Anuncios
- Bienvenidos al decimoquinto seminario socrático oficial de CDMX Bitcoin Devs en la Casa de Satoshi. El anfitrión es Gustavo Flores Echaiz.
- Nuestros patrocinadores hoy: Aureo
- Respeten la integridad y la privacidad de los demás. Se aplican las reglas de Chatham House.
- Se fomenta la interacción y las preguntas; por favor, levanten la mano para intervenir.
- Mantener el enfoque en Bitcoin y tecnologías afines; no se permite la promoción de otras criptomonedas.
- Edición especial: autocustodia y seguridad.
Panorama del mes
Dos meses que cambiaron el modelo de amenaza. Un bug de entropía de 2021 en COLDCARD se explotó a escala y vació miles de direcciones sin que nadie tocara un dispositivo; Boltz cerró porque los ataques asistidos por IA iteraban más rápido de lo que su equipo podía parchar; Core Lightning declaró emergencia por una avalancha de reportes generados por IA que resultaron reales.
En paralelo, dos intentos de fork terminaron donde terminan siempre: fuera de Bitcoin. BIP110 se activó con 2.53% de señalización, se bifurcó, y hoy lleva siete bloques en diecinueve días con un solo minero, una dificultad que no puede ajustar en trece años y una mempool con 400,000 transacciones replicadas de la cadena real. Su ventana venció en mainnet el 23 de agosto con señalización en 0.00%. Lo que queda no es una propuesta de consenso: es un altcoin en construcción que planea abandonar SHA-256 por BLAKE2b para "despedir a los mineros", sin código fusionado, sin altura de activación, sin replay protection obligatoria, sin ticker y sin mercado. El hard fork ECX de Sztorc al menos es honesto en la forma: reasigna ~500,000 monedas de Satoshi y no pretende ser otra cosa. Bitcoin siguió minando bloques cada diez minutos durante todo el episodio.
La investigación post-cuántica se volvió el hilo dominante sin fusionar un solo BIP, y México publicó la reforma antilavado más concreta de la ventana.
Tema central: el bug de entropía de COLDCARD
- advisory oficial de Coinkite: generación de semillas en Mk3 (30 jul, ampliado a Mk4/Mk5/Q el 1 ago)
- Block Engineering: "Predictable RNG Fallback and 32-Bit Reseed in COLDCARD Firmware" — el análisis más citado del periodo (11 capítulos de BitDevs lo listaron)
- Wizardsardine: autopsia técnica del fallo
- btc++ insider: "When random.bytes() runs but doesn't work"
- el post de Reddit que destapó todo
- Mecanismo: el preprocessor guard usaba
#ifndef MICROPY_HW_ENABLE_RNG — prueba si la macro existe, no si vale cero — y el rng.c de la placa nunca exportó un símbolo global rng_get(), así que el linker resolvió al PRNG Yasmarang de MicroPython. Corrió 1,978 días sin disparar un solo error de compilación.
- Entropía efectiva: ~40 bits en Mk2/Mk3 (Wizardsardine estima el espacio real de búsqueda en
2^22 — unos $0.25 y 50 minutos de GPU) y **72 bits en Mk4/Mk5/Q**. Remoto y offline: el atacante nunca tocó un dispositivo.
- Aguantaron: nonces ECDSA (RFC 6979, deterministas), backups cifrados y semillas derivadas de dice rolls. Se comprometieron: generación de semillas, paper wallets, Clone Coldcard, Key Teleport y claves de sesión USB.
- Las cinco salvaguardas que fallaron a la vez: compile-time guard, verificación de salidas consecutivas, entropy assertion, configuración de módulo y statistical tests — estas últimas corriendo sobre el simulador, no sobre el hardware. Un PRNG determinista pasa todas las pruebas de aleatoriedad.
- Cifras en disputa, presentadas como serie: 594 BTC / ~$38M en 25 minutos (CoinDesk, 31 jul) → 1,816 BTC / ~$116M (TRM Labs) → 1,778.84 BTC de 8,600+ direcciones (Galaxy, 14 ago) → ~2,055 BTC con una cuarta ola sospechada. Galaxy advierte que ningún reporte público ha reconstruido la semilla de una víctima y la ha emparejado con una dirección drenada.
- COLDCARD 5.6.1 / 1.5.1Q: Hash_DRBG, entropía de usuario obligatoria y re-verificación de PSBT (20–21 ago). El update NO repara una semilla ya generada: hay que regenerar y migrar.
- el debate de la licencia: de GPLv3 a MIT + Commons Clause en nov 2020 — el commit de marzo 2021 que quitó el último código GPL es el mismo que rompió la generación de semillas
- CoinDesk: "la reputación no es un modelo de seguridad" y cómo pasó desapercibido años
- Blockstream: reflexiones del equipo de Jade sobre el fallout · Trezor: por qué sus dispositivos no están afectados · Ledger sobre el incidente
- Bitcoin Magazine: el multisig multi-vendor como nueva línea base de custodia
IA: la nueva economía de los ataques
- Boltz suspende swaps indefinidamente (3 ago) tras meses de sondeo automatizado asistido por IA que su equipo de cinco personas no alcanzaba a parchar. No custodial, así que los fondos de usuarios nunca estuvieron en riesgo. Los tres fundadores se retiran el 13 de agosto y entregan el proyecto a un grupo no identificado.
- Core Lightning en emergencia, hoy. Diez días de reportes de CVE generados por IA resultaron ser reales. CLN publicó binarios firmados sin código fuente, con embargo de 14 días. @Core_LN aclaró "you do not need to shut your node down": con
--offline el nodo deja de aceptar peers pero sigue vigilando la cadena, que es lo que protege los fondos ante un force-close fraudulento. Aviso · CoinDesk
- Bitcoin Red Team: 4,962 findings en 390 repos en 27.5 horas — 85 críticos, 635 altos, >$40k de cómputo financiado por OpenSats, liderado por Calle y Rob Hamilton. Solo el 21.4% se reprodujo: son candidate findings, no vulnerabilidades confirmadas. CoinDesk: "encontrando un bug crítico cada hora"
- BitBox 9.26.5: dos vulnerabilidades severas encontradas con ayuda de modelos frontera (17 ago) — bootloader, corrupción de memoria en edición Multi y bloqueo de fondos vía silent payments
- carta del Bitcoin Policy Institute pidiendo acceso confiable a modelos frontera para defensores — firman Blockstream, Kraken, Ledger, Trezor, MARA, Anchorage, BitGo y otros
- Rapid7 — Operación ASTERIX: robo industrial de semillas (17 ago): ~885,000 teléfonos, 43,066 cuentas confirmadas contra Crypto.com y Kraken, Trezor Suite y Ledger Live troyanizados. Los operadores usaron Claude Code y GitHub Copilot para construir la herramienta y migraron a Kimi con un jailbreak multietapa cuando recibieron rechazos.
Preguntas socráticas — autocustodia y seguridad
- ¿Cómo generas tu entropía? ¿Usas dados?
- ¿Qué otras defensas le pongo a mi wallet? ¿Passphrase? ¿Multisig?
- ¿Qué otros riesgos técnicos hay? ¿Firmware? ¿Host o software malicioso? ¿Ataque de supply chain? ¿Hackeo? ¿Ataque físico al hardware, como un láser sobre el LED?
- ¿Se acabó la autocustodia? ¿Es para todos?
- ¿Qué alternativas tengo? ¿Exchange? ¿Custodia colaborativa? ¿Bitkey contra Unchained? ¿Custodia multi-institucional tipo Onramp? ¿Custodia institucional? ¿Derivados? ¿ETF?
- ¿Qué red flags hubo? ¿El cambio de licencia? ¿El egocentrismo y la toxicidad de NVK? ¿Las prácticas de software? ¿Ser bitcoin-only no significa ni seguridad ni autoridad?
- ¿En qué debemos confiar y en qué no? ¿Qué tanto tengo que verificar yo? ¿Qué estándares de industria son reales y auditables, y cuáles son solo afirmaciones y marketing?
- ¿Todo va a ser hackeado? ¿La IA cambió todo? ¿Se acabó Bitcoin bajo IA y quantum?
Vulnerabilidades
Autocustodia: hardware, filtraciones y ataques físicos
- Ledger Donjon: ataque láser contra tarjetas Tangem (9 jul) — un pulso láser IR contra el secure element (CC EAL6+) resetea el código de acceso. No es parcheable: esas tarjetas no tienen actualización de firmware. Réplica de Tangem
- Bitkey: PRNG no criptográfico en enrolamiento de recuperación (1 ago) —
kotlin.random.Random para contactos de recuperación y herencia, 48 horas después del advisory de COLDCARD. Corregido el mismo día.
- Trezor: brecha vía ShipMonk, 13,689 clientes (10–14 ago) — 11,742 con dirección de envío expuesta, incluyendo Colombia y Brasil. Su retención de 90 días acotó el daño; la de Coinkite lo amplificó.
- SafePal expuso ~39,798 clientes (17 ago); Forbes cuenta 53,487 propietarios expuestos sumando ambos, con cartas fraudulentas circulando.
- ola de phishing temática de Coldcard — señuelos de "auditoría de hardware" que instalaban ScreenConnect, con un humano en vivo atendiendo el soporte falso.
- Chainalysis: los wrench attacks caen a 26% de éxito (6 ago) — desde 49% en 2025 y 67% en 2024. Los familiares son ya 25–30% de los objetivos; Brasil entre los cuatro primeros países.
- CertiK Intel3D H1 2026 — 52 incidentes, ~$124M de exposición, invasiones de domicilio de 1 a 20 en seis meses. La brecha con Chainalysis es metodológica.
- Lopp: ¿sirven las duress wallets? — escéptico: una víctima con wallet señuelo no convenció al agresor; otra cumplió de inmediato y fue torturada igual. Su base de datos de ataques físicos.
- Kraken: dust attack desde wallet sancionada de HTX (17–24 ago) — ~12,000 depósitos diminutos dispararon bloqueos automáticos de AML. Cualquiera puede enviarte UTXOs.
- Delving: una barra de diseño para custodia resistente a coacción (26 ago).
- Vaults con co-signers ciegos (Johan T. Halseth, Delving) — MuSig2 blinded con pruebas de conocimiento cero: el co-signer valida contra una política sin ver qué firma. Relacionado: BIP89 Chain Code Delegation pasa a Deployed.
- Anzen: el trilema de la autocustodia (Luke Childs, 7 ago) — seguridad, usabilidad y trustlessness: hoy solo alcanzas dos de tres. Su propuesta: vault de dos llaves con transacciones pre-firmadas y timelocks en vez de cosignatarios.
- Iceberg: threshold custody para Lightning (22 ago) — un lado del canal opera como grupo t-de-n mientras la contraparte lo ve como un participante MuSig2 normal. Sin cambios a Bitcoin ni a Lightning, >93% del throughput.
- unilateral exit real de Spark en mainnet (Blink) (13 jul) — de 22 leaves solo 4 eran económicamente rescatables; 252 de 253 paquetes rechazados por TRUC/v3. Y la semilla NO basta: hacen falta archivos de recuperación refrescados mientras los operadores están online. "Unilateral exit is a fire escape, not a door." Corrección del 14 ago: la proyección baja de 89,668 a ~82,028 sats.
- Spark Operators en mantenimiento el 24 de agosto — la página de estado lo registra como
Maintenance, severidad major, 04:30–08:00 UTC. Sin transferencias nuevas durante esas tres horas y media.
- spark.exposed: revisión del modelo de confianza — publicada el mismo día. Documenta un "wallet-identity kill switch": rechazar operaciones que cambian estado preservando lectura, selectivo por wallet y reversible. SO0 de Lightspark es coordinador fijo sin failover, y Lightspark y Flashnet forman por sí solos el umbral 2-de-3.
- El contrapunto es que eso es liveness, no safety: siempre puedes salir a L1. Los tres ítems anteriores miden qué tan cierto es.
- Sparrow 2.5.4 (27 ago) — verificación SPV real con pruebas merkle y PoW, y anti-klepto obligatorio en BitBox02: la defensa contra un signer que filtra llave por nonces sesgados, el modo de fallo hermano del de COLDCARD.
- Liana v15.0 (1 ago) y Liana Business v1.0rc — plantillas de herencia aplicadas por timelocks de consenso, no por el proveedor.
Consenso: salida o voz
- BIP110 entra a señalización obligatoria con menos de 3% de apoyo minero — 2.53% (51 de 2,016 bloques) contra el umbral de 55% que el propio BIP fijaba
- el fork se estanca: dos bloques y se congela — split real en el bloque 961,632 (8 ago); la minority chain minó 2 bloques en 8 horas (961,632 y 961,633), heredó la dificultad completa de la red con hashrate mínimo y se desplegó sin protección de replay
- Estado real al día de hoy, medido directamente: la punta de la cadena RDTS es el bloque 961,638, minado el 23 de agosto a las 05:04 UTC — lleva casi cinco días sin producir un bloque. Mainnet va en 964,360: una brecha de 2,722 bloques. Son 7 bloques en 19 días, todos minados por el mismo actor (OCEAN/Roughnecks). Nunca entró un segundo minero. Fuente: mempool.guide, el único explorador que puede ver esa cadena — corre un nodo Knots con
consensusrules=rdts; mempool.space y blockstream.info la consideran inválida y no la ven
- La dificultad no se ajusta nunca. Sigue congelada en 127.48 T, heredada de mainnet. El siguiente retarget cae en el bloque 963,648, 2,010 bloques adelante: al ritmo observado, ~13 años. (Saylor dijo ~25 años el 10 de agosto; la prensa citó ~350 días al inicio. Las tres cifras son estimaciones sobre hashrates distintos.) Esta es la causa de todo lo demás: la cadena no puede reparar su propia dificultad, y de ahí sale el cambio de PoW
- BIPs #2245: BIP110 pasa a Closed (10 ago) — "Marked Closed following chain split with stalled mining"
- un minero rechaza BIP110 pese a minar en un pool que lo soportaba — gracias a DATUM. En paralelo, un error de configuración de Stratum en OCEAN mandó hashrate a la cadena muerta ~18 horas, con ~0.3 BTC en reembolsos
- El plan ya no es BIP110: es un hard fork de proof-of-work a BLAKE2b — para "despedir a los mineros". El algoritmo se eligió el 11 de agosto por sorteo determinista público: Dashjr anunció que el hash del siguiente bloque de Testnet4 después de las 14:00 UTC decidiría entre RandomX, KT256, BLAKE3, Scrypt y Autolykos v2. Salió BLAKE2b
- Knots no reculó: escaló. No existe ningún build con RDTS removido o desactivado por defecto — el último sin RDTS es de mayo. La dirección es hacia más aplicación de reglas: PR #362 elimina el mecanismo de consentimiento
consensusrules=rdts, y PR #358 amarra RDTS a la altura del hard fork BLAKE2b, quita la ventana de señalización obligatoria y añade un tope de bloque de 700,000 unidades de peso (~300 kB). Dashjr sigue de maintainer y firmó el release candidate rc3 hoy mismo
- Silencios que son noticia: Dathon Ohm, autor de BIP110, no ha dicho una sola palabra en público desde el 9 de agosto — y bip110.org sigue presentando el fork como exitoso. Optech #419 (21 ago) no menciona el tema en absoluto. Y OCEAN prometió publicar los comprobantes de los ~0.3 BTC de reembolso "en 72 horas": han pasado más de dos semanas sin publicación, y nadie ha preguntado públicamente
- BIPs #2248: Luke Dashjr removido como editor de BIPs (10 ago), ~26 horas después de la moción de Murch. Razones citadas: asignar el número de BIP por Twitter antes de la discusión en la lista y mergear en minutos, menos del 1% de comentarios de editor desde abril 2024, y comunicación rota. Dashjr lo calificó de "abuso de poder" y anunció sabático de su rol en OCEAN. BIP 3 no tiene regla escrita de remoción.
- el hard fork ECX de Paul Sztorc sí arrancó — fork en el bloque 963,648 (22 ago), reset de dificultad a 1, >25,000 bloques en 13 horas, 3.53 PH/s en pools reales. Activa BIP300/301 con siete sidechains; fases alpha → beta (20 sep) → mainnet (31 oct). Reasigna ~500,000 monedas latentes ligadas a Satoshi, lo que buena parte de la comunidad llamó robo. BIP300/301 siguen Draft en
bitcoin/bips y no están activados en Bitcoin.
Preguntas socráticas — consenso y gobernanza
- ¿Qué es más honesto: intentar cambiar Bitcoin desde adentro y terminar bifurcándose, o bifurcarse desde el principio?
- La señal más fuerte del episodio no vino de los nodos ni de los BIPs, sino del hashrate. ¿Es así como debe funcionar la gobernanza de Bitcoin?
- ¿Qué significa realmente "los nodos deciden" después de esto?
- ¿Se puede remover a un editor de BIPs con un proceso que no está escrito en ningún lado? ¿Saneamiento del proceso o captura del proceso?
- ¿Desplegar un fork sin protección de replay es negligencia técnica, o es coherente con la tesis de que no pretende ser una cadena distinta?
- ¿Cambia este episodio el argumento para adoptar Stratum V2 y DATUM?
- Cuando tres propuestas compiten por la misma versión de witness, ¿quién decide y con qué criterio?
- ¿Justifica BIP54 otro esfuerzo grande de coordinación justo después de esto?
- Si prohibir los datos arbitrarios falló, ¿darles un carril barato y podable es la conclusión correcta o la rendición?
Libertad bajo ataque
- 🇲🇽 reforma a las reglas de carácter general de la ley antilavado (DOF, 7 ago) — trazabilidad obligatoria de originante y receptor, retención de registros por 10 años, modelo de riesgo en tres niveles, beneficiario controlador al 25%, y mecanismos automatizados de cumplimiento. Escalonada: 30 nov 2026 → 1 mar 2027 → 1 jun 2027.
- 🇧🇷 Brasil: Resolución 584 del BCB, retención de hasta 24 horas — transferencias sobre USD 10,000 incluyendo a wallets de autocustodia; vigente 1 ene 2027. Por primera vez un banco central impone fricción explícita a retirar a wallet propia.
- 🇪🇺 AMLR: prohibición de cuentas anónimas y monedas de privacidad — artículo 79, aplicable desde el 10 jul 2027. Poseerlas sigue siendo legal; el efecto es la expulsión de los rieles regulados.
- 🇺🇸 Tennessee: la prohibición de cajeros cripto entra en vigor tras fallo judicial (7 jul) · Hawái prohíbe kioscos con depósito en efectivo desde el 1 oct — 30 estados han legislado sobre kioscos desde 2023, 13 de esas leyes en 2026
- 🇺🇸 CLARITY Act estancado hasta el 15 de septiembre — en juego la Sección 604 (BRCA), que exime al desarrollador no custodio de ser clasificado como money transmitter. Texto de S.3611
- 🇫🇷 Bull Bitcoin impugna DAC8 ante el Conseil d'État — primer challenge legal formal a DAC8 en la UE. Argumento: ligar una identidad real a una dirección de Bitcoin revela un historial financiero permanente y completo. Litigan desde la posición de operador con licencia MiCA
- 🇷🇺 Moscú prohíbe la minería del 15 ago 2026 al 31 dic 2032 — ~65 centros de datos y 734 MW afectados
- 🌍 verificación de edad e identidad digital en la UE y Reino Unido — el Reino Unido canceló el esquema "BritCard" en julio, pero GOV.UK Wallet y el marco privado siguen activos
- X Corp. tumba Nitter y XCancel con cartas de cese y desistimiento (24–25 ago) — se pierde la capacidad de leer el discurso público de desarrolladores sin cuenta. Nitter: "development has stopped for the time being"
Nuevas versiones — software principal
Nuevas versiones — otros
- Sparrow Wallet 2.5.4 (27 ago, hoy) — verificación SPV real con pruebas merkle y proof of work de los tips; exige siempre anti-klepto en BitBox02; limpia campos de silent payments y DNSSEC de los PSBT públicos de payjoin; comparación en tiempo constante del MAC de ECIES
- Sparrow Wallet 2.5.3 (30 jul) — pinning por SHA de todas las GitHub Actions y metadatos de verificación de dependencias
- COLDCARD 5.6.1 / 1.5.1Q (20 ago) — Hash_DRBG, entropía de usuario obligatoria (65 teclas / 50 dados / 128 volados)
- Blockstream Jade 1.0.41 (21 ago) — "important security updates"; protección de stack reforzada y bloqueo de downgrades de firmware
- Ledger Bitcoin App 2.5.0 (21 ago) — descripciones legibles de políticas de taproot miniscript y multisig al registrar wallets, en vez de templates opacos
- Electrum 4.8.0 "Artisanal Handwritten Code" (8 jul) — corrige CVE-2012-2459 en verificación SPV; LNURL LUD-17; firmado con merkle tree para BOLT12. 4.8.1 (10 ago) trae "important security fixes"
- Wasabi Wallet 2.8.0 (27 jun) — descarga compact block filters directo del P2P, eliminando el backend centralizado; pagos dentro del coinjoin; feerates sub-1 sat/vB
- Payjoin 1.0 (12 ago) — primera versión estable del Payjoin Dev Kit: BIP78 síncrono y BIP77 asíncrono con sesiones reanudables. BIP77 elimina el requisito de que el receptor corra un servidor siempre disponible, que era el bloqueador histórico en móviles. Release
- BTCPay Server 2.4.2 (7 ago) y 2.4.3 (24 ago); 2.4.0 trajo passkeys y setup guiado de multisig
- Zeus v13.2.0 (22 ago) — hardening amplio de NWC, migración de CLN a
xpay/xkeysend, DNSSEC obligatorio para BOLT12 vía BIP353, y wipe completo bajo duress
- Alby Hub v1.24.0 (14 ago) — integración con Bark 0.6.0 y endurecimiento de API keys
- Bark 0.5.0 y 0.6.0 (4–5 ago) — restauración de wallet desde mnemónico, recepción por Lightning, y verificación de que el preimage sea de 32 bytes (actualización obligatoria)
- Coinswap v0.2.2 (1 jul) — incorpora findings de la auditoría con el escáner de IA Loupe de Spiral
- JoinMarket NG — siete releases en la ventana (0.34.0 → 0.37.1), con autenticación de ownership de nicks contra MITM y selección de ofertas ponderada por bond
- Cashu CDK — cadena de releases 0.17.2 → 0.17.6 y RCs de 0.18.0
Nuevos BIPs, BOLTs y BLIPs
Nuevo software
PRs importantes
Relevo generacional
Investigación
- Hazync: correr el código de consenso real de Bitcoin Core dentro de un zkVM (15 ago) — compila Core v28 sin modificar a RISC-V y lo ejecuta en RISC0 en vez de reimplementar el consenso en circuitos. Bloque 130,000 en 23 s; bloque 962,000 (8,006 inputs) en ~9.7 horas; verificación en ~27 ms. Crítica principal: probar 2,016 bloques recientes costaría 378–630 GPU-días.
- Conditional Message Transfer Contract contra el channel jamming — Antoine Riard; cobra withhold fees proporcionales al tiempo de retención, con tres rutas de liquidación
- fountain codes para reducir costos de almacenamiento — nodos podados contribuyendo al IBD; objeciones sobre fingerprinting y DoS
- expiración de transacciones disparada por input — Josh Doman; expirar HTLCs sin free relay usando el bit 21 de nSequence de BIP68
- estado del trabajo de privacidad de transacciones en Bitcoin — 28 respuestas, con desacuerdo fuerte entre Kruw, AdamISZ y craigraw sobre CoinJoin, PayJoin y reutilización de direcciones en silent payments
- BIP draft: Segregated Data — 46 respuestas, el hilo más activo del trimestre
- MEVpool (Matt Corallo y 7d5x9, Delving Bitcoin) — pujar en mercados públicos por espacio seleccionado dentro de los templates de bloque de los mineros, como alternativa transparente a los acuerdos privados que centralizan minería
- Addressing the Diminishing Block Subsidy — 26 respuestas; relacionado, Peter Todd presentó tail emissions y demurrage en bitcoin++ Toronto (0.21 BTC/bloque, ~0.05% de inflación anual)
- ¿el mercado de fees cobra por permanencia o solo por congestión?
- mejorando la seguridad de canales OOR de lArk con equivocation bonds (25 ago)
- un LLM nativo de Bitcoin: dataset, arquitectura y preguntas abiertas
Quantum
El área con más actividad de investigación del trimestre, y sin un solo BIP fusionado.
- primera transacción "quantum-safe" en mainnet, sin fork — Avihu Levy (StarkWare), bloque 964,199 el 26 de agosto, vía signature grinding off-chain. Matiz decisivo: los nodos no relayean ese formato no estándar, así que tuvo que enviarse por Slipstream de MARA. Funciona bajo las reglas de consenso, no bajo las de política.
- Wuille: discusión centralizada de tipos de output post-cuánticos — compara BIP360 (P2MR), P2TRv2, P2TRH y P2QR. Su preferencia: P2TRv2 + tripwire para la migración pre-quantum-day, y variantes de P2MR a largo plazo, porque los incentivos de adopción importan más que la eficiencia post-cuántica
- borrador de especificación de SHRINCS (27 ago, hoy) — primera propuesta formal de firma post-cuántica diseñada para Bitcoin, basada solo en hashes e instanciada únicamente con SHA-256, sin introducir una suposición matemática nueva. Permite ~3 TPS contra menos de 0.5 de las alternativas NIST. Trade-off: llave de un solo uso por firma, así que la wallet debe rastrear cuáles ya usó entre dispositivos y backups. La prueba de seguridad sigue incompleta.
- Tripwire (P2XX-T): deshabilitar automáticamente los caminos de curva elíptica tras cualquier gasto exitoso de
<NUMS> OP_CHECKSIG — que probaría que secp256k1 está roto. Alternativa: miner lockdown (-ML)
- compromiso de segwit a datos de witness post-cuánticos — framework de "witness styles" con fórmulas de peso distintas por tipo de dato; sipa advierte que quitar el compromiso de PoW crearía infinitas versiones inválidas de bloque a costo cero
- recuperación de clave pública para hojas EC en P2MR — 32 respuestas, el hilo PQ más discutido; reduce el witness de profundidad-1 de 135 a 100 bytes
- alineando incentivos de privacidad en P2MR — conduition propone prohibir árboles de profundidad cero
- agregación STARK de SPHINCS+ — ~3.1 s de prueba por firma en una RTX 5090; 454 KiB para 512 firmas
- Blockstream: "Falcon, Dilithium y la caída de Hawk" — evaluando firmas basadas en lattice (26 ago)
- Blockstream: ¿están listas las hardware wallets para producir firmas post-cuánticas? (19 ago)
- Blockstream: buscando parámetros para SHRINCS (6 ago)
- Conduition: ataque harvest-now-decrypt-later contra silent payments (2 jul) y DropKick, protocolo mínimo de rescate commit/reveal (1 ago)
- Bird of Prey 2: firmas híbridas Schnorr+PQ no maleables
- Shinobi: recuperación cuántica por capas para direcciones hasheadas — ningún mecanismo único cubre todos los métodos de derivación
Minería
- DMND integra Mempool Accelerator con reparto de ingresos al minero (14 ago) — primera vez que SV2 redistribuye renta y no solo poder: quien encuentra el bloque cobra el ingreso de aceleración, no el pool
- SBI Crypto cierra su pool (31 jul) —
19–21 EH/s (2% del hashrate) buscando pool nuevo
- OCEAN pierde ~96.5% de su hashrate en un día — de ~36 EH/s (8 ago) a ~1.25 EH/s (9 ago), tras el intento de activación de BIP110. Es el evento de redistribución de hashrate más grande de la ventana, y ocurrió por decisión de los mineros, no por regulación ni por quiebra
- Concentración de pools en agosto: Foundry USA 24.6%, AntPool 17.4%, F2Pool 15.5%, SpiderPool 10.3%, ViaBTC 7.9%. Los cuatro primeros dirigen la construcción del template de
70% de los bloques. Sumado a la salida de SBI (20 EH/s) y al colapso de OCEAN, la ventana movió mucho hashrate entre pools
- Enegix acumula ~25 EH/s en tres pools soberanos tras Omán y Kazajistán — el vector de centralización de template más subestimado
- Mujina: firmware de minería open source (GPLv3) de la 256 Foundation — escrito en Rust como reemplazo drop-in del firmware propietario, con soporte de Stratum V1 (compatible con DATUM) y V2. Corre nativamente en Ember One y Libre Board, con compatibilidad best-effort para Antminer, Whatsminer y Avalon. Ambición declarada: ser "el kernel de Linux del firmware de minería". Dev calls #7 (3 ago) y #8 (17 ago); sin releases publicados todavía
- RY3T NOVA: el primer producto comercial construido sobre Mujina (14 ago) — minero solar de la empresa suiza RY3T que sigue la curva fotovoltaica en segundos, arrancando con excedente y bajando potencia cuando cae. Permite mezclar hashboards distintos con control boards de stock y coordinar varios mineros bajo un setpoint común de vatios. Es un producto de terceros, no un proyecto de la 256 Foundation
- Poinsot (Delving Bitcoin): los retrasos de propagación de bloques favorecen sistemáticamente a los mineros grandes — las tasas de stale suben con el retraso y golpean desproporcionadamente al minero pequeño. Conecta directo con BIP332 (Stale Tip Relay)
- Dificultad en ~125.8 T a fin de agosto, ~14% por debajo del pico del año; 2026 acumula 10 bajadas contra 7 subidas
Lecturas / misc
- Lopp: "Reflections Upon Bitcoin's Block Size Debate" (1 jul) — publicada justo antes del desenlace de BIP110
- Bitcoin Magazine: "Open Source vs. Source-Available — lo que el fallo de Coldcard enseña sobre los incentivos del software Bitcoin" (20 ago). libngu tenía ~7 estrellas en GitHub; su predecesora trezor-crypto tiene 512
- Blockstream: construyendo sobre Simplicity, qué existe hoy y qué viene (30 jul)
- btc++ insider: edición Consensus desde Toronto — CISA con Fabian Jahr, Great Script Restoration con Julian Moik, covenants con Steven Roose, tail emissions con Peter Todd, y panel final con Guida, Sztorc y Todd
- HRF: segunda ronda de grants de 2026, 500 millones de satoshis
- Bitcoin Security Consortium: $15M en 3 años de nueve instituciones (23 jul) — BlackRock, Coinbase, Block, Blockstream, Fidelity, Galaxy, ARK, Anchorage y Strategy, con foco post-cuántico. No hay fondo común y Mike Schmidt (Brink) coordina como voluntario
- Boletines de Bitcoin Optech #411–#419
Herramientas