ZEC se hunde más de un 31% en 24 horas tras revelarse una vulnerabilidad de acuñación infinita en el pool Orchard
ME News informó que el 5 de junio (UTC+8) el fundador de Zcash, Zooko Wilcox, reveló que el pool Orchard de Zcash había albergado una grave vulnerabilidad de falsificación que permitía a un atacante generar ZEC falsos ilimitados e indetectables dentro de Orchard. El fallo fue identificado el 29 de mayo por el investigador de seguridad Taylor Hornby durante una auditoría dirigida apoyada en el modelo Anthropic Opus 4.8, y se notificó posteriormente al Zcash Open Development Lab (ZODL).
Tras recibir el aviso, ZODL coordinó una respuesta de emergencia en todo el ecosistema y la corrección necesaria quedó finalizada el 2 de junio. Hornby llegó a desarrollar en un entorno local de regtest un exploit completo con Opus 4.8 capaz de producir, en pruebas, ZEC falsos ilimitados e indetectables. De ejecutarse en la red principal, el mismo enfoque podría generar ZEC falsos ilimitados e indetectables en monederos de Zcash en mainnet.
Según la explicación técnica, el problema proviene de un elemento insuficientemente restringido en el circuito de Orchard, lo que permitiría introducir valores falsificados arbitrarios en una multiplicación de curva elíptica y aun así superar la verificación. Este defecto habría estado presente desde la activación de Orchard en mayo de 2022 hasta el despliegue de un parche de emergencia el 1 de junio de 2026. Por las propiedades de privacidad de Orchard y la naturaleza del fallo, actualmente no es posible determinar únicamente mediante métodos criptográficos si la vulnerabilidad se explotó antes de corregirse.
Shielded Labs considera baja la probabilidad de una explotación previa y estudia una actualización de red para lanzar un nuevo pool de privacidad, contabilizar todos los tokens del pool Orchard y permitir que cualquiera verifique la integridad del suministro de Zcash y demuestre que no existe ZEC falsificado dentro de Orchard.
Tras conocerse la vulnerabilidad del pool Orchard, ZEC cayó más de un 31% en 24 horas y cotiza en torno a 410,5 dólares. Fuente: plataforma X.