InicioCriptovaluteActualización Ironwood de Zcash: una prueba de 2.700 teoremas bloquea ZEC falsificados

Actualización Ironwood de Zcash: una prueba de 2.700 teoremas bloquea ZEC falsificados

Un fallo teórico en uno de los mecanismos de privacidad más importantes de Zcash llevó a sus desarrolladores a lo que algunos describieron como una carrera en modo de tiempo de guerra. El resultado es la actualización Zcash Ironwood, un pool protegido de reemplazo verificado formalmente que se activó en la altura de bloque 3,428,143 como parte de la actualización de red NU6.3, y una de las revisiones de seguridad más trascendentales en la historia de la red.

Puntos clave

  • La actualización Zcash Ironwood se activó en la altura de bloque 3,428,143 a través del hard fork NU6.3, reemplazando el vulnerable pool protegido Orchard con una alternativa verificada formalmente.
  • El investigador Taylor Hornby descubrió un bug de «infinito» en Orchard a finales de mayo que teóricamente podría haber permitido la creación indetectable de ZEC falsos.
  • Una prueba matemática verificada por máquina que consta de más de 2.700 teoremas confirma que Ironwood no puede crear ZEC falsos indetectables bajo sus supuestos de diseño.
  • Aproximadamente 40.207 ZEC han migrado a Ironwood hasta ahora, mientras que aproximadamente 3,6 millones de ZEC permanecen en Orchard, que ahora está restringido solo a retiros.
  • La actualización hace que Zebra sea la implementación de nodo requerida, poniendo fin al soporte para el software más antiguo zcashd.

Qué obligó a Zcash a actuar

La historia comienza a finales de mayo, cuando Taylor Hornby, investigador en Shielded Labs, descubrió lo que la comunidad de Zcash llegaría a llamar el bug de «infinito» de Orchard: un fallo profundamente incrustado en el circuito de conocimiento cero de Orchard que planteaba un riesgo teórico de acuñar ZEC falsos sin dejar ningún rastro públicamente detectable. No surgió ninguna evidencia de que la vulnerabilidad hubiera sido explotada alguna vez, pero la mera posibilidad fue lo suficientemente dañina: ZEC perdió más de la mitad de su valor después de que la divulgación se hiciera pública.

Los parches de emergencia desplegados a principios de junio deshabilitaron temporalmente Orchard, y un circuito corregido llegó a través del hard fork NU6.2 en un plazo de cinco días. Pero parchear solo el circuito no fue suficiente. Debido a cómo funciona el modelo de privacidad de Zcash, los desarrolladores dijeron que era matemáticamente imposible demostrar con certeza que nunca se había producido inflación oculta dentro del pool antiguo. Esa limitación hizo que un reemplazo completo —no solo una corrección— fuera la única vía para restaurar la integridad verificable de la oferta.

De parche a reemplazo completo en 60 días

La decisión de desechar y reconstruir en lugar de parchear y seguir adelante fue la llamada estratégica definitoria. El cofundador de Shielded Labs Zooko Wilcox propuso inicialmente reemplazar Orchard por completo, y lo que siguió fueron aproximadamente 60 días de desarrollo coordinado entre Shielded Labs, el Zcash Open Development Lab (ZODL), Project Tachyon, Valar Group y la Zcash Foundation.

El Director Ejecutivo de ZODL, Josh Swihart, afirmó que los ingenieros de su organización contribuyeron con el 82% de los cambios fusionados en los repositorios del protocolo y las billeteras de Zcash durante el esfuerzo de reemplazo. El Director Ejecutivo de Shielded Labs, Jason McGee, había señalado que los operadores de infraestructura —intercambios, proveedores de billeteras, pools de minería— estaban cambiando simultáneamente de zcashd al nuevo stack de software Z3 mientras también se preparaban para Ironwood, aunque finalmente no se decidió ningún retraso.

Cómo Ironwood redefine el modelo de seguridad de Zcash

Ironwood no es simplemente una versión parcheada de Orchard. Introduce un sistema de contabilidad completamente separado con su propio árbol de compromisos de notas, conjunto de nulificadores y pool de valor en cadena, lo que permite que cualquier nodo rastree el nuevo pool protegido de forma independiente de todo lo que vino antes.

La actualización también instala un punto de control de contabilidad pública —descrito por el proyecto como un torniquete—. Los fondos pueden salir de Orchard a través de ese torniquete, pero el mecanismo impide matemáticamente que salga más valor del que ingresó legítimamente al pool antiguo. El efecto previsto es sencillo: cualquier moneda falsa hipotética acuñada dentro de Orchard antes o durante la ventana de vulnerabilidad quedaría atrapada allí de forma permanente, sin poder contaminar la contabilidad de la oferta de Ironwood.

Notas recuperables cuánticamente y preparación para el futuro

Junto con las salvaguardas de la oferta, el nuevo pool incorpora notas recuperables cuánticamente ZIP 2005. La función no hace que las transacciones de Zcash sean seguras frente a la computación cuántica hoy —todavía sería necesario diseñar y activar en el futuro un protocolo de recuperación separado—, pero establece la base criptográfica para tal mecanismo si los avances en computación cuántica debilitan eventualmente las protecciones actuales.

La actualización NU6.3 también culmina una transición planificada desde hace tiempo al hacer de Zebra la implementación de nodo requerida, poniendo fin al soporte para el software más antiguo zcashd en toda la red.

Verificación formal: la garantía de 2.700 teoremas

El elemento técnicamente más distintivo del lanzamiento de Ironwood es la prueba matemática verificada por máquina completada por Project Tachyon junto con los desarrolladores de Zcash. Escrita en el lenguaje de programación Lean, la prueba consta de más de 2.700 teoremas desarrollados durante más de un mes por tres equipos de investigadores y criptógrafos, y verifica formalmente que Ironwood no puede crear ZEC falsos indetectables bajo sus supuestos de diseño declarados.

La prueba cubre los componentes necesarios para la integridad de saldos: el sistema de pruebas de conocimiento cero de Ironwood, sus reglas de circuito y la contabilidad a nivel de libro mayor. El cofundador de Zcash Sean Bowe describió el esfuerzo en términos contundentes: «Una colaboración entre equipos acaba de cambiar la historia de Zcash para siempre, eliminando todas las fuentes de bugs de falsificación indetectable del nuevo protocolo Ironwood».

Un límite importante a entender: la verificación formal cubre la integridad de saldos pero no se extiende a las garantías de privacidad separadas de Ironwood. La solidez de la oferta y la privacidad transaccional son propiedades distintas, y la prueba aborda solo la primera.

Estado de la migración y qué pasa con Orchard

Orchard se encuentra ahora en una fase de solo salida. El pool ya no acepta nueva actividad protegida, pero los usuarios aún pueden retirar fondos a su propia discreción. Según el rastreador de migración de Zcash, aproximadamente 40.207 ZEC ya se han movido a Ironwood desde la activación. La cifra mucho mayor —aproximadamente 3,6 millones de ZEC— permanece dentro de Orchard a la espera de migración, representando la mayor parte de lo que alguna vez fue el principal pool de privacidad de la red.

En su punto máximo, Orchard representaba casi el 88% de la oferta de tokens protegidos de Zcash, según datos de The Block, con los pools más antiguos Sapling y Sprout componiendo el resto. La magnitud de esa posición heredada significa que la migración tomará tiempo, y el ritmo de la transición probablemente se convertirá en una de las señales más claras de cuánto se ha restaurado la confianza de los usuarios en la infraestructura de privacidad de Zcash después del susto de la vulnerabilidad.

Con el torniquete en su lugar y la verificación formal sustentando el modelo de oferta del nuevo pool, el trabajo de ingeniería está hecho. La pregunta restante es cuán rápido el ecosistema más amplio de Zcash cierra la brecha entre los 40.000 ZEC que ya se han movido y los 3,6 millones que aún esperan al otro lado.

Preguntas frecuentes

¿Qué es la actualización Zcash Ironwood?

Ironwood es una actualización de la red Zcash que reemplazó el vulnerable pool protegido Orchard con un pool protegido verificado formalmente, mejorando la seguridad de la oferta y manteniendo la privacidad. Se activó en la altura de bloque 3,428,143 como parte del hard fork NU6.3.

¿Por qué fue necesaria la actualización Ironwood?

La actualización fue necesaria porque un bug de «infinito» descubierto en el pool Orchard a finales de mayo planteaba un riesgo teórico de creación indetectable de ZEC falsos. Debido a que el modelo de privacidad de Zcash hacía imposible demostrar que el bug nunca fue explotado, los desarrolladores reemplazaron Orchard por completo en lugar de depender únicamente de un parche.

¿Puede Ironwood seguir creando ZEC falsos?

Según una prueba matemática verificada por máquina completada por Project Tachyon y los desarrolladores de Zcash —que consta de más de 2.700 teoremas escritos en Lean—, Ironwood no puede crear ZEC falsos indetectables bajo sus supuestos de diseño. La prueba cubre la integridad de saldos pero no se extiende a las garantías de privacidad separadas de Ironwood.

¿Qué sucede con los fondos que aún están en el pool Orchard?

Orchard ha entrado en una fase de solo salida. Los usuarios aún pueden retirar fondos de él, pero el pool ya no acepta nuevas transacciones protegidas. Aproximadamente 3,6 millones de ZEC permanecen en Orchard a la espera de migración a Ironwood, mientras que alrededor de 40.207 ZEC ya se han movido.

{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»¿Qué es la actualización Zcash Ironwood?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Ironwood es una actualización de la red Zcash que reemplazó el vulnerable pool protegido Orchard con un pool protegido verificado formalmente, mejorando la seguridad de la oferta y manteniendo la privacidad. Se activó en la altura de bloque 3,428,143 como parte del hard fork NU6.3.»}},{«@type»:»Question»,»name»:»¿Por qué fue necesaria la actualización Ironwood?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»La actualización fue necesaria porque un bug de «infinito» descubierto en el pool Orchard a finales de mayo planteaba un riesgo teórico de creación indetectable de ZEC falsos. Debido a que el modelo de privacidad de Zcash hacía imposible demostrar que el bug nunca fue explotado, los desarrolladores reemplazaron Orchard por completo en lugar de depender únicamente de un parche.»}},{«@type»:»Question»,»name»:»¿Puede Ironwood seguir creando ZEC falsos?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Según una prueba matemática verificada por máquina completada por Project Tachyon y los desarrolladores de Zcash —que consta de más de 2.700 teoremas escritos en Lean—, Ironwood no puede crear ZEC falsos indetectables bajo sus supuestos de diseño. La prueba cubre la integridad de saldos pero no se extiende a las garantías de privacidad separadas de Ironwood.»}},{«@type»:»Question»,»name»:»¿Qué sucede con los fondos que aún están en el pool Orchard?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Orchard ha entrado en una fase de solo salida. Los usuarios aún pueden retirar fondos de él, pero el pool ya no acepta nuevas transacciones protegidas. Aproximadamente 3,6 millones de ZEC permanecen en Orchard a la espera de migración a Ironwood, mientras que alrededor de 40.207 ZEC ya se han movido.»}}]}

Artículo producido con la ayuda de inteligencia artificial y revisado por el equipo editorial.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST