La red Zcash desplegó este 2 de julio la versión de prueba (testnet) de Ironwood, la actualización diseñada para solucionar la vulnerabilidad detectada recientemente en su pool blindado. Según Sean Bowe, uno de los desarrolladores principales del proyecto, la implementación en la red principal (mainnet) podría producirse aproximadamente el 21 de julio.
Bowe indicó a través de su cuenta en X que todos los cambios en las reglas de consenso ya han sido implementados y están bajo auditoría, con las especificaciones técnicas (ZIP) próximas a su versión final. El desarrollador también destacó que ya existe un hashrate suficiente que señala su disposición técnica para la actualización. Aunque reconoció que algunas billeteras no estarán preparadas a tiempo, descartó retrasar la activación al existir «alternativas adecuadas» para los usuarios.
El origen de Ironwood y el fallo de Orchard
Ironwood es una actualización estructural que introduce un mecanismo de auditoría denominado torniquetes (turnstiles). Esta herramienta registra las entradas y salidas de fondos en los pools blindados de Zcash, lo que permite verificar el suministro total de ZEC mediante verificación formal, un método matemático riguroso que comprueba las propiedades del sistema.
La necesidad de esta actualización surge tras el descubrimiento, a finales de mayo, de un fallo crítico en Orchard, el pool de privacidad que concentraba 4,5 millones de los 5,1 millones de ZEC en circulación dentro de estos entornos (más del 30% del suministro total de la criptomoneda).
Características de la vulnerabilidad:
- Antigüedad: La falla llevaba activa desde mayo de 2022.
- Impacto: Permitía la creación de ZEC falsos sin dejar rastro en la cadena.
- Descubrimiento: Fue detectada utilizando herramientas de inteligencia artificial.
- Acción inmediata: Obligó a una actualización de emergencia el 2 de junio para mitigar el riesgo.
El cofundador de Zcash, Zooko Wilcox, explicó que no existe certeza sobre si la vulnerabilidad fue explotada antes del parche de emergencia, aunque el equipo considera que un ataque previo es improbable.
Riesgos de privacidad durante la migración
Más allá de la solución técnica al fallo de Orchard, la transición a la nueva arquitectura plantea nuevos desafíos para la privacidad del usuario. El desarrollador conocido como Mohak publicó un análisis el 2 de julio advirtiendo sobre las implicaciones de migrar los fondos al nuevo pool.
Según su estudio, basado en 291.746 eventos de entrada a Orchard, enviar los fondos en una única transacción deja cerca del 95% de los montos identificables de manera única, vulnerando el anonimato.
Mohak propuso una alternativa para preservar la privacidad durante la migración:
- Fraccionamiento: Dividir los fondos en denominaciones estandarizadas (por ejemplo, múltiplos de 10 ZEC).
- Distribución temporal: Realizar múltiples transacciones a lo largo del tiempo.
- Efecto: Bajo este esquema, la coincidencia de montos entre distintos usuarios aumenta al 93%, dificultando la identificación de operaciones individuales.
Este enfoque, que ya ha sido implementado por la billetera Vizor Wallet, requeriría una coordinación generalizada entre los distintos proveedores de billeteras del ecosistema para establecer un esquema común de denominaciones y evitar que la protección de privacidad se fragmente.


