Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
CFD
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Pre-IPOs
Accede al acceso completo a las OPV de acciones globales
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Promociones
Centro de actividades
Únete a actividades y gana recompensas
Referido
20 USDT
Invita amigos y gana por tus referidos
Programa de afiliados
Gana recompensas de comisión exclusivas
Gate Booster
Aumenta tu influencia y gana airdrops
Anuncio
Novedades de plataforma en tiempo real
Gate Blog
Artículos del sector de las criptomonedas
Servicios VIP
Grandes descuentos en tarifas
Gestión de activos
Solución integral para la gestión de activos
Institucional
Soluciones de activos digitales: empresas
Desarrolladores (API)
Conecta con el ecosistema de aplicaciones Gate
Transferencia bancaria OTC
Deposita y retira fiat
Programa de bróker
Reembolsos generosos mediante API
AI
Gate AI
Tu compañero de IA conversacional para todo
Gate AI Bot
Usa Gate AI directamente en tu aplicación social
GateClaw
Gate Blue Lobster, listo para usar
Gate for AI Agent
Infraestructura de IA, Gate MCP, Skills y CLI
Gate Skills Hub
+10 000 habilidades
De la oficina al trading, una biblioteca de habilidades todo en uno para sacar el máximo partido a la IA
GateRouter
Elige inteligentemente entre más de 40 modelos de IA, con 0% de costos adicionales
El ingeniero que descubrió la vulnerabilidad de cuatro años en Zcash: Monero (XMR) también será auditado
Descubridor del fallo crítico en la piscina de ocultación Orchard de Zcash, el ingeniero de seguridad Taylor Hornby anunció que ya ha incluido Monero (XMR) en la próxima ronda de auditorías, y que ampliará el alcance de las revisiones de seguridad a proyectos de monedas centradas en la privacidad en el futuro.
(Resumen previo: ZEC cayó un 48% y rompió los 250 dólares: Opus 4.8 detecta la vulnerabilidad de emisión ilimitada en Zcash, Arthur Hayes liquida sus posiciones)
(Información adicional: Zcash estuvo fuera de servicio por más de 4 horas: tras una bifurcación de emergencia, la altura 3,364,601 quedó atascada, agravando la crisis de gobernanza)
Resumen de puntos clave
Al día siguiente de la publicación de Opus 4.8 a finales de mayo, Hornby lo sometió a auditoría en Zcash. Su marco propio, "zcash-full-stack-auditor", combinado con el modelo más reciente, permitió detectar en menos de 24 horas una vulnerabilidad clave en la piscina Orchard que había estado latente durante cuatro años: la restricción insuficiente en el gadget de multiplicación escalar de base variable (variable-base scalar multiplication gadget) en el circuito Orchard, que permite a un atacante falsificar entradas y evadir la verificación de pruebas de conocimiento cero, permitiendo la emisión ilimitada de ZEC falsos sin detección.
Hornby es fundador de Defuse Security y también miembro de la junta de la Fundación Zcash. En abril de este año, fue contratado como consultor de seguridad a tiempo parcial por la organización sin fines de lucro Shielded Labs, con un contrato de tres meses para identificar vulnerabilidades en el protocolo antes que los atacantes. La noche del 29 de mayo, informó del problema a los ingenieros principales de ZODL, y Shielded Labs activó una reparación de emergencia. El 2 de junio, mediante una bifurcación suave (soft fork) con Zebra 4.5.3, se suspendieron todas las transacciones en Orchard; y el 3 de junio, con la bifurcación dura NU6.2, se corrigió la vulnerabilidad y se cerró la brecha de forma definitiva.
Auditorías previas usando Opus 4.7 junto con prompts genéricos no lograron detectar esta falla. La diferencia radica en que el marco propio de Hornby ofrece estrategias de indicación altamente específicas, no solo mediante actualización del modelo, sino con una combinación de humanos y herramientas.
Caída de ZEC y dilema ético
Tras la divulgación de la vulnerabilidad, ZEC sufrió un fuerte golpe, cayendo un 48.51% en 24 horas, alcanzando un mínimo de 250 dólares, con un volumen de liquidaciones superior a 116 millones de dólares, afectando a más de 19,000 traders. Arthur Hayes liquidó toda su posición en ZEC, argumentando que "la protección de la privacidad no requiere posibilidad, sino certeza".
A pesar de tener condiciones para aprovechar la vulnerabilidad, Hornby eligió reportarla en lugar de explotarla, y expresó: "No puedo aceptar esa traición".
Zooko Wilcox, fundador de Zcash, afirmó que la probabilidad de que la vulnerabilidad haya sido explotada en realidad es muy baja, pero debido a la arquitectura de privacidad de Orchard, desde un punto de vista criptográfico no se puede demostrar si alguien ha minado monedas falsas en estos cuatro años.
La lista de auditoría de Monero
Hornby ahora dirige su atención a Monero (XMR), anunciando que ya la ha incluido en la lista de auditorías, y que planea realizar revisiones de seguridad en más proyectos de monedas de privacidad en el futuro. También está preparando una solicitud de financiamiento a la comunidad de Zcash para apoyar futuras investigaciones de seguridad.
La comunidad de Monero no está inactiva; en paralelo, Trail of Bits ha sido contratado para auditar la integración de FCMP++ (Full-Chain Membership Proofs, pruebas de membresía de cadena completa). Sin embargo, la incorporación de Hornby representa otra línea de auditoría independiente, utilizando la misma metodología asistida por IA que ayudó a detectar la vulnerabilidad en Zcash, para analizar la criptografía subyacente de Monero.
Preguntas frecuentes
¿Quién es Taylor Hornby? ¿Por qué audita Zcash?
Hornby es fundador de Defuse Security y miembro de la junta de Zcash Foundation. En abril de este año, fue contratado como consultor de seguridad a tiempo parcial por Shielded Labs, y utilizó Opus 4.8 junto con su marco propio para auditar las vulnerabilidades en los circuitos de Zcash.
¿Cuál es el problema de la vulnerabilidad en Orchard de Zcash?
El circuito Orchard tiene una restricción insuficiente en el gadget de multiplicación escalar de base variable en la multiplicación en curva elíptica, lo que permite a un atacante falsificar entradas y evadir la verificación de pruebas de conocimiento cero, posibilitando la emisión ilimitada de ZEC falsos sin ser detectados. La vulnerabilidad estuvo latente desde mayo de 2022, durante cuatro años, y fue corregida el 3 de junio de 2026.