Un error en Zcash podría haber creado una cantidad ilimitada de ZEC sin ser detectado

bitcoinistPublicado a 2026-06-05Actualizado a 2026-06-05

Resumen

Una vulnerabilidad crítica en el grupo blindado Orchard de Zcash podría haber permitido a un atacante crear una cantidad ilimitada de ZEC falso sin ser detectado, según un nuevo informe de Zooko Wilcox, Jason McGee y el investigador de seguridad Taylor Hornby. La falla fue descubierta el 29 de mayo y reparada mediante una respuesta de emergencia completada antes del 2 de junio. El error, técnicamente un elemento infra-restringido en el circuito Orchard, permitía introducir entradas falsas en una multiplicación de curva elíptica. Existió desde la activación de Orchard en mayo de 2022 hasta su corrección. El modelo de privacidad de Orchard, que oculta los montos y el historial, imposibilita verificar criptográficamente si la vulnerabilidad fue explotada. Para abordar esto, Shielded Labs propone una actualización de red para implementar un nuevo grupo blindado y contabilidad de "torniquete" para verificar la integridad de la oferta. Los responsables enfatizan la necesidad de una verificación formal de los circuitos para prevenir fallas similares. Tras la noticia, el precio de ZEC cayó aproximadamente un 45% en 24 horas.

Una vulnerabilidad crítica en la pila blindada Orchard de Zcash podría haber permitido a un atacante crear una cantidad ilimitada de ZEC falsificados sin ser detectados, según una nueva revelación de Zooko Wilcox, Jason McGee y el investigador de seguridad Taylor Hornby. La falla se descubrió el 29 de mayo, se remedió mediante una respuesta de emergencia del ecosistema completada antes del 2 de junio, y ahora ha desencadenado un debate más amplio sobre cómo Zcash puede probar la integridad de su oferta en un sistema que preserva la privacidad.

La falla en Orchard pone bajo escrutinio la integridad del suministro de Zcash

La vulnerabilidad fue encontrada por Hornby, un ingeniero de seguridad experimentado contratado por Shielded Labs en abril de 2026 para llevar a cabo investigaciones de seguridad continuas sobre el protocolo Zcash. Según la revelación, el mandato era sencillo: encontrar debilidades a nivel de protocolo antes de que lo hicieran los adversarios. Hornby comenzó a revisar Zcash con una combinación de investigación de seguridad tradicional y métodos de auditoría más nuevos asistidos por IA.

El tiempo fue inusualmente comprimido. Poco después de que Anthropic lanzara su modelo Opus 4.8 el 28 de mayo, Hornby lo utilizó en una revisión específica del circuito Orchard. Un día después, encontró una falla crítica de falsificación y la reveló al Laboratorio de Desarrollo Abierto de Zcash (ZODL), cuyos ingenieros coordinaron la respuesta de emergencia con otros participantes del ecosistema.

"La vulnerabilidad podría haberse explotado para crear, de forma indetectable, una cantidad ilimitada de ZEC falsificados dentro de Orchard", dijo la publicación de Shielded Labs. "Debido a las propiedades de privacidad de Orchard, no hay forma de probar criptográficamente si la vulnerabilidad fue explotada antes de ser remediada. Sin embargo, se puede implementar una actualización de la red para proteger a los usuarios y probar la integridad del suministro de Zcash".

La revelación afirma que el error era "real y explotable". Hornby, con la ayuda de Opus 4.8, escribió un exploit completo y lo probó en un entorno de prueba de regresión local, donde generó una cantidad ilimitada de ZEC falsificados que no podían ser detectados. Los autores dijeron que si la misma herramienta se hubiera ejecutado en la red principal, habría generado una cantidad ilimitada e indetectable de ZEC falsificados en la cartera de la red principal de Hornby.

Técnicamente, el problema involucraba un elemento sub-restringido del circuito Orchard. Esto hacía posible introducir entradas falsas arbitrarias en una multiplicación de curva elíptica y aún así pasar la verificación de la multiplicación. La vulnerabilidad existió desde la activación de Orchard en mayo de 2022 hasta que se implementó la corrección de emergencia el 1 de junio de 2026.

Esa línea de tiempo es fundamental para la preocupación. En un libro mayor transparente, las irregularidades en el suministro generalmente pueden auditarse inspeccionando los saldos públicos y los valores de las transacciones. Orchard es diferente por diseño: oculta cantidades e historial de transacciones. Ese modelo de privacidad significa que el sistema depende en gran medida de la corrección de las reglas del circuito que definen las transacciones blindadas válidas.

Josh Swihart, fundador y CEO del Laboratorio de Desarrollo Abierto de Zcash, el equipo detrás de la creación y lanzamiento de Zcash y constructor de la cartera Zodl, enmarcó el problema en esos términos en una publicación separada. "Una transacción blindada de Zcash incluye una prueba de que siguió las reglas del protocolo, según se define en el libro de reglas (el circuito) que define lo que constituye una transacción válida. La vulnerabilidad de Orchard estaba en una de las reglas, escrita de manera lo suficientemente imprecisa como para que aceptara información falsa y aún así pasara. Como resultado, se podría convencer al motor de que una transacción falsa era válida".

Swihart agregó que la falla no estaba en la criptografía subyacente de Zcash o en el motor de pruebas en sí, sino en las reglas escritas a mano. En sus palabras, "Esta fue una falla en las reglas escritas a mano, no en la criptografía subyacente o en el motor que crea las pruebas".

Shielded Labs dijo que parece improbable una explotación previa, mientras enfatizaba que los usuarios no deberían tener que confiar únicamente en esa evaluación. Los autores señalaron varias razones para su punto de vista: la falla había eludido años de escrutinio por parte de los principales criptógrafos, Hornby fue contratado específicamente para encontrar tales vulnerabilidades, y la ventana de respuesta después del descubrimiento se redujo drásticamente por la velocidad de ZODL y el ecosistema más amplio de Zcash.

"El descubrimiento no fue accidental: fue el resultado de un esfuerzo deliberado para identificar vulnerabilidades de este tipo antes de que pudieran hacerlo actores maliciosos", dijo la publicación. "Taylor es una de las personas más hábiles del mundo en esto. Utilizó las herramientas de IA más recientes, disponibles solo para investigadores de seguridad de 'sombrero blanco', junto con un arnés de IA personalizado y sofisticado y 'prompts', y trabajó duro para adelantarse a los atacantes. Creemos que probablemente tuvo éxito".

Aún así, los autores reconocieron la incertidumbre criptográfica no resuelta. Debido a las propiedades de privacidad de Orchard y la naturaleza del error, dijeron que no hay una forma definitiva de probar únicamente a través de la criptografía si la vulnerabilidad fue explotada antes de la solución.

Shielded Labs contempla un nuevo 'pool' y verificación formal

Para abordar esto, Shielded Labs está explorando una actualización propuesta de la red con otros desarrolladores de Zcash. El plan implementaría una nueva pila blindada y aplicaría una contabilidad de torniquete a las monedas que se mueven desde la pila Orchard existente, con el objetivo de permitir que cualquiera pueda verificar la integridad del suministro de Zcash y probar la inexistencia de ZEC falsificados en Orchard. Se espera una publicación de seguimiento la próxima semana con más detalles, incluyendo compensaciones y mecánicas de implementación. Cualquier actualización importante aún necesitaría el apoyo de la comunidad y el proceso de gobernanza estándar antes de su activación.

Swihart dijo que, en principio, se podría apuntar a una segunda pila Orchard para NU7 a fines de julio, aunque no tomó una posición fija sobre si se debería seguir ese camino. Argumentó que el problema más grande es evitar que esta clase de fallas se repita, siendo la verificación formal la respuesta más sólida.

"La verificación formal soluciona esto", escribió Swihart. "Se puede construir una prueba matemática para reducir las partes que los humanos deben revisar a una declaración concisa y legible de las reglas. Una computadora luego verifica todo el libro de reglas para asegurarse de que coincida. Las herramientas de IA ahora pueden hacer el trabajo de escribir estas pruebas".

Shielded Labs dijo que ya está acelerando el trabajo de seguridad proactiva con Hornby y Anthropic, iniciando un proyecto para verificar formalmente el circuito Orchard, y abriendo búsquedas para un Jefe de Seguridad y un Criptógrafo. El episodio deja a Zcash con un camino difícil pero claro: reparar los supuestos de confianza en torno a Orchard, probar la integridad del suministro donde sea posible, y acercar el diseño futuro blindado a garantías verificadas por máquina en lugar de complejidad revisada por humanos.

En las últimas 24 horas, ZEC ha caído casi un 45% ante la incertidumbre. Al cierre de esta edición, cotizaba a $337.

ZEC cotiza nuevamente por debajo del Fib 1.618, gráfico semanal | Fuente: ZECUSDT en TradingView.com

Preguntas relacionadas

Q¿Qué vulnerabilidad crítica se descubrió en la piscina blindada Orchard de Zcash y cuáles eran sus posibles consecuencias?

ASe descubrió una vulnerabilidad crítica en el circuito Orchard de Zcash que podría haber permitido a un atacante crear una cantidad ilimitada de ZEC falsificados sin ser detectado. Esto habría comprometido la integridad de la oferta monetaria de ZEC.

Q¿Cómo se descubrió la vulnerabilidad y quién estuvo involucrado en su identificación?

ALa vulnerabilidad fue descubierta el 29 de mayo por el investigador de seguridad Taylor Hornby, contratado por Shielded Labs. Hornby utilizó una combinación de investigación de seguridad tradicional y métodos de auditoría asistidos por IA, específicamente el modelo Opus 4.8 de Anthropic lanzado el día anterior, para revisar el circuito Orchard y encontrar la falla.

Q¿Por qué es particularmente problemática esta vulnerabilidad en el contexto de las propiedades de privacidad de Zcash (Orchard)?

AEs particularmente problemática porque, debido a las propiedades de privacidad de Orchard, que ocultan los montos y el historial de transacciones, no hay forma criptográfica de probar si la vulnerabilidad fue explotada antes de ser corregida. En un libro mayor transparente, las irregularidades en la oferta se pueden auditar, pero en Orchard el sistema depende completamente de la corrección de las reglas del circuito que definen transacciones válidas.

Q¿Cuál es la solución propuesta por Shielded Labs para abordar la incertidumbre sobre la integridad de la oferta de ZEC?

AShielded Labs está explorando una actualización de red que desplegaría una nueva piscina blindada e impondría una contabilidad de 'torniquete' (turnstile accounting) a las monedas que se mueven desde el grupo Orchard existente. El objetivo es permitir que cualquiera pueda verificar la integridad de la oferta de Zcash y demostrar la inexistencia de ZEC falsificados en Orchard.

QSegún Josh Swihart de Zcash Open Development Lab, ¿cuál se considera la solución más robusta para prevenir este tipo de fallos en el futuro?

AJosh Swihart argumenta que la verificación formal es la respuesta más sólida. Esto implica construir una prueba matemática para reducir las partes que los humanos deben revisar a una declaración concisa y legible de las reglas, y luego usar una computadora (o herramientas de IA) para verificar que todo el libro de reglas coincida con esa declaración, eliminando así el error humano en la escritura de las reglas.

Lecturas Relacionadas

El debut de Warsh: ¿El presidente de la FED más conocedor del Crypto de la historia traerá sorpresas o sustos al mercado?

**Debut de Warsh: ¿Sorpresa o Susto? Un Presidente de la Fed Experto en Crypto se Estrena** Kevin Warsh, el nuevo presidente de la Reserva Federal, se enfrenta a su primera conferencia de prensa en medio de un contexto macroeconómico complejo: inflación creciente, ventas de bonos del Tesoro y presión de la Casa Blanca para bajar tasas. Su estreno es especialmente relevante para el mercado de criptoactivos, ya que Warsh es el primer presidente de la Fed en declarar inversiones indirectas sustanciales en el sector, abarcando desde L1 hasta DeFi. Su política monetaria se define por dos líneas: un tono **halcón frente a la inflación** que podría inclinarse hacia una política de tasas más restrictiva, y una **comprensión única de los activos digitales**, a los que considera un "buen policía" para la política económica, a diferencia del enfoque más defensivo de su predecesor. Para los criptomercados, su llegada implica una posible **reformulación regulatoria** (de la prevención a la integración), una **revalorización del riesgo** ligada a la trayectoria de las tasas de interés, y una **señal de legitimación** que podría atraer mayor inversión institucional a largo plazo. El resultado de su primera comparecencia puede seguir dos escenarios: una **"sorpresa"** si combina señales amistosas para crypto con un tono moderado sobre tasas, impulsando los activos de riesgo; o una **"alarma"** si enfatiza excesivamente la lucha contra la inflación y el endurecimiento monetario, lo que generaría una venta generalizada de activos riesgosos, incluyendo cripto. Aunque por ética ha vendido sus participaciones directas, la perspectiva de un regulador que comprende profundamente la tecnología subyacente podría sentar, a largo plazo, las bases para una integración más estructurada de los criptoactivos en el sistema financiero.

marsbitHace 1 hora(s)

El debut de Warsh: ¿El presidente de la FED más conocedor del Crypto de la historia traerá sorpresas o sustos al mercado?

marsbitHace 1 hora(s)

La cadena XRP Ledger lanza la nueva denominación XRPLd con la actualización de la versión 3.2.0

La versión 3.2.0 de XRP Ledger ya está disponible, introduciendo una importante mejora de infraestructura y un cambio de marca del software central, que pasa de llamarse "rippled" a "xrpld". Esta actualización se centra en optimizaciones de back-end y eficiencia, incluyendo medidas de optimización de memoria que pueden reducir hasta un 40% el uso de memoria del servidor, preparando la arquitectura para una futura escalabilidad. Las principales novedades incluyen la modificación `fixCleanup3_2_0`, que refuerza la seguridad de módulos como bóvedas de activos únicos, protocolos de préstamo y exchanges descentralizados. Se han añadido nuevas comprobaciones de invariantes para garantizar la consistencia del libro mayor. Además, las aplicaciones ahora pueden recuperar información sobre el protocolo y definiciones del servidor sin necesidad de conexión directa, facilitando el desarrollo de carteras y exploradores. En cuanto a escalabilidad y estabilidad, la actualización introduce tamaños de bloque configurables, soporte opcional de TLS/mTLS para servidores gRPC y un cambio en el puerto predeterminado para conexiones entre pares. También incluye varias correcciones para creadores de mercado automáticos, pagos y tokens de múltiples propósitos. Las invariantes de transacción se desactivaron temporalmente por rendimiento, sin comprometer la seguridad.

TheNewsCryptoHace 2 hora(s)

La cadena XRP Ledger lanza la nueva denominación XRPLd con la actualización de la versión 3.2.0

TheNewsCryptoHace 2 hora(s)

AGI no es el destino final: nuevo estudio de DeepMind afirma que el verdadero progreso de la IA apenas comienza al avanzar hacia una ASI

El documento de DeepMind plantea que la Inteligencia Artificial General (AGI) no será el punto final del desarrollo de la IA, sino un paso hacia una Inteligencia Artificial Superintendente (ASI) que supere colectivamente a los mejores equipos de expertos humanos. El informe explora cuatro posibles caminos hacia la ASI: 1) escalar recursos (cómputo, modelos, datos), 2) avances algorítmicos o nuevos paradigmas, 3) mejora recursiva automática de los sistemas, y 4) la coordinación de múltiples agentes de AGI para crear una inteligencia colectiva. También identifica cuellos de botella clave, como el límite de los datos de alta calidad generados por humanos, las presiones sobre recursos económicos y naturales, las posibles limitaciones de los paradigmas actuales de redes neuronales, la creciente dificultad de la investigación, las "barreras de abstracción" para descubrir nuevos conceptos fundamentales, y los factores de gobernanza y aceptación social. El documento destaca la necesidad urgente de desarrollar nuevos marcos de evaluación, ya que las métricas basadas en el rendimiento humano quedarán obsoletas una vez alcanzada la AGI. Finalmente, concluye que el progreso hacia la ASI es incierto y estará sujeto a restricciones físicas y prácticas, requiriendo un esfuerzo de investigación multidisciplinar global para monitorear y guiar su desarrollo.

marsbitHace 3 hora(s)

AGI no es el destino final: nuevo estudio de DeepMind afirma que el verdadero progreso de la IA apenas comienza al avanzar hacia una ASI

marsbitHace 3 hora(s)

Trading

Spot
Futuros

Artículos destacados

Cómo comprar ZEC

¡Bienvenido a HTX.com! Hemos hecho que comprar Zcash (ZEC) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Zcash (ZEC) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Zcash (ZEC)Después de comprar tu Zcash (ZEC), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Zcash (ZEC)Tradear fácilmente con Zcash (ZEC) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

676 Vistas totalesPublicado en 2024.12.12Actualizado en 2026.06.02

Cómo comprar ZEC

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de ZEC (ZEC).

活动图片