- Una vulnerabilidad crítica fue descubierta en el pool Orchard de Zcash, lo que podría haber llevado a una emisión descontrolada del token ZEC.
- Shielded Labs informó sobre este fallo y colaboró con el ingeniero de seguridad Taylor Hornby, utilizando herramientas de IA para su identificación y resolución.
- La vulnerabilidad ha sido corregida, pero no está claro si fue explotada antes de ser solucionada.
- El valor de ZEC cayó más del 50%, provocando reacciones dentro de la comunidad cripto, incluyendo figuras notables como Arthur Hayes que liquidaron sus posiciones.
El Token ZEC Cae Más del 50%: Cómo una Vulnerabilidad Crítica en Zcash Hundió el Precio de la Moneda
El reciente descubrimiento de una vulnerabilidad crítica en Zcash ha sacudido a la comunidad de criptomonedas. Shielded Labs identificó un fallo dentro del pool Orchard del proyecto Zcash que podría haber permitido una emisión sin control de su token nativo, ZEC. Esta revelación causó un tumulto significativo en el mercado, llevando a una caída drástica en el precio de ZEC.
Detalles de la Vulnerabilidad y Esfuerzos de Resolución
Zcash es conocida por ser una criptomoneda descentralizada diseñada para asegurar la privacidad financiera total. Su pool Orchard emplea pruebas de conocimiento cero para validar transacciones mientras mantiene el anonimato de los participantes. Sin embargo, tal como se destacó en un informe de Shielded Labs, se encontró una omisión dentro de este sistema. El ingeniero de seguridad Taylor Hornby utilizó tanto métodos convencionales como modelos de IA como Claude Opus 4.8 para descubrir este problema el 29 de mayo de 2026.
La vulnerabilidad residía en los circuitos aritméticos del sistema de prueba Halo 2 utilizado por Orchard. Específicamente, involucraba restricciones insuficientes en los datos de entrada durante las operaciones de multiplicación escalar de curvas elípticas. Esta falta de rigor significaba que, aunque la multiplicación era verificada, la corrección de los datos no estaba asegurada, potencialmente permitiendo a actores maliciosos explotar el sistema.
A pesar de haberse corregido para el 2 de junio, no hay evidencia concluyente de que esta debilidad no fue explotada desde su inicio en mayo de 2022, debido a los protocolos de confidencialidad inherentes a la tecnología blockchain.
Reacción de la Comunidad e Impacto en el Mercado
Este incidente subraya los desafíos continuos que enfrentan las criptomonedas en cuanto a seguridad y confiabilidad, especialmente aquellas que enfatizan características de privacidad como Zcash. Mientras se realizan esfuerzos para posibles lanzamientos de nuevos pools y auditorías exhaustivas mediante turnstiles (que requieren la aprobación de la comunidad), la restauración de la confianza sigue siendo crucial en medio de preocupaciones de volatilidad aumentada.
Como expertos previamente identificaron a ZEC como uno de los activos más volátiles de 2025 según los análisis de CoinGecko, abordar efectivamente las vulnerabilidades sistémicas será vital para avanzar hacia la estabilización del sentimiento inversor en los paisajes cripto más amplios.
