Zcash (ZEC) cayó casi un 60% después de que Shielded Labs revelara una vulnerabilidad crítica en Zcash en el pool privado Orchard. La falla había pasado desapercibida durante aproximadamente cuatro años y podría haber permitido a un atacante crear ZEC falsificados sin dejar rastros visibles en la red.

El precio de ZEC cae un 60% en un solo día. Fuente: tradingview.com
El bug fue descubierto el 29 de mayo por el investigador de seguridad Taylor Hornby. Shielded Labs lo había contratado en abril de 2026 específicamente para encontrar vulnerabilidades en el protocolo antes que los atacantes. Mientras analizaba Zcash Orchard, Hornby utilizó el modelo AI Opus 4.8 de Anthropic.
Después de encontrar el problema, Zcash Open Development Lab coordinó un fix de emergencia, que se completó el 2 de junio. Los desarrolladores deshabilitaron temporalmente las transacciones usando Zcash Orchard antes de desplegar el parche NU6.2.
Zooko Wilcox, fundador del proyecto, explicó públicamente qué pasó con Zcash el 5 de junio. Las noticias de hoy sobre Zcash se basan en el post de Zooko.
— zooko🛡🦓🦓🦓 ⓩ (@zooko) 4 de junio de 2026
Shielded Labs reconoció que la vulnerabilidad era real y explotable: un exploit proof-of-concept en un entorno local de test podría generar una cantidad ilimitada de ZEC falsificados indetectables.
Sin embargo, es difícil determinar si alguien explotó la vulnerabilidad antes de que fuera parchada. Debido a la arquitectura privada de Orchard, el equipo no puede probar criptográficamente si el bug fue explotado antes del parche.
Esto explica en parte por qué ZEC está a la baja hoy: el mercado reaccionó no solo a la vulnerabilidad en sí, sino también a los riesgos de que ya hubiera sido explotada. Shielded Labs considera poco probable la explotación, aunque no puede confirmarlo con certeza criptográfica.
Al momento de escribir, ZEC cotizaba alrededor de $300, habiendo perdido un 43% en las últimas 24 horas.
Contrario a las expectativas del equipo y a la lógica convencional del mercado, los inversores respondieron a lo que parecía una noticia positiva sobre Zcash vendiendo. Al mercado le importó menos el descubrimiento del bug y más la incapacidad de Shielded Labs para probar que la vulnerabilidad no había sido explotada. El sentimiento bajista también fue alimentado por el ex CEO de BitMEX, Arthur Hayes.
Hayes dijo que cerró completamente su posición en ZEC después de haber nombrado previamente el activo como parte de su “Santidad de la Inversión”.
The Holy Trinity is dead. Sadly due to the Orchard Pool exploit, I had to dump our entire $ZEC bag.
— Arthur Hayes (@CryptoHayes) 5 de junio de 2026
- While I think it's extremely unlikely of any minting, it cannot be formally cryptographically proved impossible
- The privacy from AI, govt, big tech narrative demands perfection…
Según Hayes, la probabilidad de que alguien haya explotado la vulnerabilidad de Zcash para acuñar ZEC en secreto sigue siendo baja. El problema es que, debido al diseño de Orchard, es imposible probar criptográficamente que esto no ocurrió. Para una privacy coin, esta incertidumbre es suficiente para justificar una reevaluación de la estrategia de inversión.
Sin embargo, no todos los participantes del mercado vieron la situación igual que Hayes. Barry Silbert, Chairman de Grayscale, dijo que los críticos están enmarcando las noticias de hoy sobre Zcash como negativas, aunque los desarrolladores descubrieron la vulnerabilidad ellos mismos y la arreglaron antes de que surgiera evidencia de daño en la red.
En su opinión, el incidente no demuestra debilidad en Zcash, sino la capacidad del proyecto para identificar y corregir bugs críticos.
Mientras algunos inversores reducían sus posiciones, otros comenzaron a comprar el dip. Según Lookonchain, poco después del crash, una nueva wallet retiró 37,316 ZEC de Binance, por un valor aproximado de $13.1 millones.

$13 millones en ZEC fueron retirados de Binance a una wallet ballena. Fuente: arkm.com
El mercado se ha dividido en dos bandos. Algunos ven la incapacidad de verificar el historial de Orchard como motivo para salir de ZEC. Otros creen que la rápida detección y resolución del bug reduce los riesgos a largo plazo para la red y siguen una estrategia de “comprar el dip”.
A primera vista, la vulnerabilidad parecía permitir la acuñación ilimitada de nuevos ZEC. En la práctica, sin embargo, el riesgo probablemente era más limitado. Para entender por qué, vale la pena analizar más de cerca cómo funciona Zcash Orchard.

Cómo funciona el pool Orchard de Zcash. Fuente: x.com
Orchard opera como un pool privado separado dentro de la red Zcash. Los usuarios depositan ZEC en él, reciben notas privadas y luego pueden retirar las monedas de vuelta a la parte pública de la red. Si el bug hubiera sido explotado en la práctica, un atacante podría haber creado reclamos fraudulentos sobre fondos solo dentro de Orchard.
Sin embargo, el problema no necesariamente habría llevado a una emisión descontrolada en toda la red. Zcash tiene un mecanismo contable que impide que se retiren más ZEC públicos de Orchard de los que fueron depositados previamente en el pool.
Por lo tanto, el riesgo no era una inflación a nivel de red, sino la posible insolvencia del propio Orchard, donde los reclamos falsificados podrían competir con los fondos reales de los usuarios.
Esta no es la primera vulnerabilidad en Zcash vinculada al riesgo de emisión fraudulenta. En febrero de 2019, Electric Coin Company reveló un bug que podría haber permitido crear monedas shielded falsificadas sin detección.
El problema fue descubierto el 1 de marzo de 2018, pero no se divulgó públicamente hasta que fue arreglado, para evitar que los atacantes lo explotaran.
La vulnerabilidad fue parchada mediante la actualización Sapling, que se activó el 28 de octubre de 2018. Solo entonces el equipo divulgó el bug, diciendo que no afectaba la privacidad de los usuarios y que no se requería acción por parte de los holders de ZEC. Según Electric Coin Company, no se encontraron señales de explotación en ese momento.
Lo que está pasando con Zcash ahora se asemeja al caso de 2019. La vulnerabilidad también fue revelada después de haber sido arreglada. El equipo también dice no ver señales de explotación. La diferencia es que esta vez, el bug estuvo en Orchard durante casi cuatro años.
Sin embargo, según Udi Wertheimer, uno de los defensores más prominentes de Bitcoin Ordinals, el mercado tiene poca memoria. La vulnerabilidad de 2019 también parecía un golpe final en su momento, pero años después fue recordada principalmente por miembros veteranos de la comunidad. Nuevos compradores entraron al mercado de ZEC sin tener en cuenta esa historia.
btw this isn’t the first time a bug like this was discovered in zcash. last time it was disclosed after being a year+ in the wild and everyone lost faith and zcash went to zero for 7 years, until they found a new generation of buyers who doesn’t know the history (that’s you)
— Udi Wertheimer (@udiWertheimer) 4 de junio de 2026
Lo mismo podría pasar con el bug actual: se discutirá ahora y se usará como argumento en contra de Zcash, pero el mercado podría luego cambiar a una nueva narrativa y una nueva generación de compradores.
En respuesta a las críticas, Shielded Labs está considerando un nuevo pool shielded que permitiría verificar la integridad del suministro de ZEC, junto con la verificación formal del código de Orchard.
Las noticias de hoy sobre Zcash y Orchard destacaron varias debilidades en la industria crypto.
Primero, la privacidad puede ser un arma de doble filo. Protege a los usuarios de la vigilancia externa, pero también dificulta verificar lo que sucede dentro del sistema.
Segundo, el incidente resaltó el rol creciente de la AI en seguridad. Una vulnerabilidad que había pasado desapercibida por casi cuatro años fue descubierta usando el modelo AI Opus 4.8 de Anthropic. Si estas herramientas ayudan a encontrar fallas críticas más rápido que los humanos, la industria podría ver más descubrimientos en los próximos años.
En cuanto al trading de ZEC, la situación sigue siendo ambigua. Bajo estas condiciones, tanto las posiciones long como short conllevan riesgo. El mercado continúa reaccionando no solo a los hechos, sino también a cómo los participantes los interpretan. Por lo tanto, confía en tu propio juicio más que en lo que dicen en X.