Hard fork de Zilliqa del 2 de septiembre de 2026: qué pasa con tus ZIL en la migración
El 2 de septiembre de 2026 un hard fork a la altura de bloque 34.844.968 traslada los saldos en ZIL de diez exchanges a nuevas direcciones, tras lo cual deberían reabrirse depósitos y retiros. Quien custodia sus propios ZIL, en cambio, sigue esperando una herramienta de migración sin fecha.

Si tienes ZIL en un exchange y llevas semanas sin poder depositar ni retirar, el 2 de septiembre de 2026 es el día en que eso debería cambiar. Ese día, a la altura de bloque 34.844.968, estimada en torno a las 12:58 UTC, Zilliqa ejecuta un hard fork que traslada los saldos en ZIL de diez exchanges desde las carteras antiguas a nuevas direcciones. Las casas implicadas reabrirán después los depósitos y los retiros. Tú no tienes que hacer nada.
Si en cambio guardas tus ZIL en tu propia cartera dentro de la red antigua, te afecta un segundo proceso, más amplio, para el que hasta hoy no hay fecha: todo titular del lado antiguo tendrá que migrar más adelante, incluido quien nunca sufrió un robo. El origen de ambos no es una actualización planificada, sino un fallo de firma en la aplicación de Zilliqa para Ledger. Según el recuento del propio Zilliqa, así salieron 683.130.969,66 ZIL de 6.772 cuentas.
Este texto ordena los dos niveles: qué ocurre realmente el 2 de septiembre y qué queda pendiente después.
Qué es un hard fork y qué ocurre en Zilliqa el 2 de septiembre de 2026
Un hard fork es un cambio de reglas en una cadena de bloques que hace incompatibles el software antiguo y el nuevo: a partir de un bloque determinado rige exclusivamente el nuevo reglamento, y quien no acompaña queda fuera de la red. No lo dispara una hora del reloj, sino la altura de bloque, es decir, el número correlativo del último bloque escrito. Cualquier indicación horaria al respecto es una proyección.
El fork del que hablamos modifica poco del protocolo en sí. Su tarea es un traslado. Los saldos en ZIL que diez exchanges centralizados custodian para sus clientes en las carteras antiguas basadas en Schnorr se escriben en nuevas direcciones de la red Zilliqa EVM. Cada exchange facilita por sí mismo esas direcciones de destino y las confirma de antemano. Una firma Schnorr es el procedimiento de firma de la red antigua de Zilliqa, con el que una transacción demuestra que procede del titular de la cuenta.
Un punto importa para situar el asunto: este fork es una medida administrativa sobre saldos de exchange. No es una actualización de red que te traiga funciones nuevas, ni es una devolución de los fondos robados. Cómo transcurre un hard fork corriente y planificado, y en qué deben pensar titulares, operadores y delegadores, lo describimos con el ejemplo del hard fork Pasteur de BNB como lista de comprobación. La diferencia con el caso de Zilliqa está en el motivo, no en la mecánica.
Qué es Zilliqa y por qué la red tiene dos lados
Zilliqa es una cadena de bloques de capa 1, esto es, una cadena autónoma con su propio consenso y su propia moneda, y arrancó con un rasgo técnico distintivo: el sharding. El sharding consiste en que una red reparte sus nodos en grupos que procesan transacciones en paralelo, en lugar de que cada nodo verifique cada transacción. Eso eleva el rendimiento, pero vuelve el protocolo bastante más complejo. ZIL es la moneda nativa de esta red y paga en ella las comisiones de transacción.
Con la reconversión hacia Zilliqa 2.0 llegó la compatibilidad con la EVM, y desde entonces el proyecto opera dos entornos en paralelo. Ese cambio ya estaba en marcha antes del incidente. El incidente lo aceleró y lo hizo irreversible: la mainnet, es decir, la red principal en producción frente a una red de pruebas, deberá componerse en el futuro únicamente del lado EVM, mientras que el lado antiguo se clausura en vez de repararse.
Por qué tus ZIL llevan semanas atrapados en el exchange
El 20 de julio de 2026 Zilliqa detuvo todas las transacciones del lado antiguo de la red. Desde entonces allí no se mueve nada, ni tu saldo ni el de un atacante. Precisamente esa pausa explica que los exchanges suspendieran los depósitos y los retiros de ZIL. Las casas ya no pueden operar técnicamente en el lado antiguo.
El fallo cabía en ocho bytes
Cada firma Schnorr consume un nonce, es decir, un número aleatorio nuevo que debe usarse exactamente una vez y no reutilizarse jamás. La aplicación de Zilliqa para Ledger generaba ese número correctamente y luego lo copiaba mal en el búfer de firma. Al hacerlo conservaba ocho bytes de relleno compuestos de ceros y descartaba ocho bytes de azar auténtico. Con ello los 64 bits más altos de cada nonce quedaban fijados en cero.
El análisis posterior de Zilliqa describe la consecuencia con precisión: cada firma así generada revela unos 64 bits de la clave privada, y a partir de cuatro o más firmas de una misma cuenta la clave se reconstruye en segundos con hardware corriente. Para ello solo hacen falta datos que ya figuran públicamente en la cadena. A nadie se le engañó, ningún dispositivo fue hackeado, ninguna frase de recuperación fue robada. La información se escapó por las propias transacciones.
Quién escribió la aplicación
Aquí conviene una atribución exacta, porque está en juego el nombre de Ledger. Según expone Zilliqa, la implementación original de la aplicación afectada procede del propio Zilliqa, el defecto estaba presente en todas las versiones publicadas, y la corrección la escribió un desarrollador de Zilliqa y se presentó a Ledger como solicitud de incorporación. Tu frase de recuperación no estuvo afectada en ningún momento, y los saldos que mantengas en el mismo dispositivo en otras cadenas no corren peligro según esa misma exposición. El fallo alcanza exactamente a una vía de firma y ni un paso más.
Las cifras, y por qué son mínimos
Están acreditados 683.130.969,66 ZIL procedentes de 66 transacciones. 6.772 cuentas se consideran expuestas de forma demostrada, y 51 de ellas quedaron vaciadas por completo. Zilliqa califica expresamente ambos valores de mínimos, obtenidos mediante prueba y no mediante estimación. Según el mismo recuento, el 73,9 % de las direcciones antiguas atribuibles son seguras por construcción, porque nunca firmaron a través de la aplicación afectada.
La cronología explica por qué pasó tanto tiempo inadvertido. El primer robo acreditado se sitúa el 4 de marzo de 2026. La explotación la comunicó el 19 de julio de 2026 el exchange KuCoin, después de haber visto salidas llamativas desde una cartera fría propia. Un día más tarde las transacciones antiguas quedaron desconectadas. Que nadie diera la alarma antes tiene un motivo técnico: en este procedimiento el valor de comprobación se deriva del mensaje, de modo que la búsqueda habitual de valores duplicados, con la que muchas cadenas rastrean de forma rutinaria los fallos de firma, aquí no encuentra nada.

Qué diez exchanges están en el primer lote del hard fork
En el primer lote que el fork procesará el 2 de septiembre figuran, según el anuncio del equipo de Zilliqa, diez plataformas de negociación:
- KuCoin
- Binance.US
- MEXC
- OKCoin
- Bitvavo
- Korbit
- WhiteBit
- Bitrue
- CoinSpot
- CoinSwitch
Para un inversor europeo, el nombre relevante de esta lista es sobre todo Bitvavo, porque el exchange atiende al mercado europeo. Que tu plataforma no aparezca no significa que quede excluida. Zilliqa habla expresamente de un primer lote y por ahora no da fecha alguna para las demás casas.
Lo que puedes esperar tras el fork no es el accionar de un interruptor. Los exchanges del primer lote quieren retomar depósitos y retiros en Zilliqa EVM en cuanto concluyan su propia migración y sus pruebas de integración. El propio Zilliqa escribe que los calendarios pueden diferir entre casas. Cuenta por tanto con días, no con minutos, y consulta la página de estado de tu proveedor en lugar de fiarte de una fecha general.
Comparativa de exchanges de criptomonedasLegacy Zilliqa o Zilliqa EVM: en qué lado están tus ZIL
Todo el asunto solo se entiende si te llevas una distinción. Zilliqa opera dos lados. Legacy Zilliqa es el lado más antiguo, no compatible con la EVM, con sus propias cuentas, sus firmas Schnorr y la aplicación de Ledger construida para ellas. Zilliqa EVM, llamado también Zilliqa 2.0, es el lado más nuevo, que emplea el mismo entorno de ejecución que Ethereum.
EVM significa Ethereum Virtual Machine y designa el entorno de ejecución normalizado en el que corren los contratos inteligentes. Una cadena compatible con la EVM puede adoptar directamente contratos y formatos de dirección del entorno de Ethereum. La diferencia se reconoce en el formato de dirección: las direcciones antiguas de Zilliqa empiezan por zil1, y las de EVM por 0x.
El incidente afecta exclusivamente al lado antiguo. Quien solo se movió por Zilliqa EVM no está tocado por él. Lo mismo vale para el ZIL en staking: si está en staking del lado EVM, sigue funcionando. Si está en un contrato de staking antiguo, queda en pausa junto con todo lo demás del lado antiguo y necesitará más adelante la vía de recuperación. Por lo demás, no solo están afectadas las transferencias de ZIL, sino toda clase de transacción, incluido el movimiento de tokens ZRC-2. ZRC-2 es el estándar de tokens de la red antigua de Zilliqa y cumple aproximadamente la función que cumple ERC-20 en Ethereum.
De ahí se te plantea una pregunta práctica que deberías responder antes del 2 de septiembre: ¿está tu saldo en un exchange, en tu propia cartera de software o en un dispositivo hardware? Solo el primer caso queda resuelto por este fork. Si con esta ocasión te planteas de todos modos cómo custodiar tus saldos en el futuro, nuestra comparativa de carteras hardware para criptomonedas ayuda a ordenar los criterios.
Los términos ingleses que encontrarás en la página oficial
Zilliqa se comunica exclusivamente en inglés, y quien vaya a leer allí tropieza con términos cuyo equivalente en español no siempre resulta evidente. Esta correspondencia ayuda: hard fork es la bifurcación dura descrita arriba, block height es la altura de bloque, exchange balances son los saldos custodiados en los exchanges, deposits y withdrawals son los depósitos y los retiros, legacy designa el lado antiguo de la red y recovery el procedimiento de recuperación previsto. En el verificador de direcciones y en el análisis posterior aparecen además accounts para las cuentas y vulnerability para la vulnerabilidad.
¿Estás afectado? Qué puede hacer el verificador de direcciones de Zilliqa
Desde el 11 de agosto de 2026 Zilliqa pone a disposición un verificador de direcciones. Introduces una dirección antigua de Zilliqa y la herramienta examina su historial público de firmas en busca de rastros del fallo. No hace falta conectar ninguna cartera, y no se piden ni la frase semilla ni la clave privada. Según el operador, solo se envía la dirección al servidor, allí se responde y no se almacena.
Entras en consideración como afectado si alguna vez usaste la aplicación de Zilliqa para Ledger para firmar, sea para lo que fuera: para enviar ZIL, para tokens ZRC-2 y NFT o para hacer staking. La cosa se vuelve crítica a partir de unas cuatro transacciones firmadas así, porque en ese punto la reconstrucción de la clave pasa a ser prácticamente posible. La versión de la aplicación no influye, porque todas las versiones arrastraban el defecto.
Según ese mismo recuento, no estás afectado si te aplica alguno de estos puntos:
- Nunca has usado un dispositivo Ledger con Zilliqa.
- Has usado un dispositivo Ledger, pero nunca la aplicación de Zilliqa en él.
- Te has movido exclusivamente por el lado EVM.
- Solo has firmado a través de los SDK de software, es decir, zilliqa-js, gozilliqa-sdk o pyzil.
- Haces staking mediante el portal oficial de staking de Zilliqa.
Por qué un resultado limpio no es un salvoconducto
Este límite lo nombra el propio Zilliqa, y pertenece a cualquier exposición del caso: las firmas generadas fuera de la cadena no dejan allí rastro alguno. El verificador, en consecuencia, no las ve. Un resultado sin anomalías significa por tanto que no se encontró exposición, y no que no exista ninguna. Trata el hallazgo como un indicio y no como un certificado de conformidad, y respóndete además a ti mismo la pregunta de si alguna vez usaste la aplicación.
El segundo punto es más incómodo. La exposición es permanente. Las firmas que ya constan en la cadena no pueden retirarse. Una aplicación corregida protege por eso las claves nuevas y no cambia nada en las claves que ya han firmado. Una cuenta expuesta una vez tendrá que clausurarse al final y su contenido llevarse a una dirección nueva. Esa es justamente la tarea de la herramienta de migración que sigue pendiente.

Qué puedes hacer en concreto antes del 2 de septiembre
La respuesta honesta es: poco, pero ese poco merece la pena. Hoy son posibles cuatro cosas.
Primero, comprueba tus direcciones antiguas en el verificador y anota el resultado con su fecha. Si más adelante arranca un procedimiento de recuperación, un registro propio vale más que la memoria. Segundo, aclara dónde está realmente tu saldo y separa los saldos de exchange de la autocustodia. Tercero, busca la página de estado de tu plataforma y comprueba si figura en el primer lote. Cuarto, no toques ninguna herramienta que alguien te envíe en privado.
Lo que no deberías hacer está igual de claro: no intentes mover saldos antiguos por vías indirectas. De todos modos no funciona mientras dure la pausa, y cualquier servicio que te prometa lo contrario no trabaja en tu interés.
Comparativa de carteras hardwareQué no resuelve el hard fork del 2 de septiembre
El fork devuelve a diez exchanges a la actividad. Después quedan abiertas tres cuestiones mayores, y ninguna de ellas lleva por ahora una fecha firme.
Está, primero, la herramienta de migración para quienes practican la autocustodia. Según el informe de estado del 11 de agosto de 2026, se encontraba en una auditoría de seguridad externa cuyo informe se espera a principios de septiembre. Solo después quiere Zilliqa anunciar una fecha de inicio. Segundo, el procedimiento de recuperación para titulares de cuentas afectadas: está prevista una vía en la que acredites la propiedad de una cuenta sin revelar tu frase semilla. Cómo será exactamente esa acreditación sigue en elaboración. Tercero, un modelo de tokenómica actualizado que debe reflejar los saldos del lado clausurado.
El propio Zilliqa escribe que a esta lista no se le adjunta fecha de forma deliberada. Como lector no deberías leerlo ni como tranquilizante ni como alarma, sino como lo que es: una posición abierta. El 2 de septiembre pone fin al bloqueo para una parte de los titulares y deja a la otra parte esperando.
Por qué la altura de bloque 34.844.968 no es una fecha fija
Los plazos que penden de una altura de bloque se desplazan cuando la red va más rápido o más lento de lo supuesto. Por eso hemos medido en lugar de adoptar el dato. Una consulta del método eth_blockNumber contra el nodo de la mainnet de Zilliqa arrojó el 29 de agosto de 2026 a las 18:36 UTC la altura de bloque 34.541.838. Faltaban así 303.130 bloques hasta el bloque objetivo 34.844.968.
Con el tiempo de bloque de alrededor de un segundo con el que trabaja Zilliqa 2.0, eso corresponde a unos tres días y medio. Contado desde el momento de la medición se llega al 2 de septiembre de 2026, justo el día anunciado. La hora en torno a las 12:58 UTC es la magnitud más incierta de este cálculo. Desplazamientos de algunas horas son normales; un salto de días no lo sería.
En la práctica esto significa: si la tarde del 2 de septiembre aún no ves ninguna liberación, no hay motivo de preocupación. Solo cuando el bloque objetivo se haya superado y tu exchange siga callado varios días compensa una consulta al servicio de atención.
Por qué los estafadores adoran precisamente estos plazos
Una fecha en la que miles de personas esperan que se libere su dinero es un regalo para los estafadores. Zilliqa advierte expresamente en su propia página de estado sobre imitadores que ofrecen ayuda con una supuesta recuperación, y menciona dos reglas que conviene memorizar: el equipo no escribe nunca primero a nadie, y bajo ninguna circunstancia pregunta por la frase semilla, la clave privada o la frase de recuperación.
De ahí se sigue una actitud sencilla para las próximas semanas. Todo formulario de recuperación, todo enlace de migración y toda herramienta que te llegue en privado se considera hostil, aunque tenga aspecto oficial o venga de un presunto moderador. Usa exclusivamente lo que se haya anunciado por los canales oficiales del proyecto, y comprueba la dirección de la página en el navegador antes de introducir nada.
Qué enseña este caso sobre los plazos en los exchanges de criptomonedas
El caso de Zilliqa es insólito en su causa y del todo corriente en su efecto. Un saldo está depositado en un tercero, un proceso técnico lo inmoviliza, y el titular se entera el último. Ese mismo patrón lo conoces de los plazos de migración de tokens concretos y de las suspensiones de negociación, en las que un saldo ya no puede moverse pasada una fecha límite. Hemos reunido en un panorama propio las fechas recurrentes en las que los saldos depositados en exchanges quedan bajo presión de tiempo, dedicado a los plazos en los exchanges de criptomonedas.
La lección es incómoda porque da trabajo. Un saldo en un exchange es un derecho de crédito frente a una empresa y no una propiedad inscrita en la cadena. Mientras todo funciona, la diferencia es teórica. En un día como este se vuelve práctica, porque si vuelves a acceder y cuándo lo decide la plataforma y no tú. Quien mantiene saldos mayores hace bien, por tanto, en repartirlos por varias vías, y quien elige un exchange mirará, además de las comisiones, la sede, la supervisión y el comportamiento comunicativo ante una incidencia.
Comprobar el hard fork de Zilliqa: qué te llevas de todo esto
- Aclara antes del 1 de septiembre dónde están tus ZIL. Si tu plataforma figura en el primer lote, no tienes que hacer nada y esperas la liberación. Si no figura, cuenta con una espera más larga. Quien con esta ocasión quiera comparar dónde operará en el futuro encontrará los criterios en nuestra comparativa de los mejores exchanges de criptomonedas.
- Comprueba tus direcciones antiguas en el verificador y anota el resultado con su fecha. Un hallazgo limpio no es un salvoconducto, pero sí una situación de partida documentada por si arranca un procedimiento de recuperación. Si el incidente te lleva a repensar tu custodia, la comparativa de carteras de software ayuda con la elección.
- Espera el informe de auditoría sobre la herramienta de migración antes de migrar. Mientras no haya una fecha de inicio oficial, cualquier herramienta ofrecida es un riesgo. Quien quiera reducir por principio su riesgo de contraparte ordenará sus plataformas por supervisión y sede, para lo que nuestro panorama de los exchanges de criptomonedas regulados ofrece el marco.
Las dos fuentes primarias para consultar: la página de estado oficial de Zilliqa sobre el incidente, con verificador de direcciones y plan de medidas, así como la noticia sobre la fecha del hard fork, con altura de bloque y lista de exchanges.
(29 de agosto de 2026. Este artículo no constituye asesoramiento de inversión. Los precios y las tarifas cambian; comprueba las condiciones con el proveedor antes de comprar.)
Nota de transparencia: Este artículo se elaboró con ayuda de inteligencia artificial y fue revisado por nuestra redacción antes de su publicación. Todas las cifras y afirmaciones se contrastaron con las fuentes primarias enlazadas en el texto. La imagen destacada fue generada con IA.





























