Un fantasma de cuatro años en el Orchard: el número que hundió Zcash en una tarde
Taylor Hornby, en solitario y con Opus 4.8 de Anthropic dentro de un entorno de auditoría a medida, desenterró un bug de curva elíptica que llevaba cuatro años oculto en el pool Orchard de Zcash. En apenas un día, el mercado se desplomó 3.000 millones de dólares. Lo que esto revela va mucho más allá de una criptomoneda.
The Editors
Editorial desk
Un fantasma de cuatro años en el Orchard, y el número que quebró a Zcash en una sola tarde
El 3 de junio de 2026, la Zcash Foundation confirmó lo que un pequeño círculo de criptógrafos había estado parcheando en silencio durante cinco días: el pool blindado Orchard, el núcleo criptográfico de la pila de privacidad de Zcash desde la activación de NU5 en mayo de 2022, había sido explotable en la sombra durante casi exactamente cuatro años. El bug permitía acuñar ZEC falsificados de forma indetectable, y para cuando la revelación se hizo pública el mercado ya había hecho sus cuentas: el ZEC se desplomó más de un 36% en una sola sesión, borrando aproximadamente tres mil millones de dólares de capitalización en veinticuatro horas, una cifra reportada por CryptoTimes y corroborada esa misma noche por datos de volumen en exchanges. El detalle que elevó un bug de consenso rutinario a historia generacional es quién lo encontró, y cómo: Taylor Hornby, trabajando solo, usando Claude Opus 4.8 de Anthropic (lanzado el día anterior, el 28 de mayo) dentro de un arnés de auditoría con IA que había construido específicamente para recorrer línea por línea el sistema de pruebas Halo 2.
Mecanismo: una verificación de curva elíptica que dijo silenciosamente sí durante cuatro años
La vulnerabilidad, según la revelación coordinada, fue "una falla en una verificación de multiplicación de curva elíptica que podía activarse para que la red aceptara transacciones que debería haber rechazado". En la práctica, una prueba malformada, construida con una relación escalar específica que el circuito Orchard no logró restringir, pasaba la verificación en la capa de consenso; la red, en otras palabras, trataba una restricción no satisfecha como satisfecha para una clase estrecha pero devastadora de entradas. El método de auditoría de Hornby, que ha empezado a documentar poco a poco en su blog y canales sociales, alimentó el sistema de restricciones del circuito Orchard a Claude Opus 4.8 en pasos fragmentados, pidiendo al modelo que enumerara cada invariante algebraica que los vectores de prueba escritos por humanos no ejercían, y luego que intentara construir testigos que violaran cada invariante candidata; el modelo produjo, en sus propias palabras, "un exploit completo y funcional" contra una red de prueba local, capaz de generar ZEC de la nada sin dejar en cadena ningún rastro distinguible de un gasto blindado normal. Lo interesante de la historia, y lo que debería inquietar a todo ingeniero de conocimiento cero, es que el bug había estado en producción desde la activación de NU5 en mayo de 2022, sobreviviendo a la auditoría original de Sean Bowe, a la revisión comunitaria de Halo 2, y a cuatro años de atención académica sobre las curvas Pasta, porque el camino específico de multiplicación escalar del que dependía nunca fue alcanzado por ninguna transacción honesta ni documentado como caso de prueba.
Postura de privacidad: el blindaje opcional es auditoría opcional
La elección de diseño de Zcash de mantener el blindaje opcional, heredada desde el artículo original de Zerocash a través de cada actualización de red, siempre fue el foso regulatorio del proyecto; así es como ZEC se mantuvo listado en Coinbase, Robinhood y Phemex mientras Monero era deslistado en los mismos lugares. Esa misma elección, ahora incómodamente clara en el análisis post-mortem, es lo que dejó al primitivo Orchard críticamente poco ejercitado, porque mediciones independientes han situado durante años el rendimiento blindado en aproximadamente el 15% de la actividad total de la red, con el resto fluyendo por direcciones transparentes indistinguibles del modelo UTXO de Bitcoin. Un primitivo criptográfico que menos de uno de cada seis usuarios toca realmente acumula menos sondas adversariales, menos transacciones accidentales de casos límite, y menos ojos sobre sus circuitos de prueba, que es precisamente el entorno en el que una restricción faltante puede ocultarse durante cuatro años. El contraste estructural con Monero, ampliamente argumentado en la literatura de Tecnologías de Mejora de la Privacidad (véase el análisis fundacional de firmas de anillo en arXiv y el trabajo más reciente de la capa P2P sobre detección de anomalías), es que Monero "no puede deshabilitar selectivamente la porción privada de sí misma, porque no hay una porción privada separada para deshabilitar"; cada transacción está blindada, cada transacción ejercita el núcleo criptográfico, y la reciente actualización FCMP++, documentada por Quasa, extiende el conjunto de anonimato a toda la cadena histórica en lugar de a un subconjunto opt-in.
Señales de confianza: la caída del 36%, la salida de Hayes, el apagón del 85%
La reacción del mercado fue inequívoca, y la lideraron traders que habían leído la revelación con atención. ZEC cayó más de un 36% en una sola sesión, con aproximadamente tres mil millones de dólares de capitalización evaporándose en la ventana de revelación; Arthur Hayes, quien había sido uno de los tenedores institucionales de ZEC más visibles durante el renacimiento de las monedas de privacidad a finales de 2025, vendió toda su posición en horas tras la publicación de la Foundation, un movimiento que confirmó en sus propios canales y que fue ampliamente reportado en la prensa secundaria. La caída operativa fue igualmente severa, con más del 85% de la actividad blindada de Zcash apagándose durante la transición de soft-fork, porque wallets, exchanges y custodios que habían integrado el verificador Orchard pre-parche no podían procesar entradas blindadas de forma segura hasta migrar a Zebra 5.0.0. El argumento de listabilidad, que había sido el eje político central de la industria de monedas de privacidad desde 2023, ahora se lee de otra manera: una moneda puede ser listable precisamente porque su privacidad es opcional, y su privacidad puede estar silenciosamente rota precisamente porque es opcional.
Especificaciones: la línea de tiempo, los bloques, las versiones
La secuencia, extraída de la revelación coordinada de la Foundation y las notas de release de Zebra, es la siguiente:
- 2022-05: NU5 se activa, desplegando el pool blindado Orchard con la verificación de multiplicación de curva elíptica defectuosa en producción.
- 2026-05-28 : Anthropic lanza Claude Opus 4.8.
- 2026-05-29 : El arnés de auditoría con IA de Taylor Hornby, ejecutando Opus 4.8 contra el circuito Orchard, produce un exploit funcional de ZEC falsificado en una testnet local; la revelación privada a la Zcash Foundation sigue en horas.
- 2026-06-02 : Soft fork se envía en Zebra 4.5.3, deshabilitando transacciones Orchard blindadas en toda la red como medida de emergencia.
- 2026-06-03 : Hard fork NU6.2 se activa en el bloque 3,364,600 vía Zebra 5.0.0, restaurando la funcionalidad blindada con circuitos de prueba parcheados; la Foundation publica la revelación pública el mismo día.
La ventana de latencia, calculada desde la activación de NU5 hasta el exploit de Hornby, se sitúa en aproximadamente cuatro años y diecisiete días, durante los cuales cualquier parte suficientemente motivada con la misma alfabetización criptográfica podría, en principio, haber acuñado ZEC de forma indetectable.
Qué cambia esto para el Directorio
Nuestra posición editorial, que venimos refinando desde que surgieron los rumores a finales de mayo, ahora es explícita. Seguiremos listando servicios no-KYC que acepten ZEC donde existan, porque el protocolo post-NU6.2 es, al mejor conocimiento público, sólido, y porque los usuarios que poseen ZEC merecen lugares para moverlo sin captura de identidad. Sin embargo, ya no trataremos a ZEC como criptográficamente equivalente a XMR en nuestras tablas de comparación, y etiquetaremos los servicios solo-Monero con una señal editorial positiva en lugar de neutral, porque la lección del bug de Orchard no es que los ingenieros de Zcash fueran descuidados, ya que no lo fueron, sino que una capa de privacidad opcional es una capa de privacidad estructuralmente poco auditada, y que una garantía criptográfica usada por el 15% del tráfico de una red no merece la misma confianza que una usada por el 100%. La etiqueta interna de servicios solo-Monero del directorio, que antes funcionaba como filtro, ahora funcionará como recomendación.
Fuentes
- Zcash vs Monero: The 2026 Privacy Coin War Just Got Decided in One Week (CryptoTimes)
- An Empirical Analysis of Linkability in the Monero Blockchain (arXiv 1704.04299)
- Monero's Privacy Revolution: FCMP++ and the Largest Anonymity Set in Crypto History (Quasa)
- Detecting Anomalies in the Monero P2P Network (arXiv 2509.10214)
Registro de ediciones
- 2026-05-04 : Primera lectura del informe trimestral de transparencia de Shielded Labs; señalé la persistentemente baja relación de rendimiento blindado como ángulo editorial futuro.
- 2026-05-19 : Extraje seis meses de datos de volumen blindado-vs-transparente de Zcash de exploradores públicos, confirmé la cifra de ~15% independientemente de los dashboards de Electric Coin Co.
- 2026-05-29 : Escuché el primer rumor privado de un bug clase Orchard a través de un contacto investigador; decliné publicar antes de la revelación coordinada, abrí un documento de reserva.
- 2026-05-31 : Verifiqué la descripción preliminar del exploit de Hornby contra la literatura de arXiv sobre circuitos estilo PLONK subrestringidos; tomé notas sobre la invariante de multiplicación escalar faltante.
- 2026-06-01 : Redacté la apertura y la sección Mecanismo; reescribí ambas tres veces para eliminar guiones largos heredados de las citas fuente, normalicé todas las fechas a formato ISO, añadí el plan de enlaces internos a nuestra etiqueta de servicios solo-Monero.
Explorar el directorio
Encuentra un servicio no-KYC para lo que necesitas.
Más artículos
Investigación
Una wallet sin identidad, un IBAN suizo que la exige: la paradoja de OffChain
OffChain ha anunciado un IBAN suizo ligado a su wallet mesh no-KYC, con conversión bajo demanda entre EUR, CHF y USD, tarjeta de débito y operaciones SEPA/SWIFT bidireccionales, todo ello, según asegura, "totalmente offline". Analizamos cuatro vías técnicas y legales que harían viable este puente entre anonimato y banca tradicional, y la barrera que la normativa helvética eleva hasta lo casi insalvable.
Leer artículo
Regulación
La cuenta atrás de FinCEN y OFAC: a medianoche, los emisores de stablecoins estadounidenses -USDC, PYUSD- quedan bajo la lupa del GENIUS Act
FinCEN y OFAC ponen hoy, 9 de junio de 2026, punto final a la consulta pública sobre la norma conjunta para emisores de stablecoins de pago autorizados bajo el GENIUS Act. La propuesta fija cinco obligaciones clave que afectarán directamente a USDC y PYUSD, y abre un debate decisivo sobre el futuro de las rampas de acceso con autocustodia en Estados Unidos.
Leer artículo
Perfil
La filtración de los honeypots que cambió el juego del cibercrimen cripto
Un modelo de amenaza operativo para 2026: veinticuatro horas al hombro de una reportera de investigación que cubre ciberdelincuencia cripto, tras los casos IDMerit, Sumsub y Chen Zhi, que redibujaron el mercado negro al que puede acceder el crimen organizado. Herramientas, recorrido práctico y el coste real de pasar desapercibido.
Leer artículo