La IA descubre un fallo oculto durante mucho tiempo en el pool de privacidad de Zcash

El ingeniero de seguridad Taylor Hornby utilizó un modelo de IA para identificar una vulnerabilidad crítica en la criptomoneda Zcash que había permanecido sin detectar desde 2022. El fallo podría haber permitido la creación ilimitada de tokens falsificados. Hornby ha añadido ahora a Monero a su lista de auditorías previstas.

Hornby empleó el modelo de IA Opus 4.8 de Anthropic para localizar el error en el pool de privacidad Orchard de Zcash. La vulnerabilidad se remontaba a mayo de 2022 y podría haber permitido a un atacante acuñar ZEC falsificados imposibles de detectar. Descubrió el problema el 29 de mayo mientras trabajaba para la organización sin ánimo de lucro Shielded Labs. Shielded Labs reveló el fallo el jueves e implementó una solución de emergencia antes del 1 de junio. El valor de Zcash cayó un 38 por ciento en las 24 horas siguientes debido a la preocupación por posibles robos no detectados en el pool protegido. Hornby declaró que informó sobre el fallo en lugar de explotarlo porque los desarrolladores de Zcash eran "como de la familia" y no podría "vivir con ese tipo de traición". Tiene previsto solicitar una subvención para titulares de Zcash con el fin de continuar su trabajo. Al ser preguntado en X sobre otras monedas de privacidad, Hornby respondió que añadirá a Monero a su lista de auditorías.

Artículos relacionados

Illustration of Zcash price drop after Orchard vulnerability disclosure showing cracked shield and falling chart
Imagen generada por IA

Zcash price falls after Orchard bug disclosure

Reportado por IA Imagen generada por IA

Zcash token ZEC dropped sharply after developers disclosed a vulnerability in the Orchard shielded pool that could have allowed undetected counterfeiting of tokens. The flaw, present since 2022, was found on May 29 using an AI model and patched by June 1. No evidence of exploitation was found, though privacy features prevent cryptographic proof.

Zcash has recovered about 45 percent from its recent low after developers proposed the Ironwood upgrade to address a supply verification issue. The privacy-focused cryptocurrency traded near $437 on Monday, though it remains down 22 percent for the week. The move comes after a patched bug in the Orchard pool triggered last week's sell-off.

Reportado por IA

AI-powered systems are driving down the price of smart contract reviews in cryptocurrency projects, according to security researchers. The changes could raise expectations for due diligence by developers and institutions alike.

The US government directed Anthropic to immediately suspend access to its Fable 5 and Mythos 5 AI models on Friday. The company complied with a full global shutdown after receiving the national security order at 5:21 p.m. ET.

Reportado por IA

Trezor has revealed a vulnerability in the TROPIC01 secure element chip used in its Safe 7 hardware wallet. The company said the issue does not put user funds at risk.

LayerZero has acknowledged it made a mistake by allowing its own verifier network to secure high-value assets in a vulnerable setup. The admission comes weeks after a $292 million hack on Kelp DAO that the company had initially blamed on the developer. The firm says its core protocol remained unaffected.

Reportado por IA

A $292 million exploit on Kelp DAO has shaken decentralized finance (DeFi) lending markets, prompting industry insiders to call for stronger security measures. Despite the setback, experts view it as a temporary hurdle rather than a barrier to institutional adoption. Wall Street firms continue advancing into onchain finance amid the fallout.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar