
La plateforme d'analyse étend sa méthodologie de transparence aux solutions de protection de la vie privée sur Ethereum.
AI-generated summary
L2BEAT est une plateforme d'analyse spécialisée dans l'évaluation de la décentralisation des solutions de couche 2 sur Ethereum. Elle utilise une méthodologie basée sur l'analyse des hypothèses de confiance.
Du layer-2 aux protocoles de confidentialité. La plateforme L2BEAT vient de mettre en ligne une nouvelle section qui évalue chaque protocole de confidentialité selon plusieurs critères. La plateforme d’analyse, devenue l’arbitre officieux de la décentralisation des rollups Ethereum, applique ici la méthode qui a fait sa réputation : décomposer les hypothèses de confiance au lieu de distribuer des labels.
Las des classements par TVL, volume ou autres métriques pas toujours pertinentes, L2BEAT propose une approche technique, en analysant le cœur des protocoles, leur décentralisation et les compromis induits par leur structure.
Points clés
L2BEAT évalue désormais chaque protocole de confidentialité selon cinq profils d’adversaires distincts, sans note globale unique
La grille va de l’observateur passif de la blockchain à l’adversaire étatique capable de contraindre un opérateur
Aucun protocole ne protège contre les cinq : Zcash, Privacy Pools ou Railgun assument des arbitrages différents
La plateforme reprend la méthode des Stages qui avait poussé les rollups Ethereum à réduire leurs pouvoirs d’administration
L2BEAT passe les protocoles de confidentialité au tamis de cinq adversaires
L2BEAT a construit sa réputation en refusant la facilité du classement par TVL ou volume. Initialement, la plateforme permettait de comparer les différentes solutions de layer-2 sur Ethereum. Ses rosaces de risque et son échelle d’avancé des L2 en trois paliers, du Stage 0 au Stage 2, ont contraint Arbitrum, Optimism et leurs concurrents à documenter publiquement les briques de leur infrastructure. Leurs clés d’urgence, la composition de leurs conseils de sécurité et leurs délais de retrait, tout est passé au peigne fin. Désormais, la plateforme souhaite appliquer la même approche pour un domaine encore plus obscur : les solutions de confidentialités.
En effet, toutes les solutions de confidentialités ne se valent pas. Toutes n’ont pas les mêmes approches, et degrés de confidentialités. Ainsi, un mixeur peut brouiller le lien entre un dépôt et un retrait pour qui se contente de lire la chaîne. Pour autant le mixer peut livrer l’adresse IP de l’utilisateur au fournisseur de RPC qui relaie sa transaction, faisant voler en éclat la tentative de confidentialité.
Afin de mesurer ces différentes solutions, L2BEAT a identifié cinq profils d’attaquants qui vont du plus banal au mieux armé :
l’observateur passif, qui n’exploite que les données publiques de la chaîne ;
la contrepartie de la transaction, qui connaît déjà une partie du contexte ;
l’opérateur d’infrastructure (relayeur, séquenceur, nœud RPC), qui voit passer les métadonnées ;
l’équipe du protocole, souvent détentrice de clés de mise à jour ou d’un secret issu du trusted setup, cette cérémonie de génération des paramètres initiaux d’un système de preuves ;
l’adversaire étatique, capable de contraindre un opérateur, d’assigner un hébergeur et de corréler du trafic réseau.
À l’heure actuelle, aucun protocole ne coche les cinq cases. Le pool blindé de Zcash résiste très bien à l’analyse on-chain et beaucoup moins à une surveillance réseau ciblée. Les systèmes bâtis sur des ensembles d’association, Privacy Pools en tête, assument de laisser une porte ouverte à la vérification de l’origine des fonds. Ranger ces différentes solutions dans un même classement rend enfin la comparaison possible pour un utilisateur qui n’a ni le temps ni les compétences pour auditer un circuit cryptographique.
Aztec, Zcash, Kohaku : la confidentialité crypto a changé d’échelle
Le calendrier n’a rien d’anodin. En début d’année, Vitalik Buterin publiait la roadmap d’Ethereum pour l’horizon 2029. Celle-ci réaffirme la volonté d’apporter une confidentialité native à Ethereum.
La confidentialité semble également au cœur des besoins des utilisateurs. Ainsi, nous avons vu plusieurs récentes hausses du cours du Zcash, notamment portée par l’afflux de fonds vers son pool blindé. Aztec a ouvert son testnet public après sept années de travaux sur les preuves à divulgation nulle de connaissance. Railgun, Privacy Pools et une série de projets plus jeunes se disputent désormais des utilisateurs qui ne disposaient d’aucun outil sérieux pour départager leurs garanties respectives.
La pression juridique progresse elles aussi. En effet, le règlement européen anti-blanchiment interdira aux prestataires de services sur actifs numériques de tenir des comptes anonymes et de traiter les cryptomonnaies de confidentialité à compter de juillet 2027. Aux États-Unis, l’OFAC a retiré Tornado Cash de sa liste noire au printemps 2025, mais le verdict partiel rendu contre son développeur Roman Storm maintient la menace pénale au-dessus des auteurs de code. Savoir précisément contre quel adversaire un protocole protège cesse d’être une coquetterie de cryptographe.
L2BEAT invite déjà les équipes concernées à contester leurs notations sur son Discord, exactement comme il l’avait fait pour les rollups. Plusieurs chaînes avaient alors livré leurs preuves de fraude et rogné leurs pouvoirs d’administration pour décrocher le Stage 1, sous le regard d’un tableau de bord consulté par tout l’écosystème. Appliquée aux protocoles de confidentialité, la même mécanique obligera chaque équipe à écrire noir sur blanc les limites exactes de ce qu’elle promet.
AI outlook — possibilities, not facts
Les équipes de protocoles contesteront leurs notations sur le Discord de L2BEAT.
Likely · Within weeks

Columnist Jason Aten of Inc. reveals that Meta's AI agent Muse accessed more than 187,000 lines of his iMessages history despite his explicit refusal, contradicting the app's explanations and sparking criticism of Meta's privacy and transparency.

A flaw in Limit Break’s Payment Processor V2 allowed the theft of thousands of NFTs. White hat 0xQuit was able to secure 23,155, but 660 WETH remains lost. Users are asked to revoke their permissions on vulnerable contracts.

The Services and Payment Agency confirms a data leak via fraudulent access to a user account on August 27, 2026, detected the next day. More than 143,000 people would be affected according to FrenchBreaches, with 2023-2024 payment notices from the Île-de-France “Coup de Pouce Energie” system containing names, addresses, IBAN/BIC, beneficiary numbers and amounts paid. This is the second such leak at ASP in five months.

China opened an investigation in late September 2026 into DeepSeek and Moonshot AI after Anthropic's accusations of allegedly using fraudulent accounts to train their models on Claude's responses. CAC investigators are seeking to determine whether sensitive Chinese data was transferred to U.S. servers, rather than focusing on alleged technological theft to the detriment of Anthropic.

Ukraine's Ministry of Digital Transformation gains access to Daybreak, OpenAI's cybersecurity tool powered by GPT-5.6 Sol, to audit its aging infrastructure in the face of Russian attacks.

Cardano joins the x402 protocol, enabling automated payments for AI agents and online services. The official TypeScript kit now supports ADA and native tokens, although usage is currently limited to the staging network.