CAUTION A- L1 · anónimo
Zcash
Zcash

Moneda de privacidad ZK · transacciones protegidas opcionales, zk-SNARKs, direcciones unificadas, tope de 21 M

ZEC

Zcash implementa la criptografía de privacidad más sólida del sector — y pasó cuatro años sin poder demostrar su solidez.

Un pool protegido sellado, uno nuevo abierto y una migración aún en marcha. Las matemáticas son excelentes; el libro mayor no está terminado.

Jurisdicción decentralised · ECC (Denver, US)
En operación desde 2016
Categoría Activos y protocolos
Rúbrica v2.7

Cómo funciona

Zcash se lanzó el 28 de octubre de 2016 y conservó el calendario monetario de Bitcoin — 21 millones de monedas, con halvings aproximadamente cada cuatro años — al tiempo que sustituía su modelo de transacciones por pruebas de conocimiento cero. Coexisten dos familias de direcciones. Las direcciones transparentes se comportan exactamente como las de Bitcoin: el remitente, el receptor y el importe son permanentemente públicos. Las direcciones protegidas cifran los tres datos y demuestran su validez mediante un zk-SNARK, de modo que la red verifica un pago que no puede leer. Las direcciones unificadas, introducidas con NU5 en mayo de 2022, ocultan esa división tras una única cadena de caracteres y dejan que sean los propios monederos quienes elijan la vía protegida.

El lado protegido no es un único pool, sino todo un linaje de ellos. Sprout (2016) necesitaba una configuración de confianza multiparte. Sapling (octubre de 2018) abarató los envíos protegidos hasta hacerlos viables en teléfonos. Orchard (mayo de 2022) pasó al sistema de pruebas Halo 2 y eliminó por completo la configuración de confianza. Ironwood, activado en el bloque 3.428.143 el 28 de julio de 2026, es el cuarto. Tres organizaciones desarrollan el código: Electric Coin Co., en Denver; la Zcash Foundation, con sede en Estados Unidos; y Shielded Labs, en Suiza, que no recibe financiación por recompensas de bloque.

KYC y privacidad

No hay registro, ni correo electrónico, ni cuenta, ni un operador que conserve una base de datos de clientes. Zcash es un protocolo; la única identidad que puede filtrar es la que tú mismo publiques. Esa salvedad resume toda la reseña. Aquí la privacidad es un modo, no una propiedad — un pago de transparente a transparente es tan legible como uno de Bitcoin, y durante la mayor parte de la historia de la cadena, la mayor parte del suministro permaneció a la vista.

Eso ha cambiado. Los monederos ahora usan lo protegido por defecto: Zodl (antes Zashi), Ywallet, Nighthawk y Cake Wallet dirigen los nuevos envíos al pool cifrado sin preguntar. Las transacciones protegidas alcanzaron el 59,3 % de la actividad de la red en febrero de 2026, y en agosto más de 4,9 millones de ZEC — más del 30 % del suministro — se mantenían protegidos, el mayor pool cifrado que la cadena ha registrado nunca. Lo que todavía se filtra ocurre en los márgenes: los exchanges que exigen identificación para convertir ZEC, y las direcciones transparentes que mineros y custodios siguen utilizando.

Fortalezas y límites

La criptografía es de primer nivel. Halo 2 eliminó la configuración de confianza que lastraba a Sprout, y los circuitos de Ironwood se verificaron formalmente frente a más de 2.700 teoremas comprobados por máquina — un listón que ninguna otra cadena de privacidad ha superado. La razón de que exista ese listón es también el límite. El 29 de mayo de 2026, el investigador Taylor Hornby encontró una multiplicación de curva elíptica insuficientemente restringida en el circuito de Orchard, activa desde mayo de 2022, que habría permitido una falsificación silenciosa y no rastreable. Un parche de emergencia se publicó en cuestión de días; la divulgación llegó el 4 de junio. Fue el segundo fallo de este tipo: un error equivalente en Sprout se encontró en 2018 y no se reveló hasta febrero de 2019, después de que Sapling ya lo hubiera cerrado silenciosamente.

Ninguno de los dos fallos muestra indicios de haber sido explotado, y el torniquete de Ironwood — que limita los retiros del pool sellado de Orchard al importe verificablemente depositado — está diseñado para zanjar esa cuestión de forma aritmética en cuanto termine la migración. Esta no ha terminado. Mover las monedas es voluntario, el porcentaje migrado rondaba el 85 % en agosto de 2026, y aproximadamente un 3 % del suministro sigue aparcado en un pool que ya nadie debería utilizar.

Veredicto

Zcash ejecuta en producción la construcción de privacidad más sólida que existe, y sus responsables publican sus fallos en lugar de enterrarlos — eventualmente. Comparado con Monero, cambia la privacidad obligatoria por privacidad opcional y un historial limpio más corto, y ahí es exactamente donde aterriza la nota. Mantén un monedero compatible con Ironwood, conserva los saldos protegidos, y trata cualquier ZEC que siga en Orchard como un asunto pendiente. Nota: A- (8,9/10). Confianza: CAUTION.

veredicto.zcash.diff +5 pros −4 contras
qué funciona
+ 01 Halo 2 eliminó la configuración de confianza; los circuitos de Ironwood están verificados formalmente frente a más de 2.700 teoremas comprobados por máquina
+ 02 Sin registro, sin correo electrónico, sin operador — la identidad nunca entra en el propio protocolo
+ 03 Los monederos protegidos por defecto llevaron al pool cifrado el 59,3 % de las transacciones de febrero de 2026
+ 04 Los dos fallos de falsificación se publicaron con fechas, código y un post-mortem
+ 05 Código abierto bajo licencia MIT, con un responsable de seguridad del ecosistema financiado mediante subvención en Least Authority
qué saber
01 La privacidad es opcional: las direcciones transparentes son exactamente tan públicas como las de Bitcoin
02 Segundo fallo de falsificación a nivel de protocolo en ocho años, activo durante cuatro de ellos
03 La migración a Ironwood es voluntaria y sigue sin completarse — ~3 % del suministro permanece en el pool sellado de Orchard
04 ECC, en Denver, y una fundación estadounidense siguen siendo alcanzables mediante citación judicial, a diferencia de una cadena sin operador

La privacidad de conocimiento cero más sólida en producción, envuelta en una privacidad opcional por defecto y en un incidente de solidez reciente que la aritmética del torniquete todavía no ha cerrado. Adecuado para quienes mantienen los saldos protegidos y los monederos actualizados; no adecuado para quien quiere una privacidad que no pueda olvidarse de activar. Nota: A- (8,9/10). Confianza: CAUTION.