Una revisión asistida por IA descubrió una falla en el pool Orchard de Zcash que podría permitir a atacantes acuñar ZEC ilimitado, desencadenando un desplome del 50% antes de que el token rebotara a $530.
Una revisión asistida por IA descubrió una falla en el pool Orchard de Zcash que podría permitir a atacantes acuñar ZEC ilimitado, desencadenando un desplome del 50% antes de que el token rebotara a $530.

Una revisión asistida por IA descubrió una falla en el pool Orchard de Zcash que podría permitir a atacantes acuñar ZEC ilimitado, desencadenando un desplome del 50% antes de que el token rebotara a $530.
Zcash cayó un 50% a $250 el 5 de junio después de que se revelara un bug crítico en el pool Orchard, y luego rebotó a $530 mientras los desarrolladores finalizaban la actualización Ironwood cuyo objetivo es finales de julio.
"Esta combinación impone un límite a la oferta circulante de ZEC mediante el uso del mecanismo de torniquete existente", dijo Sean Bowe, desarrollador de Zcash. "La cantidad de ZEC que cualquiera puede transaccionar no supera la cantidad que se supone que debe existir".
El pool Orchard, introducido en mayo de 2022 como parte de la actualización NU5, fue el primer entorno protegido que utilizó pruebas de conocimiento cero Halo 2 sin una configuración de confianza. Una revisión de seguridad asistida por IA realizada por investigadores externos detectó la falla a principios de 2026, lo que llevó a un parche silencioso antes de que Ironwood se propusiera formalmente. La actualización fue desarrollada conjuntamente por ZODL, Tachyon, Valar Group, la Zcash Foundation y Shielded Labs. Introduce un circuito Orchard rediseñado con una bandera que deshabilita los pagos a otros usuarios dentro del pool comprometido, preservando la capacidad de generar notas de cambio. El mecanismo de torniquete asegura que cada ZEC que sale del pool antiguo debe pasar por una verificación de suministro antes de ingresar al nuevo pool.
El objetivo de activación en la altura de bloque 3,417,100 coincide con el fin del soporte de zcashd. Las pruebas en testnet, la coordinación del ecosistema y las auditorías de seguridad finales siguen pendientes antes de la activación en mainnet. Se espera que los proveedores de billeteras que admiten Orchard ofrezcan herramientas de migración con un solo clic, y el nuevo pool conserva las direcciones Orchard existentes, evitando una rotación disruptiva de claves para los usuarios activos.
$21 millones en cortos liquidados mientras ZEC duplica su valor desde el mínimo del desplome
La recuperación del token de $250 a $530 fue en parte mecánica. Los datos de CoinGlass muestran que aproximadamente $21 millones en posiciones cortas de ZEC fueron liquidadas en dos días, amplificando el rally mientras los operadores se apresuraban a cubrirse. Los volúmenes de negociación casi se duplicaron hasta alrededor de $1,000 millones, representando aproximadamente el 10% de la capitalización de mercado circulante de Zcash. El Índice de Fuerza Relativa subió a 77, indicando condiciones de sobrecompra.
A pesar de la recuperación del precio, los datos en cadena revelan cautela entre algunos tenedores. Casi 800,000 tokens ZEC — por valor de aproximadamente $400 millones a los precios actuales — han sido retirados del pool Orchard desde la revelación, una de las mayores salidas registradas para el pool protegido.
La auditoría de Anthropic no encuentra bugs adicionales
La auditoría Mythos de Anthropic sobre la base de código de Zcash no encontró bugs graves, fortaleciendo la confianza después del susto de Orchard, según un informe publicado esta semana. La revisión independiente de terceros cubrió el circuito Orchard rediseñado y los circuitos de prueba de conocimiento cero asociados, todos los cuales pasaron la verificación formal.
ZEC enfrenta resistencia en $550, con soporte en $416, según el análisis técnico. Una falla confirmada para mantenerse por encima de $500 podría desencadenar una nueva prueba del área de $300. Se espera que la actualización Ironwood se active en mainnet a finales de julio, pendiente de pruebas en testnet y auditorías de seguridad finales.
Este artículo es solo para fines informativos y no constituye asesoramiento de inversión.