Anuncios

Panorama del mes

Un mes de bugs encontrados con IA. Un cache de verificación de 2018 permitió inflar ~4,000 LBTC en Liquid y sacarlos como BTC reales; el atacante devolvió 3,400. Core Lightning, Eclair, LDK, LND, Electrum, Fedimint y BTCPay publicaron releases de seguridad, varios con reportes hechos con modelos de IA. Bitcoin Core prepara 32.0, fusionó la lógica de silent payments y alinea sus templates con BIP54. La investigación post-cuántica avanza sin un solo BIP fusionado.

Noticias más importantes

Tema central: el hack de Liquid

Comienza aquí

Lo que pasó

Preguntas socráticas — el hack de Liquid

  1. ¿Una federación 11-de-15 protege algo si los quince corren el mismo código?
  2. ¿Por qué un cache de verificación termina comportándose como una regla de consenso?
  3. ¿Publicar el fix de un bug antes de auditarlo expone al siguiente bug?
  4. ¿Quién debe cubrir los ~600 BTC que faltan?
  5. ¿Un 10% para quien devuelve fondos robados es bug bounty o rescate?
  6. ¿De qué sirve un offline key si nadie verifica que de verdad esté offline?
  7. ¿Usarías Liquid hoy? ¿Para qué montos?

Tema central: ola de seguridad en Lightning

Preguntas socráticas — seguridad en Lightning

  1. Si la IA encuentra bugs más rápido de lo que los maintainers los parchan, ¿quién gana?
  2. ¿Sirve un embargo de código cuando cualquiera puede hacer diff de los binarios?
  3. ¿Por qué tantos bugs de este ciclo están en fees, splicing y cierres onchain?
  4. ¿Tu nodo se actualiza solo? ¿Debería?
  5. ¿Sigue valiendo la pena correr tu propio nodo Lightning?
  6. ¿Quién paga las auditorías del software open source de Bitcoin?

Vulnerabilidades

Libertad bajo ataque

Nuevas versiones

Nuevos BIPs, BOLTs y BLIPs

Nuevo software

PRs importantes

Silent payments

Investigación

Covenants

Quantum

Minería

Lecturas

Herramientas