Auditoría de IA encuentra un error en Zcash Orchard; Integración de THORChain retrasada

By Bartek

08 Jun 2026 (about 1 month ago)

4 min de lectura

Compartir:

El investigador de seguridad de Zcash, Taylor Hornby, descubrió una vulnerabilidad crítica de cuatro años en el pool protegido de Orchard el 29 de mayo utilizando una auditoría asistida por IA; un hard fork de emergencia (NU6.2) lo solucionó para el 3 de junio. THORChain, aún fuera de línea tras un exploit separado de $10.7M, había planeado ZEC como su próxima integración de cadena.

Auditoría de IA encuentra un error en Zcash Orchard; Integración de THORChain retrasada

Hechos clave

  • El investigador Taylor Hornby utilizó una auditoría asistida por IA para encontrar un error de solidez de cuatro años en el circuito Orchard de Zcash el 29 de mayo; el hard fork NU6.2 lo solucionó para el 3 de junio.
  • El error podría haber permitido la creación ilimitada de ZEC falsificados indetectables; no se detectó explotación y el límite de suministro permaneció intacto.
  • THORChain permaneció fuera de línea aproximadamente tres semanas después de un exploit separado de $10.7M, con ZEC planeado como su próxima integración de cadena antes de que surgiera la vulnerabilidad de Zcash.

THORChain permanece fuera de línea tres semanas después de un exploit de $10.7M en el vault

Según un informe de MEXC News del 5 de junio de 2026, THORChain ha permanecido fuera de línea desde aproximadamente el 15 de mayo de 2026, tras un exploit de $10.7 millones dirigido a un esquema de firma umbral GG20 utilizado por uno de sus vaults. Un atacante se unió a la red como operador de nodo y drenó un solo vault; otros cuatro vaults no se vieron afectados. La comunidad de THORChain aprobó el plan de recuperación ADR028 el 29 de mayo, y los desarrolladores lanzaron la versión 3.19 con una implementación corregida de GG20 y un paso adicional de verificación de clave. Según el mismo informe, se esperaba que el proceso de reinicio — que abarca actualizaciones de software de nodos, migración de fondos y reanudación del comercio — requiriera varios días más a partir del 5 de junio.

Auditoría asistida por IA expone un error de solidez de cuatro años en el circuito Orchard de Zcash

El 29 de mayo de 2026, Taylor Hornby, un investigador de seguridad independiente contratado por Shielded Labs, descubrió una vulnerabilidad crítica en el circuito de prueba de conocimiento cero Orchard de Zcash. Hornby estaba realizando una auditoría de protocolo en curso y utilizó Claude Opus 4.8 de Anthropic — lanzado el día anterior, el 28 de mayo — como parte de una revisión específica de la implementación de Orchard. Dentro de unas horas después de la divulgación a los ingenieros de ZODL (Zcash Open Development Lab), el equipo confirmó el problema y comenzó a desarrollar una solución coordinada. La vulnerabilidad había estado presente en la base de código de Orchard desde la activación de Orchard en mayo de 2022, aproximadamente cuatro años sin detección previa.

La vulnerabilidad podría haber permitido la creación ilimitada de ZEC falsificados dentro de Orchard

El defecto era una vulnerabilidad de solidez en la implementación del circuito de prueba de conocimiento cero Orchard en la caja halo2_gadgets. En un sistema de conocimiento cero, la solidez asegura que solo se acepten transacciones válidas. Este error permitía a un probador proporcionar entradas falsas a un paso de multiplicación de curva elíptica mientras aún pasaba la verificación de consistencia del circuito. Según Shielded Labs, la explotación exitosa podría haber generado ZEC falsificados ilimitados e indetectables dentro del pool de Orchard. La Fundación Zcash señaló que no se encontró evidencia de explotación y que el límite total de suministro de 21 millones de ZEC permaneció intacto durante todo el tiempo, protegido por el mecanismo de torniquete de Zcash.

Orchard deshabilitado el 2 de junio a través de un soft fork; el hard fork NU6.2 lo restaura el 3 de junio

Los ingenieros de ZODL coordinaron en privado con mineros y exchanges comenzando la noche del 31 de mayo. Un primer intento de activación de soft fork encontró desafíos de implementación; los ingenieros produjeron un segundo parche dirigido a la altura de bloque 3,363,426, que se activó aproximadamente a las 02:00 UTC del 2 de junio. Este soft fork, implementado a través de Zebra 4.5.3, rechazó todas las transacciones que contenían Orchard como medida de precaución mientras se finalizaba la solución del circuito. El 3 de junio a las 00:05 EDT, el hard fork NU6.2 se activó a la altura de bloque 3,364,600, reactivando Orchard con un circuito de prueba de conocimiento cero corregido. La Fundación Zcash confirmó que esta fue la segunda actualización de protocolo impulsada por la seguridad en la historia de Zcash desde que la red se lanzó en 2016.

ZEC cae un 31 por ciento y RUNE baja un 21 por ciento en los siete días posteriores a la divulgación

ZEC se cotizaba a $364.97 a partir del 5 de junio de 2026, una caída del 31.27 por ciento en los siete días anteriores (CoinPaprika, 05 de junio de 2026). El token nativo de THORChain, RUNE, se cotizaba a $0.3297, una caída del 21.36 por ciento en el mismo período (CoinPaprika, 05 de junio de 2026). Las transacciones transparentes de ZEC continuaron sin interrupción durante la ventana de desactivación de Orchard del 2 al 3 de junio; la red Zcash en sí no se detuvo. No se ha confirmado ninguna explotación de la vulnerabilidad de Orchard.

La integración planificada de ZEC por parte de THORChain está en espera hasta que se complete el reinicio

Según MEXC News, THORChain había posicionado a Zcash como su próxima integración de cadena planificada, programada antes de Monero. Las actualizaciones de emergencia de la red Zcash durante el 2 y 3 de junio añadieron un retraso adicional a esa línea de tiempo. THORChain no ha confirmado públicamente una fecha de reinicio a partir del 5 de junio de 2026. La Fundación Zcash anunció planes para verificar formalmente el circuito Orchard tras el incidente y está explorando un nuevo pool protegido con contabilidad de torniquete para permitir la verificación independiente del suministro de ZEC.

Fuente principal: Fuente ↗

Las criptomonedas son altamente volátiles y conllevan un riesgo significativo. Puede perder parte o la totalidad de su inversión.

Toda la información en Coinpaprika se proporciona únicamente con fines informativos y no constituye asesoramiento financiero o de inversión. Siempre realice su propia investigación (DYOR) y consulte a un asesor financiero calificado antes de tomar decisiones de inversión.

Coinpaprika no es responsable de ninguna pérdida resultante del uso de esta información.

Compartir:
Volver a Todas las Noticias