El sexto participante de Zcash era Edward Snowden
En abril de 2022, se reveló que Edward Snowden era John Dobbertin, el participante anónimo de la ceremonia de configuración de Zcash en 2016. Su identidad reabrió una pregunta aún más singular: ¿por qué seis personas crearon una moneda digital destruyendo información secreta?

Resumen clave en 3 puntos
- El detonante / ParadojaEl lanzamiento de Zcash en 2016 dependió de una 'Ceremonia' de seis participantes: mientras al menos uno destruyera honestamente su fragmento de clave privada, la clave combinada de 'residuo tóxico' —que solo permitía falsificar ZEC, pero jamás robar fondos ni vulnerar la privacidad— nunca podría reconstruirse.
- El punto de inflexiónCinco identidades se hicieron públicas a los pocos días; la sexta, 'John Dobbertin', se mantuvo en secreto hasta el 27 de abril de 2022, cuando Zcash Media reveló —y el propio Edward Snowden confirmó— su participación.
- El legado históricoNetwork Upgrade 5 activó Halo y el fondo Orchard el 31 de mayo de 2022, eliminando el requisito de configuración de confianza para el nuevo fondo blindado de Zcash, mientras que los fondos heredados mantuvieron sus propias reglas.
Cronología de los hechos
Finaliza la generación de parámetros entre seis partes; se revela que 'Moses Spears' es Derek Hinch de NCC Group, que operó en secreto un nodo de cómputo auditado.
Zooko Wilcox publica 'The Design of the Ceremony', donde detalla el material secreto de configuración, la computación multipartita y los equipos aislados de la red.
El testigo escéptico 'Fabrice Renault' revela ser Peter Todd, desarrollador de Bitcoin Core.
ECC publica la auditoría de NCC Group: no se hallaron vulnerabilidades fatales, aunque las auditorías no pueden certificar la ausencia total de intrusiones.
Zcash Media confirma que Edward Snowden fue el sexto participante, hecho validado por el propio Snowden en una entrevista.
Network Upgrade 5 implementa en la red principal el fondo Orchard impulsado por Halo, terminando con la dependencia de ceremonias para el nuevo fondo blindado de Zcash.
El sexto nombre
El 27 de abril de 2022, Zcash Media, una división de la productora 37 Laines, emitió un comunicado de prensa confirmando que Edward Snowden —el alertador de la NSA y defensor de la privacidad— era 'John Dobbertin', el participante bajo seudónimo en el proceso de configuración de confianza de Zcash en 2016. El comunicado señalaba que la revelación había sido validada por el propio Snowden en una entrevista exclusiva para el breve vídeo 'El fin de la configuración de confianza de Zcash: ¿Quién es John Dobbertin?' ('The End of Zcash's Trusted Setup: Who is John Dobbertin?').[3]
Para cualquiera que hubiera seguido a Zcash desde el principio, ese nombre era la última pieza de un rompecabezas de seis años. Cinco de los seis participantes de la ceremonia habían sido identificados a los pocos días del evento; solo Dobbertin seguía siendo una incógnita. Zooko Wilcox, director ejecutivo de Electric Coin Company —la empresa que lanzó Zcash—, explicó en el comunicado que él mismo había reclutado a Snowden: la configuración dividió la generación de claves entre seis participantes precisamente para que bastara con que un único desconocido digno de confianza destruyera una sola clave para impedir la reconstrucción del material secreto que podría permitir la falsificación.[3]
El anuncio también anticipaba Network Upgrade 5 y Halo, la tecnología destinada a eliminar la necesidad de una configuración de confianza en el nuevo fondo blindado de Zcash. Esa yuxtaposición dio a la revelación su peso histórico: el público conoció el nombre del participante justo cuando el proyecto se preparaba para dejar atrás ese tipo de ceremonias. Ello no significaba que la divulgación de la identidad de Snowden alterara por sí misma la seguridad de los fondos existentes.[3]
Una clave que jamás debe existir
Cuando Zcash se lanzó en 2016, sus transacciones privadas 'Sprout' dependían de los parámetros públicos de SNARK: objetos matemáticos compartidos que se utilizan para construir y verificar pruebas de conocimiento cero. En un artículo de diseño de 2016, Zooko Wilcox ofreció la explicación más clara posible: generarlos equivalía básicamente a crear un par de claves pública y privada, conservar la clave pública y destruir la privada. Cada usuario dependería de la mitad pública; la mitad privada debía desaparecer.[1]
Esa mitad privada fue bautizada como 'residuo tóxico' (toxic waste), y la denominación describía con precisión el peligro. Cualquiera que la obtuviera podría crear Zcash falso y, de manera crucial, nada más. El artículo de diseño deja explícito que este era el único daño que podía causar: quien la poseyera no podía vulnerar la privacidad de nadie ni robar las monedas de otros usuarios. La propia analogía de Wilcox provenía de la química: una serie de subproductos industriales, cada uno inofensivo por separado, que forman una sustancia peligrosa únicamente si se permite que todos lleguen a mezclarse. El objetivo absoluto del protocolo era mantener los subproductos separados hasta su destrucción, de modo que el residuo tóxico nunca llegara a existir.[1]
Wilcox tuvo cuidado, incluso en 2016, de no exagerar lo que garantizaba la destrucción. Destruir la clave privada no hacía que la falsificación fuera imposible en un sentido absoluto: como señaló, toda tecnología monetaria jamás creada ha sido vulnerable a la falsificación, y el propio Bitcoin tuvo en su día un fallo que permitió brevemente a alguien crear 184.000 millones de BTC. Su advertencia más profunda ha envejecido con notable precisión: cualquier sistema que oculte los importes de las transacciones corre el riesgo de perder la capacidad de detectar la falsificación. La clave debía destruirse porque constituía una de las vías para generar dinero falso, no la única concebible.[1]
Seis estaciones y una cadena de secretos
La defensa fue de carácter estructural. Zcash utilizó una computación multipartita (Multi-Party Computation o MPC): seis participantes, situados en ubicaciones geográficas independientes, generaron cada uno un fragmento de los parámetros utilizando un fragmento correspondiente de clave privada, combinaron las partes públicas y luego eliminaron su fragmento privado. La aritmética del esquema hacía que bastara con un solo desconocido honesto: mientras al menos un participante eliminara con éxito su fragmento, resultaba imposible reconstruir el residuo tóxico. Ante la amenaza de este secreto de configuración, un atacante habría necesitado la contribución secreta de cada uno de los participantes. Dicha condición no descartaba fallos de implementación no relacionados.[1]
Desde el inicio se conocían tres identidades: Andrew Miller, científico de la computación y asesor técnico de Zcash; Peter Van Valkenburgh; y el propio Zooko Wilcox. Los otros tres fueron presentados bajo nombres ficticios —'Moses Spears', 'Fabrice Renault' y 'John Dobbertin'—, una capa de protección frente a cualquiera que interceptara las comunicaciones o intentara coaccionar a un testigo. Al concluir la ceremonia el 23 de octubre de 2016, se reveló que Moses Spears era Derek Hinch, de NCC Group, a quien Zooko había contratado en secreto para proteger y supervisar forensemente un nodo de cómputo; cuatro días más tarde, Peter Todd, un declarado escéptico de todo el diseño, reveló haber sido Fabrice Renault —invitado, según escribió Zooko, para darle al crítico más mordaz el mejor asiento del auditorio—.[1]
El registro de diseño de Wilcox describe cómo los participantes intentaron mantener esas contribuciones secretas fuera del alcance de cualquier atacante. Cada fragmento de clave privada existió únicamente en un ordenador recién comprado y aislado físicamente de toda red (air-gapped), al que se le retiraron físicamente las radios wifi y bluetooth antes de encenderlo por primera vez. Los mensajes entre las estaciones se grababan en discos ópticos y se transportaban a mano a través del aislamiento físico, creando un rastro de evidencias de solo adición (append-only) sobre lo que se transfería exactamente. El método de Peter Todd fue muy particular: comprar un ordenador nuevo en una tienda al azar, usarlo y destruirlo por completo un par de días después. El procedimiento convirtió incluso el traslado de un mensaje entre equipos en parte del problema de seguridad.[1]
La ceremonia contó incluso con un auditor encubierto. El 21 de septiembre de 2017, ECC publicó los resultados de la revisión forense que NCC Group realizó sobre su propia estación: las pruebas de ataque sobre un nodo de prueba redundante revelaron que únicamente un ataque DMA tuvo éxito, y solo de forma parcial, mientras que la opinión experta de NCC concluyó que su nodo de cómputo no fue vulnerado durante el evento. El enfoque de ECC sobre la auditoría fue notablemente honesto: no se encontraron vulnerabilidades fatales, pero las auditorías y los análisis forenses no pueden certificar la ausencia total de intrusiones. La verdadera primera línea de defensa nunca fue la auditoría; fue el diseño que hacía suficiente una sola eliminación honesta.[2]
Lo que el secreto no podía hacer
El imaginario popular tiende a fundir cualquier catástrofe cripto en una sola: claves robadas, monederos vaciados y privacidad vulnerada. El secreto de la ceremonia era mucho más singular y delimitado que todo eso. No era una contraseña maestra para el monedero de nadie ni una puerta trasera de vigilancia. El artículo de diseño distinguió con claridad la falsificación del robo directo y de la pérdida de privacidad en las transacciones: el residuo tóxico, de haberse llegado a ensamblar, habría funcionado como la plancha matriz de una fábrica de moneda falsa; es decir, otorgaba el poder de imprimir billetes falsos, no el poder de abrir las cajas de seguridad de otros ni de leer su correspondencia.[1]
Esa naturaleza tan delimitada explica tanto las minuciosas precauciones de la ceremonia como el alivio específico de su desenlace. La clave robada de un monedero perjudica a una sola persona; una clave de residuo tóxico ensamblada habría socavado silenciosamente el fundamento de la moneda: la garantía de que nadie puede gastar dinero que nunca tuvo. A seis participantes se les encomendó crear conjuntamente ese poder para luego destruir de forma fiable sus respectivas partes, sabiendo que una sola destrucción honesta entre ellos bastaría. En otras palabras, Snowden no estaba custodiando las monedas de nadie. Estaba custodiando la propia casa de la moneda.[1]
El fin de las ceremonias
La ceremonia de 2016 no fue la última de Zcash. La actualización Sapling requirió otro proceso de configuración en 2018, en el que ECC informó de la participación de más de un centenar de personas. Distribuir la participación de forma más amplia redujo la dependencia de personas concretas, pero mantuvo la necesidad de generar y desechar material secreto de configuración. La siguiente vía de investigación consistió en eliminar ese requisito mediante un nuevo sistema de pruebas.[4]
La salida provino de la investigación. En 2019, Sean Bowe, Jack Grigg y Daira Hopwood, de ECC, publicaron el artículo de Halo, donde presentaron una técnica para crear sistemas de pruebas criptográficas prácticos, escalables y sin necesidad de confianza previa (trustless). Cuando Network Upgrade 5 se activó en la red principal el 31 de mayo de 2022, incorporó Orchard: un fondo blindado basado en Halo 2 que no requiere ceremonia de configuración alguna. En Orchard, los usuarios ya no dependían de que los participantes de una ceremonia eliminaran los secretos de configuración. Este cambio suprimió ese requisito específico de confianza, pero no inmunizó el software contra errores ni sustituyó las reglas de los fondos heredados.[4]
Ambos acontecimientos ocurrieron con pocas semanas de diferencia: la identidad de Snowden se reveló el 27 de abril y NU5 se activó el 31 de mayo de 2022. Uno completó la lista pública de los participantes originales; el otro introdujo un pool que no necesitaba aquella clase de configuración. Era una etapa de la historia del protocolo, no su forma definitiva. A fecha de 9 de septiembre de 2026, el registro oficial confirma que Ironwood se activó el 28 de julio de 2026 y que NU6.3 restringió el pool Orchard original a las retiradas. NU5 no había eliminado las reglas propias de los pools anteriores. El nombre de Snowden da un rostro memorable a esta historia, pero la pregunta va más allá de él: ¿cuánta confianza debe exigir una moneda a sus usuarios en las personas que ayudaron a construirla?[3][4][5]
Historias conectadas con este personaje o suceso
Explora las repercusiones históricas y los vínculos entre figuras y momentos clave.

Zcash: ¿y si hubiera dinero falso donde nadie puede verlo?
Un fallo de cuatro años pudo haber emitido ZEC invisible. La respuesta de Zcash no fue la vigilancia, sino la contabilidad de fronteras.
Leer historia →
Timelocks de Bitcoin: por qué la llave correcta también debe esperar
Una llave válida demuestra quién puede gastar. ¿Qué obliga a esa persona a esperar?
Leer historia →
EIP-712: algo que leer antes de pulsar Firmar
Una solicitud legible aún exige una decisión. ¿Qué cambia al mostrar los campos que hay detrás de una firma?
Leer historia →Fuentes y referencias
- [1]Fuente 1: El diseño de la Ceremonia (The Design of the Ceremony)Electric Coin Company (Internet Archive; URL original da 404) · 2016-10-26Consultado 2026-09-09
- [2]Fuente 2: Resultados de la auditoría de la Ceremonia (Ceremony Audit Results)Electric Coin Company (Internet Archive; URL original da 404) · 2017-09-21Consultado 2026-09-09
- [3]Fuente 3: Edward Snowden revelado como John Dobbertin (comunicado de prensa)37 Laines / Zcash Media vía PRNewswire · 2022-04-27Consultado 2026-09-09
- [4]Fuente 4: NU5 se activa en la red principal, eliminando la configuración de confianza e inaugurando una nueva era para ZcashElectric Coin Company · 2022-05-31Consultado 2026-09-09
- [5]Fuente 5: NU6.3: activación de Ironwood y restricciones de OrchardZcashConsultado 2026-09-09