Zcash Sufre una Caída Significativa tras Revelación de Vulnerabilidad Crítica
Análisis de la Vulnerabilidad
Zcash experimentó una caída notable tras el anuncio de una vulnerabilidad de cuatro años en su piscina protegida Orchard. Este error, descubierto mediante una auditoría asistida por IA, podía haber sido explotado para crear ZEC falsificados sin dejar rastro en la cadena.
Detalles del Problema
- La vulnerabilidad, identificada por el investigador de seguridad Taylor Hornby el 29 de mayo, se encontraba en dos líneas de código en el circuito Orchard, que rige las transacciones bajo resguardo de Zcash.
- Permitía a un actor malicioso crear ZEC falsificados dentro de la piscina, sin firma en la cadena.
- El error estuvo presente desde la activación de Orchard en mayo de 2022 hasta la implementación de una solución de emergencia el 1 de junio de 2026.
- La naturaleza privada de Orchard complicaba la identificación de cualquier explotación previa a su descubrimiento.
Reacciones del Mercado
Tras el anuncio, Arthur Hayes, ex CEO de BitMEX, reveló que había liquidado toda su posición en Zcash. El riesgo inmediato para los poseedores no es la inflación de la cadena, sino la posible insolvencia de la piscina Orchard. Esto podría diluir a los titulares de ZEC protegidos si las reclamaciones fraudulentas compiten contra las legítimas.
The Holy Trinity is dead. Sadly due to the Orchard Pool exploit, I had to dump our entire $ZEC bag.
– While I think it’s extremely unlikely of any minting, it cannot be formally cryptographically proved impossible
– The privacy from AI, govt, big tech narrative demands perfection…
— Arthur Hayes (@CryptoHayes) June 5, 2026
Perspectivas Contrapuestas
No todos comparten la misma preocupación. Craig Salm, director legal de Grayscale, afirmó que la explotación antes del parche era poco probable. Para que alguien hubiera aprovechado esta vulnerabilidad, necesitaría una revisión exhaustiva del código, algo que supera la capacidad de los desarrolladores principales.
Shielded Labs ha propuesto una actualización de la red que implementaría una nueva piscina protegida con contabilidad de torniquete, permitiendo verificar la integridad del suministro de Zcash. Andrews señaló que esta estructura limitaría los riesgos de explotaciones previas al monto actual de activos protegidos.
Conclusiones y Recomendaciones
- La verificación formal de la nueva actualización reduce significativamente los riesgos asociados.
- Es esencial para los inversores en Zcash estar al tanto de los desarrollos y las medidas de seguridad implementadas por los desarrolladores.
Newsletter de Actualizaciones Diarias
Recibe las principales noticias cada día, junto con características originales, un podcast, videos y más.
Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.



















