InicioSenza categoriaSeguridadVulnerabilidad de Zcash Orchard: error oculto durante 4 años, ZEC -30%

Vulnerabilidad de Zcash Orchard: error oculto durante 4 años, ZEC -30%

Una vulnerabilidad Zcash Orchard de extrema gravedad ha afectado al privacy pool de Zcash, abriendo el camino a la creación ilimitada de tokens ZEC falsificados e invisibles para el sistema. La falla, presente desde el lanzamiento de Orchard en mayo de 2022, se descubrió solo en mayo de 2026. Durante más de cuatro años permaneció oculta dentro del circuito criptográfico de la red.

El caso pone bajo presión la integridad de la oferta de ZEC y reaviva las dudas sobre la seguridad de las criptomonedas orientadas a la privacidad. Si se hubiera explotado, la vulnerabilidad podría haber dañado gravemente la confianza de los usuarios y el valor de mercado del token.

Cómo surgió la vulnerabilidad Zcash Orchard

Taylor Hornby, ingeniero de seguridad contratado por Shielded Labs en abril de 2026, identificó el problema el 29 de mayo utilizando el modelo de inteligencia artificial Opus 4.8 de Anthropic. Tras una revisión específica del circuito criptográfico de Orchard, Hornby logró construir un exploit capaz de generar ZEC falsificados de forma ilimitada e indistinguible en el sistema de pruebas local.

Si ese código hubiera llegado a la red principal de Zcash, habría podido producir tokens falsos sin posibilidad de detección. En otras palabras, la falla Zcash Orchard no detectada habría comprometido el control de la oferta y la defensa contra la falsificación de ZEC.

El problema de seguridad de Shielded Labs y la respuesta de emergencia

Tras el descubrimiento, Hornby informó del problema al Zcash Open Development Lab, conocido como ZODL. La coordinación de la emergencia comenzó de inmediato y el parche de seguridad de ZEC se completó antes del 1 de junio, pocos días después de la denuncia.

Shielded Labs también aclaró un punto decisivo: debido al diseño de privacidad de Orchard, no existe un método criptográfico para confirmar si alguien ha explotado el bug antes de la corrección. Esta incertidumbre sigue siendo uno de los aspectos más delicados del caso, porque el bug de producción ilimitada de ZEC podría haber actuado sin dejar rastros verificables.

Impacto en el precio de ZEC y en la integridad de la oferta de la criptomoneda

Tras la divulgación, el precio de Zcash, ticker ZEC, se desplomó alrededor de un 30% y se situó en torno a los 400 dólares. El mercado reaccionó con fuerza, señalando lo sensible que es el tema de la integridad de la oferta de criptomonedas cuando entra en discusión la posibilidad de crear moneda falsa.

La contabilidad de la oferta es un pilar para cualquier activo digital. En el caso de Zcash, la combinación entre privacidad avanzada y un bug difícil de observar ha amplificado los temores. Shielded Labs advirtió que, si la vulnerabilidad se hubiera explotado sin ser descubierta, la confianza de los inversores y el valor de mercado de ZEC podrían haber sufrido daños muy graves.

La propuesta de Shielded Labs para reforzar Zcash

Para reconstruir la confianza, Shielded Labs ha propuesto una actualización de la red que introduzca nuevas medidas contables criptográficas y un nuevo privacy pool shielded. El objetivo es hacer verificable de forma transparente la cantidad total de Zcash en circulación, reforzando el control de la oferta de criptomonedas y la capacidad de detectar anomalías en la emisión.

La empresa también ha acelerado el trabajo interno sobre seguridad. El plan incluye un proyecto de verificación formal para demostrar matemáticamente la ausencia de otros bugs en el circuito Orchard y la ampliación del equipo con nuevas figuras de seguridad y criptógrafos. Para Zcash, la próxima fase será decisiva: no solo para corregir el problema de seguridad de Shielded Labs, sino también para establecer un nivel de auditoría más sólido a lo largo del tiempo.

Por qué este descubrimiento es importante para Zcash y para el sector

El caso muestra cómo incluso los sistemas diseñados para maximizar la privacidad pueden ocultar vulnerabilidades críticas muy difíciles de identificar. En este caso, la investigación con IA sobre vulnerabilidades de Zcash ha desempeñado un papel central: el uso de Opus 4.8 permitió encontrar una falla que había permanecido invisible durante años.

El caso ofrece también una lección más amplia para el sector de las criptomonedas centradas en la privacidad. Cuando la transparencia es limitada por diseño, controlar la emisión, el saldo y la integridad se vuelve más complejo. Y precisamente por eso el refuerzo de la seguridad y de los mecanismos de verificación tendrá un peso decisivo en la solidez futura de ZEC.

FAQ

¿Qué tipo de bug se descubrió en el privacy pool Orchard de Zcash?

Se trata de una vulnerabilidad crítica que permitía la creación ilimitada e indetectable de tokens ZEC falsificados, poniendo en riesgo la integridad de la criptomoneda.

¿Cuándo se descubrió y se resolvió la vulnerabilidad Zcash Orchard?

El bug estaba presente desde mayo de 2022 y fue identificado el 29 de mayo de 2026. El parche de emergencia se completó antes del 1 de junio de 2026.

¿Quién descubrió la falla y qué herramientas se utilizaron?

Taylor Hornby, ingeniero de seguridad de Shielded Labs, descubrió la vulnerabilidad utilizando el modelo de inteligencia artificial Opus 4.8 desarrollado por Anthropic.

¿Es posible saber si el bug se explotó antes de la corrección?

No. Shielded Labs ha explicado que, debido a la estructura de privacidad de Orchard, no existe un método criptográfico para confirmar si la falla se explotó antes del parche.

¿Qué acciones se han propuesto para restablecer la seguridad de ZEC?

Shielded Labs ha propuesto una actualización de red con nuevas medidas contables criptográficas y un nuevo privacy pool para verificar la oferta total de ZEC, junto con un refuerzo de las actividades internas de seguridad.

Satoshi Voice
Este artículo se ha elaborado con ayuda de inteligencia artificial y ha sido revisado por nuestro equipo de periodistas para garantizar su precisión y calidad.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST