Zcash revela una vulnerabilidad crítica en el pool blindado Orchard; ZEC se desploma un 45%
CoinMarketCap informó de la reciente divulgación de una vulnerabilidad crítica en Orchard, el pool blindado de Zcash utilizado para transacciones con privacidad. En teoría, el fallo permitía a un atacante falsificar ZEC sin que pudiera detectarse, lo que provocó un giro inmediato del mercado hacia una postura más prudente sobre la seguridad del sistema.
La vulnerabilidad quedó corregida con un parche desplegado el 1 de junio. El hallazgo se atribuye al investigador de seguridad Taylor Hornby, en el marco de una auditoría encargada por Shielded Labs, organización independiente que respalda el ecosistema de Zcash. Según el informe, el problema residía en el circuito Orchard, el sistema de pruebas de conocimiento cero que sustenta las transacciones blindadas.
Los investigadores explicaron que el origen del fallo estaba en restricciones de entrada insuficientes en cálculos de curva elíptica, lo que permitía que valores no válidos superaran la verificación y se aceptaran como pruebas legítimas. En un entorno de pruebas, el equipo logró generar ZEC falsificados que no podían detectarse.
El informe sitúa la existencia del fallo desde 2022, concretamente desde que Orchard se habilitó en mayo de 2022. Shielded Labs señaló que la corrección se implementó pocos días después de su descubrimiento y que, pese a la gravedad, no hay evidencia clara de explotación en la red en producción. Añadió que, por las propias características de privacidad de las transacciones blindadas, no es posible verificar de forma concluyente desde fuera el historial de transacciones.
Tras hacerse pública la incidencia, ZEC registró una caída brusca en el corto plazo: el precio llegó a bajar cerca de un 45% en 24 horas. El informe apunta a que la mayor parte del descenso se concentró poco después de la divulgación, reflejando un repunte rápido de la preocupación del mercado.
El equipo investigador también indicó que la vulnerabilidad pasó inadvertida durante años y no mostró señales claras pese a un prolongado escrutinio criptográfico. Hasta el momento, terceros no han confirmado cambios anómalos en la oferta de ZEC; aun así, el hecho de que Orchard haya operado durante un periodo prolongado con este defecto puede seguir pesando en la percepción del mercado sobre la gestión del riesgo en Zcash.