Noticias

Una solución de error encubierta de Zcash tiene implicaciones legales confusas

single-image

El martes 5 de febrero, la compañía Zcash, la encargada de la criptomoneda homónima, hizo una revelación impactante: había actuado en secreto para corregir un error de software que le habría dado a un atacante los medios para crear «Zcash».

Lo que es impactante no es que Zcash tuviera un defecto. Es que solo unos pocos empleados lo sabían y hasta donde se sabe, lo mantuvieron en secreto durante ocho meses antes de arreglarlo. La forma en que el equipo manejó el problema probablemente no sería tan controvertida si Zcash fuera una compañía de software tradicional.

Pero esto es dinero criptográfico, donde los entusiastas esperan que todo sea transparente y descentralizado. Quizás más importante, este episodio es un recordatorio de que carecemos de definiciones claras para distinguir entre los sistemas de cadenas de bloques «centralizados» y «descentralizados», incluso cuando los responsables de la formulación de políticas han comenzado a agregar implicaciones legales reales a estas etiquetas.

La historia comienza en marzo. De acuerdo con una larga publicación en su blog, fue entonces cuando el criptográfo de Zcash Ariel Gabizón descubrió un «defecto criptográfico sutil» en un documento académico en el que Zcash confió para desarrollar su tecnología y la cual tenía años en el sistema de la criptomoneda.

Después de descubrir el error, el pequeño equipo que estaba al tanto decidió que el curso más seguro era revelarlo solo después de que se solucionara.

De acuerdo con Fortune, utilizaron comunicaciones encriptadas y «confidentes cuidadosamente seleccionados para evitar que los intrusos, espías o piratas informáticos ilegales adquieran el conocimiento de la vulnerabilidad». Finalmente, en octubre, introdujeron la corrección de errores en una actualización que se había planeado de antemano.

Suponiendo que confiamos en la confianza de la compañía de que dejar el error sin parchear durante tanto tiempo fue seguro, ya que muy pocas personas tienen la experiencia criptográfica para explotarlo, todavía tenemos que preguntar: las acciones de la compañía significan que Zcash está realmente centralizado?. Desafortunadamente, aún no podemos llegar a una respuesta significativa, ya que todavía no tenemos una definición de «descentralización» acordada.

Pero dado que «descentralizado» está pasando de un término de mercadotecnica a uno que tiene implicaciones legales reales, esto es problemático, escribe Angela Walch, profesora de Derecho de la Universidad de St. Marys, en un nuevo documento: «si ignoramos lo que significa descentralización, corremos el riesgo de tener consecuencias no deseadas cuando estos sistemas no se comportan como esperamos».

Un usuario en Twitter al respecto dijo, que si cuatro personas que mantienen en secreto un error crítico durante cuatro meses no demuestran centralización, «No sé qué haría».

Incluso si eso es cierto, es de suponer que los responsables de la formulación de políticas eventualmente nos lo dirán, una vez que decidan qué significa realmente descentralización.

Deja un comentario

Loading data ...
Comparison
View chart compare
View table compare