La vulnerabilidad de Zcash despierta el interés en una auditoría de Monero mientras el debate sobre las criptomonedas de privacidad se intensifica

TheNewsCryptoPublicado a 2026-06-06Actualizado a 2026-06-06

Resumen

Tras la revelación por parte de Shielded Labs de una grave vulnerabilidad en el grupo de privacidad Orchard de Zcash, que podría haber permitido crear un suministro ilimitado de tokens falsos, el precio de ZEC cayó un 38% en 24 horas. El experto en seguridad Taylor Hornby descubrió la falla en mayo utilizando el modelo de IA Opus 4.8 de Anthropic. Este incidente ha generado un mayor escrutinio sobre la seguridad de las criptomonedas de privacidad. Hornby ha anunciado que planea auditar próximamente Monero (XMR), la principal criptomoneda centrada en la privacidad que, a diferencia de Zcash, oculta los datos de las transacciones por defecto. El debate sobre la fiabilidad de estas monedas se intensifica.

Tras la revelación de la organización sin ánimo de lucro Shielded Labs sobre una grave debilidad en el grupo de privacidad Orchard de la blockchain, que podría haber puesto en peligro la integridad del suministro del token, Zcash (ZEC) cayó un 38% en 24 horas, acelerando la caída. Las operaciones recientes de ZEC han estado alrededor de los $361, con un mínimo de $290, y el precio se ha recuperado modestamente alrededor de un 8% en las últimas 24 horas según datos de CMC.

Un nuevo escrutinio de seguridad

El jueves por la noche, Shielded Labs publicó una divulgación completa en X, exponiendo un agujero de seguridad que, de haberse utilizado, podría haber permitido a un atacante producir en secreto un suministro infinito de tokens ZEC falsos. Imagínese a alguien colándose en la máquina impresora de dólares de la Reserva Federal y escapándose con un montón de dinero adicional; la única diferencia es que ni siquiera la Fed sabría que sucedió.

La falla fue descubierta el 29 de mayo por Taylor Hornby, un experto en seguridad contratado por Shielded Labs en abril de 2026 para encontrar debilidades en el protocolo antes de que lo hicieran los malos. El circuito Orchard es el esquema criptográfico que respalda el grupo de privacidad más sofisticado de Zcash; Hornby realizó una evaluación enfocada del mismo utilizando el nuevo modelo de IA Opus 4.8 de Anthropic.

Una de las criptomonedas que el investigador de seguridad Taylor Hornby planea auditar a continuación es la criptomoneda de privacidad Monero. Hornby utilizó el modelo de IA Opus 4.8 de Anthropic para descubrir una grave falla en Zcash. Hornby dijo: "¡Absolutamente!" cuando se le preguntó en X si podría encontrar vulnerabilidades en criptomonedas privadas como Monero. Añadiendo que Monero será añadido a su lista de cosas para auditar.

A diferencia de Zcash, que ofrece a los usuarios la opción de ser visibles o protegidos, Monero (XMR) oculta por defecto los datos de las transacciones y es una de las criptomonedas más grandes centradas en la privacidad.

Noticias destacadas de criptomonedas hoy:

Worldcoin cae terriblemente mientras Arthur Hayes se deshace de WLD

EtiquetasAltcoinMoneroZcash

Preguntas relacionadas

Q¿Qué reveló Shielded Labs sobre Zcash que causó una caída del 38% en su precio?

AShielded Labs reveló una grave debilidad en la piscina de privacidad Orchard de Zcash, que podría haber permitido a un atacante crear una oferta infinita de tokens ZEC falsos, comprometiendo la integridad del suministro.

Q¿Quién descubrió la falla en el circuito Orchard de Zcash y qué herramienta utilizó?

ALa falla fue descubierta el 29 de mayo por el experto en seguridad Taylor Hornby, contratado por Shielded Labs. Utilizó el modelo de IA Opus 4.8 de Anthropic para realizar una evaluación enfocada del circuito criptográfico.

Q¿Cuál es la principal diferencia entre los enfoques de privacidad de Zcash (ZEC) y Monero (XMR)?

AZcash ofrece a los usuarios la opción de realizar transacciones visibles o protegidas (shielded), mientras que Monero tiene como predeterminado ocultar los datos de las transacciones, siendo una de las criptomonedas más enfocadas en la privacidad.

Q¿Qué criptomoneda de privacidad planea auditar Taylor Hornby después de su trabajo en Zcash?

ATaylor Hornby planea auditar a continuación la criptomoneda de privacidad Monero (XMR). Confirmó en X que agregaría a Monero a su lista de auditorías.

Q¿Qué hizo que el precio de ZEC se recuperara modestamente después de la fuerte caída inicial?

ASegún los datos de CMC, el precio de ZEC experimentó una modesta recuperación de alrededor del 8% en las 24 horas posteriores a la caída inicial, tras haberse negociado recientemente alrededor de 361 dólares con un mínimo de 290 dólares.

Lecturas Relacionadas

human.tech lanza el Clean SDK para aplicaciones Web3 centradas en la privacidad

human.tech ha lanzado el Clean SDK, un kit de desarrollo que permite crear aplicaciones Web3 con privacidad por defecto y responsabilidad transparente. Este SDK, lanzado junto a Aztec v5, proporciona componentes para integrar verificación de identidad de conocimiento cero, screening de sanciones y transacciones privadas, sin necesidad de manejar datos sensibles o infraestructura de cumplimiento desde cero. El SDK resuelve el dilema entre privacidad y responsabilidad, combinando pruebas de conocimiento cero con verificación programable. Esto permite a las aplicaciones demostrar que los usuarios son legítimos y que los fondos han pasado controles, manteniendo la confidencialidad. Shield, la primera aplicación construida con el Clean SDK, es un puente privado a Aztec. Permite a usuarios y agentes autónomos transferir activos demostrando, sin revelar identidades, que hay una persona real detrás de cada transferencia y que los fondos han sido verificados contra sanciones. El kit incluye tres técnicas de verificación: Prueba de Inocencia (screening contra 23 fuentes de sanciones), Prueba de Personalidad (verificación simplificada con Human Passport) y Prueba de Manos Limpias (credenciales de identidad gubernamental de conocimiento cero para transacciones de alto valor). Diseñado para desarrolladores en Aztec, el SDK permite integrar privacidad programable directamente en aplicaciones descentralizadas. Shield ejemplifica su uso, pero el objetivo es habilitar un ecosistema completo de aplicaciones financieras y servicios descentralizados que requieran verificación respetuosa con la privacidad. human.tech desarrolla soluciones de conocimiento cero para demostrar personalidad, mantener la privacidad y crear sistemas digitales escalables y responsables, con un ecosistema que incluye también Human Passport, Wallet as a Protocol (WaaP) y Human Network.

TheNewsCryptoHace 27 min(s)

human.tech lanza el Clean SDK para aplicaciones Web3 centradas en la privacidad

TheNewsCryptoHace 27 min(s)

¿Liberando 100 millones de dólares en liquidez? La nueva política de Pump.fun pone a prueba la técnica del 'pump' de 5 minutos

**Resumen en español europeo: Pump.fun lanza el modo BOOST para redirigir 1.000 millones de dólares en liquidez "inerte"** El 21 de julio, Pump.fun anunció oficialmente el modo BOOST, un nuevo mecanismo por defecto para el lanzamiento de memecoins. El objetivo es abordar un problema central de su plataforma: aproximadamente el 20% de la liquidez que se bloquea en los pools (LP) cuando un token se migra desde su curva de enlace (bonding curve) queda permanentemente inutilizable, incluso si el precio del token cae a cero. La plataforma estima que esta "liquidez muerta" supone un desperdicio de más de 1.000 millones de dólares anuales. El funcionamiento de BOOST es directo: en lugar de inmovilizar ese 20% de fondos en el LP, la plataforma los utiliza durante los primeros 5 minutos tras la migración para comprar el propio token en el mercado secundario mediante un sistema TWAP (Precio Medio Ponderado en el Tiempo). Todos los tokens comprados se queman inmediatamente, creando presión de compra a corto plazo y reduciendo permanentemente la oferta en circulación. Este cambio no añade liquidez externa ni altera la experiencia de trading en la bonding curve. Su propósito es mejorar la experiencia post-migración: generar un "fuego artificial" de 5 minutos que podría aumentar la retención de traders y la actividad comercial. La lógica subyacente es que para que el modelo de negocio de Pump.fun sea sostenible, los tokens lanzados necesitan generar volumen de trading continuo después de su lanzamiento inicial. Sin embargo, el mecanismo genera debate. Los críticos señalan que el breve impulso de 5 minutos podría facilitar que proyectos de baja calidad parezcan exitosos, fomentando lanzamientos más especulativos. Además, una vez finalizada la compra automática, los tokens podrían sufrir caídas bruscas si se enfrentan a grandes órdenes de venta, intercambiando el riesgo de un colapso posterior por una breve ilusión de bombeo inicial.

marsbitHace 34 min(s)

¿Liberando 100 millones de dólares en liquidez? La nueva política de Pump.fun pone a prueba la técnica del 'pump' de 5 minutos

marsbitHace 34 min(s)

Vender espacio de bloques está muerto: las blockchains públicas deben encontrar nuevas formas de sobrevivir

El modelo de negocio de vender espacio en bloques para las cadenas públicas (L1/L2) está en crisis. Mientras aplicaciones y otros proyectos generan grandes ingresos, la mayoría de las blockchains luchan por monetizar. Un ejemplo claro: Hyperliquid generó unos 58 millones de dólares en 30 días, frente a los 430.000 de Arbitrum. La conclusión es clara: las cadenas públicas deben evolucionar más allá de ser infraestructuras neutrales. El futuro está en convertirse en estudios de productos, distribuidores de aplicaciones, pasarelas de pago o soluciones SaaS especializadas para nichos verticales específicos. El artículo también analiza otros temas clave: 1. **El ataque a Ostium:** Un fallo en su infraestructura off-chain para importar precios permitió a un atacante robar más de 23 millones de USDC, reduciendo su TVL en más del 40%. Este caso subraya los riesgos críticos al conectar mercados tradicionales con DeFi. 2. **El futuro de las opciones on-chain:** Para lograr adopción masiva, los derivados complejos como las opciones deben dejar de comercializarse como tales. El éxito reside en abstraer su complejidad en productos sencillos como bóvedas de rendimiento, opciones binarias a corto plazo o productos estructurados, donde el usuario final solo ve el resultado, no la mecánica. En resumen, la industria se mueve hacia una especialización profunda, donde la seguridad, la experiencia de usuario simplificada y un claro enfoque en generar valor para clientes específicos serán claves para la supervivencia y los ingresos.

marsbitHace 53 min(s)

Vender espacio de bloques está muerto: las blockchains públicas deben encontrar nuevas formas de sobrevivir

marsbitHace 53 min(s)

Notas de Podcast|En conversación con el director de gestión de activos de GSR: Para saber si este repunte de criptomonedas es real o falso, basta con observar las tasas de interés de préstamos en Aave

Resumen del podcast: En conversación con Andy Baehr, Director General de Gestión de Activos de GSR, se analiza si el actual repunte del mercado cripto es real o efímero. Baehr describe el mercado actual como en un estado de "ambivalencia", con rebotes cortos que carecen de convicción y momentum sostenido. Destaca tres señales clave a seguir: 1. **Tipos de interés en DeFi (ej. Aave)**: Actualmente, los tipos para stablecoins como USDC rondan el 3.75%, similares a los bonos del Tesoro estadounidense. La ausencia de un diferencial por riesgo ("credit spread") indica poca demanda de apalancamiento, señal de baja energía en el mercado. Un aumento repentino sería un indicador claro de una recuperación genuina con mayor apetito por el riesgo. 2. **Consenso sobre el "pico de medidas restrictivas" de la Fed**: El mercado necesita alcanzar un "Fed Solstice", el momento en que se perciba claramente el fin del ciclo de subidas de tipos. Hasta entonces, cualquier rebote es vulnerable. 3. **Posible aprobación de la CLARITY Act**: Su probabilidad ha caído del 75% al 40%. Si se aprueba antes del 7 de agosto, sería una sorpresa positiva que probablemente impulse los precios. Baehr también señala la falta de compradores estructurales actuales, como los fondos ETF (cuya salida de capitales es notable) o las empresas del tesoro con cripto (DAT), que suelen entrar más tarde en un ciclo alcista. Concluye que, para que el rebote sea sostenido, se necesita un nuevo aumento del apalancamiento, visible a través de los tipos de DeFi.

marsbitHace 1 hora(s)

Notas de Podcast|En conversación con el director de gestión de activos de GSR: Para saber si este repunte de criptomonedas es real o falso, basta con observar las tasas de interés de préstamos en Aave

marsbitHace 1 hora(s)

Trading

Spot
活动图片