Zcash ha completado una actualización de red de emergencia en dos fases para corregir una vulnerabilidad crítica en su pool blindado Orchard — una falla que pasó desapercibida durante cuatro años, que teóricamente podría haber permitido la creación ilimitada e indetectable de ZEC falsificado, y que desencadenó un colapso del precio del 50% antes de que la rápida respuesta de la red comenzara a restaurar la confianza e impulsar una recuperación en el precio de ZEC.
Josh Swihart, CEO de Electric Coin Company — el desarrollador principal de Zcash — publicó en X el 7 de junio confirmando que la corrección estaba completa y la red segura, mientras ZEC comenzaba su recuperación desde los mínimos alcanzados tras la divulgación de la vulnerabilidad.
La publicación llegó en un momento crítico para el activo: ZEC había caído aproximadamente un 50% desde un máximo de $624 el 4 de junio hasta $309 el 5 de junio, borrando más de $3 mil millones de su capitalización de mercado, según la línea de tiempo documentada del incidente en el blog de BitMEX.
La vulnerabilidad fue descubierta el 29 de mayo de 2026 por el investigador de seguridad Taylor Hornby durante una auditoría de protocolo encargada por Shielded Labs. Hornby identificó una falla de "solidez" en el circuito de Prueba de conocimiento cero Orchard de Zcash — específicamente un elemento con restricciones insuficientes en el circuito de Acción de Orchard que podría permitir transiciones de estado inválidas, creando un riesgo teórico de doble gasto dentro del pool blindado.
El descubrimiento se realizó utilizando el modelo de IA Claude Opus 4.8 de Anthropic junto con una suite de análisis personalizada, según la divulgación oficial de Shielded Labs. Hornby y la IA desarrollaron una prueba de concepto funcional que generó con éxito ZEC falsificado ilimitado y completamente indetectable en un entorno de prueba local — descrito por un analista independiente como "probablemente el peor tipo de error que puede tener una criptomoneda", según el informe de Yahoo Finance sobre la divulgación.
De manera crítica, la falla no permitió la inflación del suministro total de ZEC en la red en vivo. El mecanismo interno de contabilidad de torniquete de Zcash — que rastrea el valor total que entra y sale del pool blindado — confirmó que no se produjo ninguna creación de valor no autorizada mientras la falla estuvo activa, según el comunicado oficial de Shielded Labs.
Sin embargo, la organización reconoció directamente que, debido a las propiedades de privacidad de Orchard y la naturaleza del error, no existe una forma criptográfica definitiva de determinar si ocurrió una explotación — una limitación inherente al diseño del pool blindado que se convirtió en su propia fuente de preocupación del mercado. La vulnerabilidad había estado presente desde la activación de Orchard en mayo de 2022 — cuatro años — sin ser detectada.
El ecosistema de desarrollo de Zcash respondió con una velocidad inusual. La primera fase fue un soft fork de emergencia desplegado a través de Zebra 4.5.3, activado en el bloque 3.363.426 el 2 de junio, que deshabilitó temporalmente todas las transacciones de Orchard para eliminar el vector de ataque mientras los desarrolladores preparaban la corrección permanente.
Las transacciones transparentes y de Sapling continuaron operando con normalidad durante todo el proceso, según el anuncio oficial de la Zcash Foundation en X. La segunda fase llegó el 3 de junio a través del hard fork NU6.2 — activado en el bloque 3.364.600 mediante Zebra 5.0.0 — que introdujo un circuito corregido y una nueva clave de verificación, parcheando la falla y reactivando las transacciones de Orchard, según la Fundación.
La reacción inicial del mercado al hard fork fue positiva. ZEC subió de $544 el 2 de junio a $603 el 3 de junio, continuando hasta $624 el 4 de junio — su nivel más alto desde que comenzó el repunte. Luego, Arthur Hayes divulgó públicamente que había salido de toda su posición en ZEC intradía el 4 de junio — el mismo día del máximo — citando cinco factores macroeconómicos que incluyen precios de energía más altos y próximas OPV de IA, según su publicación en X cubierta en informes anteriores. La combinación de la salida de Hayes y la incertidumbre persistente sobre si la explotación había ocurrido antes del parche envió a ZEC hasta $309 el 5 de junio.
La publicación del 7 de junio de Swihart en X — tranquilizando a la comunidad de que el suministro total de ZEC permaneció intacto durante todo el proceso y que la red había superado la emergencia sin explotación confirmada — parece haber sido el catalizador para la recuperación que está en curso. La rápida respuesta en dos fases, combinada con la divulgación transparente de la Fundación y la comunicación directa de Swihart, proporcionó la señal de confianza que el mercado necesitaba.
Este desarrollo marca un momento crucial y genuinamente incómodo para el posicionamiento a largo plazo de Zcash en el naciente sector. Una vulnerabilidad de cuatro años en el pool Orchard — el componente mismo que define la propuesta de valor central de privacidad de ZEC — ha sido corregida de forma limpia y sin explotación confirmada.
Pero la ironía estructural de que las propiedades de privacidad que hacen valioso a Zcash también hagan imposible confirmar que la vulnerabilidad nunca fue utilizada seguirá siendo un signo de interrogación que la comunidad deberá abordar a medida que continúe la recuperación.
Al momento de escribir esto, ZEC cotiza alrededor de $430, recuperándose de sus mínimos del 5 de junio a medida que la confianza en la respuesta de seguridad de la red se reconstruye gradualmente.
Imagen de portada de Grok, gráfico ZECUSD de Tradingview


