Vulnerabilidad de "Impresión Ilimitada" permaneció latente cuatro años, la moneda de privacidad ZEC se desplomó en un día

Odaily星球日报Publicado a 2026-06-05Actualizado a 2026-06-05

Resumen

"Vulnerabilidad de 'impresión ilimitada' permaneció latente durante cuatro años, la moneda de privacidad ZEC se desploma un 50% en un día. El 5 de junio, el fundador de Zcash, Zooko Wilcox, confirmó que Orchard, el nuevo grupo de privacidad implementado en 2022, tuvo una vulnerabilidad crítica de falsificación. Aunque el equipo afirma que está parcheada y con baja probabilidad de explotación, el pánico en el mercado provocó que el precio de ZEC cayera más del 50%. El investigador de seguridad Taylor Hornby descubrió y verificó en mayo que, debido a una restricción incompleta en el circuito de pruebas de conocimiento cero de Orchard, un atacante podría generar ZEC falsos ilimitados e indetectables dentro del grupo blindado. La gran controversia radica en si se crearon ZEC falsos en los últimos cuatro años y cómo demostrar lo contrario, algo extremadamente difícil dada la naturaleza privada de Orchard. Aunque la vulnerabilidad está reparada, la imposibilidad de cuantificar un posible uso pasado genera una crisis de confianza. La venta total de ZEC por parte de Arthur Hayes, un importante impulsor narrativo, exacerbó el pánico. La comunidad cuestiona la gravedad del fallo y cómo un error tan crítico pasó desapercibido durante años, incluso siendo encontrado posteriormente con ayuda de IA. La discusión ha pasado de una corrección de precio a una crisis de credibilidad sobre la seguridad y las promesas de privacidad de Zcash."

Original | Odaily 星球日报(@OdailyChina)

Autor | Asher(@Asher_ 0210)


En la madrugada del 5 de junio, Zooko Wilcox, fundador de Zcash, publicó un mensaje confirmando que Orchard, la nueva generación de piscinas de privacidad habilitada por Zcash en 2022, había contenido una vulnerabilidad crítica de falsificación. Aunque el equipo oficial de Zcash enfatizó que la vulnerabilidad ya había sido parcheada y consideraba baja la probabilidad de explotación, no logró detener la propagación del pánico en el mercado.

Después de que la noticia se difundiera, el token ZEC de Zcash se desplomó rápidamente, con una caída intradía superior al 30%; para la tarde, las ventas masivas no cesaron, la histeria colectiva continuó extendiéndose y el precio llegó a caer hasta alrededor de 250 dólares, ampliando la pérdida intradía a más del 50%.

La investigadora de seguridad Taylor Hornby descubrió el problema el 29 de mayo y ya había completado la verificación de la vulnerabilidad en un entorno local, generando ZEC falsificado de prueba, lo que validó aún más que la vulnerabilidad era una ruta de ataque ejecutable. Actualmente, existen dos controversias principales en torno a Zcash: la primera es si ha habido ZEC falsificados en la piscina de privacidad durante los últimos 4 años; la segunda es cómo puede el equipo oficial demostrar que no ha entrado ZEC falsificado en la piscina de privacidad, siendo extremadamente difícil probar una negativa.

¿De dónde viene el ZEC de "emisión ilimitada"?

La seguridad de Orchard (la "piscina protegida" de privacidad de Zcash) depende del circuito de prueba de conocimiento cero, cuya regla fundamental es la conservación de activos: cada gasto en una transacción debe provenir de una entrada legítima, no se puede crear ZEC de la nada. Los usuarios pueden ocultar saldos y montos de transacción, pero el sistema debe verificar la legalidad de la transacción.

Taylor Hornby descubrió que una restricción en el circuito de Orchard estaba incompleta (insuficientemente restringida), lo que permitiría a un atacante introducir datos que normalmente no deberían pasar, pero la verificación aún podría devolver un resultado exitoso. En otras palabras, no se necesitan permisos de administrador ni controlar nodos, tampoco es una puerta trasera; si el sistema cree erróneamente que la transacción es legítima, el ZEC que no existe originalmente podría registrarse como un activo legítimo dentro de Orchard.

Shielded Labs lo describió como "unlimited, undetectable counterfeit ZEC" (ZEC falsificado ilimitado e indetectable).

La vulnerabilidad está parcheada, pero los problemas históricos siguen sin resolverse

Lo peor de un incidente de seguridad común es la magnitud de las pérdidas, pero en esta crisis de Zcash el mayor problema es que las pérdidas no se pueden cuantificar directamente.

Si un ataque ocurriera en la cadena transparente, el mercado al menos podría ver la dirección del ataque, el flujo de fondos y los activos afectados. Pero en Orchard, el monto de la transacción, el saldo y la ruta de los fondos están ocultos por diseño. Si alguna vez apareció ZEC falsificado en la piscina, es muy difícil para el exterior determinar si sigue dentro de Orchard o si ya ha salido gradualmente a través de transacciones normales.

Lo más crucial es que Orchard no es una caja negra completamente aislada. Los usuarios pueden migrar activos entre diferentes piscinas de fondos, por lo que el ZEC real y el potencial ZEC falsificado podrían mezclarse dentro de la piscina.

El ecosistema de Zcash puede enfatizar que actualmente no hay evidencia de que la vulnerabilidad haya sido explotada, y también puede argumentar que la probabilidad de explotación maliciosa es baja. Pero para los comerciantes, "no se ha detectado anomalías" y "se ha demostrado que no pasó nada" no son lo mismo.

Esta es también la razón central por la que la caída del ZEC se sigue ampliando. Mientras no se demuestre si ha habido ZEC falsos en Orchard, la credibilidad del suministro de ZEC permanecerá bajo una sombra.

Arthur Hayes liquida su posición, desencadenando una crisis de confianza en el mercado

Después de que se expusiera la vulnerabilidad del ZEC, la liquidación pública de posiciones por parte de Arthur Hayes, cofundador de BitMEX, amplificó aún más el pánico del mercado.

Arthur Hayes declaró en la plataforma X que ya había vendido todas sus tenencias de ZEC. Hayes mencionó que ayer se enteró del ataque, pero no se dio cuenta del conflicto con su marco narrativo; la caída del 30% del ZEC lo llevó a reconsiderar y decidió tomar todas las ganancias de esa posición. Añadió que, aunque considera extremadamente baja la posibilidad de que ocurra una acuñación adicional, no puede probarla formalmente a nivel criptográfico; reevaluará continuamente su juicio, y si su suposición resulta falsa, recomprará, esperando construir una posición a un precio más bajo; la privacidad no tiene precio, y no le importaría recomprar a un precio más alto.

Esto fue muy perjudicial para el ZEC. En los últimos tiempos, Arthur Hayes había sido uno de los principales impulsores de la narrativa del ZEC. Lo que le atraía era la lógica a largo plazo de que los activos de privacidad recuperen su valoración en el contexto de la IA, la vigilancia gubernamental y la expansión de las grandes empresas tecnológicas. Por lo tanto, su liquidación no fue solo la toma de ganancias de un gran inversor, sino más bien una degradación pública de la narrativa actual del ZEC.

Cuando un importante partidario de la narrativa principal decide salir primero, las posiciones alcistas que se sustentaban en convicción y expectativas se vuelven más propensas a convertirse colectivamente en toma de ganancias y búsqueda de refugio.

El sentimiento de la comunidad se descontrola, ZEC pasa de una corrección de precios a una crisis de confianza

Posiblemente influenciada por la liquidación de Arthur Hayes, la discusión en la comunidad sobre el ZEC pasó rápidamente de "¿deberíamos comprar en la caída?" a "¿seguimos pudiendo confiar?".

Por un lado, la comunidad enfatizó repetidamente la gravedad de la vulnerabilidad en sí. En comparación con la caída a corto plazo, muchos usuarios estaban más preocupados por el hecho de que una vulnerabilidad capaz teóricamente de crear moneda falsa ilimitada hubiera permanecido latente en Orchard durante casi cuatro años. Para ellos, la caída del precio es solo la superficie; lo que realmente socava la confianza es que la suposición de seguridad más fundamental de Zcash ahora está en entredicho.

Por otro lado, el proceso de descubrimiento de la vulnerabilidad asistido por IA agravó aún más la desconfianza. Taylor Hornby, con la ayuda de herramientas de IA, realizó una revisión dirigida del circuito de Orchard, y finalmente descubrió la vulnerabilidad, escribió un programa de explotación y generó ZEC falsificado en un entorno local. Aunque la IA no realizó la auditoría de forma independiente, lo que la comunidad retuvo más fácilmente fue que "una vulnerabilidad crítica existente durante años fue descubierta en poco tiempo con ayuda de IA", una narrativa que se propagó rápidamente.

Esto dirigió las críticas de la opinión pública hacia el sistema de desarrollo y auditoría de Zcash. La comunidad cuestiona: ¿por qué una vulnerabilidad existente desde 2022 pudo operar en la red principal durante años sin ser detectada? Si incluso el núcleo de la piscina de privacidad puede tener restricciones omitidas, ¿cómo pueden los usuarios seguir confiando en las promesas de Zcash sobre el suministro y la seguridad de la privacidad?

Por lo tanto, esta caída ya no es solo una toma de ganancias. Hasta que Zcash presente pruebas más convincentes, nadie realmente quiere mantener ZEC a largo plazo.

Criptos en tendencia

Lecturas Relacionadas

Resumen Semanal de Financiación | Crypto.com obtiene 400 millones de dólares de inversión, los sectores CeFi y de stablecoins siguen atrayendo capital

**Resumen Financiero Semanal: Cripto y IA Acaparan Grandes Inversiones** La semana pasada, los mercados de capitales de cripto y IA experimentaron una actividad significativa. En el sector cripto, se registraron 17 rondas de financiación, sumando más de 812 millones de dólares, mostrando una concentración de capital en transacciones grandes. El titular principal fue la ronda de 400 millones de dólares para el exchange **Crypto.com**, respaldada por Citadel Securities, valorando la empresa en 200.000 millones. Otras operaciones destacadas en finanzas centralizadas (CeFi) e infraestructura incluyeron 135 millones para el bróker API **Alpaca** y 70 millones para la plataforma bancaria transfronteriza **Flex**. El sector de **infraestructura y herramientas** recaudó fuertes sumas, con proyectos enfocados en pagos con stablecoins y liquidación, como **Cyclops** (20 millones) y **Pact Labs** (7 millones liderados por Tether). **Glacis Labs**, una plataforma de liquidación, levantó 6,8 millones. La **IA y la robótica** dominaron las megainversiones fuera del ámbito cripto. **Fireworks**, servicio en la nube para IA, recaudó 1.500 millones con respaldo de NVIDIA. En robótica, **Walden Robotics** (separada de Toyota) y la china **逐际动力 (Climber Robotics)** completaron rondas de 300 y casi 200 millones, respectivamente, para el desarrollo de robots humanoides. Otras áreas con actividad fueron DeFi, mercados de predicción y AI+Web3, con rondas menores. Además, se reportaron varias adquisiciones estratégicas, como la de MoonPay sobre la startup de depósitos Glide. En general, el capital continúa fluyendo hacia segmentos maduros como CeFi, stablecoins e infraestructura de trading en cripto, mientras que la IA y la robótica atraen apuestas masivas de capital riesgo para su comercialización.

marsbitHace 50 min(s)

Resumen Semanal de Financiación | Crypto.com obtiene 400 millones de dólares de inversión, los sectores CeFi y de stablecoins siguen atrayendo capital

marsbitHace 50 min(s)

¿El mercado bajista más moderado? Los bajistas del BTC cierran posiciones, ARK y Bitwise colectivamente son optimistas

**Resumen:** El 20 de julio, BTC se mantenía cerca de 75.000 USD, mientras que ETH retrocedía a 1.900 USD tras acercarse a los 2.000 USD. El mercado altcoin se mostraba mayormente débil. En las últimas 24 horas, se liquidaron 116 millones de USD en contratos, principalmente posiciones cortas (62.7 millones). El índice de miedo se sitúa en 35, indicando un sentimiento de pánico. Las perspectivas de diversas instituciones y analistas sugieren un posible punto de inflexión. **Polymarket** indica una probabilidad del 33% de que BTC caiga por debajo de 50.000 USD este año. **ARK Invest** señala señales de agotamiento de los vendedores, como el aumento de la ofente en manos de "hodlers" a largo plazo y del suministro en pérdidas (~54%). **Bitwise** describe esta caída como el "mercado bajista estructuralmente más suave" registrado, con una corrección del ~50% desde máximos, menor que en ciclos anteriores. Destaca que los inversionistas institucionales están comprando en la baja y que la base de cada ciclo es más alta. El análisis técnico de **Bit** sugiere que el mínimo de la onda C podría haberse formado, con un rango de soporte clave entre 59.000 y 70.000 USD. Sin embargo, **Glassnode** advierte que si BTC no logra superar con fuerza los 66.000 USD, el riesgo de un techo local aumenta. El analista **Darkfost** resalta la intensa zona de soporte entre 59.000 y 70.000 USD, donde se ha intercambiado el 50% del suministro circulante. Finalmente, el trader **Doctor Profit** anunció haber cerrado todas sus posiciones cortas (reportando grandes ganancias) y haber comenzado a comprar BTC spot desde los 64.000 USD, su primera compra para largo plazo desde septiembre de 2025. Argumenta que el consenso del mercado que espera mínimos más bajos en septiembre/octubre podría estar equivocado, y que el fondo del ciclo podría llegar antes de lo esperado, citando también avances regulatorios e institucionales como motivos estructurales para su cambio de postura.

Foresight NewsHace 1 hora(s)

¿El mercado bajista más moderado? Los bajistas del BTC cierran posiciones, ARK y Bitwise colectivamente son optimistas

Foresight NewsHace 1 hora(s)

Evolución del orden en la era de la IA y Web3: Las dimensiones competitivas y los caminos de exploración de m&W

La humanidad está evolucionando de la mejora de la productividad a la reconfiguración de las relaciones de producción. La rápida evolución de los Agentes de IA está liberando una capacidad productiva sin precedentes. En este contexto, la colaboración a largo plazo entre humanos y agentes de IA requiere la construcción de relaciones de confianza, la evaluación de contribuciones complejas y mecanismos de distribución de valor justos y sostenibles. Mientras que Web3 ha sentado bases técnicas para la desconfianza en activos e identidades, la era de los Agentes de IA exige un nuevo sistema de orden que aborde crédito, colaboración e incentivos económicos. El artículo analiza el enfoque de m&WDAO, que propone EcoFi (Finanzas/Orden del Ecosistema), un modelo que busca conectar activos cognitivos humanos, capacidades de ejecución de agentes de IA y mecanismos económicos on-chain. Se exploran y contrastan varias direcciones existentes: * **Colony**: Enfocado en gobernanza y colaboración organizacional humana basada en contribución (reputación). * **SingularityNET (ASI)**: Centrado en la creación de un mercado abierto para el intercambio y composición de servicios de IA. * **Gitcoin Passport / Verax**: Especializados en infraestructura de verificación de identidad y resistencia a sybil. * **Farcaster / Lens Protocol**: Orientados a redes sociales y de información descentralizadas con identidad propia. Frente a estos enfoques, m&W busca una integración más profunda, proponiendo una evolución en tres etapas: 1. **m&W 1.0 - Anclaje de Crédito**: Selección de nodos de alta calidad ("Builders") y sedimentación de sus contribuciones en activos de crédito no transferibles (SBT). 2. **m&W 2.0 - Economía Colaborativa**: Implementación del protocolo EcoFi, donde el crédito se conecta con tareas reales, utilizando una verificación híbrida (IA + juicio humano + arbitraje) para tareas no estructuradas y creando un ciclo de retroalimentación valor-crédito. 3. **m&W 3.0 - Orden Inteligente**: Evolución hacia una economía de agentes, donde el historial de crédito humano sirve como base de confianza para que sus "gemelos digitales" (Agentes de IA) participen autónomamente en la red económica. El camino presenta desafíos significativos como el arranque frío por el filtrado estricto, el equilibrio entre verificación por IA y gobernanza humana, y la estabilidad del modelo económico del token ($CMW). La misión final de m&W no es ser otra plataforma de IA, sino explorar los cimientos de un nuevo orden productivo para la economía colaborativa humano-IA, utilizando blockchain para establecer credibilidad, reglas y un marco económico sostenible.

链捕手Hace 1 hora(s)

Evolución del orden en la era de la IA y Web3: Las dimensiones competitivas y los caminos de exploración de m&W

链捕手Hace 1 hora(s)

China arrasa con puntajes perfectos en la IMO 2026, el Shanghai High School barre con el oro, GPT-5.6 revive el momento AlphaGo

¡China arrasa en la IMO 2026 con puntuación perfecta y la inteligencia artificial alcanza un hito! El equipo chino se ha proclamado campeón absoluto en la 67ª Olimpiada Internacional de Matemáticas (IMO) celebrada en Shanghái, logrando una hazaña histórica. Consiguieron el primer puesto por equipos con 232 puntos, superando por 25 puntos al segundo clasificado. Todos sus miembros obtuvieron medalla de oro. Tres estudiantes, Deng Leyan y Zhang Bolun de la Escuela Secundaria Shanghái, y Liu Che de la Escuela Secundaria Afiliada a la Universidad Normal del Este de China, lograron la puntuación perfecta de 42 puntos. Estados Unidos y Rusia completaron el podio. Este es el 26º título por equipos para China desde 1989. Destaca que, por primera vez, la IMO se celebró en una escuela secundaria (la Escuela Secundaria Shanghái), institución que acumula ya 20 oros olímpicos. La noticia va más allá del éxito humano. Se reporta que la inteligencia artificial, específicamente el modelo GPT-5.6 Pro, resolvió por sí solo los seis problemas de la IMO 2026 en su primer intento, sin intervención humana. Si se confirma, este logro marcaría un punto de inflexión: la IA pasaría de encontrar soluciones mediante búsqueda computacional a generar demostraciones perfectas a la primera, un dominio que hasta ahora parecía exclusivo de las mentes matemáticas más brillantes. OpenAI ofreció una suscripción anual de ChatGPT Pro a todos los ganadores de la medalla de oro. Fuentes: Sitio oficial de la IMO 2026 y publicaciones en redes sociales.

marsbitHace 1 hora(s)

China arrasa con puntajes perfectos en la IMO 2026, el Shanghai High School barre con el oro, GPT-5.6 revive el momento AlphaGo

marsbitHace 1 hora(s)

Trading

Spot

Artículos destacados

Cómo comprar ZEC

¡Bienvenido a HTX.com! Hemos hecho que comprar Zcash (ZEC) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Zcash (ZEC) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Zcash (ZEC)Después de comprar tu Zcash (ZEC), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Zcash (ZEC)Tradear fácilmente con Zcash (ZEC) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

742 Vistas totalesPublicado en 2024.12.12Actualizado en 2026.06.02

Cómo comprar ZEC

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de ZEC (ZEC).

活动图片