Los analistas de seguridad han descubierto que, debido a restricciones insuficientes en la arquitectura del pool Orchard, los atacantes pudieron crear tokens ZEC falsos sin control. Esta vulnerabilidad técnica permitía introducir datos arbitrarios en operaciones de multiplicación en curvas elípticas, mientras que el sistema no bloqueaba tales transacciones y las permitía pasar exitosamente.

Este bug ha estado en el código desde mayo de 2022. Dado que el pool Orchard es completamente confidencial, en Shielded Labs admiten: actualmente no es posible determinar con precisión si alguien ha aprovechado este exploit en los últimos tres años. Al mismo tiempo, los desarrolladores esperan que no haya habido una emisión masiva de monedas falsificadas, ya que el mercado habría reaccionado ante tal exceso de oferta mucho antes.

#zcash
#ZECUSDT