Zcash revela un fallo crítico en el pool Orchard que podría haber permitido crear ZEC ilimitados
Zcash ha comunicado un fallo crítico en el pool blindado (shielded) Orchard que, de haberse explotado, habría permitido acuñar ZEC falsos sin límite dentro del sistema de privacidad. El problema se identificó y se corrigió en cuestión de días, y el ecosistema trabaja ahora en nuevas medidas para reforzar la integridad del suministro. Tras conocerse la incidencia, el token se desplomó: ZEC llegó a caer en torno a un 33% en 24 horas, y Arthur Hayes anunció que cerró por completo su posición.
Según el fundador de Zcash, Zooko WilcoxO'Hearn, el investigador de seguridad Taylor Hornby detectó la vulnerabilidad el 29 de mayo y la corrección se completó con una actualización de emergencia el 2 de junio. El fallo estaba presente desde el lanzamiento de Orchard en mayo de 2022. Hornby demostró un exploit funcional en un entorno de pruebas local capaz de generar ZEC falsificados de forma indefinida y sin ser detectados por los métodos habituales. Los desarrolladores indicaron que, si se hubiese desplegado en la red principal antes del parche, podría haber producido monedas falsas ilimitadas.
El origen se situó en una debilidad del circuito criptográfico de Orchard: el sistema podía ser engañado para aceptar datos de transacción inválidos como si fueran válidos, abriendo la puerta a la creación de nuevas monedas dentro del pool blindado.
Privacidad y auditoría: el gran problema
El mayor foco de preocupación no es solo el fallo, sino la dificultad de verificar si alguien lo aprovechó antes de la corrección. Al estar diseñado para ocultar saldos y detalles de las transacciones, Orchard impide que los desarrolladores puedan determinar mediante pruebas criptográficas si hubo explotación previa. Shielded Labs afirmó que hoy no existe una forma definitiva de demostrar, usando solo los datos de la blockchain, que no se crearon ZEC falsificados durante los cuatro años en los que existió la vulnerabilidad, aunque considera poco probable que se haya explotado.
Shielded Labs añadió que el hallazgo de Hornby se produjo en el marco de un programa de seguridad específico, diseñado para descubrir debilidades ocultas antes de que pudieran ser utilizadas por atacantes.
Respuesta de emergencia y hardening de la red
Tras la divulgación, ingenieros del Zcash Open Development Lab coordinaron una respuesta privada con mineros y exchanges. El 2 de junio, en el bloque 3.363.426, un soft fork de emergencia deshabilitó las transacciones de Orchard. Un segundo ajuste, NU6.2, restauró la operativa de Orchard el 3 de junio en el bloque 3.364.600, ya con el circuito corregido. Durante esa ventana, las transferencias de Orchard quedaron en pausa, mientras que las transacciones transparentes y las de Sapling continuaron funcionando.
La incapacidad de demostrar que no existieron monedas falsificadas dentro de Orchard sigue siendo el punto central. Orchard alberga actualmente más de 4 millones de ZEC y concentra la mayoría de las monedas almacenadas en los pools privados de Zcash.
Nueva propuesta para despejar dudas sobre el suministro
Shielded Labs pretende impulsar otra actualización de red para eliminar la incertidumbre sobre el suministro en Orchard. La propuesta pasa por crear un nuevo pool blindado y exigir que todas las monedas que salgan de Orchard pasen por un mecanismo de contabilidad tipo "turnstile". El objetivo es que cualquiera pueda verificar de forma independiente que no existe ZEC falsificado. El equipo prevé publicar el documento completo de la propuesta en los próximos días.
El mercado reacciona: Hayes liquida su posición
Tras el anuncio, ZEC borró las ganancias semanales y retrocedió aproximadamente un 33% en 24 horas, acumulando una caída de cerca del 25% en siete días. El cofundador de BitMEX, Arthur Hayes, afirmó que liquidó toda su posición en ZEC después de revisar la vulnerabilidad. En un mensaje publicado el 5 de junio de 2026, sostuvo que, aunque considera muy poco probable que se haya producido una acuñación no autorizada, no puede probar criptográficamente que nunca ocurrió, lo que a su juicio choca con la tesis de inversión en activos centrados en privacidad. Hayes añadió que podría volver a comprar ZEC si aparece evidencia futura que refuerce la confianza en la integridad del suministro de la red.
Aviso: La información de este artículo es únicamente informativa y educativa y no constituye asesoramiento financiero ni de ningún otro tipo. Coin Edition no se hace responsable de las pérdidas derivadas del uso de los contenidos, productos o servicios mencionados. Se recomienda actuar con cautela antes de tomar cualquier medida relacionada con la empresa.