement amélioré la vitesse et l'efficacité de calcul, rendant les transactions confidentielles réellement praticables.

Orchard (2022) : la génération actuelle, activée le 31 mai 2022 avec la mise à niveau NU5. Bâti sur le système de preuve Halo 2, il a supprimé le besoin de paramétrage de confiance et introduit les adresses unifiées, un format unique qui regroupe les adresses blindées et transparentes d'un utilisateur et retient par défaut l'option la plus confidentielle prise en charge par les deux parties. C'est là que se concentre aujourd'hui l'essentiel de l'activité blindée.

Sprout et Sapling reposaient sur un paramétrage de confiance (trusted setup), une cérémonie unique qui génère les paramètres cryptographiques secrets nécessaires au fonctionnement du système. Le problème est que si quelqu'un en conserve une copie, ces paramètres permettent de forger des preuves valides et de contrefaire des ZEC sans être détecté, précisément parce que personne ne peut voir à l'intérieur d'une transaction blindée. Zcash a déployé des efforts considérables pour rendre ces cérémonies dignes de confiance, en répartissant le secret entre de nombreux participants indépendants afin qu'aucune partie ne le détienne jamais en entier. Le système de preuve Halo 2 d'Orchard a supprimé purement et simplement ce paramétrage de confiance.

Orchard a éliminé le risque lié au paramétrage de confiance qui pesait sur les conceptions blindées antérieures, mais il n'a pas éliminé le risque plus large qu'un bug dans le circuit vienne compromettre la correction des preuves.


La vulnérabilité Orchard

En avril 2026, Shielded Labs, l'une des organisations qui financent le développement de Zcash, a recruté un ingénieur en sécurité indépendant, Taylor Hornby, pour rechercher les vulnérabilités du protocole avant qu'un acteur malveillant ne les trouve. Le 29 mai, il en a trouvé une. En s'appuyant sur Claude Opus 4.8 d'Anthropic, Hornby a identifié une faille dans le circuit de preuve d'Orchard et a écrit un code d'exploitation complet. Dans un environnement de test local, celui-ci générait des ZEC contrefaits en quantité illimitée et indétectables. Le bug était actif depuis le lancement d'Orchard en mai 2022 : il a survécu près de quatre ans avant d'être découvert.

Il s'agissait d'une faille de correction (soundness). Dans un système à divulgation nulle de connaissance, la correction est la garantie que le réseau n'accepte jamais que des transactions valides. Ce bug rompait cette garantie : un attaquant pouvait forger des preuves et créer des ZEC à partir de rien à l'intérieur du pool blindé. Comme les transactions blindées dissimulent leur contenu, toute émission de ZEC contrefaits serait restée invisible.

La portée du bug connaissait toutefois une limite importante, et l'on en revient au turnstile, le sas comptable de Zcash. Le réseau suit la valeur totale qui entre dans chaque pool et qui en sort, et impose qu'un pool ne puisse jamais laisser sortir plus de valeur qu'il n'en a légitimement reçu. Des ZEC contrefaits pouvaient être créés au sein d'Orchard, mais ce sas plafonne ce qui peut en ressortir, au maximum le montant de ZEC qui y était entré. La valeur en risque correspondait donc au total des ZEC détenus dans le pool Orchard (~3,7 millions), et non aux 16,7 millions de ZEC actuellement en circulation.

La réaction a été rapide. Les développeurs ont d'abord coordonné un soft fork d'urgence pour désactiver les transactions Orchard, puis activé un hard fork, NU6.2, qui a rétabli Orchard avec un circuit corrigé. Le correctif était en place en quelques jours. Shielded Labs a rendu la vulnérabilité publique le 5 juin, et ZEC a chuté d'environ 30 % dans la journée qui a suivi.

Shielded Labs est resté prudent dans ses affirmations. Rien n'indique que la vulnérabilité ait jamais été exploitée, et l'équipe juge cette hypothèse peu probable. Elle s'est cependant gardée d'affirmer une certitude, pour la raison même qui fait la confidentialité de Zcash : puisque personne ne peut voir à l'intérieur du pool Orchard, personne ne peut aujourd'hui prouver qu'aucun ZEC contrefait n'y a jamais été émis. Le plafond d'offre est vérifiable. L'intégrité interne de l'ancien pool est, pour l'heure, hautement probable sans être démontrable.

Shielded Labs a proposé un nouveau pool blindé, Ironwood, qui scellerait l'ancien pool Orchard et obligerait chaque unité à en sortir par le sas. Une fois la migration effectuée, quiconque fait tourner un node pourrait vérifier que les ZEC en circulation ne dépassent pas le montant attendu, qu'une contrefaçon ait eu lieu ou non. L'objectif est de rendre impossible la circulation du moindre ZEC contrefait.

Comparaison des options de confidentialité

Dans les cryptomonnaies, la confidentialité n'est pas une fonctionnalité unique mais un ensemble d'arbitrages : de savoir si elle est activée par défaut ou s'il faut l'activer soi-même ; ce qu'elle masque, votre identité, les montants transférés, ou les deux ; si elle suppose un outil distinct, une application distincte ou une chaîne distincte ; et enfin la manière dont les exchanges et les régulateurs la traitent. L'idée selon laquelle la confidentialité sur une chaîne transparente passe nécessairement par un mixeur n'a plus cours. Ethereum comme Solana disposent désormais d'options de confidentialité qui ne sont pas des mixeurs, des transferts confidentiels intégrés au standard de token aux systèmes de DeFi blindée et aux couches de confidentialité dédiées. Le tableau ci-dessous compare les approches de la confidentialité selon les blockchains :

How privacy works across major crypto assets and tools
Monero est le seul actif de cette liste à être confidentiel par défaut. Tous les autres font de la confidentialité un choix, et ce choix se joue à des endroits très différents : dans le protocole (Zcash), dans le standard de token (les transferts confidentiels de Solana), dans une application ou une chaîne distinctes (Railgun, Aztec), ou pas vraiment du tout sans service externe (Bitcoin). Les outils plus récents sur EVM et sur Solana tendent par ailleurs à masquer les montants plutôt que les identités, ce qui est utile pour certains usages mais ne vaut pas le blindage complet de l'expéditeur, du destinataire et du montant que proposent Zcash et Monero.

Zcash est-il réellement confidentiel ?

Zcash semble disposer de la cryptographie la plus solide de tous les actifs de confidentialité, mais Monero offre en pratique une meilleure confidentialité. Les deux affirmations ne se contredisent pas : elles découlent du même choix de conception, la confidentialité est optionnelle sur Zcash et ne l'est pas sur Monero. L'approche de Zcash présente une faiblesse principale absente de Monero : du fait du blindage partiel (transparent, puis blindé, puis transparent), le comportement des utilisateurs, la chronologie des opérations et les schémas d'aller-retour peuvent devenir apparents et créer des risques de fuite d'information.

Lorsqu'une transaction Zcash est blindée, sa preuve à divulgation nulle de connaissance masque l'expéditeur, le destinataire et le montant, et démontre la validité de la transaction sans révéler aucun de ces éléments. Deux facteurs en font sans doute l'approche la plus solide de la catégorie. Le système Halo 2 d'Orchard n'exige aucun paramétrage de confiance, ce qui supprime l'unique risque structurel de contrefaçon que portaient les pools antérieurs. Et une transaction blindée se dissimule parmi l'ensemble du pool, non parmi une poignée de leurres, comme c'est le cas avec les signatures de cercle de Monero.

Cette conception laisse aussi davantage de latitude en matière d'institutionnalisation. Parce que le blindage est facultatif et que Zcash prend en charge les clés de visualisation, un détenteur peut transacter de façon confidentielle tout en restant capable de prouver le contenu d'une transaction à un auditeur ou à un régulateur lorsque cela s'impose, par exemple pour se conformer aux exigences de la Travel Rule. Le fait que ZEC puisse aussi être détenu et négocié de manière entièrement transparente, ce que Monero ne permet pas, explique sans doute, avec le point précédent, pourquoi Zcash, et non Monero, s'est maintenu sur un ensemble beaucoup plus large d'exchanges réglementés. L'Europe fait exception, et l'on exagère souvent la portée de cette exception. MiCA n'interdit ni le protocole Zcash ni le token ZEC, et la détention comme l'usage transparent restent légaux. Mais l'article 76(3) interdit aux exchanges de référencer un actif doté d'une « fonction d'anonymisation intégrée » à moins de pouvoir identifier ses détenteurs et leur historique de transactions ; comme un utilisateur peut toujours déposer des ZEC blindés, les plateformes de l'UE l'ont déréférencé au même titre que Monero. Le caractère optionnel de la confidentialité de Zcash lui a permis de rester référencé là où aucune règle de ce type ne s'applique, aux États-Unis notamment.

La faille d'Orchard est évidemment une mauvaise nouvelle. Un défaut permettant la contrefaçon et resté indétecté près de quatre ans dans le plus grand des pools constitue un problème de taille, et la confidentialité qui fait la valeur de Zcash est ironiquement ce qui a rendu ce bug si difficile à repérer. La réponse, en revanche, constitue un signal positif : un audit proactif l'a détectée, un correctif a été livré en quelques jours et une mise à niveau complémentaire doit rendre l'offre à nouveau vérifiable, ce qui témoigne d'une base de développeurs réactive et techniquement solide. C'est encourageant pour les prochaines années, alors que Zcash progresse avec la montée en puissance de la thématique de la confidentialité, prédominante depuis quelque temps.

Cela dit, environ un quart seulement des ZEC se trouve sur des adresses blindées : l'ensemble d'anonymat effectif est donc bien plus étroit que ce que la technologie autorise, même si la tendance va dans le bon sens. Monero ne connaît pas cet écart. La confidentialité y est obligatoire, chaque utilisateur est donc versé dans le même vaste pool, ce qui lui donne un ensemble d'anonymat réel plus large et lui vaut son statut ancien de cryptomonnaie confidentielle de référence. Cette même propriété explique qu'il soit le plus scruté et le plus déréférencé des deux. Pour une confidentialité complète, masquant qui a payé qui et pour quel montant, la compétition se joue toujours entre Zcash et Monero. Les outils de transfert confidentiel plus récents sur Solana et Ethereum masquent surtout les montants, pas les identités, ce qui couvre certains usages, comme dissimuler le montant d'un paiement, mais pas l'anonymat complet qu'offrent Zcash et Monero.

Alors, Zcash est-il la réponse à la confidentialité dans les cryptomonnaies ? Pas encore, mais il a assurément de réelles chances d'y parvenir. Les développeurs de Zcash ont tracé une feuille de route claire de mises à niveau, qui ne fera que renforcer ses capacités avec le temps et devrait, on l'espère, réduire la surface d'attaque. Ce que nous surveillerions : une hausse marquée de l'utilisation des pools blindés, comme signe d'adoption, ainsi qu'un historique durable sans faille exploitée qui viendrait compromettre l'intégrité du réseau.

Même s'il semble que la faille d'Orchard n'ait pas été exploitée, ce n'est pas la première vulnérabilité de contrefaçon que Zcash a dû corriger, et c'est précisément la confidentialité qui rend de tels défauts difficiles à détecter. Cela étant, Zcash occupe une place à part parmi les actifs de confidentialité les mieux conçus de l'univers crypto, et son avenir est très prometteur.

Que vaut ZEC ?

ZEC n'est pas un actif générateur de flux de trésorerie. Il n'offre ni rendement de staking, ni destruction de frais, ni programme de rachat, ni revenu tiré de l'usage du réseau qui viendrait créer de la valeur directement pour les détenteurs de token. Zcash fonctionne en proof-of-work : les frais de transaction vont donc aux mineurs, comme chez Bitcoin, et la part de l'émission qui finance le développement représente un coût pour les détenteurs, non un rendement. Cela ne signifie pas que ZEC ne vaut rien.

ZEC est un actif monétaire. Il permet de transférer de la valeur sans autorisation préalable et sans intermédiaire, avec une confidentialité activable à la demande. On le valorise comme on valoriserait Bitcoin : à l'aune de l'ampleur et de la crédibilité de la demande monétaire qu'il peut capter.

Le problème est qu'à presque tous les égards, ZEC est un moins bon Bitcoin. Il en a une fraction de la liquidity, une fraction du hashrate, un soutien bien plus mince côté exchanges et conservation, et rien de l'acceptation ni de l'adoption institutionnelle que Bitcoin a accumulées depuis une quinzaine d'années. Une transaction ZEC transparente n'est jamais qu'une transaction Bitcoin dotée d'une liquidity et de propriétés inférieures. Sur cette base, ZEC devrait se négocier avec une forte décote par rapport à la prime monétaire de Bitcoin, et c'est le cas. La façon de cadrer sa valeur découle donc de la part de cette décote qu'il pourrait combler à l'avenir. Vu de haut, tout se ramène à la proportion de l'offre totale qui fera l'objet d'un usage blindé, et au volume d'usage global que le réseau parviendra à capter dans le temps. C'est cela qui en ferait une monnaie saine, mais confidentielle.

Le graphique ci-dessous présente la capitalisation relative ZEC/BTC depuis 2024, avec l'offre blindée en surimpression :

ZEC BTC Relative Marker Cap and Shielded Sypply
L'offre blindée a fortement augmenté sur la période, passant de ~10 % à environ 30 %, mais sa progression a d'abord été lente. Le ratio n'a quasiment pas bougé pendant près de deux ans, avant de s'envoler en l'espace de quelques mois. La hausse graduelle de l'offre blindée n'a pas eu d'effet démesuré sur la vigueur de ZEC face à Bitcoin, jusqu'aux très amples mouvements qu'ont connus les deux actifs à partir de septembre 2025. Il ne s'agit pas d'affirmer que ZEC a gagné en valeur à mesure que son offre blindée augmentait, mais le tableau est intéressant : le récit de la confidentialité s'est imposé au premier plan, et un nombre croissant de traders et d'investisseurs ont découvert les fonctionnalités de confidentialité optionnelle qu'offre le réseau Zcash.

Autour de l'épisode Orchard, Zcash a rendu une partie de sa surperformance face à Bitcoin, et quelques semaines plus tard l'offre blindée a reculé de quatre à cinq points de pourcentage, passant d'environ 31 % à 26 % : les utilisateurs craignaient pour leurs avoirs, que ce soit à cause du bug lui-même ou de la réaction du prix. Une fois la situation résolue, ZEC s'est redressé et l'offre blindée s'est depuis maintenue autour de ce niveau.

Nous formulons ici une hypothèse simple : une part croissante des utilisateurs de cryptomonnaies attache de l'importance à la confidentialité, pour des raisons diverses. Nous avons établi que Zcash, utilisé de façon transparente, est intrinsèquement un moins bon Bitcoin. Sa valeur future dépendra donc probablement de sa capacité à tirer parti des propriétés de confidentialité qui le distinguent de ses concurrents.

Sans entrer dans un détail fastidieux, nous estimons que l'infériorité de Zcash tient à son réseau de mining moins établi, donc à des effets de réseau plus faibles, ce qui implique des garanties de règlement moins solides et une liquidity plus mince. Une progression de l'usage du réseau devrait contribuer à combler une partie de ce retard sur Bitcoin.

Il y a toutefois un hic. Imaginons que l'offre blindée atteigne 75 %. Les exchanges centralisés continueraient-ils de le référencer ? Dans le cas de Monero, c'est la confidentialité obligatoire qui l'a fait déréférencer presque partout. Zcash offre ce que Monero ne peut pas offrir : il peut être utilisé de manière entièrement transparente, et ses clés de visualisation permettent une divulgation transaction par transaction à un régulateur, à des fins fiscales ou de conformité, alors même que l'usage confidentiel progresse. Un usage blindé massif est donc une arme à double tranchant, mais plus facile à désamorcer pour Zcash que pour Monero en dehors de l'UE, même si l'exemple européen montre que le caractère optionnel ne suffit pas toujours.

Sous des hypothèses assez larges, nous pouvons donc projeter le succès de ZEC à partir de la question de savoir s'il peut réussir à généraliser la confidentialité tout en s'inscrivant dans un cadre réglementaire accepté, qui renforcerait ou du moins préserverait ses propriétés de microstructure (à savoir la liquidity). Les matrices suivantes projettent différents scénarios en fonction de l'usage blindé et de capitalisations de référence pour Bitcoin (le prix implicite applique chaque ratio à la capitalisation de référence de Bitcoin, puis divise par l'offre en circulation de ZEC, maintenue constante à ~16,78 millions) :

Zcash The answer to privacy in crypto ScenarioZcash The answer to privacy in crypto Scenario 2
L'approche est volontairement simple et illustre ce qui alimente la valeur fondamentale du token au regard de sa proposition de valeur. La fièvre spéculative et les grands mouvements de marché peuvent régulièrement faire dévier les prix à court terme ; il faut donc y voir davantage un exercice destiné à apprécier les chances qu'a le réseau Zcash de devenir une monnaie saine, mais confidentielle.

Publié leSept 8th, 2026

Écrivain
Ancien analyste actions et développeur logiciel, spécialisé dans l’architecture technique d’Ethereum.

Bienvenue to CoinShares

Données personnelles

0102

Lorsque vous consultez le site Internet de CoinShares, les cookies améliorent votre expérience en nous aidant à vous présenter un contenu plus pertinent. Certains cookies, nécessaires au fonctionnement du site, seront activés en permanence. Le refus de certains types de cookies peut avoir une incidence sur votre expérience de notre site Internet et sur les services qui y sont proposés.

Nous utilisons des cookies sur notre site pour optimiser nos services. En savoir plus sur notre politique de cookies pour l’UE ou notre politique de cookies pour les États-Unis.

  • Nécessaires
    Question circle icon
  • Preferences
    Question circle icon
  • Statistiques
    Question circle icon
  • Marketing
    Question circle icon
Les cookies nécessaires contribuent à rendre un site web utilisable en permettant des fonctions de base telles que la navigation sur les pages et l'accès aux zones sécurisées du site web. Le site web ne peut pas fonctionner correctement sans ces cookies.
Les cookies de préférence permettent à un site web de mémoriser des informations qui modifient le comportement ou l'apparence du site, comme votre langue préférée ou la région dans laquelle vous vous trouvez.
Les cookies statistiques aident les propriétaires de sites web à comprendre comment les visiteurs interagissent avec les sites web en collectant et en rapportant des informations de manière anonyme.
Les cookies marketing sont utilisés pour suivre les visiteurs sur les sites web. L'objectif est d'afficher des publicités pertinentes et attrayantes pour l'utilisateur individuel et donc plus intéressantes pour les éditeurs et les annonceurs tiers.