
ZEC cae un 30% después de que Shielded Labs revelara detalles sobre un bug de falsificación infinita
La capitalización de mercado de ZEC cayó casi 3.000 millones de dólares en 24 horas tras la divulgación de una vulnerabilidad crítica, aunque ya estaba parcheada.

El precio de ZEC cayó el jueves después de que se dieran a conocer más detalles sobre una vulnerabilidad crítica de falsificación en el grupo Orchard de Zcash que, en teoría, podría permitir que un mal actor acuñara una cantidad ilimitada de ZEC.
Según una publicación en X, el ingeniero de seguridad Taylor Hornby, contratado por Shielded Labs, descubrió el error el 29 de mayo y lo divulgó al Zcash Open Development Lab (ZODL), que desplegó una respuesta de emergencia para solucionar la vulnerabilidad con un hard fork activado el 3 de junio.
Sin embargo, existen nuevas preocupaciones sobre la medida en que se ha utilizado la vulnerabilidad, que ha existido desde mayo de 2022, lo que ha lleva a Zcash a caer más del 30% en las últimas 24 horas a 410 dólares en el momento de escribir esto. Su capitalización de mercado se ha reducido en más de 3.000 millones de dólares.
Sin embargo, el cofundador de BitMEX, Arthur Hayes, dijo el viernes que es poco probable que se haya acuñado ilegalmente ZEC de esta manera, aunque reconoció que "no se puede probar formalmente que sea criptográficamente imposible".
“Lamentablemente, debido al exploit de Orchard Pool, tuve que deshacerme de todo nuestro paquete de ZEC", dijo.
“La Santa Trinidad está muerta", agregó, refiriéndose a Zcash y los otros dos tokens que vendió esta semana, Hyperliquid (HYPE) y Near Protocol (NEAR).

Claude ayuda en el descubrimiento de errores
Taylor usó Claude Opus 4.8, que se lanzó el 28 de mayo, un día antes del descubrimiento, para ayudar en una revisión altamente dirigida del circuito de Orchard, el componente criptográfico subyacente al grupo protegido de Orchard de Zcash.
El error crítico permitió entradas falsas en una verificación de multiplicación de curva elíptica, lo que significa que las matemáticas que se supone que deben verificar criptográficamente las transacciones podrían ser engañadas.
Taylor construyó y probó un exploit funcional, que generó ZEC falsificado ilimitado.
“Si hubiera ejecutado la misma herramienta en la red principal de Zcash, habría generado ZEC falsificado ilimitado e indetectable en su billetera de Zcash de red principal", dijeron los investigadores de seguridad el viernes.
La preocupación principal es que no hay forma criptográfica de probar si alguien lo había explotado antes de que se parcheara, debido a las propiedades de privacidad de Orchard.
Sin embargo, Shielded Labs no estaba "excesivamente preocupado" porque el error era lo suficientemente sutil como para evadir años de revisión experta, y el descubrimiento fue un esfuerzo deliberado y altamente calificado utilizando herramientas de vanguardia y IA.
La empresa está trabajando con los desarrolladores de Zcash en una mejora de red propuesta para permitir que cualquiera verifique la integridad del suministro de ZEC y pruebe la inexistencia de tokens falsificados en el grupo de Orchard, declararon.
No es la primera vulnerabilidad de falsificación para Zcash
Mert Mumtaz, cofundador y CEO de la empresa de herramientas de Solana Helius, dijo que casi todos los protocolos de privacidad tienen una variante de esta misma vulnerabilidad.
“Este mismo FUD vuelve cada cinco meses a medida que nueva gente aprende cómo funcionan los grupos de privacidad", dijo.
Explicó que es un riesgo teórico en la mayoría de los protocolos de privacidad de conocimiento cero a partir de errores de circuito que son difíciles de explotar o detectar.
Esto no es la primera vez que se descubre una vulnerabilidad similar en Zcash. En 2018, se descubrió una vulnerabilidad de falsificación en la criptografía subyacente a las pruebas zk, que fue remediada por la Electric Coin Company sin pérdidas en 2019.

