protocol
Zcash : Zakura livre le PIR transparent dans Vizor et vise les opcodes post-quantiques pour janvier
Zakura (Sean Bowe, Dev Ojha) déploie un PIR sur les adresses transparentes dans le wallet Vizor et vise des opcodes de signature post-quantique pour janvier, année non précisée.
L'équipe Zakura — nouveau client Zcash dirigé par Sean Bowe (co-concepteur historique de Zcash) et Dev Ojha (co-fondateur d'Osmosis, Valar Group) — déploie cette semaine un Private Information Retrieval (PIR) sur les adresses transparentes dans le wallet Vizor, et annonce des opcodes de signature post-quantiques pour janvier. L'annonce figure dans un billet d'ingénierie signé Roman Akhtariev sur zakura.com. Le billet ne précise pas d'année pour janvier et ne cite aucun ZIP ni Network Upgrade formel.
Ce qui est livré cette semaine
Le composant Transparent PIR arrive dans Vizor cette semaine, activable via le toggle « Private queries » dans les réglages. Vizor est un wallet Zcash construit par l'équipe de Keplr (le wallet Cosmos), comme l'a rapporté Crypto Briefing à l'annonce du support Ledger pour les transactions shielded sur Vizor.
Le problème que le PIR adresse est clinique. Dans l'architecture lightwallet actuelle, un wallet qui veut connaître son solde transparent interroge un serveur RPC pour chaque adresse qu'il surveille. Le serveur voit alors en clair chaque adresse interrogée, et peut relier entre elles les adresses d'un même utilisateur — même quand ces adresses sont indépendantes on-chain. Le chiffrement TLS protège le transit mais pas le serveur lui-même : « the server can still read them », note le billet.
Le PIR brise ce canal latéral. Le mécanisme décrit par Akhtariev :
- Zakura publie des filtres publics par tranche de blocs. Les filtres sont petits — « a range containing 10,000 distinct payment scripts would need roughly 15 KB of filter data » — et le wallet les récupère tels quels, sans révéler ce qu'il cherche.
- Localement, le wallet hashe le payment script et calcule les positions candidates dans l'index de la tranche.
- Pour les positions qui matchent, il récupère les entrées via PIR. Le serveur n'apprend pas quelles positions ont été interrogées.
Le billet ne nomme pas la construction PIR retenue (ni SealPIR, ni FrodoPIR, ni SPIRAL, ni autre) et ne précise pas la taille des shards. L'« exemple » des 10 000 scripts est donné pour le calcul de poids des filtres, pas comme paramètre fixé.
La partie post-quantique, mot pour mot
Le billet évoque deux risques distincts : la rotation limite l'exposition des clés publiques ; le PIR limite le profilage côté serveur. Ensemble, ces deux briques convergent vers une sécurité post-quantique des adresses transparentes.
La feuille de route sur les signatures est posée en deux phrases, « January » sans millésime :
- « Our team plans for post-quantum signature opcodes to land in Zcash in January. »
- « And we achieve full post-quantum safe Transparent pools with hash based signatures in January. »
L'algorithme nommé est WOTS (Winternitz One-Time Signature), avec un renvoi au RFC 8391 qui spécifie XMSS/WOTS+. Pas de mention de ML-DSA, SLH-DSA, Falcon ou Dilithium — l'approche est hash-based, pas lattice-based.
Pour rappel, le reste de l'écosystème Zcash communiquait jusqu'ici sur un horizon 12 à 18 mois pour atteindre le jalon post-quantique, selon Josh Swihart (ECC) interviewé par Decrypt à Consensus Miami. L'annonce Zakura, si elle tient, resserre significativement ce calendrier côté transparent pool.
Ce qui n'est pas dit
Plusieurs points importants restent hors du billet et devront être clarifiés avant la publication d'un ZIP :
- Pas de numéro de ZIP ni de NU attachés à l'annonce. Zakura peut livrer un prototype dans son client, mais l'adoption réseau passe par une Network Upgrade coordonnée. Le billet reste au conditionnel sur ce point (« plans »).
- Pas d'année sur « January ». Ne pas lire « janvier 2027 » là où le billet dit seulement « janvier ».
- Pas de nom de schéma PIR, donc pas de poids réseau estimable au-delà de la taille des filtres. Les lecteurs qui veulent cadrer le coût latence/bande passante devront attendre un papier ou un repo chiffré.
À surveiller
- Un ZIP draft sur github.com/zcash/zips décrivant des opcodes de signature hash-based pour la pool transparente. C'est le signal d'activation réelle, par opposition à une roadmap d'équipe.
- La prise en main de Vizor. L'option « Private queries » est en expérimental ; les premiers retours sur la latence, la consommation réseau et la stabilité des shards détermineront si le PIR sort du mode expérimental avant janvier.
- La position d'ECC et de la Zcash Foundation. Zakura est un client parallèle à Zebra ; l'alignement entre les deux équipes sur un même design post-quantique conditionne un éventuel passage sur l'ensemble du réseau.
- La portée côté Orchard. Les signatures post-quantiques annoncées ici concernent la transparent pool. La partie shielded (Orchard, Sapling) soulève des problèmes cryptographiques différents, non traités dans ce billet.
Contexte
Le site a déjà couvert la cadence d'activation de Zcash sur les blocs rapides et la préparation quantique côté protocole : NU7 et ses blocs de 25 secondes, et plus en amont l'activation NU6.3 Ironwood au bloc 3,428,143. Le billet Zakura est le premier à poser une date mensuelle sur les signatures post-quantiques transparentes, même si l'année n'y figure pas et qu'aucun ZIP n'est encore publié. La prochaine étape mesurable sera un draft sur le dépôt zips, pas un billet de blog.