-
La medida busca cerrar una falla que podía permitir crear ZEC de forma indebida.
-
La actualización también incluye avances para mayor blindaje frente a la computación cuántica.
La Zcash Foundation lanzó el 10 de julio la versión 6.0.0 de Zebra, su implementación independiente del protocolo Zcash escrita en Rust.
Se trata de la primera versión estable que soporta la actualización de red NU6.3 «Ironwood» en la mainnet (red pública), con activación fijada en el bloque 3.428.143, un momento estimado para las 13:00 UTC de mañana, 28 de julio de 2026.
Para entender el cambio, vale aclarar primero que Zcash permite enviar fondos de forma privada a través de lo que se conoce como un pool blindado: una parte de la red donde el monto, el emisor y el receptor de una transacción quedan ocultos. Hasta ahora, ese trabajo lo hace un pool llamado Orchard.
Con Ironwood, la red suma un segundo pool blindado, construido desde cero pero basado en el mismo motor matemático de Orchard.
La diferencia es que Ironwood tiene su propio registro interno: su propio árbol de compromisos de notas, su propio conjunto de nulificadores (los que evitan gastar dos veces un mismo fondo), su propio fondo de valor en cadena y sus propios metadatos de historial. Todo esto viaja en un nuevo formato de transacción, llamado v6.
La razón detrás de este cambio no es solo mejorar el diseño: en mayo se descubrió un problema en las matemáticas que sostienen la privacidad de Orchard. En pocas palabras, existía la posibilidad teórica de que alguien generara ZEC de la nada sin que quedara un rastro visible, justamente porque la privacidad del pool oculta los montos.
Según reportes que citan a investigadores de seguridad, la falla fue hallada el 29 de mayo de 2026 por Taylor Hornby, quien auditaba el protocolo para Shielded Labs, y consistía en una verificación insuficiente dentro del circuito de pruebas de Orchard (halo2_gadgets), que en teoría podía dejar pasar datos inválidos.
El fallo de solidez, de cuatro años de antigüedad en el circuito de conocimiento cero de Orchard, permitía que un potencial atacante acuñara ZEC falsificado dentro del pool.
Los desarrolladores respondieron con una actualización de emergencia, conocida como NU6.2: desactivaron Orchard temporalmente a inicios de junio y lo reactivaron días después con el circuito corregido, sin evidencia de que la falla haya sido explotada.
Esa corrección impidió que la falla pudiera explotarse en el futuro, pero no resolvía un problema de fondo: nadie puede comprobar, dentro de un pool privado, si esa falla fue usada alguna vez para crear ZEC falso durante los cuatro años que estuvo activa.
Ironwood es la respuesta a ese problema. Es un pool construido de nuevo, con verificación formal (una técnica que permite demostrar matemáticamente que un programa se comporta como se espera) y auditorías independientes adicionales.
Ironwood introduce, además, varias mejoras de seguridad, entre ellas:
- Verificación formal de componentes críticos.
- Auditorías de seguridad independientes.
- Formatos de notas recuperables cuánticamente.
- Protecciones reforzadas para el sistema de transacciones blindadas.
- El viejo pool Orchard queda sellado: no aceptará más depósitos ni transferencias internas.
Es importante resaltar que quien tiene ZEC en Orchard no pierde acceso a sus fondos, pero ya no podrá moverlos ni recibir nuevos dentro de ese pool después del 28 de julio; solo podrá sacarlos hacia Ironwood, y lo más práctico será esperar a que las wallets ofrezcan la opción de migración
Una actualización pensada para resistir a computadoras cuánticas
Las computadoras cuánticas —todavía no disponibles a gran escala— podrían en el futuro romper parte de la criptografía que hoy protege las wallets de criptomonedas, tal como CriptoNoticias ha estado reportando.
Por tal motivo, Ironwood incorpora un formato de nota pensado para ese escenario. La propia especificación técnica oficial de Zcash confirma que, desde la altura de activación de NU6.3, cada nota emitida dentro del pool Ironwood usará un formato de texto plano de nota «recuperable cuánticamente», definido en el documento ZIP 2005.
Qué deben hacer los operadores de nodos
Zebra 6.0.0 usa un nuevo formato de base de datos de estado (28.0.0) que se actualiza automáticamente, sin necesidad de resincronizar el nodo desde cero.
Sin embargo, la Zcash Foundation advirtió que no es posible revertir a una versión anterior de Zebra una vez aplicada esa migración, por lo que recomendó respaldar el estado antes de actualizar a quienes quieran conservar esa posibilidad.








