BITmarkets Team
Jun 05, 2026
Según la información compartida en X, el ingeniero de seguridad Taylor Hornby identificó el fallo el 29 de mayo mientras trabajaba con Shielded Labs y lo notificó de inmediato al Zcash Open Development Lab (ZODL). En respuesta, los desarrolladores implementaron una solución de emergencia mediante un hard fork que se activó el 3 de junio. Aunque la vulnerabilidad ya ha sido corregida, persisten las preocupaciones porque, según se informa, el fallo existía desde mayo de 2022. Como resultado, los inversores se han preguntado si el problema podría haber sido explotado antes de ser descubierto.
El mercado reaccionó bruscamente a la noticia, y el ZEC cayó más de un 30 % en las últimas 24 horas hasta situarse en torno a los 410 dólares. La caída borró más de 3000 millones de dólares de la capitalización de mercado de la criptomoneda.
El cofundador de BitMEX, Arthur Hayes, comentó la situación el viernes, afirmando que, aunque cree que es poco probable que se haya creado ZEC falsificado a través de la vulnerabilidad, reconoció que «no se puede demostrar formalmente, desde el punto de vista criptográfico, que sea imposible». «Lamentablemente, debido a la vulnerabilidad de Orchard Pool, tuve que deshacerme de todo nuestro ZEC», dijo. «La Santísima Trinidad ha muerto», añadió, refiriéndose a Zcash junto con Hyperliquid (HYPE) y Near Protocol (NEAR), que también vendió esta semana.
Según se informa, Hornby utilizó el modelo Claude Opus 4.8 de Anthropic para ayudar en una revisión muy centrada del circuito Orchard, el sistema criptográfico que impulsa el pool protegido Orchard de Zcash. La vulnerabilidad afectaba a un proceso de verificación de multiplicación de curvas elípticas, lo que permitía que entradas de transacciones no válidas superaran los controles criptográficos que normalmente deberían impedir la creación no autorizada de tokens.
Los investigadores desarrollaron y probaron con éxito un exploit de prueba de concepto capaz de generar ZEC falsificados de forma ilimitada. «Si hubiera ejecutado la misma herramienta en la red principal de Zcash, habría generado ZEC falsificados ilimitados e indetectables en su monedero de Zcash de la red principal», afirmaron los investigadores el viernes.
Una de las mayores preocupaciones en torno al incidente es que el diseño centrado en la privacidad de Orchard hace imposible verificar criptográficamente si la vulnerabilidad ya había sido explotada antes de que se implementara el parche. A pesar de esta incertidumbre, Shielded Labs afirmó que sigue relativamente seguro de que es poco probable que se haya abusado de la falla. La empresa señaló que la vulnerabilidad era muy compleja, había resistido años de revisión por parte de expertos y requirió una investigación deliberada con herramientas avanzadas y análisis asistido por IA para ser descubierta.
En respuesta al incidente, Shielded Labs afirmó que está colaborando con los desarrolladores de Zcash en una posible actualización de la red que permitiría a la comunidad verificar la integridad del suministro de ZEC y demostrar que no existen monedas falsificadas dentro del pool de Orchard.
El suceso también ha desencadenado debates más amplios sobre los riesgos de seguridad en los sistemas blockchain centrados en la privacidad. El cofundador y director ejecutivo de Helius, Mert Mumtaz, argumentó que existen vulnerabilidades teóricas similares en muchos protocolos de privacidad. «Este mismo FUD (miedo, incertidumbre y duda) reaparece cada cinco meses a medida que nuevas personas aprenden cómo funcionan los pools de privacidad», afirmó. Según Mumtaz, los sistemas de privacidad de conocimiento cero suelen conllevar riesgos teóricos derivados de complejos errores de circuitos que pueden ser difíciles tanto de explotar como de detectar.
Esta no es la primera vez que Zcash se enfrenta a preocupaciones sobre una posible vulnerabilidad de falsificación. En 2018, Electric Coin Company descubrió un fallo en el sistema criptográfico que sustenta las pruebas de conocimiento cero de Zcash. El problema se abordó y solucionó con éxito en 2019 sin que se reportaran pérdidas ni la creación de tokens falsificados.
Aunque la última vulnerabilidad ha sido corregida, la imposibilidad de demostrar de forma definitiva si fue explotada anteriormente sigue lastrando la confianza de los inversores y sigue siendo un tema clave de debate dentro de la comunidad de Zcash.
Fuentes:
https://electriccoin.co/blog/zcash-counterfeiting-vulnerability-successfully-remediated/
https://www.tradingview.com/symbols/ZECUSD/?exchange=COINBASE