Anuncios

Panorama del mes

Dos meses que cambiaron el modelo de amenaza. Un bug de entropía de 2021 en COLDCARD se explotó a escala y vació miles de direcciones sin que nadie tocara un dispositivo; Boltz cerró porque los ataques asistidos por IA iteraban más rápido de lo que su equipo podía parchar; Core Lightning declaró emergencia por una avalancha de reportes generados por IA que resultaron reales.

En paralelo, dos intentos de fork terminaron donde terminan siempre: fuera de Bitcoin. BIP110 se activó con 2.53% de señalización, se bifurcó, y hoy lleva siete bloques en diecinueve días con un solo minero, una dificultad que no puede ajustar en trece años y una mempool con 400,000 transacciones replicadas de la cadena real. Su ventana venció en mainnet el 23 de agosto con señalización en 0.00%. Lo que queda no es una propuesta de consenso: es un altcoin en construcción que planea abandonar SHA-256 por BLAKE2b para "despedir a los mineros", sin código fusionado, sin altura de activación, sin replay protection obligatoria, sin ticker y sin mercado. El hard fork ECX de Sztorc al menos es honesto en la forma: reasigna ~500,000 monedas de Satoshi y no pretende ser otra cosa. Bitcoin siguió minando bloques cada diez minutos durante todo el episodio.

La investigación post-cuántica se volvió el hilo dominante sin fusionar un solo BIP, y México publicó la reforma antilavado más concreta de la ventana.

Tema central: el bug de entropía de COLDCARD

IA: la nueva economía de los ataques

Preguntas socráticas — autocustodia y seguridad

  1. ¿Cómo generas tu entropía? ¿Usas dados?
  2. ¿Qué otras defensas le pongo a mi wallet? ¿Passphrase? ¿Multisig?
  3. ¿Qué otros riesgos técnicos hay? ¿Firmware? ¿Host o software malicioso? ¿Ataque de supply chain? ¿Hackeo? ¿Ataque físico al hardware, como un láser sobre el LED?
  4. ¿Se acabó la autocustodia? ¿Es para todos?
  5. ¿Qué alternativas tengo? ¿Exchange? ¿Custodia colaborativa? ¿Bitkey contra Unchained? ¿Custodia multi-institucional tipo Onramp? ¿Custodia institucional? ¿Derivados? ¿ETF?
  6. ¿Qué red flags hubo? ¿El cambio de licencia? ¿El egocentrismo y la toxicidad de NVK? ¿Las prácticas de software? ¿Ser bitcoin-only no significa ni seguridad ni autoridad?
  7. ¿En qué debemos confiar y en qué no? ¿Qué tanto tengo que verificar yo? ¿Qué estándares de industria son reales y auditables, y cuáles son solo afirmaciones y marketing?
  8. ¿Todo va a ser hackeado? ¿La IA cambió todo? ¿Se acabó Bitcoin bajo IA y quantum?

Vulnerabilidades

Autocustodia: hardware, filtraciones y ataques físicos

Consenso: salida o voz

Preguntas socráticas — consenso y gobernanza

  1. ¿Qué es más honesto: intentar cambiar Bitcoin desde adentro y terminar bifurcándose, o bifurcarse desde el principio?
  2. La señal más fuerte del episodio no vino de los nodos ni de los BIPs, sino del hashrate. ¿Es así como debe funcionar la gobernanza de Bitcoin?
  3. ¿Qué significa realmente "los nodos deciden" después de esto?
  4. ¿Se puede remover a un editor de BIPs con un proceso que no está escrito en ningún lado? ¿Saneamiento del proceso o captura del proceso?
  5. ¿Desplegar un fork sin protección de replay es negligencia técnica, o es coherente con la tesis de que no pretende ser una cadena distinta?
  6. ¿Cambia este episodio el argumento para adoptar Stratum V2 y DATUM?
  7. Cuando tres propuestas compiten por la misma versión de witness, ¿quién decide y con qué criterio?
  8. ¿Justifica BIP54 otro esfuerzo grande de coordinación justo después de esto?
  9. Si prohibir los datos arbitrarios falló, ¿darles un carril barato y podable es la conclusión correcta o la rendición?

Libertad bajo ataque

Nuevas versiones — software principal

Nuevas versiones — otros

Nuevos BIPs, BOLTs y BLIPs

Nuevo software

PRs importantes

Relevo generacional

Investigación

Quantum

El área con más actividad de investigación del trimestre, y sin un solo BIP fusionado.

Minería

Lecturas / misc

Herramientas