Zcash (ZEC) ha corregido una grave vulnerabilidad que podría haber sido explotada para extraer fondos de una parte obsoleta de la red. El problema residía en la llamada Sprout-pool, una antigua función de privacidad donde aún se almacenan aproximadamente 25.424 ZEC.
La vulnerabilidad existía desde 2020
La vulnerabilidad fue descubierta por el investigador de seguridad Alex «Scalar» Sol y fue revelada públicamente el martes. Ciertos nodos antiguos de zcashd omitían un control crucial en las transacciones, lo que significaba que la prueba criptográfica que normalmente confirma la validez de las transacciones no siempre era verificada.
El error estaba presente desde julio de 2020 en varias versiones de software. Esto significa que la falla pasó casi seis años sin ser detectada en el sistema. El problema ya ha sido resuelto con la introducción de la versión 6.12.0 de zcashd.
Según el equipo de Zcash, no hay indicios de que la vulnerabilidad haya sido explotada. Todos los fondos de los usuarios han permanecido seguros.
¿Qué es la Sprout-pool?
La Sprout-pool fue lanzada en 2016 y utilizó pruebas de conocimiento cero, una tecnología que permite a los usuarios realizar transacciones completamente privadas sin que los detalles sean visibles en la blockchain. Desde noviembre de 2020, la pool está cerrada para nuevos depósitos, pero los ZEC restantes aún deben ser migrados a sistemas más modernos.
Respuesta rápida de los pools de minería
Grandes pools de minería, incluyendo Luxor, F2Pool, ViaBTC y AntPool, implementaron la actualización ya el 26 de marzo. Esto indica una respuesta rápida y coordinada dentro de la red.
No todos los sistemas resultaron vulnerables. El software alternativo de nodo completo Zebra no fue afectado. En caso de abuso, probablemente habría llevado a una división de la blockchain, lo que habría funcionado como una capa de seguridad adicional.
Actualización del mercado cripto: Bitcoin se muestra indeciso, las criptomonedas de IA suben con fuerza
Bitcoin vuelve a subir, pero aún enfrenta un obstáculo importante. Mientras tanto, las criptomonedas de inteligencia artificial aceleran con fuerza hoy.
Actualización del mercado cripto: Bitcoin se recupera, las monedas de privacidad se disparan
Bitcoin recupera las pérdidas de esta mañana, mientras las monedas de privacidad son las protagonistas del día. Descubre el estado actual del mercado de criptomonedas.
Lido DAO planea recomprar 20 millones de dólares en tokens propios tras caída del 97%
Lido DAO busca recomprar tokens LDO por un valor de 20 millones de dólares después de una caída del 97% en su precio. El protocolo subyacente sigue operando de manera estable.
Más leídos
Ciberdelincuentes aprovechan la popularidad de OpenClaw para vaciar las carteras cripto de desarrolladores
Los investigadores señalan que los estafadores emplean hábilmente GitHub para dar credibilidad a sus mensajes.
Menos hackeos de criptomonedas pero mayores pérdidas: cinco ataques causan el 62% de todas las pérdidas
Aunque febrero de 2026 registró pérdidas relativamente bajas con 26,5 millones de dólares, siguen surgiendo nuevas amenazas.
El precio de XRP sigue cayendo, pero estos indicadores cuentan otra historia
El precio de XRP continúa bajo presión mientras aumentan la actividad en la red, el crecimiento de DeFi y el interés de grandes inversores.