Anuncios
- Bienvenidos al decimosexto seminario socrático oficial de CDMX Bitcoin Devs en la Casa de Satoshi. El anfitrión es Gustavo Flores Echaiz.
- Nuestros patrocinadores hoy: Aureo
- Respeten la integridad y la privacidad de los demás. Se aplican las reglas de Chatham House.
- Se fomenta la interacción y las preguntas; por favor, levanten la mano para intervenir.
- Mantener el enfoque en Bitcoin y tecnologías afines; no se permite la promoción de otras criptomonedas.
Panorama del mes
Un mes de bugs encontrados con IA. Un cache de verificación de 2018 permitió inflar ~4,000 LBTC en Liquid y sacarlos como BTC reales; el atacante devolvió 3,400. Core Lightning, Eclair, LDK, LND, Electrum, Fedimint y BTCPay publicaron releases de seguridad, varios con reportes hechos con modelos de IA. Bitcoin Core prepara 32.0, fusionó la lógica de silent payments y alinea sus templates con BIP54. La investigación post-cuántica avanza sin un solo BIP fusionado.
Noticias más importantes
Tema central: el hack de Liquid
Comienza aquí
Lo que pasó
Preguntas socráticas — el hack de Liquid
- ¿Una federación 11-de-15 protege algo si los quince corren el mismo código?
- ¿Por qué un cache de verificación termina comportándose como una regla de consenso?
- ¿Publicar el fix de un bug antes de auditarlo expone al siguiente bug?
- ¿Quién debe cubrir los ~600 BTC que faltan?
- ¿Un 10% para quien devuelve fondos robados es bug bounty o rescate?
- ¿De qué sirve un offline key si nadie verifica que de verdad esté offline?
- ¿Usarías Liquid hoy? ¿Para qué montos?
Tema central: ola de seguridad en Lightning
Preguntas socráticas — seguridad en Lightning
- Si la IA encuentra bugs más rápido de lo que los maintainers los parchan, ¿quién gana?
- ¿Sirve un embargo de código cuando cualquiera puede hacer diff de los binarios?
- ¿Por qué tantos bugs de este ciclo están en fees, splicing y cierres onchain?
- ¿Tu nodo se actualiza solo? ¿Debería?
- ¿Sigue valiendo la pena correr tu propio nodo Lightning?
- ¿Quién paga las auditorías del software open source de Bitcoin?
Vulnerabilidades
Libertad bajo ataque
Nuevas versiones
Nuevos BIPs, BOLTs y BLIPs
Nuevo software
PRs importantes
Silent payments
Investigación
Covenants
Quantum
- PQLN: Lightning off-chain post-cuántico, implementado en rust-lightning
- paper — ML-DSA/ML-KEM híbrido en BOLTs 4, 7, 8, 11 y 12; lo onchain no cambia sin consenso. El costo es bandwidth: gossip ~10x
- PQC output types: sipa en contra de meter CISA en P2TRv2
- SHRINCS en bitcoindev: Murch invita PR, Riard cuestiona 5,777 bytes
- DropKick: Riard advierte ataques de time-dilation contra el reveal
- BIP draft: clasificar outputs por exposición de public key
- Estimación de IonQ: ECDLP de secp256k1 en ~26 días, 19,397 qubits
- Es una estimación de recursos sobre una arquitectura de trapped-ion propuesta, no una demostración: ~1,450 logical qubits, 40M Toffoli y 63% de probabilidad de éxito estimada
Minería
Lecturas
Herramientas