Cargando precios…
🩸BEARISH

Bug en Zcash dejaba acuñar ZEC falsificado sin detección posible

Una vulnerabilidad ya parcheada en el circuito Orchard, presente desde mayo de 2022, convirtió una caída del 31% de ZEC en un referéndum sobre si la revisión de sombrero blanco asistida por IA puede avanzar más rápido que los atacantes también asistidos por IA.

Un investigador de seguridad contratado por Shielded Labs descubrió una vulnerabilidad crítica en el pool de transacciones blindadas Orchard de Zcash que podría haberse explotado para acuñar "ZEC falsificado de forma ilimitada e indetectable", reveló la organización el jueves. El ingeniero Taylor Hornby encontró el fallo el 29 de mayo usando el modelo Opus 4.8 recién lanzado por Anthropic tras una revisión del protocolo de varios meses, y el error se parcheó el 1 de junio, aunque llevaba activo desde que Orchard se activó en mayo de 2022.

La vulnerabilidad procedía de un elemento "insuficientemente restringido" del circuito de conocimiento cero de Orchard, que permitía introducir entradas arbitrarias falsas en una multiplicación de curva elíptica y aun así superar la verificación de la prueba. Hornby construyó un exploit completo y lo confirmó en un entorno regtest local, según Shielded Labs. Zcash (ZEC) cayó un 31% hasta los $409,64 en las 24 horas posteriores a la divulgación, concentrándose la mayor parte del descenso en las cinco horas siguientes al anuncio.

Por qué importa

Orchard es la primitiva de privacidad insignia de Zcash: el pool blindado que permite a los usuarios enviar y recibir ZEC con total confidencialidad de conocimiento cero. Un fallo en su circuito no es un defecto de software periférico; es una grieta en el núcleo criptográfico que garantiza la integridad de la oferta del pool. La divulgación llega en un momento en que los desarrolladores de Zcash llevan tiempo trabajando para reactivar el protocolo tras años de cuota de uso en declive, y la óptica de un fallo con casi tres años de antigüedad en la pila de privacidad probablemente pesará sobre esa narrativa, sea cual sea el plazo del parche.

El hallazgo también marca uno de los primeros casos destacados de un modelo de IA de frontera empleado para romper criptografía de conocimiento cero de nivel productivo. Hornby combinó Opus 4.8 con un arnés propio e ingeniería de prompts, un flujo de trabajo que, en el propio relato de Shielded Labs, puede haber superado a actores maliciosos que ahora disponen de las mismas herramientas.

Impacto en el mercado

La caída del 31% en el precio es el mayor movimiento en un solo día que ha registrado ZEC en los últimos tiempos y refleja que el mercado trata la divulgación de un fallo de integridad de oferta no explotado pero explotable casi como un accidente evitado por los pelos, en lugar de una solución limpia.

Tokens relacionados
$ZEC

Preguntas frecuentes

  1. ¿Qué era la vulnerabilidad Orchard de Zcash?

    Un fallo en el circuito de conocimiento cero de Orchard de Zcash permitía que entradas arbitrarias falsas en una multiplicación de curva elíptica superasen la verificación de la prueba, lo que, según Shielded Labs, podría haberse explotado para acuñar "ZEC falsificado de forma ilimitada e indetectable" en el pool…

  2. ¿Cuánto tiempo estuvo activo el fallo de Zcash antes de parchearse?

    La vulnerabilidad estaba presente desde que Orchard se activó en mayo de 2022 y no se parcheó hasta el 1 de junio de 2026, casi cuatro años después de la puesta en marcha del pool blindado.

  3. ¿Quién descubrió la vulnerabilidad de Zcash y cómo?

    El ingeniero de seguridad Taylor Hornby, contratado por Shielded Labs para revisar el protocolo, encontró el fallo el 29 de mayo usando el modelo Opus 4.8 de Anthropic combinado con un arnés de IA propio e ingeniería de prompts.

  4. ¿Se explotó la vulnerabilidad de Zcash antes del parche?

    Shielded Labs señaló que es poco probable una explotación previa al descubrimiento porque el fallo pasó inadvertido a los mejores criptógrafos durante años, aunque las propiedades de privacidad de Orchard hacen difícil descartar cualquier explotación histórica.

  5. ¿Qué propone Zcash hacer en respuesta al fallo?

    Shielded Labs está estudiando una actualización de red que permita a cualquiera verificar la integridad de la oferta de Zcash, desplegar un nuevo pool blindado y aplicar contabilidad de torno a todas las monedas del pool Orchard.

Atribución de fuente
Agregado de TheBlock · Verificado · Última actualización hace 46d
Abrir original →