Un error en Zcash podría haber creado una cantidad ilimitada de ZEC sin ser detectado

bitcoinistPublicado a 2026-06-05Actualizado a 2026-06-05

Resumen

Una vulnerabilidad crítica en el grupo blindado Orchard de Zcash podría haber permitido a un atacante crear una cantidad ilimitada de ZEC falso sin ser detectado, según un nuevo informe de Zooko Wilcox, Jason McGee y el investigador de seguridad Taylor Hornby. La falla fue descubierta el 29 de mayo y reparada mediante una respuesta de emergencia completada antes del 2 de junio. El error, técnicamente un elemento infra-restringido en el circuito Orchard, permitía introducir entradas falsas en una multiplicación de curva elíptica. Existió desde la activación de Orchard en mayo de 2022 hasta su corrección. El modelo de privacidad de Orchard, que oculta los montos y el historial, imposibilita verificar criptográficamente si la vulnerabilidad fue explotada. Para abordar esto, Shielded Labs propone una actualización de red para implementar un nuevo grupo blindado y contabilidad de "torniquete" para verificar la integridad de la oferta. Los responsables enfatizan la necesidad de una verificación formal de los circuitos para prevenir fallas similares. Tras la noticia, el precio de ZEC cayó aproximadamente un 45% en 24 horas.

Una vulnerabilidad crítica en la pila blindada Orchard de Zcash podría haber permitido a un atacante crear una cantidad ilimitada de ZEC falsificados sin ser detectados, según una nueva revelación de Zooko Wilcox, Jason McGee y el investigador de seguridad Taylor Hornby. La falla se descubrió el 29 de mayo, se remedió mediante una respuesta de emergencia del ecosistema completada antes del 2 de junio, y ahora ha desencadenado un debate más amplio sobre cómo Zcash puede probar la integridad de su oferta en un sistema que preserva la privacidad.

La falla en Orchard pone bajo escrutinio la integridad del suministro de Zcash

La vulnerabilidad fue encontrada por Hornby, un ingeniero de seguridad experimentado contratado por Shielded Labs en abril de 2026 para llevar a cabo investigaciones de seguridad continuas sobre el protocolo Zcash. Según la revelación, el mandato era sencillo: encontrar debilidades a nivel de protocolo antes de que lo hicieran los adversarios. Hornby comenzó a revisar Zcash con una combinación de investigación de seguridad tradicional y métodos de auditoría más nuevos asistidos por IA.

El tiempo fue inusualmente comprimido. Poco después de que Anthropic lanzara su modelo Opus 4.8 el 28 de mayo, Hornby lo utilizó en una revisión específica del circuito Orchard. Un día después, encontró una falla crítica de falsificación y la reveló al Laboratorio de Desarrollo Abierto de Zcash (ZODL), cuyos ingenieros coordinaron la respuesta de emergencia con otros participantes del ecosistema.

"La vulnerabilidad podría haberse explotado para crear, de forma indetectable, una cantidad ilimitada de ZEC falsificados dentro de Orchard", dijo la publicación de Shielded Labs. "Debido a las propiedades de privacidad de Orchard, no hay forma de probar criptográficamente si la vulnerabilidad fue explotada antes de ser remediada. Sin embargo, se puede implementar una actualización de la red para proteger a los usuarios y probar la integridad del suministro de Zcash".

La revelación afirma que el error era "real y explotable". Hornby, con la ayuda de Opus 4.8, escribió un exploit completo y lo probó en un entorno de prueba de regresión local, donde generó una cantidad ilimitada de ZEC falsificados que no podían ser detectados. Los autores dijeron que si la misma herramienta se hubiera ejecutado en la red principal, habría generado una cantidad ilimitada e indetectable de ZEC falsificados en la cartera de la red principal de Hornby.

Técnicamente, el problema involucraba un elemento sub-restringido del circuito Orchard. Esto hacía posible introducir entradas falsas arbitrarias en una multiplicación de curva elíptica y aún así pasar la verificación de la multiplicación. La vulnerabilidad existió desde la activación de Orchard en mayo de 2022 hasta que se implementó la corrección de emergencia el 1 de junio de 2026.

Esa línea de tiempo es fundamental para la preocupación. En un libro mayor transparente, las irregularidades en el suministro generalmente pueden auditarse inspeccionando los saldos públicos y los valores de las transacciones. Orchard es diferente por diseño: oculta cantidades e historial de transacciones. Ese modelo de privacidad significa que el sistema depende en gran medida de la corrección de las reglas del circuito que definen las transacciones blindadas válidas.

Josh Swihart, fundador y CEO del Laboratorio de Desarrollo Abierto de Zcash, el equipo detrás de la creación y lanzamiento de Zcash y constructor de la cartera Zodl, enmarcó el problema en esos términos en una publicación separada. "Una transacción blindada de Zcash incluye una prueba de que siguió las reglas del protocolo, según se define en el libro de reglas (el circuito) que define lo que constituye una transacción válida. La vulnerabilidad de Orchard estaba en una de las reglas, escrita de manera lo suficientemente imprecisa como para que aceptara información falsa y aún así pasara. Como resultado, se podría convencer al motor de que una transacción falsa era válida".

Swihart agregó que la falla no estaba en la criptografía subyacente de Zcash o en el motor de pruebas en sí, sino en las reglas escritas a mano. En sus palabras, "Esta fue una falla en las reglas escritas a mano, no en la criptografía subyacente o en el motor que crea las pruebas".

Shielded Labs dijo que parece improbable una explotación previa, mientras enfatizaba que los usuarios no deberían tener que confiar únicamente en esa evaluación. Los autores señalaron varias razones para su punto de vista: la falla había eludido años de escrutinio por parte de los principales criptógrafos, Hornby fue contratado específicamente para encontrar tales vulnerabilidades, y la ventana de respuesta después del descubrimiento se redujo drásticamente por la velocidad de ZODL y el ecosistema más amplio de Zcash.

"El descubrimiento no fue accidental: fue el resultado de un esfuerzo deliberado para identificar vulnerabilidades de este tipo antes de que pudieran hacerlo actores maliciosos", dijo la publicación. "Taylor es una de las personas más hábiles del mundo en esto. Utilizó las herramientas de IA más recientes, disponibles solo para investigadores de seguridad de 'sombrero blanco', junto con un arnés de IA personalizado y sofisticado y 'prompts', y trabajó duro para adelantarse a los atacantes. Creemos que probablemente tuvo éxito".

Aún así, los autores reconocieron la incertidumbre criptográfica no resuelta. Debido a las propiedades de privacidad de Orchard y la naturaleza del error, dijeron que no hay una forma definitiva de probar únicamente a través de la criptografía si la vulnerabilidad fue explotada antes de la solución.

Shielded Labs contempla un nuevo 'pool' y verificación formal

Para abordar esto, Shielded Labs está explorando una actualización propuesta de la red con otros desarrolladores de Zcash. El plan implementaría una nueva pila blindada y aplicaría una contabilidad de torniquete a las monedas que se mueven desde la pila Orchard existente, con el objetivo de permitir que cualquiera pueda verificar la integridad del suministro de Zcash y probar la inexistencia de ZEC falsificados en Orchard. Se espera una publicación de seguimiento la próxima semana con más detalles, incluyendo compensaciones y mecánicas de implementación. Cualquier actualización importante aún necesitaría el apoyo de la comunidad y el proceso de gobernanza estándar antes de su activación.

Swihart dijo que, en principio, se podría apuntar a una segunda pila Orchard para NU7 a fines de julio, aunque no tomó una posición fija sobre si se debería seguir ese camino. Argumentó que el problema más grande es evitar que esta clase de fallas se repita, siendo la verificación formal la respuesta más sólida.

"La verificación formal soluciona esto", escribió Swihart. "Se puede construir una prueba matemática para reducir las partes que los humanos deben revisar a una declaración concisa y legible de las reglas. Una computadora luego verifica todo el libro de reglas para asegurarse de que coincida. Las herramientas de IA ahora pueden hacer el trabajo de escribir estas pruebas".

Shielded Labs dijo que ya está acelerando el trabajo de seguridad proactiva con Hornby y Anthropic, iniciando un proyecto para verificar formalmente el circuito Orchard, y abriendo búsquedas para un Jefe de Seguridad y un Criptógrafo. El episodio deja a Zcash con un camino difícil pero claro: reparar los supuestos de confianza en torno a Orchard, probar la integridad del suministro donde sea posible, y acercar el diseño futuro blindado a garantías verificadas por máquina en lugar de complejidad revisada por humanos.

En las últimas 24 horas, ZEC ha caído casi un 45% ante la incertidumbre. Al cierre de esta edición, cotizaba a $337.

ZEC cotiza nuevamente por debajo del Fib 1.618, gráfico semanal | Fuente: ZECUSDT en TradingView.com

Criptos en tendencia

Preguntas relacionadas

Q¿Qué vulnerabilidad crítica se descubrió en la piscina blindada Orchard de Zcash y cuáles eran sus posibles consecuencias?

ASe descubrió una vulnerabilidad crítica en el circuito Orchard de Zcash que podría haber permitido a un atacante crear una cantidad ilimitada de ZEC falsificados sin ser detectado. Esto habría comprometido la integridad de la oferta monetaria de ZEC.

Q¿Cómo se descubrió la vulnerabilidad y quién estuvo involucrado en su identificación?

ALa vulnerabilidad fue descubierta el 29 de mayo por el investigador de seguridad Taylor Hornby, contratado por Shielded Labs. Hornby utilizó una combinación de investigación de seguridad tradicional y métodos de auditoría asistidos por IA, específicamente el modelo Opus 4.8 de Anthropic lanzado el día anterior, para revisar el circuito Orchard y encontrar la falla.

Q¿Por qué es particularmente problemática esta vulnerabilidad en el contexto de las propiedades de privacidad de Zcash (Orchard)?

AEs particularmente problemática porque, debido a las propiedades de privacidad de Orchard, que ocultan los montos y el historial de transacciones, no hay forma criptográfica de probar si la vulnerabilidad fue explotada antes de ser corregida. En un libro mayor transparente, las irregularidades en la oferta se pueden auditar, pero en Orchard el sistema depende completamente de la corrección de las reglas del circuito que definen transacciones válidas.

Q¿Cuál es la solución propuesta por Shielded Labs para abordar la incertidumbre sobre la integridad de la oferta de ZEC?

AShielded Labs está explorando una actualización de red que desplegaría una nueva piscina blindada e impondría una contabilidad de 'torniquete' (turnstile accounting) a las monedas que se mueven desde el grupo Orchard existente. El objetivo es permitir que cualquiera pueda verificar la integridad de la oferta de Zcash y demostrar la inexistencia de ZEC falsificados en Orchard.

QSegún Josh Swihart de Zcash Open Development Lab, ¿cuál se considera la solución más robusta para prevenir este tipo de fallos en el futuro?

AJosh Swihart argumenta que la verificación formal es la respuesta más sólida. Esto implica construir una prueba matemática para reducir las partes que los humanos deben revisar a una declaración concisa y legible de las reglas, y luego usar una computadora (o herramientas de IA) para verificar que todo el libro de reglas coincida con esa declaración, eliminando así el error humano en la escritura de las reglas.

Lecturas Relacionadas

¿Por qué es difícil popularizar las compras con agentes de IA?

**¿Por qué los agentes de IA para compras no se han popularizado?** La idea de dar a un agente de IA una billetera para que compre de forma autónoma suena futurista, pero confunde los desafíos reales de las compras. El acto de comprar combina dos acciones: **recuperación de información** (que se puede automatizar) y **juicios de valor** subjetivos (ligados a las emociones humanas). La narrativa del "monedero de IA" asume erróneamente que la IA puede hacerse cargo de ambas. El juicio de valor se divide en: **definir la necesidad** (establecer criterios) y **evaluar** opciones. La IA solo puede automatizar la evaluación. Las preferencias humanas no son fijas; se construyen durante el proceso de elección, por lo que la delegación total es imposible. La línea divisoria clave no es si un producto es estándar o personalizado, sino si **el acto de elegir en sí tiene valor experiencial**. Para productos mundanos (por ejemplo, papel), la automatización total es adecuada. Para compras placenteras (vino, muebles), la elección es parte del disfrute; aquí, la IA debe actuar como un asistente que filtra opciones, dejando la decisión final al humano. Existe un trilema: si la IA pregunta demasiado, es molesto y distorsiona la elección; si se basa solo en el historial, sofoca la exploración; si el humano decide todo, es ineficiente. Una solución es la **interacción por reconocimiento**: la IA presenta unas pocas opciones preseleccionadas para que el humano elija. El **pago es el eslabón menos importante**. No es necesario dar fondos a la IA; basta con tokens de pago de autorización limitada y única, como ya implementan Stripe, Mastercard y Google. La custodia autónoma de billeteras por parte de la IA es relevante principalmente para **compras empresariales estandarizadas** (B2B) o transacciones entre máquinas (M2M), no para el consumo personal. Los verdaderos cuellos de botella para las compras con IA son: 1. **Falta de fuentes de datos confiables**: reseñas falsas y productos falsificados socavan la capacidad de la IA para evaluar con precisión. 2. **La imposibilidad de automatizar la definición de la necesidad humana**: el derecho a definir qué es importante y a disfrutar de la elección final debe permanecer en manos humanas. En conclusión, el futuro no está en que la IA compre por nosotros de forma autónoma, sino en que **automatice de forma segura la investigación y el filtrado, devolviendo al humano el control sobre los criterios y el placer de la elección final**. Para las plataformas, la ventaja competitiva radicará en ofrecer una experiencia de elección excepcional con datos estructurados y verificables.

Foresight NewsHace 56 min(s)

¿Por qué es difícil popularizar las compras con agentes de IA?

Foresight NewsHace 56 min(s)

Operador veterano relata: ¿Cómo operar con las expectativas erróneas del mercado?

**Resumen en español europeo:** Un trader experimentado explica cómo operar basándose en las "expectativas erróneas" del mercado, tomando como ejemplo una operación reciente de venta en corto del índice Nasdaq (NQ). El caso se desencadenó tras la publicación de datos débiles de inflación (IPC) en EE.UU. Inicialmente, el mercado reaccionó con optimismo, haciendo subir el Nasdaq, asumiendo que un IPC bajo conduciría a un relajamiento general de las tasas de interés, incluidos los tipos a largo plazo ("relajamiento del denominador"). Sin embargo, el trader identificó una falla clave en esta cadena de expectativas del mercado: mientras que las tasas de interés a corto plazo bajaron, las tasas reales a largo plazo (como la del bono a 30 años) alcanzaron máximos de 20 años. Este escenario de "relajamiento a corto plazo pero negativa a largo plazo" no apoya la valoración de acciones tecnológicas, que dependen de financiación a largo plazo barata para su crecimiento. La metodología central presentada consiste en no limitarse a los datos mismos, sino analizar tres capas: 1. **Expectativa del dato:** ¿Cuál era el consenso? 2. **Expectativa de transmisión:** ¿Cómo se supone que el dato afecta a otras variables del mercado (política monetaria, tasas, crédito)? 3. **Expectativa de valoración de activos:** Dado lo anterior, ¿cómo debería repreciarse un activo? El autor argumenta que el "error" más común y explotable ocurre en la segunda capa: el mercado asume que un mecanismo de transmisión anterior sigue siendo válido cuando ya no lo es. En este caso, asumió que un IPC débil relajaría todas las tasas, pero la nueva realidad macroeconómica impide que las tasas a largo plazo bajen. El trader actuó vendiendo en corto el NQ (más sensible a las tasas largas) en lugar del S&P 500 (ES), y estructuró la operación en varias entradas. Define que la mejor oportunidad surge cuando las "variables rápidas" (como el precio del activo) se han recuperado, pero las "variables lentas" (como las condiciones de financiación subyacentes) se niegan a hacerlo, creando una discrepancia entre el precio y su lógica causal implícita. La ventaja (alpha) no proviene necesariamente de tener información mejor, sino de tener un "modelo de reacción" más actualizado que el del consenso del mercado.

marsbitHace 1 hora(s)

Operador veterano relata: ¿Cómo operar con las expectativas erróneas del mercado?

marsbitHace 1 hora(s)

Opinión: La relación de cobertura entre la deuda estadounidense y el mercado de valores ha fallado, el BTC como activo de riesgo soporta una doble presión

Durante las últimas dos décadas, la relación de cobertura entre los bonos del Tesoro estadounidense y las acciones, donde uno subía cuando el otro caía, se ha roto. Ahora, ambos caen simultáneamente, eliminando el "amortiguador" clave en las carteras de inversión. Bitcoin, como activo de riesgo en el extremo de la curva, soporta una doble presión. La correlación negativa entre el S&P 500 y la rentabilidad de los bonos a 10 años ha alcanzado su nivel más bajo desde 1996 (-0,69), lo que indica un movimiento sincronizado sin precedentes en 30 años. Este cambio se debe a que la inflación, y especialmente su volatilidad, se ha convertido en el factor dominante del mercado, perjudicando tanto a bonos como a acciones, a diferencia de cuando el crecimiento económico era el principal motor. Los inversores buscan ahora seguridad sin riesgo de duración, optando por efectivo en dólares y letras del Tesoro a corto plazo, mientras venden bonos a largo plazo. El rendimiento del bono a 30 años superó el 5%, reflejando un déficit creciente, mayores pagos de intereses y una demanda extranjera decreciente. Bitcoin es ahora tan sensible a las condiciones macroeconómicas como el dólar o el oro. Se ve perjudicado por el aumento de los rendimientos libres de riesgo (que elevan su costo de oportunidad) y por la disminución de la aversión al riesgo (que reduce la financiación para posiciones especulativas). Los factores que sustentan su lógica a largo plazo (como la emisión fija frente a la deuda soberana en expansión) lo perjudican a corto plazo en el entorno actual. Para que los bonos recuperen su papel tradicional de cobertura, la volatilidad inflacionaria debe ceder, permitiendo que los riesgos de crecimiento vuelvan a ser dominantes y que la Fed tenga margen para relajar la política. Hasta entonces, en un mercado donde la clase de activos más profunda ya no absorbe los impactos, los activos que no generan rendimiento, como Bitcoin, quedan más expuestos.

marsbitHace 1 hora(s)

Opinión: La relación de cobertura entre la deuda estadounidense y el mercado de valores ha fallado, el BTC como activo de riesgo soporta una doble presión

marsbitHace 1 hora(s)

Trading

Spot

Artículos destacados

Cómo comprar ZEC

¡Bienvenido a HTX.com! Hemos hecho que comprar Zcash (ZEC) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Zcash (ZEC) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Zcash (ZEC)Después de comprar tu Zcash (ZEC), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Zcash (ZEC)Tradear fácilmente con Zcash (ZEC) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

743 Vistas totalesPublicado en 2024.12.12Actualizado en 2026.06.02

Cómo comprar ZEC

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de ZEC (ZEC).

活动图片