Zcash lanza el upgrade Ironwood el martes en el bloque 3.428.143, bloqueando de forma permanente el pool privado Orchard que contiene 3,76 millones de ZEC por valor de 1,89 mil millones de USD. El upgrade responde a una vulnerabilidad de falsificación descubierta por el investigador Taylor Hornby en mayo, que podría haber permitido la creación de ZEC falsos sin detección. El pool bloqueado representa el 22% de todo el ZEC en circulación y, aunque los saldos existentes permanecen seguros, los titulares solo pueden retirar fondos del pool y no pueden hacer nuevos depósitos.
Cambios del upgrade Ironwood en el acceso de los usuarios al pool Orchard
Los saldos dentro del pool bloqueado se mantienen seguros y las direcciones existentes siguen funcionando porque el nuevo pool las reutiliza. Los desarrolladores afirman que la mayoría de los titulares no necesita tomar medidas inmediatas.
Las billeteras siguen construyendo herramientas de migración. Hasta que una billetera complete este desarrollo, los saldos pueden parecerles “retenidos” a los usuarios.
Los operadores de nodos deben instalar la versión Zebra 6.0.0 de la Zcash Foundation antes del martes. Esta versión establece el punto de activación del upgrade.
Algunas exchanges pueden pausar depósitos o retiros durante la transición. Los desarrolladores aclaran que esas pausas indican que la exchange está actualizando sistemas, no que Zcash en sí haya fallado.
El nuevo pool incorpora una salvaguarda cuántica de ZIP 2005. Si las computadoras cuánticas rompen los métodos criptográficos actuales, los fondos del nuevo pool podrían recuperarse, mientras que las monedas en pools antiguos no. Esto no constituye una protección cuántica completa.
El proceso de migración expone importes de transacciones y direcciones IP
Mover fondos fuera del pool antiguo hace que los importes de las transacciones sean visibles públicamente. Las identidades del remitente y del receptor permanecen ocultas.
Las billeteras se conectan a servidores que pueden ver las direcciones IP de los usuarios. Los observadores pueden potencialmente vincular importes de transacciones visibles con direcciones IP específicas, comprometiendo la privacidad del usuario.
Zooko Wilcox, quien fundó Zcash, escribió en la guía de usuario del proyecto: “Así que, para cada usuario, el tema número uno más importante es tener privacidad a nivel de red (es decir, Tor o Nym) antes de migrar”.
Wilcox aconseja a los usuarios activar Tor o Nym antes de migrar y, luego, esperar a que los desarrolladores de la billetera confirmen la seguridad de la migración. También advirtió que estafadores están suplantando el soporte de migración de Ironwood.
La vulnerabilidad de falsificación impulsó el bloqueo de emergencia del pool
Taylor Hornby, trabajando para Shielded Labs, descubrió en mayo una falla en las pruebas matemáticas que validan los pagos de Orchard. La vulnerabilidad podría haber permitido la creación de ZEC falsificados sin detección.
ZODL, el Zcash Open Development Lab, corrigió el fallo en cuestión de días. El ZEC cayó más de un 30% tras la divulgación pública y llegó tan bajo como $385,80.
El diseño de Orchard oculta todos los importes de las transacciones, haciendo imposible verificar si se crearon alguna vez monedas falsificadas. Ironwood lo aborda mediante un mecanismo de “torniquete” que funciona como contador e impide que salga del pool más ZEC del que entra. Cualesquiera monedas falsificadas, si existen, permanecen atrapadas dentro de forma permanente.
Sean Bowe y Dev Ojha escribieron en una declaración conjunta desde Project Tachyon y Valar Group: “Sin embargo, en lugar de simplemente pedir a los usuarios que migren fuera de un pool obsoleto, estamos forzando efectivamente a las billeteras a realizar transacciones de Orchard en el nuevo pool”.
Auditores externos y trabajo de verificación formal respaldan la corrección.
Zcash cerró el pool Sprout tras un fallo similar en 2018
El criptógrafo Ariel Gabizon encontró en marzo de 2018 una vulnerabilidad de falsificación en Sprout, el primer pool privado de Zcash. La empresa mantuvo el descubrimiento confidencial durante 11 meses, incorporando la corrección en el upgrade Sapling en octubre de 2018. La divulgación completa ocurrió en febrero de 2019.
Esa corrección evitó nuevas monedas falsificadas, pero no pudo verificar si se crearon monedas falsas antes del parche. El pool Sprout fue cerrado y abandonado. Ocho años después, 22,747 ZEC siguen en ese pool y el torniquete nunca se ha visto comprometido.
| Comparación | Sprout, 2018 | Orchard, 2026 |
|:-----------|:-------------|:--------------|
| Bug encontrado | Marzo 2018 | Mayo 2026 |
| Hecho público | 11 meses después | En cuestión de días |
| Cómo se solucionó | En silencio, dentro de Sapling | Parche y luego Ironwood |
| Pool antiguo | Dejó abierto, migración opcional | Bloqueado, migración obligatoria |
| ZEC involucrado | 22,747 aún atascados | 3,765,594 a mover |
Ironwood difiere al requerir migración en lugar de hacerla opcional.
El panel de ZODL sigue el progreso de migración en tiempo real
El panel de ZODL muestra los fondos saliendo de Orchard bloque a bloque. Una migración lenta deja una parte significativa del ZEC privado inutilizable. Una migración rápida fortalece la verificación del suministro, pero reduce la privacidad mediante actividad concentrada.
El ZEC se negoció cerca de $506 el lunes, subiendo 4% en un día y 22% en un mes. En el último año ganó más de 1,100%, un rendimiento que lo colocó en el top 10 de Forbes 2026.
Preguntas frecuentes
¿Qué pasa con el ZEC en el pool Orchard antiguo después del martes?
Los saldos permanecen seguros dentro del pool bloqueado en el bloque 3,428,143. Los usuarios pueden retirar fondos, pero no pueden depositar nuevo ZEC en el pool antiguo. Las direcciones existentes siguen funcionando porque el nuevo pool las reutiliza.
¿Por qué migrar fondos expone los importes de las transacciones?
Mover ZEC fuera del pool antiguo hace que el importe de la transacción sea visible públicamente, aunque las identidades del remitente y del receptor se mantienen ocultas. Las billeteras se conectan a servidores que ven direcciones IP, lo que permite que los observadores potencialmente vinculen importes visibles con usuarios específicos sin protección de Tor o Nym.
¿En qué se diferencia Ironwood de la corrección de Sprout de 2018?
La corrección de Sprout de 2018 se implementó en silencio dentro del upgrade Sapling y dejó el pool antiguo abierto con migración opcional. Ironwood bloquea el pool Orchard inmediatamente en la activación y requiere migración, con el mecanismo de torniquete evitando que salga del pool más ZEC del que entró.