Una vulnerabilidad crítica en el protocolo de privacidad Orchard de Zcash podría haber permitido a un atacante acuñar una cantidad ilimitada de ZEC falsos sin ser detectado, según una divulgación que ha hecho que el precio del token caiga drásticamente. El CTO de Ripple, David Schwartz, reconoció la gravedad, pero argumentó que los actuales poseedores están a salvo, una tranquilidad que el mercado ha rechazado hasta ahora.
Por qué es importante
El problema central es la ausencia no comprobable: dado que Orchard es una capa de privacidad de conocimiento cero, no hay un rastro forense en la cadena que pueda confirmar o descartar si la explotación se utilizó alguna vez durante el periodo de aproximadamente cuatro años en que existió. Ese es un perfil de riesgo estructuralmente diferente al de un hackeo convencional de blockchain, donde el libro mayor al menos muestra si los fondos se movieron. Para ZEC, la integridad del suministro total es ahora una cuestión de confianza en lugar de un hecho verificable, una posición dañina para cualquier activo cuyo valor se basa en la solidez criptográfica.
Impacto en el mercado
La reacción del precio fue inmediata y pronunciada, consistente con un susto de integridad del suministro más que con un parche de seguridad rutinario. Los inversores que valoran ZEC ahora deben descontar la posibilidad —por pequeña que sea— de que el suministro circulante sea mayor que la cifra canónica. Eventos comparables de integridad del suministro en monedas de privacidad históricamente han tardado meses en recuperarse, y algunos nunca recuperan completamente las valoraciones previas a la divulgación. La próxima señal clave a observar es si la Fundación Zcash o Electric Coin Company publican una auditoría criptográfica independiente que pueda reducir la ventana de incertidumbre.