En Resumen

  • La Fundación Zcash parcheó en secreto una falla en el circuito Orchard que permitía gastar fondos no poseídos, descubierta el 29 de mayo.
  • Desarrolladores ejecutaron un soft fork de emergencia para suspender transacciones Orchard, seguido del hard fork NU6.2 el miércoles.
  • No hubo explotación ni creación de monedas no autorizadas; ZEC subió más del 10% en 24 horas hasta cerca de $629.

La Fundación Zcash reveló el miércoles que parcheó discretamente una falla crítica en el sistema central de transacciones de la criptomoneda de privacidad, ejecutando una rara actualización de emergencia de la red después de que un investigador de seguridad descubriera un error que podría haber permitido a actores maliciosos gastar fondos que no poseían.

La vulnerabilidad, descubierta el 29 de mayo por el investigador de seguridad independiente Taylor Hornby, residía en el circuito Orchard Action, la maquinaria criptográfica que sustenta el pool de privacidad más avanzado de Zcash. El pool Orchard, introducido en 2022, es considerado la joya de la corona de la arquitectura de privacidad de Zcash, no requiere configuración de confianza y posee una porción significativa de los tokens ZEC en circulación.

Hornby reveló la falla a los ingenieros de Zcash Open Development Lab (ZODL) esa misma noche. En cuestión de horas, un equipo de desarrolladores del protocolo confirmó el problema y comenzó una respuesta confidencial cuidadosamente orquestada, diseñada para prevenir la explotación antes de que pudiera desplegarse una solución.

La reparación coordinada se desarrolló durante cinco días. Los desarrolladores primero emitieron un soft fork de emergencia —esencialmente un cambio temporal de reglas— que cerró por completo las transacciones Orchard mientras se finalizaba el parche. La coordinación privada con mineros y exchanges comenzó la noche del 31 de mayo. Un intento inicial de activación enfrentó problemas de despliegue, pero un segundo intento tuvo éxito en la madrugada del lunes, deteniendo toda la actividad Orchard en el bloque 3.363.426.

La solución permanente llegó el miércoles, cuando una actualización completa de la red —denominada NU6.2— restauró la funcionalidad de Orchard utilizando un circuito corregido. Un hard fork de este tipo fue necesario porque reparar un sistema de prueba de conocimiento cero requiere actualizar una clave de verificación criptográfica, un cambio que no puede realizarse mediante parches de software ordinarios.

Los funcionarios señalaron que el suministro total de ZEC nunca estuvo en riesgo. El mecanismo "turnstile" integrado de Zcash, que rastrea el valor a través de todos los pools de transacciones, confirmó que no se crearon monedas no autorizadas. No existe evidencia de que el error haya sido explotado.

"Dado el tiempo disponible y la cantidad de partes involucradas (los desarrolladores de ZODL y la Fundación Zcash, mineros, exchanges, entre otros), esta fue la actualización de red más ambiciosa en la historia de Zcash", escribió en X el fundador de ZODL, Josh Swihart.

La Fundación instó a todos los operadores de nodos a actualizar inmediatamente a Zebra 5.0.0, la versión de software que activa las reglas de red corregidas.

Tras la actualización, los exploradores de bloques parecían mostrar que la red no había producido bloques en horas, alimentando especulaciones de tiempo de inactividad. Sin embargo, expertos y los propios exploradores de bloques afirmaron que la red estaba funcionando con normalidad, pero que los exploradores se vieron temporalmente afectados mientras actualizaban sus propios nodos de red.

"Los exploradores de bloques son solo lectores. Extraen datos de un nodo, los analizan y los muestran. Si el nodo se está actualizando o resincronizando, el explorador se queda desactualizado", escribió en X el explorador de bloques CipherScan. "La cadena en sí siguió produciendo bloques todo el tiempo. Los mineros no se detuvieron. Las transacciones siguieron confirmándose".

El precio de Zcash (ZEC) no parece haberse visto afectado en absoluto por la divulgación de la actualización de emergencia, con la moneda centrada en privacidad continuando su último impulso alcista. ZEC ha subido más del 10% en las últimas 24 horas a un precio reciente cercano a los $629, elevando su aumento de 30 días por encima del 53%.

ZEC ha subido un 1.084% durante el último año, disparándose el otoño pasado hasta un máximo reciente de casi $700, un precio que ha estado cerca de igualar en las últimas semanas. Aun así, ZEC sigue muy lejos de su máximo histórico de $3.191 establecido en 2016.

Daily Debrief Newsletter

Start every day with the top news stories right now, plus original features, a podcast, videos and more.