Zcash corrige fallos críticos mientras los hackeos de criptomonedas alcanzan los 651 millones de dólares en un mes

Fuente Cryptopolitan

Hoy, 2 de mayo de 2026, la Fundación Zcash acaba de lanzar Zebra 4.4.0, instando a todos los operadores de nodos a actualizar inmediatamente tras corregir múltiples fallos de seguridad, incluidos varios que podrían haber dividido el consenso de la red.

La actualización llega cuando abril finaliza como el peor mes hasta la fecha en cuanto a vulnerabilidades en el sector de las criptomonedas. La empresa de seguridad blockchain CertiK confirmó pérdidas totales de aproximadamente 651 millones de dólares en toda la industria.

¿Qué tipo de fallos Zcash corrige Zebra 4.4.0?

La actualización basada en Rust ZcashZcashZcash ZcashZcashZcashZcash ZcashZcashzcashzcash zcashzcashzcashzcash zcashzcashd heredados rechazarían, dividiendo así la red.

El problema más grave (GHSA-28xj-328h-72vm) permitió a un atacante remoto impedir permanentemente que un nodo descubriera nuevos bloques con una sola conexión. El ataque combinó tres vulnerabilidades en la forma en que Zebra compartía y descargaba información. 

Según el comunicado de la Fundación Zcash , la vulnerabilidad "no generó ninguna puntuación por mala conducta, ninguna prohibición ni ninguna desconexión", lo que la hizo invisible para las herramientas de monitoreo estándar.

Un segundo error (GHSA-jv4h-j224-23cc) también provocó que Zebra perdiera la cuenta de cuántas firmas había dentro de un bloque de transacciones (normalmente contaba menos del límite de 20.000 sigop por bloque).

Al parecer, el sistema de Zebra ignoró dos tipos específicos de scripts (el scriptSig de la entrada de Coinbase y las firmas P2SH) durante la validación de bloques. Debido a esto, un atacante podría crear un bloque que explotara ambas vulnerabilidades, superando las comprobaciones de Zebra pero fallando en zcashd y provocando una bifurcación de la cadena.

El tercer problema importante (GHSA-gq4h-3grw-2rhv) se produjo debido a una corrección anterior de sighash que dejó datos obsoletos en un área de almacenamiento temporal (búfer) legible a través de la interfaz de funciones externas de C++ de Zebra. 

Por lo tanto, un atacante podría explotar esta vulnerabilidad utilizando una firma válida para llenar el búfer con la información correcta y, a continuación, enviar una segunda transacción con un tipo de hash no válido que pasaría la verificación basándose en los datos restantes. 

Para solucionar esto, la Fundación aplicó una solución temporal que dispersa el búfer con bytes aleatorios si falla una comprobación, impidiendo así que el sistema reutilice información antigua hasta que se implemente una solución permanente.

Los dos últimos errores provocaron discrepancias entre otras partes del sistema. Uno de ellos sobrecargó la red al hacer que utilizara demasiada memoria al leer mensajes (GHSA-438q-jx8f-cccv). El otro fue una pequeña discrepancia en la codificación de la forma en que Zebra verificaba ciertas transacciones (GHSA-cwfq-rfcr-8hmp).

La Fundación señaló que esta última vulnerabilidad no era explotable en la práctica, pero aun así procedió a corregirla para que coincidiera con el comportamiento de zcashd. Se le atribuyó al investigador de seguridad Sangsoo-osec el descubrimiento de tres de los cinco problemas.

¿Podría haber llegado el lanzamiento en un mejor momento?

Según DeFiLlama, abril de 2026 fue el mes con más ataques informáticos en la historia de las criptomonedas (por número de incidentesdent, sufriendo entre 28 y 30 ataques distintos. La publicación de CertiK en X el 30 de abril cifró las pérdidas totales en aproximadamente 651 millones de dólares, la cifra más alta desde marzo de 2022, excluyendo la brecha de Bybit en febrero de 2025.

Dosdentfueron responsables de la mayor parte del daño. El 1 de abril, Drift Protocol perdió alrededor de 285 millones de dólares en una operación de ingeniería social vinculada al Grupo Lazarus de Corea del Norte. Para el 18 de abril, KelpDAO había sufrido su propio ataque de suplantación de mensajes por valor de 293 millones de dólares dirigido a un puente entre cadenas de LayerZero, según Cryptopolitan. 

Cabe destacar que ninguno de los ataques de abril tuvo como objetivo directo Zcash . Sin embargo, el gran volumen de ataques en diversas cadenas explica por qué su Fundación decidió calificar la actualización de Zebra como "crítica" e impulsar su adopción inmediata.

Qué deben hacer los operadores de nodos Zcash

La Fundación recomienda a todos los operadores que actualicen a Zebra 4.4.0 de inmediato, ya que esta versión no introduce ningún otro cambio significativo más allá de las correcciones de seguridad. 

Los operadores de nodos que ejecutan versiones anteriores siguen expuestos a las cinco vulnerabilidades, incluida la detención del descubrimiento de bloques, que requiere solo una única conexión maliciosa para ejecutarse.

ZEC cotizaba a 377,46 dólares , según CoinMarketCap, con una capitalización de mercado de 6.280 millones de dólares.

Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
El precio del cobre está a punto de superar los $6 por libra: ¿Hasta dónde puede llegar en 2026?Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
Autor  Edgar Martin
1 Mes 28 Día Mier
Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
placeholder
USD/JPY a la deriva antes de la semana de políticas gemelas del BoJ y la FedEl USD/JPY terminó el lunes prácticamente sin cambios respecto a las ofertas de cierre del viernes cerca de 159.40, oscilando en un rango estrecho de 75 pips entre 159.10 y 159.85. La sesión produjo un conjunto de velas de cuerpo pequeño que reflejan indecisión antes de la decisión del Banco de Japón (BoJ) del martes.
Autor  FXStreet
4 Mes 28 Día Mar
El USD/JPY terminó el lunes prácticamente sin cambios respecto a las ofertas de cierre del viernes cerca de 159.40, oscilando en un rango estrecho de 75 pips entre 159.10 y 159.85. La sesión produjo un conjunto de velas de cuerpo pequeño que reflejan indecisión antes de la decisión del Banco de Japón (BoJ) del martes.
placeholder
Plata Análisis del Precio: El XAG/USD se consolida por encima de 73.00$ mientras los bajistas hacen una pausa antes de la FedEl precio de la Plata (XAG/USD) se mueve al alza durante la sesión asiática del miércoles, aunque carece de continuidad ya que los operadores optan por mantenerse al margen a la espera de la crucial actualización de la política del FOMC.
Autor  FXStreet
4 Mes 29 Día Mier
El precio de la Plata (XAG/USD) se mueve al alza durante la sesión asiática del miércoles, aunque carece de continuidad ya que los operadores optan por mantenerse al margen a la espera de la crucial actualización de la política del FOMC.
placeholder
Seagate sube un 18% tras sus resultados y arrastra al alza a las acciones de almacenamiento ante la escasez de oferta prevista hasta 2027Tras el cierre de la sesión del 28 de abril, Seagate Technology (STX) presentó sus resultados del tercer trimestre fiscal de 2026, superando ampliamente las expectativas de Wall Street tanto en ingresos (3110 millones de dólares frente a los 2960 millones previstos) como en beneficio por acción (4,10 dólares ajustados frente a los 3,51 dólares estimados).
Autor  Mitrade Team
4 Mes 29 Día Mier
Tras el cierre de la sesión del 28 de abril, Seagate Technology (STX) presentó sus resultados del tercer trimestre fiscal de 2026, superando ampliamente las expectativas de Wall Street tanto en ingresos (3110 millones de dólares frente a los 2960 millones previstos) como en beneficio por acción (4,10 dólares ajustados frente a los 3,51 dólares estimados).
placeholder
El USD/JPY se desploma desde máximos mientras la intervención del Yen sacude los mercadosEl USD/JPY cayó un 2.25% el jueves después de una violenta reversión intradiaria que eliminó aproximadamente 500 pips del par en solo unas pocas horas
Autor  FXStreet
El dia de ayer 01: 06
El USD/JPY cayó un 2.25% el jueves después de una violenta reversión intradiaria que eliminó aproximadamente 500 pips del par en solo unas pocas horas
goTop
quote