A Zcash despencou de forma significativa durante a noite após a divulgação de uma vulnerabilidade crítica no pool protegido Orchard do protocolo, que teria a capacidade de possibilitar uma falsificação imperceptível por mais de quatro anos.
A criptomoeda de confidencialidade caiu de um pico local de US$ 635 na quarta-feira para uma baixa intradiária de US$ 309 na quinta-feira, de acordo com informações do CoinGecko. Posteriormente, apresentou uma leve recuperação para cerca de US$ 314, representando uma queda de 41% no dia.
A falha foi identificada em 29 de maio pelo investigador de segurança Taylor Hornby, por meio de ferramentas de auditoria auxiliadas por inteligência artificial.
Ela estava presente em duas linhas de código dentro do circuito Orchard, o elemento criptográfico responsável pelas transações protegidas do Zcash, possibilitando que um agente mal-intencionado gerasse ZEC falsificado dentro do pool protegido sem qualquer assinatura on-chain. Caso a falha tivesse sido explorada antes da descoberta, seria impossível provar.
“A vulnerabilidade existiu desde a ativação do Orchard em maio de 2022 até a correção de emergência implementada em 1º de junho de 2026”, afirmou a Shielded Labs, a entidade por trás do desenvolvimento do Zcash, em uma publicação de informação. “Devido às características de confidencialidade do Orchard e à natureza da falha, não é possível determinar definitivamente, apenas com criptografia, se ocorreu tal exploração.”
Outra leitura: Zcash finaliza sua “mais ambiciosa” atualização
O incidente reabriu a discussão sobre um problema estrutural que, segundo críticos, vai além da falha específica. Ao contrário do Bitcoin ou do Ethereum, nos quais a exploração on-chain é prontamente visível, as moedas de confidencialidade como o Zcash criam condições em que um ataque bem-sucedido pode passar despercebido para sempre.
“O Zcash permite uma categoria singular de falhas em que, se forem exploradas, não seria detectado”, comentou o analista de criptomoedas Udi Wertheimer. “Essa categoria exclusiva ainda persiste. A resolução desta falha específica é irrelevante.”
Verificações de curva elíptica sub-restritas, a classe de vulnerabilidade no centro desta falha, estão entre as fragilidades mais comuns em circuitos ZK em produção, conforme indicado por Joe Andrews, CEO da Aztec Labs, um estúdio de produtos focado em privacidade. A prática não é nova para o Zcash, afirmou Andrews, acrescentando que a inteligência artificial está acelerando a identificação dessas falhas em toda a indústria.
A solução de longo prazo, explicou Andrews ao Decrypt, envolve a verificação formal do circuito combinada com um segundo sistema de comprovação, uma abordagem que o Ethereum já está planejando. “Ambos os sistemas devem concordar para que uma transição de estado seja válida, o que reduz enormemente a probabilidade de exploração de falhas”, declarou.
Repercussão diversa no mercado
Arthur Hayes, ex-CEO da BitMEX, revelou ter liquidado toda a sua posição em Zcash após a divulgação.
O perigo imediato para os detentores não é a inflação generalizada, mas a possível insolvência do pool Orchard em si, o que sugere que os detentores de ZEC protegidos poderiam ser diluídos se reivindicações falsas competissem com as legítimas por um saldo limitado do pool.
Não todos compartilham dessa preocupação. Craig Salm, diretor jurídico da Grayscale, argumentou que a exploração prévia ao patch era improvável. Para que se acreditasse que a vulnerabilidade foi realmente explorada, explicou Salm, seria necessário examinar o código-fonte com mais minúcia do que todos os principais desenvolvedores combinados e resistir à tentação de esvaziar completamente o pool durante um período de alta recorde. “Me parece improvável”, tuitou ele.
Shielded Labs propôs uma atualização de rede que implementa um novo pool protegido com um controle de acesso contábil, o que permitiria a qualquer pessoa verificar a integridade do suprimento de Zcash.
Andrews destacou que a estrutura dessa atualização, que requer que todas as moedas sejam desprotegidas antes de ingressarem no novo pool, reduz eficazmente o risco de qualquer exploração anterior ao montante atual de ativos protegidos. “A verificação formal da nova atualização diminui ainda mais substancialmente os riscos”, afirmou.
* Adaptado e revisado com autorização do Decrypt.
Procurando uma carteira com rendimento elevado, mas sem as oscilações do mercado? A Renda Fixa Digital do MB oferece ativos com ganhos de até 18% ao ano, risco controlado e total segurança para seus investimentos. Descubra agora!
Fonte: Portal do Bitcoin

