La red Zcash ha migrado a Ironwood: cómo se cerró la brecha que amenazaba toda la emisión

El 28 de julio, en el bloque #3 428 143 de la red principal de Zcash, se activó el hard fork Ironwood. Esta actualización es críticamente importante para la seguridad de la red: introduce un nuevo pool de transacciones privadas que reemplaza a Orchard, donde a finales de mayo se descubrió una peligrosísima vulnerabilidad.
El problema que pudo destruir la confianza
El ingeniero de seguridad de Shielded Labs, Taylor Hornby, utilizando el modelo de IA Opus 4.8 de Anthropic, encontró un error en el código del pool Orchard. El fallo existía desde su lanzamiento en mayo de 2022. Teóricamente, permitía a un atacante emitir ZEC falsos de forma imperceptible. En la red de pruebas, el investigador generó con éxito monedas falsas utilizando un exploit funcional.
Los desarrolladores reaccionaron rápidamente: a principios de junio, el problema se solucionó en dos etapas: primero con un soft fork que desactivó temporalmente las transacciones en Orchard, y luego con un hard fork que restauró el funcionamiento. No se encontraron indicios de un ataque real. Sin embargo, la arquitectura del pool privado es tal que los montos de las transferencias están ocultos por diseño. Esto significa que es criptográficamente imposible demostrar que no se emitieron monedas falsas; simplemente no podemos estar 100% seguros.
Cómo resuelve el problema Ironwood
Ironwood introduce un mecanismo de verificación en el límite de los pools. Orchard se ha puesto en modo restringido: ya no ingresan nuevos fondos, y las monedas existentes están bloqueadas para movimientos internos. La única forma de retirar ZEC del pool antiguo es a través de un «torniquete» hacia Ironwood.
A nivel de protocolo se ha incorporado un mecanismo que garantiza que no se retirarán más monedas de Orchard de las que alguna vez ingresaron. Esto permite verificar la integridad de la emisión sin acceder a los datos privados de las transacciones. Ironwood funciona con el protocolo corregido de Orchard, ha pasado por una verificación formal y una auditoría de seguridad externa.
Qué deben hacer los usuarios
La migración se ha implementado a nivel de billeteras. Las aplicaciones compatibles con Ironwood ofrecerán a los usuarios transferir sus fondos desde el almacenamiento antiguo. No es necesario crear una nueva billetera ni cambiar la dirección: las transferencias entrantes a direcciones Orchard existentes se dirigirán automáticamente al nuevo pool.
En la billetera Zodl, la migración ya está disponible en modo manual; la opción automática se promete para más adelante. Aquellos que no tengan activos en Orchard solo necesitan actualizar la aplicación.
Reacción del mercado
El lanzamiento de la actualización no provocó fluctuaciones significativas en el precio de ZEC, ya que la fecha se conocía de antemano, anunciada el 9 de junio. En las últimas 24 horas, la moneda ha bajado un 4,3%, hasta los $468. Recordemos que tras la revelación de la vulnerabilidad a principios de junio, ZEC se desplomó un 48%, hasta los $302,48.
Opinión del experto: Ironwood no es solo una actualización planificada, sino un paso existencial para Zcash. La historia con Orchard demostró lo frágil que puede ser la seguridad incluso en sistemas criptográficamente complejos. Una migración exitosa y la ausencia de nuevos incidentes fortalecerán la confianza en la red, pero el mero hecho de que existiera un «agujero negro» de dos años en la emisión es un duro golpe para la reputación. Ahora toda la atención está en el ritmo de migración de los fondos y la ausencia de consecuencias ocultas.