Una falla crítica en el pool blindado Orchard de Zcash, sin descubrir durante cuatro años, ha generado dudas sobre si el protocolo puede garantizar su límite de oferta de 21 millones de ZEC.
Una falla crítica en el pool blindado Orchard de Zcash, sin descubrir durante cuatro años, ha generado dudas sobre si el protocolo puede garantizar su límite de oferta de 21 millones de ZEC.

Una falla crítica en el pool blindado Orchard de Zcash, sin descubrir durante cuatro años, ha generado dudas sobre si el protocolo puede garantizar su límite de oferta de 21 millones de ZEC.
El token ZEC de Zcash cayó un 34% hasta los $396 en 24 horas tras la revelación de un fallo de solidez en el circuito de prueba de conocimiento cero de Orchard que podría haber permitido a un atacante crear monedas falsificadas dentro del pool de transacciones más privado de la red. La vulnerabilidad, descubierta el 29 de mayo por el investigador independiente Taylor Hornby durante una auditoría de Shielded Labs, había estado presente desde el lanzamiento de Orchard en 2022. El volumen de negociación se disparó un 44% mientras los tenedores se apresuraban a salir, y el exdirector ejecutivo de BitMEX, Arthur Hayes, confirmó que había vendido toda su posición en ZEC.
"La privacidad de Zcash hace que las explotaciones inflacionarias sean mucho más peligrosas", dijo Peter Todd, investigador veterano de Bitcoin. "Bitcoin nunca ha tenido una explotación inflacionaria que pudiera destruir el valor de la moneda". Todd señaló que aproximadamente el 30% del suministro de ZEC se encuentra en el pool blindado, lo que hace imposible verificar externamente cualquier inflación no detectada, ya que las transacciones blindadas están ocultas por diseño.
La Zcash Foundation afirmó que no había "evidencia de creación no autorizada de valor" y que la privacidad de los usuarios no se vio afectada. Los desarrolladores ejecutaron una actualización de emergencia en dos pasos: Zebra 4.5.3 deshabilitó temporalmente las acciones de Orchard, luego Zebra 5.0.0 activó el hard fork NU6.2 en el bloque 3.364.600 el 3 de junio, re habilitando el pool con un circuito corregido. Los pools transparente y Sapling operaron con normalidad durante todo el incidente.
El episodio marca la segunda vez que Zcash se enfrenta a un fallo con el potencial de crear nuevas unidades sin ser detectado, tras una vulnerabilidad similar en 2018. Shielded Labs y el cofundador de Zcash, Zooko Wilcox, están trabajando en una actualización propuesta que canalizaría todas las monedas de Orchard a través de un sistema de contabilidad mejorado, permitiendo a cualquiera verificar el límite de oferta sin comprometer la privacidad del usuario. No se ha anunciado ningún cronograma.
Por qué el mercado está descontando una prima de desconfianza
La caída del 34% superó con creces la del mercado cripto en general, que retrocedió un 2,69% el mismo día, lo que demuestra que se trató de una crisis específica de la moneda y no de una venta impulsada por factores macroeconómicos. La capitalización de mercado de Zcash cayó a $6.500 millones, ya que el token devolvió una parte de las ganancias del 900% que había acumulado en los 12 meses anteriores, a medida que crecía el interés por las funciones de privacidad.
La venta se aceleró después de que Hayes revelara su salida, citando dudas sobre si la oferta podría ser verificada completamente. Su salida tiene peso en los mercados cripto: cuando traders prominentes abandonan una posición públicamente, a menudo desencadena ventas adicionales por parte de tenedores minoristas e institucionales que interpretan el movimiento como una capitulación informada.
El problema de la verificabilidad en el núcleo de la privacidad
El fallo expuso una tensión estructural en las cadenas de bloques centradas en la privacidad. La propuesta de valor de Zcash depende de avanzadas pruebas de conocimiento cero que ocultan los detalles de las transacciones, pero esa misma privacidad hace imposible que observadores externos confirmen que nunca se crearon monedas falsificadas. La declaración de la Fundación de que no había "evidencia" de explotación no equivale a una prueba de que no ocurrió.
Seth for Privacy, director de operaciones de Cake Wallet, criticó la respuesta por considerarla excesivamente centralizada, afirmando que Zcash Open Development Lab "coordinó en secreto un soft fork y un hard fork completos de una red" mientras que las billeteras y los participantes del ecosistema recibieron información relevante solo horas antes de que el hard fork se activara. El fundador de ZODL, Josh Swihart, defendió el proceso como una divulgación responsable estándar.
Para los tenedores de ZEC, el próximo hito es la actualización propuesta del sistema de contabilidad. Si la comunidad puede demostrar que el límite de oferta permanece intacto, la confianza podría regresar. Hasta entonces, el mercado está descontando una prima de riesgo que ninguna complejidad criptográfica puede eliminar fácilmente.
Este artículo es solo para fines informativos y no constituye asesoramiento de inversión.