Vulnerabilidad de "Impresión Ilimitada" permaneció latente cuatro años, la moneda de privacidad ZEC se desplomó en un día

Odaily星球日报Publicado a 2026-06-05Actualizado a 2026-06-05

Resumen

"Vulnerabilidad de 'impresión ilimitada' permaneció latente durante cuatro años, la moneda de privacidad ZEC se desploma un 50% en un día. El 5 de junio, el fundador de Zcash, Zooko Wilcox, confirmó que Orchard, el nuevo grupo de privacidad implementado en 2022, tuvo una vulnerabilidad crítica de falsificación. Aunque el equipo afirma que está parcheada y con baja probabilidad de explotación, el pánico en el mercado provocó que el precio de ZEC cayera más del 50%. El investigador de seguridad Taylor Hornby descubrió y verificó en mayo que, debido a una restricción incompleta en el circuito de pruebas de conocimiento cero de Orchard, un atacante podría generar ZEC falsos ilimitados e indetectables dentro del grupo blindado. La gran controversia radica en si se crearon ZEC falsos en los últimos cuatro años y cómo demostrar lo contrario, algo extremadamente difícil dada la naturaleza privada de Orchard. Aunque la vulnerabilidad está reparada, la imposibilidad de cuantificar un posible uso pasado genera una crisis de confianza. La venta total de ZEC por parte de Arthur Hayes, un importante impulsor narrativo, exacerbó el pánico. La comunidad cuestiona la gravedad del fallo y cómo un error tan crítico pasó desapercibido durante años, incluso siendo encontrado posteriormente con ayuda de IA. La discusión ha pasado de una corrección de precio a una crisis de credibilidad sobre la seguridad y las promesas de privacidad de Zcash."

Original | Odaily 星球日报(@OdailyChina)

Autor | Asher(@Asher_ 0210)


En la madrugada del 5 de junio, Zooko Wilcox, fundador de Zcash, publicó un mensaje confirmando que Orchard, la nueva generación de piscinas de privacidad habilitada por Zcash en 2022, había contenido una vulnerabilidad crítica de falsificación. Aunque el equipo oficial de Zcash enfatizó que la vulnerabilidad ya había sido parcheada y consideraba baja la probabilidad de explotación, no logró detener la propagación del pánico en el mercado.

Después de que la noticia se difundiera, el token ZEC de Zcash se desplomó rápidamente, con una caída intradía superior al 30%; para la tarde, las ventas masivas no cesaron, la histeria colectiva continuó extendiéndose y el precio llegó a caer hasta alrededor de 250 dólares, ampliando la pérdida intradía a más del 50%.

La investigadora de seguridad Taylor Hornby descubrió el problema el 29 de mayo y ya había completado la verificación de la vulnerabilidad en un entorno local, generando ZEC falsificado de prueba, lo que validó aún más que la vulnerabilidad era una ruta de ataque ejecutable. Actualmente, existen dos controversias principales en torno a Zcash: la primera es si ha habido ZEC falsificados en la piscina de privacidad durante los últimos 4 años; la segunda es cómo puede el equipo oficial demostrar que no ha entrado ZEC falsificado en la piscina de privacidad, siendo extremadamente difícil probar una negativa.

¿De dónde viene el ZEC de "emisión ilimitada"?

La seguridad de Orchard (la "piscina protegida" de privacidad de Zcash) depende del circuito de prueba de conocimiento cero, cuya regla fundamental es la conservación de activos: cada gasto en una transacción debe provenir de una entrada legítima, no se puede crear ZEC de la nada. Los usuarios pueden ocultar saldos y montos de transacción, pero el sistema debe verificar la legalidad de la transacción.

Taylor Hornby descubrió que una restricción en el circuito de Orchard estaba incompleta (insuficientemente restringida), lo que permitiría a un atacante introducir datos que normalmente no deberían pasar, pero la verificación aún podría devolver un resultado exitoso. En otras palabras, no se necesitan permisos de administrador ni controlar nodos, tampoco es una puerta trasera; si el sistema cree erróneamente que la transacción es legítima, el ZEC que no existe originalmente podría registrarse como un activo legítimo dentro de Orchard.

Shielded Labs lo describió como "unlimited, undetectable counterfeit ZEC" (ZEC falsificado ilimitado e indetectable).

La vulnerabilidad está parcheada, pero los problemas históricos siguen sin resolverse

Lo peor de un incidente de seguridad común es la magnitud de las pérdidas, pero en esta crisis de Zcash el mayor problema es que las pérdidas no se pueden cuantificar directamente.

Si un ataque ocurriera en la cadena transparente, el mercado al menos podría ver la dirección del ataque, el flujo de fondos y los activos afectados. Pero en Orchard, el monto de la transacción, el saldo y la ruta de los fondos están ocultos por diseño. Si alguna vez apareció ZEC falsificado en la piscina, es muy difícil para el exterior determinar si sigue dentro de Orchard o si ya ha salido gradualmente a través de transacciones normales.

Lo más crucial es que Orchard no es una caja negra completamente aislada. Los usuarios pueden migrar activos entre diferentes piscinas de fondos, por lo que el ZEC real y el potencial ZEC falsificado podrían mezclarse dentro de la piscina.

El ecosistema de Zcash puede enfatizar que actualmente no hay evidencia de que la vulnerabilidad haya sido explotada, y también puede argumentar que la probabilidad de explotación maliciosa es baja. Pero para los comerciantes, "no se ha detectado anomalías" y "se ha demostrado que no pasó nada" no son lo mismo.

Esta es también la razón central por la que la caída del ZEC se sigue ampliando. Mientras no se demuestre si ha habido ZEC falsos en Orchard, la credibilidad del suministro de ZEC permanecerá bajo una sombra.

Arthur Hayes liquida su posición, desencadenando una crisis de confianza en el mercado

Después de que se expusiera la vulnerabilidad del ZEC, la liquidación pública de posiciones por parte de Arthur Hayes, cofundador de BitMEX, amplificó aún más el pánico del mercado.

Arthur Hayes declaró en la plataforma X que ya había vendido todas sus tenencias de ZEC. Hayes mencionó que ayer se enteró del ataque, pero no se dio cuenta del conflicto con su marco narrativo; la caída del 30% del ZEC lo llevó a reconsiderar y decidió tomar todas las ganancias de esa posición. Añadió que, aunque considera extremadamente baja la posibilidad de que ocurra una acuñación adicional, no puede probarla formalmente a nivel criptográfico; reevaluará continuamente su juicio, y si su suposición resulta falsa, recomprará, esperando construir una posición a un precio más bajo; la privacidad no tiene precio, y no le importaría recomprar a un precio más alto.

Esto fue muy perjudicial para el ZEC. En los últimos tiempos, Arthur Hayes había sido uno de los principales impulsores de la narrativa del ZEC. Lo que le atraía era la lógica a largo plazo de que los activos de privacidad recuperen su valoración en el contexto de la IA, la vigilancia gubernamental y la expansión de las grandes empresas tecnológicas. Por lo tanto, su liquidación no fue solo la toma de ganancias de un gran inversor, sino más bien una degradación pública de la narrativa actual del ZEC.

Cuando un importante partidario de la narrativa principal decide salir primero, las posiciones alcistas que se sustentaban en convicción y expectativas se vuelven más propensas a convertirse colectivamente en toma de ganancias y búsqueda de refugio.

El sentimiento de la comunidad se descontrola, ZEC pasa de una corrección de precios a una crisis de confianza

Posiblemente influenciada por la liquidación de Arthur Hayes, la discusión en la comunidad sobre el ZEC pasó rápidamente de "¿deberíamos comprar en la caída?" a "¿seguimos pudiendo confiar?".

Por un lado, la comunidad enfatizó repetidamente la gravedad de la vulnerabilidad en sí. En comparación con la caída a corto plazo, muchos usuarios estaban más preocupados por el hecho de que una vulnerabilidad capaz teóricamente de crear moneda falsa ilimitada hubiera permanecido latente en Orchard durante casi cuatro años. Para ellos, la caída del precio es solo la superficie; lo que realmente socava la confianza es que la suposición de seguridad más fundamental de Zcash ahora está en entredicho.

Por otro lado, el proceso de descubrimiento de la vulnerabilidad asistido por IA agravó aún más la desconfianza. Taylor Hornby, con la ayuda de herramientas de IA, realizó una revisión dirigida del circuito de Orchard, y finalmente descubrió la vulnerabilidad, escribió un programa de explotación y generó ZEC falsificado en un entorno local. Aunque la IA no realizó la auditoría de forma independiente, lo que la comunidad retuvo más fácilmente fue que "una vulnerabilidad crítica existente durante años fue descubierta en poco tiempo con ayuda de IA", una narrativa que se propagó rápidamente.

Esto dirigió las críticas de la opinión pública hacia el sistema de desarrollo y auditoría de Zcash. La comunidad cuestiona: ¿por qué una vulnerabilidad existente desde 2022 pudo operar en la red principal durante años sin ser detectada? Si incluso el núcleo de la piscina de privacidad puede tener restricciones omitidas, ¿cómo pueden los usuarios seguir confiando en las promesas de Zcash sobre el suministro y la seguridad de la privacidad?

Por lo tanto, esta caída ya no es solo una toma de ganancias. Hasta que Zcash presente pruebas más convincentes, nadie realmente quiere mantener ZEC a largo plazo.

Lecturas Relacionadas

Token no es económico, economía no es Token

La industria de la IA se encuentra en un punto de inflexión, transitando desde una narrativa centrada en la innovación tecnológica hacia un enfoque dominado por la eficiencia del capital. Dos tendencias clave definen este cambio: la escasez de financiación y la escisión de activos por parte de los grandes conglomerados. La competencia actual se ha transformado en una carrera de activos pesados por la potencia de cálculo (compute), con costos operativos que escalan junto con el uso, un modelo "anti-internet" donde más usuarios significan mayores pérdidas. Este problema se ve agravado por prácticas de "contabilidad circular", como los acuerdos de créditos en la nube entre empresas, que inflan los ingresos sin generar flujo de caja real. La desconexión entre las valoraciones y los flujos de efectivo plantea un desafío estructural para el modelo de negocio. Paralelamente, grandes empresas como Baidu, Alibaba, ByteDance y Kuaishou están escindiendo sus unidades de IA (por ejemplo, Kling/Kunlunxin). Estos activos, valorados mucho más alto una vez independientes, pasan de ser vistos como "centros de coste" dentro del grupo a "centros de valor" en el mercado. La lógica cambia: mientras que en los estados financieros consolidados se miden por su impacto en los beneficios, como empresas independientes se valoran por su potencial de crecimiento futuro, su escasez en el mercado y su capacidad para atraer inversión. La industria evoluciona desde la "adoración del modelo" hacia la "realización de valor". Aunque la inversión en infraestructura (con un gasto de capital previsto de 805.000 millones de dólares para 2026 en EE.UU.) es enorme, la comercialización a gran escala aún está en sus inicios. El foco se desplaza de la potencia bruta de la GPU a la eficiencia integral del sistema, donde la CPU y la orquestación determinan la rentabilidad. En 2026, la pregunta central que la industria debe responder es: ¿cuánto vale realmente esta tecnología? La respuesta definirá el panorama del poder en la IA para la próxima década.

marsbitHace 11 min(s)

Token no es económico, economía no es Token

marsbitHace 11 min(s)

Más allá del "Muro de la Memoria": La Revolución a Escala de Oblea y la Ruta de la Capacidad Computacional en la Era del Razonamiento de IA

En 2026, el gasto de capital de los grandes proveedores de nube en inferencia de IA superó por primera vez al de entrenamiento, marcando un punto de inflexión hacia el uso de modelos grandes. La inferencia enfrenta la "barrera de memoria", donde el movimiento de datos (pesos del modelo, activaciones, KV Cache) entre la DRAM externa y las GPU consume más energía y tiempo que el cálculo en sí. Empresas como Cerebras abordan esto con un enfoque radical: el Wafer-Scale Engine (WSE). En lugar de cortar una oblea en múltiples chips, usan casi toda la oblea como un solo chip gigante (ej. WSE-3). Esto proporciona 44 GB de SRAM en el chip y un ancho de banda de memoria interno masivo (21 PB/s), miles de veces mayor que el HBM de las GPU, reduciendo drásticamente la latencia para cargar pesos del modelo. En inferencia, esto permite una generación de tokens entre 1.5 y 5 veces más rápida que una GPU NVIDIA B200 en ciertos modelos, con una ventaja notable en el tiempo para el primer token (TTFT) y cargas de trabajo de agentes. Su arquitectura también reduce drásticamente el consumo energético de la interconexión. Sin embargo, este enfoque conlleva desafíos: la capacidad de SRAM ya no escala fácilmente con procesos más avanzados, presenta retos de refrigeración, un ecosistema de software propietario y un ancho de banda de E/S externo limitado (150 GB/s) que dificulta la expansión multi-chip. Mientras tanto, los grandes actores persiguen otras rutas: chips ASIC especializados (Google TPU, Microsoft Maia), tecnologías de empaquetado avanzado estandarizadas (como SoW de TSMC) que podrían democratizar el concepto de "wafer-scale", y la interconexión óptica como solución a largo plazo para la barrera de memoria. Cerebras también enfrenta el reto comercial de cumplir grandes pedidos, teniendo que construir centros de datos especializados para 2026-2028. En última instancia, la arquitectura de computación se trata de equilibrar ventajas: Cerebras optimiza para la latencia extrema en cargas específicas, mientras que NVIDIA prioriza la flexibilidad y el rendimiento agregado del clúster para cargas diversas. El camino hacia la AGI sigue abierto y la incertidumbre tecnológica y comercial es precisamente lo que impulsa la innovación.

marsbitHace 16 min(s)

Más allá del "Muro de la Memoria": La Revolución a Escala de Oblea y la Ruta de la Capacidad Computacional en la Era del Razonamiento de IA

marsbitHace 16 min(s)

¿Ha 'terminado la recuperación' de Bitcoin y entra oficialmente en la fase tardía del mercado bajista?

Bitcoin ha caído un 13% esta semana, situándose en una zona intermedia entre su precio realizado y su valor de mercado real. Por primera vez desde enero de 2022, el coste base de los poseedores a corto plazo ha caído por debajo de la media del mercado real, lo que confirma características de una fase avanzada del mercado bajista. El ratio de ganancias/pérdidas realizadas se desplomó a 0.29, mientras que su media a 90 días nunca superó el umbral de 2, confirmando que el rebote a 82k USD fue solo un repunte dentro de la tendencia bajista. Las pérdidas diarias realizadas aumentaron bruscamente a 1350 millones de dólares, con 770 millones procedentes de ventas de poseedores a largo plazo, indicando una aceleración en la redistribución de la oferta. El precio fue rechazado casi exactamente en el coste promedio (83k USD) de los ETF estadounidenses al contado, reforzando ese nivel como resistencia clave. El flujo del mercado spot se ha vuelto marcadamente negativo, mostrando que los vendedores dominan el libro de órdenes. Aunque se produjo una importante liquidación de posiciones largas (más de 400 millones de dólares), la demanda spot no ha regresado para absorber la oferta. El mercado de opciones sigue mostrando una prima de volatilidad alta y un sesgo hacia las opciones de venta (puts), lo que indica una demanda persistente de protección a la baja. En conclusión, la incapacidad de superar el coste de los ETF, la aceleración de las pérdidas realizadas, el dominio de la venta en el mercado spot y la falta de una fuerte demanda de compra sugieren que el mercado sigue siendo frágil y podría enfrentarse a más presión a la baja o a una consolidación prolongada dentro de la estructura bajista.

marsbitHace 17 min(s)

¿Ha 'terminado la recuperación' de Bitcoin y entra oficialmente en la fase tardía del mercado bajista?

marsbitHace 17 min(s)

TechFlow Intelligence Bureau: Anthropic aboga por una pausa global en el desarrollo de IA mientras se prepara para una OPI de billones de dólares; la presentación de SpaceX para la OPI es un éxito, pero el S&P 500 rechaza su rápida inclusión

Resumen de noticias tecnológicas: Anthropic ha pedido públicamente una pausa en el desarrollo global de IA, citando riesgos de "automejora recursiva" de su modelo Claude. Sin embargo, esto contrasta con sus preparativos para una OPV que podría valorarla en cerca de un billón de dólares. Paralelamente, usuarios reportan una caída significativa en la calidad de las respuestas de Claude. En cripto, Bitcoin cayó por debajo de los $61,000, liquidando más de $1,100 millones en posiciones largas. Mientras, en Filipinas, la billetera Coins.ph integró pagos con BTC y ETH. Nvidia certificó la memoria HBM4 de Samsung, SK Hynix y Micron, asegurando la cadena de suministro para sus próximos chips de IA. No obstante, algunos economistas advierten sobre una posible burbuja en el sector, comparando a Nvidia con Cisco en el 2000. SpaceX avanza con su muy anticipada OPV, con Goldman Sachs proyectando un crecimiento de ingresos impulsado por IA. Sin embargo, S&P 500 anunció que no modificará sus reglas para incluir rápidamente a la compañía en su índice principal tras la salida a bolsa. En otras noticias: Cloudflare adquirió a VoidZero, la empresa detrás de herramientas clave para desarrolladores web; Apple se prepara para lanzar su primer teléfono plegable; y la aplicación de IA "Doubao" de ByteDance perdió 6.1 millones de usuarios tras introducir suscripciones de pago. La línea subyacente de hoy apunta a una crisis de confianza: discrepancias entre las declaraciones y acciones de las empresas, junto con un escepticismo creciente hacia narrativas infladas, mientras las reglas del mercado (como las de S&P 500) se mantienen firmes.

marsbitHace 34 min(s)

TechFlow Intelligence Bureau: Anthropic aboga por una pausa global en el desarrollo de IA mientras se prepara para una OPI de billones de dólares; la presentación de SpaceX para la OPI es un éxito, pero el S&P 500 rechaza su rápida inclusión

marsbitHace 34 min(s)

Trading

Spot
Futuros

Artículos destacados

Cómo comprar ZEC

¡Bienvenido a HTX.com! Hemos hecho que comprar Zcash (ZEC) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Zcash (ZEC) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Zcash (ZEC)Después de comprar tu Zcash (ZEC), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Zcash (ZEC)Tradear fácilmente con Zcash (ZEC) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

666 Vistas totalesPublicado en 2024.12.12Actualizado en 2026.06.02

Cómo comprar ZEC

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de ZEC (ZEC).

活动图片