Cargando precios…
🩸BEARISH

ZEC: bug de solidez en Orchard fuerza hard fork de emergencia

El fallo estaba en el circuito de conocimiento cero tras el pool blindado de Orchard, se encontró con el Opus 4.8 de Anthropic y una respuesta de emergencia de cinco días lo contuvo; la pregunta más difícil es si la privacidad…

Un fallo de solidez dentro de Orchard, el pool blindado de conocimiento cero más reciente de Zcash, permitió que el sistema de pruebas aceptara una transacción que debería haber rechazado — el mecanismo exacto que, en teoría, permite a un falsificador acuñar ZEC ilimitado fuera de la cadena. El investigador de seguridad Taylor Hornby, de Shielded Labs, descubrió el fallo el 29 de mayo durante una revisión dirigida que realizó con el Opus 4.8 de Anthropic, lanzado el día anterior, junto con un harness de IA personalizado. Zcash ejecutó un soft fork de emergencia en el bloque 3.363.426 el 2 de junio a las 02:00 UTC para desactivar las acciones de Orchard, y luego completó el hard fork NU6.2 el 3 de junio a las 00:05 EDT en el bloque 3.364.600, reemplazando el circuito y restaurando la funcionalidad completa en menos de cinco días desde el descubrimiento.

Por qué importa

Orchard no es un contrato inteligente ni una bóveda DeFi — es el núcleo criptográfico del sistema de transacciones privadas de Zcash, y un fallo de solidez en esa capa es un fallo de la capa monetaria, no de la capa de aplicación. La postura oficial de Zcash es que la contabilidad por turnstile no detectó creación de valor no autorizada y el tope de 21 millones de ZEC sigue intacto. Shielded Labs adopta una línea más dura: las garantías de privacidad de Orchard hacen criptográficamente difícil probar el negativo, y la firma está impulsando una actualización complementaria que enrutaría las monedas de Orchard existentes de vuelta a través de la contabilidad por turnstile para que cualquiera pueda verificar la integridad del suministro en la cadena. El patrón se repite — la IA de Octane encontró un fallo en el cliente de ejecución Nethermind en febrero de 2026 que podría haber detenido la producción local de bloques de aproximadamente el 38% de los validadores de Ethereum — y un artículo de arXiv de enero reportó una tasa de éxito del 63% para la generación de exploits mediante agentes de IA contra benchmarks de contratos inteligentes. La investigación asistida por IA está alcanzando ahora a los clientes de consenso, los circuitos ZK y las reglas de suministro, una capa de amenaza contra la que la mayoría de los sistemas de capa base no fueron diseñados.

Tokens relacionados
$ZEC $ETH

Preguntas frecuentes

  1. ¿Qué fue el fallo de solidez de Orchard en Zcash?

    Un defecto en el circuito de pruebas de conocimiento cero que impulsa Orchard, el pool blindado más reciente de Zcash, que permitió al sistema de pruebas aceptar una transacción que debería haber rechazado — el mecanismo que, en la red principal, podría haber generado ZEC falso ilimitado sin ser detectado.

  2. ¿Cómo encontró el investigador el fallo?

    Taylor Hornby, de Shielded Labs, lo descubrió el 29 de mayo durante una revisión dirigida realizada con el Opus 4.8 de Anthropic, lanzado el día anterior, junto con un harness de IA personalizado y prompts que produjeron un exploit local funcional en un entorno regtest.

  3. ¿Cómo respondió Zcash al fallo?

    Zcash ejecutó un soft fork de emergencia en el bloque 3.363.426 el 2 de junio a las 02:00 UTC para desactivar las acciones de Orchard, y luego completó el hard fork NU6.2 el 3 de junio a las 00:05 EDT en el bloque 3.364.600, reemplazando el circuito y restaurando la funcionalidad completa de Orchard en menos de cinco…

  4. ¿Se vulneró realmente el tope de suministro de 21 millones de ZEC?

    Zcash dice que no — el análisis por turnstile no encontró evidencia de creación de valor no autorizada. Shielded Labs argumenta que las propiedades de privacidad de Orchard hacen que ese negativo sea criptográficamente difícil de probar y está impulsando una actualización complementaria para enrutar las monedas de…

  5. ¿Cómo se conecta esto con la tendencia más amplia de exploits con IA?

    La IA de Octane destapó un fallo en el cliente de ejecución Nethermind en febrero de 2026 que podría haber detenido la producción local de bloques de aproximadamente el 38% de los validadores de Ethereum, y un artículo de arXiv de enero de 2026 reportó una tasa de éxito del 63% para la generación de exploits mediante…

Atribución de fuente
Agregado de CryptoSlate · Verificado · Última actualización hace 45d
Abrir original →