Zooko Wilcox dice que la oferta de Zcash (ZEC) es verificable: Cómo los bloques Ironwood impiden la inflación secreta

Zooko Wilcox dice que la oferta de Zcash (ZEC) es verificable: Cómo los bloques Ironwood impiden la inflación secreta

2026/08/02 13:00:00
Imagen personalizada
La actualización Ironwood de Zcash ha reconfigurado el debate sobre si la oferta de ZEC sigue siendo verificable tras el descubrimiento de una vulnerabilidad crítica en el pool protegido retirado Orchard. Aunque no existe evidencia conocida de explotación en mainnet, las protecciones de privacidad de Orchard impiden a los investigadores probar concluyentemente que nunca se crearon notas falsificadas. Zooko Wilcox, cofundador de Zcash, afirma que los usuarios pueden ahora verificar independientemente la oferta contabilizada por el protocolo. Al hacer que Orchard sea solo de salida, rastreando los saldos del pool y redirigiendo los retiros a través del turnstile de Zcash, Ironwood impide que un valor hipotético excesivo circule o escape hacia la economía Zcash en general. Sin embargo, la actualización refuerza la integridad actual de la oferta de ZEC sin probar que la vulnerabilidad de Orchard nunca fue explotada.

Zooko Wilcox dice que la oferta de Zcash puede verificarse localmente

El cofundador de Zcash, Zooko Wilcox, dice que los usuarios pueden verificar independientemente la oferta de ZEC en una computadora local tras la actualización de la red Ironwood, que se activó el 28 de julio de 2026. En una publicación del 29 de julio en X, informó que un nodo completamente sincronizado mostró una instantánea de la oferta de la cadena de 16,848,458 ZEC, aproximadamente el 80.23% del suministro máximo fijo de 21 millones de Zcash. Esta cifra no es permanente porque las recompensas de minería continúan añadiendo nuevos ZEC según el calendario de emisión del protocolo.
 
Ironwood hizo que la piscina protegida Orchard fuera solo de salida, impidiendo nuevos depósitos y transferencias ordinarias dentro de la piscina. Los fondos que salen de Orchard deben pasar por un mecanismo de contabilidad a nivel de protocolo que limita los retiros a la cantidad de ZEC depositada verificablemente. Al ejecutar un nodo Zcash completamente sincronizado y utilizar el RPC getblockchaininfo, los usuarios pueden inspeccionar los campos chainSupply y valuePools sin depender de desarrolladores, exchanges o exploradores de bloques de terceros.
 
La oferta en cadena reportada por el nodo puede diferir de las estimaciones de oferta circulante en el mercado porque la contabilidad del protocolo puede incluir ZEC emitidos mantenidos en piscinas restringidas o diferidas, mientras que los proveedores de datos pueden excluir activos que consideran no disponibles para el comercio. La cifra de Wilcox debe entenderse, por lo tanto, como una instantánea de la cadena de bloques verificable localmente, no como la cantidad de ZEC que circula activamente en el mercado.

Cómo Ironwood y el bloque de giro de Zcash ocultan la inflación secreta de ZEC

La actualización Ironwood de Zcash aborda una debilidad específica creada por el diseño anterior de Orchard: una nota falsificada podría teóricamente existir y seguir cambiando de manos en privado dentro del grupo protegido, incluso si la red impidiera que un valor excesivo cruzara hacia otro grupo. Ironwood resuelve este problema combinando restricciones estrictas sobre la actividad de Orchard con las reglas de contabilidad pública del turnstile de Zcash. El resultado es un límite de protocolo que impide que el ZEC falsificado hipotético permanezca económicamente activo dentro de Orchard o entre en la economía de Zcash en general.

Ironwood convierte la piscina protegida del huerto en un sistema de salida exclusiva

Antes de Ironwood, Orchard funcionaba como un pool protegido activo en el que los usuarios podían recibir fondos, realizar pagos privados y transferir valor sin revelar cantidades o direcciones individuales. Esta privacidad dependía de la solidez del circuito de conocimiento cero de Orchard, que más tarde se descubrió que contenía un elemento subrestringido que teóricamente podía aceptar billetes falsificados como válidos. Ironwood cambia el rol de Orchard a nivel de consenso en lugar de depender únicamente del circuito corregido. Ya no puede entrar nuevo valor al antiguo pool, las recompensas de coinbase no pueden crear salidas de Orchard, y los pagos ordinarios entre direcciones dentro de Orchard están deshabilitados. Los titulares legítimos aún pueden mover sus fondos fuera, incluyendo transacciones que requieren cambio auto-dirigido, pero Orchard ya no puede operar como una economía privada independiente donde el ZEC circula repetidamente entre diferentes usuarios. La nueva actividad protegida se dirige al pool separado de Ironwood, permitiendo que el saldo restante de Orchard disminuya con el tiempo mientras se impide que fondos adicionales o ZEC recién emitidos ingresen al sistema retirado.

Cómo el giroscopio de Zcash limita los retiros de Orchard

El giroscopio de Zcash es un mecanismo de contabilidad en cadena que rastrea el valor agregado que entra y sale de cada piscina protegida sin revelar las transacciones privadas que ocurren dentro de ella. Los saldos, direcciones y transferencias individuales de Orchard permanecen ocultos, pero los movimientos a través del límite de la piscina generan cambios públicamente verificables en su valor total.
 
Cada nodo completo mantiene este equilibrio de valor de la cadena y rechaza un bloque si una transacción intenta retirar más ZEC de Orchard de la cantidad que ingresó legítimamente a través de depósitos registrados y flujos autorizados por el protocolo. El torniquete no necesita identificar qué notas individuales son legítimas o falsificadas. En su lugar, impone un límite acumulativo de retirada para todo el pool. Si se hubiera creado ZEC falsificada hipotética a través de la vulnerabilidad anterior de Orchard, ese valor excesivo no tendría un depósito correspondiente en el registro contable público y, por lo tanto, no podría transferirse a Ironwood, Sapling ni al pool transparente una vez alcanzado el límite de retirada legítimo. Esta distinción es importante porque el torniquete existía antes de Ironwood, pero los usuarios de Orchard podían anteriormente continuar transfiriendo notas privadamente dentro del pool. Ironwood cierra esa ruta de circulación interna, convirtiendo al torniquete en el único camino económicamente significativo hacia adelante.

Por qué Ironwood no requiere que todos los titulares de Orchard migren

La protección contra la inflación secreta de ZEC no depende de que todos los saldos legítimos de Orchard pasen a Ironwood. Una vez que entraron en vigor las nuevas restricciones de consenso, Orchard ya no pudo aceptar depósitos ni respaldar pagos ordinarios entre diferentes usuarios, mientras que su única salida seguía sujeta al límite de retirada verificado del turnstile. Cualquier ZEC que nunca se migre, ya sea por claves privadas perdidas, monederos abandonados, fondos de prueba o saldos de polvo no rentables, permanece aislado en un fondo que no puede expandirse ni funcionar como una red de pagos activa. Por esta razón, la migración de Orchard a Ironwood puede nunca alcanzar un 100% literal, pero una migración incompleta no permite que circule valor excesivo. El progreso de la migración aún puede proporcionar evidencia útil sobre la vulnerabilidad anterior: un flujo continuo de retiradas legítimas sin que el turnstile alcance su límite reforzaría la evaluación de que probablemente no ocurrió falsificación a gran escala. Si las reclamaciones de retirada finalmente superaran los depósitos verificados del fondo, la red rechazaría el exceso y expondría una inconsistencia medible. Esa evidencia sería importante, pero es distinta de la protección inmediata de la oferta creada cuando Orchard se convirtió en salida exclusiva.

Ironwood crea un fondo protegido separado y contabilizado de forma independiente

Ironwood no hereda el estado interno ni el historial de notas ocultas de Orchard. Comenzó como un pool protegido separado con su propio saldo de valor de cadena, árbol de compromisos de notas, conjunto de nullifiers e historial de transacciones, creando un límite contable limpio entre el sistema retirado y la actividad privada futura de ZEC. Los fondos que ingresan a Ironwood deben llegar mediante una transacción autorizada por consenso cuyo valor se refleja en la contabilidad del pool público, impidiendo que el valor de Orchard no verificado se transfiera silenciosamente. El nuevo pool utiliza el circuito corregido basado en Orchard junto con un análisis de seguridad adicional y verificación formal centrados en la integridad del saldo. Este diseño por capas significa que la red Zcash no depende únicamente de suposiciones sobre si se explotó el error anterior. En cambio, Ironwood restringe el pool antiguo, somete cada salida a una contabilidad acumulativa de torniquetes y registra el nuevo valor protegido dentro de un sistema monitoreado por separado. Bajo las reglas de consenso de la red y las suposiciones criptográficas establecidas, las notas de Orchard falsificadas hipotéticas no pueden volverse gastables como ZEC en otro lugar de forma secreta, lo cual es el mecanismo central mediante el cual Ironwood protege la integridad de la oferta de ZEC.

Lo que Ironwood demuestra sobre el bug de Orchard, la migración de ZEC y los riesgos restantes

Ironwood ofrece una garantía prospectiva sobre la integridad de la oferta de Zcash, pero no reconstruye retroactivamente cada transacción privada de Orchard ni establece con certeza que la vulnerabilidad anterior nunca fue explotada. Comprender esta distinción es esencial al evaluar el bug de Orchard, el propósito de la migración de ZEC y las protecciones de seguridad introducidas mediante verificación formal. La conclusión más precisa es que Ironwood impide que cualquier valor hipotético excedente de Orchard siga siendo parte de la economía de Zcash utilizable, mientras que la pregunta histórica sobre si se crearon notas falsificadas antes de la corrección permanece sin resolver.

¿Se explotó alguna vez el error de Zcash Orchard?

Actualmente no existe evidencia conocida de que la vulnerabilidad de Orchard haya sido explotada en el mainnet de Zcash, y las organizaciones involucradas en la investigación han indicado que parece poco probable que se haya producido una explotación previa. El investigador de seguridad Taylor Hornby demostró que la falla era real al crear un exploit funcional en un entorno local de regtest, pero una prueba exitosa no establece que otra parte descubriera o utilizara el mismo método contra la red en vivo. Los desarrolladores no reportaron creación no autorizada de valor, pérdidas de usuarios ni compromiso de privacidad relacionados con la vulnerabilidad. La actividad observada en Orchard tampoco mostró retiros agresivos típicamente asociados con explotaciones de criptomonedas, en las que los atacantes intentan convertir activos falsificados en valor líquido antes de que se repare la vulnerabilidad. Estas observaciones respaldan la evaluación de que probablemente no se produjo explotación, pero siguen siendo evidencia circunstancial en lugar de prueba criptográfica. Debido a que Orchard ocultaba las cantidades de transacción, los remitentes, los destinatarios y las relaciones entre notas privadas, los investigadores no pueden reproducir su historia económica interna completa y determinar concluyentemente si un atacante creó notas falsificadas que nunca fueron retiradas o monetizadas públicamente.

Qué demuestra realmente la verificación formal de Ironwood

Project Tachyon publicó una verificación formal verificada por máquina de la integridad de saldos de Ironwood el 28 de julio de 2026. El trabajo contiene más de 2.700 teoremas de Lean y requirió tres equipos de investigadores y criptógrafos que trabajaron durante más de un mes. Examina si el sistema de pruebas y las reglas del libro mayor de Ironwood aplican las condiciones necesarias para prevenir la falsificación indetectable. Esto incluye demostrar que los gastos válidos corresponden a notas previamente creadas, que los valores permanecen dentro del rango permitido, que los nullifiers impiden que la misma nota se gaste repetidamente y que las entradas y salidas ocultas se mantienen equilibradas respecto al valor públicamente declarado que entra o sale del pool. La verificación también analiza la solidez del conocimiento del sistema de prueba de conocimiento cero de Ironwood, conectando pruebas aceptadas con testigos subyacentes válidos bajo suposiciones criptográficas establecidas. Esto es significativamente más fuerte que una revisión de software ordinaria, ya que las propiedades de seguridad se expresan matemáticamente y se verifican mediante un asistente de prueba, en lugar de depender únicamente de la inspección humana o un conjunto limitado de casos de prueba.
 
La verificación formal debe describirse, sin embargo, según su alcance real. El trabajo completado se centra en la integridad de los saldos y la resistencia a la falsificación, no en todas las propiedades posibles de la red Zcash. No demuestra las garantías de privacidad de Ironwood, elimina errores operativos en los monederos ni establece que todo el software futuro estará libre de errores de implementación. La prueba también se basa en suposiciones criptográficas reconocidas que involucran logaritmos discretos, modelado de oráculo aleatorio e inforgeabilidad de firmas. El proyecto Tachyon argumenta que las desviaciones de implementación del verificador analizado formalmente dejarían evidencia públicamente reproducible porque las pruebas aceptadas se registran en la cadena de bloques, pero esto no significa que todos los riesgos de seguridad hayan desaparecido. La función ZIP 2005 de Ironwood también debe describirse con cuidado: crea registros de notas recuperables cuánticamente destinados a respaldar la recuperación futura de fondos si la criptografía actual se debilita, pero no hace que Zcash sea completamente resistente a la computación cuántica hoy.

Lo que la migración de Orchard a Ironwood puede revelar

La actividad de migración puede proporcionar evidencia adicional sobre si se explotó la vulnerabilidad de Orchard, aunque no pueda ofrecer una respuesta histórica perfecta. Aproximadamente 176 000 ZEC, entonces valorados en alrededor de $81 millones, ingresaron a Ironwood durante su primer día, lo que equivale a aproximadamente el 5% del saldo de Orchard en la activación. Los retiros continuos por parte de titulares legítimos reducen la cantidad restante en Orchard y prueban si los reclamos reconocidos pueden procesarse sin un conflicto contable. Si saldos sustanciales se mueven con éxito con el tiempo y ningún intento excede la capacidad de retiro permitida del pool, la confianza en que no ocurrió falsificación a gran escala debería aumentar. Por el contrario, si los reclamos de retiro válidos aparentemente superan finalmente la cantidad disponible bajo el límite contable de Orchard, el exceso rechazado proporcionaría evidencia públicamente observable de que existían más reclamos privados de los que los depósitos legítimos podrían respaldar.
 
El proceso de migración no puede probar de manera concluyente que cada nota de Orchard fuera legítima, ya que algunos saldos probablemente nunca se moverán. Las claves privadas pueden perderse, los monederos pueden abandonarse y los saldos muy pequeños pueden seguir siendo económicos de transferir. Un atacante hipotético también podría dejar las notas falsificadas sin tocar para evitar arriesgarse a revelar una inconsistencia. Por lo tanto, los datos de migración deben considerarse como una fuente en desarrollo de evidencia, no como una cuenta regresiva hacia un momento único en el que desaparezca la incertidumbre histórica. Los artículos deben evitar afirmar que la comunidad Zcash obtendrá un veredicto definitivo cuando la migración alcance el 100%, ya que la migración completa puede nunca ocurrir. La interpretación más defensible es que una migración ordenada puede reducir la incertidumbre práctica y fortalecer la confianza en los saldos de Orchard legítimos sin reescribir el historial de transacciones privadas del pool.

Riesgos restantes para los titulares de Orchard y los usuarios de monederos

El riesgo teórico más serio pendiente se refiere a la recuperabilidad de los saldos legítimos de Orchard si ocurrió falsificación antes de que se corrigiera la vulnerabilidad. Shielded Labs considera poco probable este escenario, pero si existieran fondos falsificados y se retiraran antes que los usuarios legítimos, los titulares posteriores podrían eventualmente encontrarse con el límite de retiro del fondo. El protocolo no puede distinguir una nota falsificada de una nota legítima basándose en el historial de propiedad una vez que ambas fueron aceptadas bajo el circuito vulnerable anterior; solo puede hacer cumplir la cantidad total permitida para salir. Actualmente no hay evidencia que indique que los titulares de Orchard estén enfrentando este resultado, y la actividad temprana de migración no ha establecido un déficit contable. Sin embargo, describir este riesgo residual es necesario porque “no hay evidencia de explotación” y “prueba de que la explotación nunca ocurrió” son conclusiones materialmente diferentes.
 
Los usuarios también enfrentan riesgos prácticos de migración relacionados con la compatibilidad del monedero, la disponibilidad del servicio y la privacidad. Un monedero debe admitir las reglas de la red Ironwood y el proceso de migración de Orchard a Ironwood antes de que los fondos puedan transferirse con seguridad. Las exchanges, custodios y proveedores de monederos pueden suspender temporalmente los depósitos o retiros de ZEC mientras actualizan su infraestructura, lo que puede hacer que un saldo sea temporalmente inaccesible sin indicar que los fondos se han perdido. La migración también expone la cantidad y el momento del valor que cruza entre grupos, aunque la actividad de transacciones protegidas dentro de cada grupo sigue siendo privada. Un servicio de monedero remoto puede asociar adicionalmente una solicitud de migración con la dirección IP del usuario, creando un riesgo de privacidad a nivel de red. Los usuarios deben verificar el soporte oficial del monedero, proteger la información de recuperación, conservar copias de seguridad seguras y considerar herramientas de red que preserven la privacidad, como Tor o Nym, donde estén disponibles. Ironwood fortalece sustancialmente la integridad de la oferta de ZEC, pero la migración segura aún depende de software de monedero confiable, comportamiento cuidadoso del usuario y soporte transparente por parte del ecosistema Zcash en su conjunto.

Conclusión

La declaración de Zooko Wilcox de que la oferta de Zcash ya es verificable refleja el resultado más importante de la actualización Ironwood: los usuarios ya no necesitan confiar completamente en las garantías de los desarrolladores ni esperar a que todos los saldos de Orchard se migren antes de evaluar la solidez de la oferta de ZEC utilizable. Ironwood crea un pool protegido limpio, aísla la incertidumbre asociada con Orchard y aplica reglas de consenso que impiden que el valor hipotéticamente excesivo siga funcionando como ZEC en circulación. Sus propiedades formalmente verificadas de integridad de saldos brindan una garantía adicional de que el nuevo pool está diseñado para prevenir la vulnerabilidad de falsificación indetectable descubierta en Orchard.
 
La conclusión precisa no es que Ironwood demuestre que el bug de Orchard nunca fue explotado. La explotación histórica sigue siendo desconocida, aunque actualmente no hay evidencia que indique que se crearon ZEC falsificados en el mainnet. Lo que Ironwood demuestra es que cualquier valor excedente hipotético de Orchard no puede seguir circulando en secreto ni moverse libremente hacia el resto del ecosistema de Zcash. Los datos de migración pueden fortalecer gradualmente la confianza en los saldos legítimos, pero la compatibilidad del monedero, la exposición a la privacidad y el riesgo teórico de recuperabilidad para retiros tardíos de Orchard aún requieren atención. Para los titulares de ZEC, la actualización representa una mejora significativa en la verificabilidad de la oferta, al tiempo que demuestra por qué el lenguaje preciso, la verificación independiente y las prácticas de seguridad cuidadosas siguen siendo esenciales en sistemas de criptomonedas centrados en la privacidad.
 
KuCoin celebra su 9º aniversario con una campaña especial de plataforma llena de recompensas exclusivas, actividades de trading y ofertas de tiempo limitado. No pierdas la oportunidad de participar y disfrutar de los beneficios mientras el exchange marca nueve años de crecimiento e innovación. Visita la página oficial de la campaña ahora:
 

Imagen personalizada

Preguntas frecuentes

¿Es Ironwood un nuevo token de Zcash o una criptomoneda separada?

No. Ironwood es un nuevo depósito de valor protegido introducido mediante la actualización de red Zcash NU6.3, no una criptomoneda, cadena de bloques o token de reemplazo separado. ZEC sigue siendo el activo nativo de la red Zcash, y su ticker, política monetaria y reglas de propiedad no han cambiado. Los titulares no necesitan intercambiar ZEC por un “token Ironwood”, reclamar un airdrop ni enviar fondos a un contrato de token. Cualquier sitio web o cuenta de redes sociales que ofrezca una conversión especial a una moneda Ironwood debe tratarse con precaución, ya que la migración legítima ocurre a través de software de monedero compatible con Zcash.

¿Qué titulares de ZEC necesitan completar la migración de Orchard a Ironwood?

La migración es relevante principalmente para los usuarios que tienen ZEC dentro de la piscina protegida Orchard retirada. Las ZEC mantenidas en la piscina transparente, Sapling, una cuenta de plataforma custodial o un monedero que ya utiliza Ironwood no requieren el mismo proceso de migración de Orchard. Los usuarios con auto-custodia deben verificar la desglose del saldo por nivel de piscina de su monedero antes de tomar cualquier acción, ya que un solo monedero puede contener fondos en más de una piscina de valor de Zcash. Los fondos de Orchard permanecen asociados a su legítimo propietario, pero un monedero actualizado debe admitir la transacción de migración antes de que esos fondos puedan transferirse a Ironwood.

¿Necesitan los usuarios de la plataforma custodial migrar ZEC manualmente?

Los usuarios que mantienen ZEC a través de una plataforma de intercambio centralizada o un custodio generalmente no realizan la migración técnica de Orchard a Ironwood por sí mismos, ya que el servicio controla la infraestructura subyacente del monedero. El proveedor es responsable de actualizar sus nodos, el software del monedero y los sistemas de depósito o retiro. Sin embargo, los usuarios deben verificar el estado actual de la red Zcash de la plataforma antes de transferir fondos, ya que los depósitos y retiros pueden suspenderse temporalmente durante una actualización de infraestructura. Una pausa en el servicio no indica automáticamente la pérdida de fondos, pero los usuarios deben esperar la confirmación oficial de que se admiten transacciones de Ironwood antes de iniciar un retiro.

¿Existe una fecha límite para mover ZEC fuera de Orchard?

El diseño Ironwood no impone una fecha límite universal que confisque o expira automáticamente los saldos legítimos de Orchard. La migración es voluntaria y puede extenderse durante un período prolongado, ya que los proveedores de monederos, los custodios y los titulares individuales se moverán a diferentes velocidades. Algunos fondos pueden permanecer indefinidamente porque sus claves privadas se han perdido o sus saldos son demasiado pequeños para transferirlos económicamente. Sin embargo, Orchard ya no funciona como el destino actual para la actividad protegida normal, por lo que los titulares que deseen utilizar sus fondos deben migrar eventualmente a través del software de monedero admitido, en lugar de asumir que cada monedero más antiguo permanecerá operativo indefinidamente.

¿Cómo pueden los usuarios verificar si un monedero de Zcash admite Ironwood?

Los usuarios deben revisar las notas oficiales de lanzamiento o la documentación de soporte del desarrollador del monedero para referencias explícitas a NU6.3, Ironwood o soporte para la migración ZIP 318 Orchard. El monedero debe descargarse o actualizarse únicamente a través de su sitio web verificado, lista oficial en tiendas de aplicaciones o repositorio de software autenticado. Una versión compatible puede mostrar saldos separados para Orchard e Ironwood o proporcionar una opción de migración integrada. Antes de mover ZEC, los usuarios deben confirmar que su frase de recuperación o copia de seguridad del monedero es segura y considerar probar el proceso con un saldo más pequeño cuando sea práctico. Las direcciones existentes de Zcash pueden seguir siendo utilizables, pero el enrutamiento correcto hacia Ironwood depende de la implementación actualizada del monedero.

¿Cambia Ironwood los saldos de ZEC transparentes o Sapling?

No. Transparent, Sapling, Orchard e Ironwood son piscinas de valor separadas dentro de la misma cadena de bloques de Zcash, y la actualización Ironwood no convierte ni invalida automáticamente el ZEC mantenido en las otras piscinas. Los saldos transparentes continúan operando con detalles de transacción públicamente visibles, mientras que Sapling sigue siendo una opción blindada más antigua. Sin embargo, el soporte de monedero y servicio puede variar entre piscinas, por lo que los usuarios deben verificar qué tipos de transacciones admite el software que elijan. Mover ZEC de una piscina a otra es una transacción en cadena y no un cambio en el activo subyacente.
 
Descargo de responsabilidad: Este artículo tiene fines informativos únicamente y no constituye asesoría financiera ni de inversión. Los precios de las criptomonedas son altamente volátiles, por lo que los lectores deben verificar los datos actuales y realizar investigación independiente antes de tomar decisiones financieras.
 

Aviso: Esta página fue traducida utilizando tecnología de IA para tu conveniencia. Para obtener la información más precisa, consulta la versión original en inglés.