Publi

Zcash Sufre una Caída Significativa tras Revelación de Vulnerabilidad Crítica

Análisis de la Vulnerabilidad

Zcash experimentó una caída notable tras el anuncio de una vulnerabilidad de cuatro años en su piscina protegida Orchard. Este error, descubierto mediante una auditoría asistida por IA, podía haber sido explotado para crear ZEC falsificados sin dejar rastro en la cadena.

Publicidad

Detalles del Problema

  • La vulnerabilidad, identificada por el investigador de seguridad Taylor Hornby el 29 de mayo, se encontraba en dos líneas de código en el circuito Orchard, que rige las transacciones bajo resguardo de Zcash.
  • Permitía a un actor malicioso crear ZEC falsificados dentro de la piscina, sin firma en la cadena.
  • El error estuvo presente desde la activación de Orchard en mayo de 2022 hasta la implementación de una solución de emergencia el 1 de junio de 2026.
  • La naturaleza privada de Orchard complicaba la identificación de cualquier explotación previa a su descubrimiento.

Reacciones del Mercado

Tras el anuncio, Arthur Hayes, ex CEO de BitMEX, reveló que había liquidado toda su posición en Zcash. El riesgo inmediato para los poseedores no es la inflación de la cadena, sino la posible insolvencia de la piscina Orchard. Esto podría diluir a los titulares de ZEC protegidos si las reclamaciones fraudulentas compiten contra las legítimas.

Perspectivas Contrapuestas

No todos comparten la misma preocupación. Craig Salm, director legal de Grayscale, afirmó que la explotación antes del parche era poco probable. Para que alguien hubiera aprovechado esta vulnerabilidad, necesitaría una revisión exhaustiva del código, algo que supera la capacidad de los desarrolladores principales.

Shielded Labs ha propuesto una actualización de la red que implementaría una nueva piscina protegida con contabilidad de torniquete, permitiendo verificar la integridad del suministro de Zcash. Andrews señaló que esta estructura limitaría los riesgos de explotaciones previas al monto actual de activos protegidos.

Conclusiones y Recomendaciones

  • La verificación formal de la nueva actualización reduce significativamente los riesgos asociados.
  • Es esencial para los inversores en Zcash estar al tanto de los desarrollos y las medidas de seguridad implementadas por los desarrolladores.

Newsletter de Actualizaciones Diarias

Recibe las principales noticias cada día, junto con características originales, un podcast, videos y más.

Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.