Zcash publica la propuesta «Ironwood»: ¿Permitir que cualquiera pueda verificar el flujo de ZEC, restaurando la confianza?

La semana pasada, después de que se descubriera una vulnerabilidad de falsificación en el pool Orchard, el fundador de Zcash, Zooko, impulsó personalmente una propuesta llamada Ironwood, que ofrece la capacidad de "que los usuarios verifiquen por sí mismos si la circulación de Zcash es correcta".
(Resumen previo: Ingenieros que descubrieron la vulnerabilidad de cuatro años en Zcash: Monero (XMR) también será auditado)
(Información adicional: Arthur Hayes ordenó "las tres monedas sagradas" y luego liquidó ZEC, NEAR, WLD)

Índice de este artículo

Alternar

  • Objetivos de Ironwood
  • Tres acciones que realizará Ironwood
    • ① Crear un nuevo pool blindado
    • ② Bloquear las nuevas salidas del antiguo Orchard
    • ③ Mejorar la garantía del código
  • Cambios en el antiguo Orchard
    • Qué es Turnstile
  • Por qué este diseño es útil
  • Por cierto: ¿Se ha aprovechado la vulnerabilidad?
    • Resultado A: No hay ZEC en exceso intentando salir del antiguo Orchard
    • Resultado B: Hay ZEC en exceso intentando salir del antiguo Orchard
  • Impacto en las carteras y usuarios
    • Carteras
    • Direcciones de recepción
  • Cronograma
  • Conclusión: No se trata de que confíes en nuestro juicio

Resumen clave

La criptomoneda de privacidad Zcash ha experimentado una corrección severa recientemente. La causa de esta caída fue un informe de auditoría técnica. El 29 de mayo, el ingeniero de seguridad contratado por Shielded Labs, Taylor Hornby, revisó el circuito del pool Orchard de Zcash y encontró una vulnerabilidad clave de "restricciones insuficientes", que permite a un atacante introducir valores falsificados en la multiplicación de curvas elípticas, y mediante la verificación, teóricamente, acuñar ZEC falsificados en cantidades ilimitadas y no detectables.

Esta vulnerabilidad existía desde que se activó el protocolo Orchard en mayo de 2022, y permaneció oculta durante cuatro años. Aunque la corrección oficial ya se realizó de forma urgente, Zooko Wilcox, fundador de Zcash, afirmó que la probabilidad de que la vulnerabilidad haya sido explotada "es muy baja". Sin embargo, la confianza de la comunidad ya se ha visto gravemente afectada, por lo que Zooko publicó el día 6 una propuesta llamada Ironwood, que a continuación se traduce y resume.


Por qué se necesita Ironwood

Shielded Labs está colaborando con la Fundación Zcash, Tachyon Group, Valar Group y Zcash Open Development Lab (ZODL) para impulsar una propuesta llamada Ironwoodel objetivo es devolver a la comunidad la capacidad de "verificación autónoma de la circulación de Zcash".

Resumen del evento:

  • La semana pasada, el pool Orchard de Zcash fue descubierto con una vulnerabilidad de falsificación
  • Se realizó una actualización de red de emergencia coordinada con ZODL y otros miembros del ecosistema, finalizada el 2 de junio de 2026
  • Aunque creemos que la probabilidad de explotación es baja (ver detalles en otro artículo), la característica de privacidad de Orchard impide que los usuarios puedan verificar por sí mismos la situación

Ironwood permite a los usuarios verificar por sí mismos que la circulación de Zcash es correcta.

Una vez activado, solo sumando los saldos de todos los pools activos, se puede verificar inmediatamente — sin necesidad de especular si otros tienen motivos para manipular, ni esperar a que la migración del pool Orchard finalice.

Objetivos de Ironwood

Permitir que cada usuario de Zcash pueda verificar por sí mismo la integridad de la oferta (supply integrity).

Este poder fue destruido por la existencia de la vulnerabilidad de falsificación. Con la activación de Ironwood, los usuarios solo necesitan correr un nodo para verificar de forma independiente que la cantidad total en circulación de Zcash es "sólida" (sound).

Tres acciones que realizará Ironwood

① Crear un nuevo pool blindado

Utilizando el circuito de Orchard, pero ya corregido respecto a la vulnerabilidad reciente.

② Bloquear las nuevas salidas en el antiguo Orchard

Cualquier transacción que intente crear nuevos outputs en el antiguo Orchard será considerada inválida.

③ Mejorar la garantía del código

Incluyendo auditorías de seguridad asistidas por IA, verificación formal, entre otras técnicas, con el fin de eliminar otras posibles vulnerabilidades de falsificación.

Cambios en el antiguo Orchard

Desde el momento en que Ironwood se active, todas las transacciones que intenten crear nuevos outputs en Orchard serán rechazadas.

Es decir, ZEC ya no podrá seguir circulando en ese pool.

A partir de ese momento, la única vía de salida será a través de turnstile.

Qué es Turnstile

Turnstile es el mecanismo en cadena de Zcash para registrar las transferencias entre pools:

  • Rastrea cuánto ZEC entra en cada pool y cuánto sale
  • Rechaza cualquier transacción que intente sacar más de lo que ha entrado legalmente

Por qué este diseño es útil

El resultado de estas reglas combinadas es: los usuarios no necesitan esperar a que se complete la migración de fondos en Orchard, ya que al activar Ironwood, se puede demostrar mediante las reglas de consenso que — el ZEC en circulación no excede la cantidad correcta.

Esto proporciona una garantía inmediata y sin confianza:

  • Es imposible que ZEC en exceso circule silenciosamente en Orchard
  • Tampoco puede escapar a otros pools

Por cierto: ¿Se ha explotado la vulnerabilidad?

Ironwood también podría proporcionar evidencia de si la vulnerabilidad ha sido explotada, pero esto no es el objetivo principal; si se logra o no, no depende de haber encontrado evidencia.

Cuando un usuario legítimo transfiere fondos del antiguo Orchard a un nuevo pool, suponiendo que exista un atacante, este enfrentará una decisión:

  • Intentar sacar fondos falsificados: el riesgo es que se exponga
  • Dejar los fondos allí: el riesgo es que nunca pueda sacarlos en el futuro

Por lo tanto, hay dos posibles resultados:

Resultado A: No hay ZEC en exceso intentando salir del antiguo Orchard

→ Esto sería una fuerte evidencia de que la vulnerabilidad no ha sido explotada.

Razón: si existiera un atacante, tendría un fuerte motivo para sacar fondos falsificados antes de que los usuarios legítimos completen la migración; no sería inactivo.

Resultado B: Hay ZEC en exceso intentando salir del antiguo Orchard

→ Estos fondos en exceso serán bloqueados, equivalente a ser destruidos.

Lamentablemente, para mantener el objetivo de que el total en circulación en el pool sea correcto, esto es necesario.

Al mismo tiempo, esto constituye una evidencia pública verificable de falsificación.

Como creemos que la vulnerabilidad no ha sido explotada, la probabilidad de que ocurra el Resultado B es muy baja.

Impacto en las carteras y usuarios

Carteras

Recomendamos que todas las carteras que soporten actualmente el pool Orchard también soporten el nuevo pool.

Recomendaciones concretas:

  • Antes de activar Ironwood, mantener el funcionamiento normal actual
  • Después de activar, migrar los fondos de los usuarios del antiguo Orchard al nuevo pool

La migración tendrá efectos secundarios en la privacidad — exponiendo los montos y tiempos de transferencia. Pero consideramos que el impacto en la privacidad es limitado, y puede mitigarse aún más mediante comportamientos en las carteras.

Direcciones de recepción

Las direcciones de recepción del antiguo Orchard (direcciones de pago) siguen siendo válidas, no es necesario cambiarlas.

Las direcciones creadas antes de la actualización, incluso tras activar Ironwood y recibir ZEC, se acreditarán automáticamente como "en el nuevo pool".

Cronograma

Como la mayoría de las actualizaciones de red, Ironwood requiere desarrollo, pruebas, auditorías y coordinación con el ecosistema.

La experiencia nos indica que este tipo de trabajo suele tomar más tiempo del esperado — mejor ser conservadores con los plazos, y no prometer antes de tiempo, para evitar incumplimientos.

Un factor adicional de incertidumbre es que la eliminación progresiva de zcashd está en marcha. Aunque Shielded Labs no participa directamente en esto, la migración de exchanges, pools, carteras y proveedores de infraestructura a Zebra influirá en el cronograma de esta actualización.

Una vez que los planes de implementación estén maduros y en discusión, el cronograma será más claro.

Conclusión: no se trata de que confíes en nuestro juicio

Queremos enfatizar: creemos que la vulnerabilidad en Orchard probablemente no fue explotada.

Pero los usuarios no deberían verse obligados a confiar en nuestro juicio ni en el de nadie más respecto a la integridad de la oferta de Zcash.

El diseño de Ironwood busca devolver esa garantía a cada usuario: que cualquiera pueda verificar por sí mismo.

Independientemente de si la vulnerabilidad fue explotada o no, el objetivo es el mismo: hacer que la integridad de la oferta de Zcash sea algo que se pueda verificar personalmente.

Creemos que Ironwood es el mejor camino a seguir, y esperamos discutir esta propuesta con la comunidad de Zcash.

ZEC5,97%
WLD10,23%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado