O fundador do Zcash, Zooko Wilcox, revelou que o investigador de segurança Taylor Hornby descobriu uma vulnerabilidade crítica de contrafacção no pool Orchard do Zcash a 29 de maio. O Zcash Open Development Lab coordenou uma resposta de emergência, concluída a 2 de junho. O ZEC caiu 29,0% em 24 horas para $443,05 na sequência da divulgação.
Por que é importante
A Shielded Labs confirmou que o bug era real e explorável — um teste local demonstrou a capacidade de gerar ZEC contrafeito ilimitado e indetectável. A gravidade é agravada pelo design de privacidade do Orchard: uma vez que as transacções no pool são protegidas por construção, é criptograficamente impossível provar se a vulnerabilidade foi explorada antes de o patch ser implementado. A Shielded Labs acredita que a exploração anterior era improvável, mas não pode descartá-la com certeza.
Impacto no mercado
A incapacidade de verificar criptograficamente a integridade da oferta é uma ameaça fundamental a qualquer activo monetário, e o mercado está a precificar essa incerteza de forma severa. A Shielded Labs está agora a explorar uma actualização de rede especificamente concebida para auditar a oferta total do Zcash e provar a não existência de ZEC contrafeito no pool Orchard. Até que essa actualização seja lançada e forneça um relatório limpo, o ZEC enfrenta uma persistente desconfiança de credibilidade — a questão não resolvida sobre a existência de moedas fantasma no pool protegido é precisamente o tipo de incerteza que mantém o capital institucional à margem.