Decentralized's avatar
Decentralized
decentralized@dinerosinreglas.com
npub1qqqq...hrhr
#Bitcoin ₿ para aprender y educar. Co-Founder y Co-Organizador de @WoBitcoin Find me: https://nostree.me/decentralized@dinerosinreglas.com
Breve 🧵 sobre Silent Payments Con la incorporación de Silent Payments en Sparrow Wallet, he visto que hay algo de debate y confusión. Vamos a ver si puedo aportar un poco al tema. Silent Payments no es algo que Sparrow se haya inventado. Es una mejora propuesta en Bitcoin (BIP 352) que lleva tiempo desarrollándose y que ya han implementado algunas carteras, como Cake Wallet antes y ahora Sparrow. Tal vez el motivo de que haya más revuelo con la implementación de Sparrow es debido a que Sparrow es only Bitcoin y tiene una base de usuarios más técnica. Además, Sparrow está implementando Frigate, un servidor para ayudar a mejorar la búsqueda de transacciones de SP en tu cartera. El problema que resuelve es este: cuando damos la misma dirección de Bitcoin muchas veces (donaciones, cobros, pagos recurrentes, etc.), cualquiera puede mirar en la cadena y ver todos los pagos que han llegado ahí. Eso afecta a nuestra privacidad. Con Silent Payments puedes compartir una sola dirección (que empieza por "sp1q...") y usarla tantas veces como quieras. Lo interesante es que, cuando alguien te envía bitcoin, su cartera genera automáticamente una dirección nueva y distinta para ese pago concreto. Tú le das la dirección reutilizable, y el que paga, desde su app, crea una transacción que va a una dirección tuya diferente. Desde fuera, en la cadena solo se ve un pago normal a una dirección Taproot. Nadie puede vincular fácilmente todos esos pagos entre sí. Esto trae dos ventajas grandes: mejora la privacidad (evitando la reutilización de direcciones) y hace la experiencia de usuario mucho más cómoda, porque ya no tienes que estar generando y compartiendo una dirección nueva cada vez. Como era de esperar, hay un pequeño trade-off: la cartera receptora tiene que hacer más trabajo escaneando la cadena para encontrar sus pagos. Esto no es tan rápido, especialmente en móviles la primera vez. Y aquí es donde entra Frigate, el nuevo componente que Sparrow está integrando. Frigate es un servidor diseñado específicamente para Silent Payments, con su propio protocolo optimizado para esa tarea. En lugar de que tu cartera tenga que escanear todo manualmente (lo que consume tiempo y recursos), Frigate hace ese escaneo de forma mucho más eficiente en el servidor, usando optimizaciones fuertes (en algunas configuraciones puede incluso aprovechar la GPU). Esto hace que la experiencia en Sparrow sea bastante fluida en escritorio. En resumen, Silent Payments + Frigate es un paso muy interesante para combinar mejor privacidad con facilidad de uso en Bitcoin, pero no han sido los primeros, ni los únicos. Por último, pero no menos importante, usar SP requiere que tanto el que recibe como el que envía tengan carteras preparadas para ello y no resuelven todos los problemas de privacidad, como por ejemplo, el KyC, recuerda que ese no sale ni con agua caliente! ! 😂😉 image
Bisq 2 acaba de lanzar la versión 2.1.11. Es pre-release, pero trae mejoras importantes en seguridad y estabilidad que vale la pena conocer. De lo más destacado: * verificación de dependencias y firmas mucho más estricta (mejor defensa ante ataques a la cadena de suministro) * mejoras en notificaciones push y webcam, y * mejor soporte para macOS Apple Silicon. También actualizaron Tor, Java 21 y varias librerías, además de mejoras en los flujos de trading y contactos. Bisq sigue siendo una de las opciones más sólidas para comprar y vender Bitcoin sin KYC, de forma privada y descentralizada. Si la descargas, válida siempre lo que bajas:
🧵 Nueva actualización de Sparrow wallet 2.5.0. ( @craigraw ) A nivel visual no es una actualización que incluya muchos cambios, pero sí incorpora algo bastante importante, que Craig lleva tiempo trabajando para mejorar la privacidad en Bitcoin: Silent Payments. Sabemos y llevamos mucho tiempo advirtiendo que Bitcoin no es anónimo por defecto. Cada dirección que compartes puede acabar revelando información sobre ti, sobre tus pagos, tus ahorros o tus patrones de uso. Y ahí es donde entran esa solución, la de los Silent Payments. La idea es más o menos simple: En lugar de tener que generar y compartir constantemente nuevas direcciones Bitcoin, puedes usar un sistema donde los pagos se reciben de forma mucho más privada, sin exponer públicamente una dirección fija. Menos información visible para terceros. Esto no convierte Bitcoin en privado de la noche a la mañana. Pero sí ayuda a reducir uno de los grandes problemas históricos de Bitcoin: la reutilización y exposición de direcciones. Y eso, con el tiempo, puede marcar una diferencia importante. Además, Sparrow ha añadido soporte para usar Silent Payments incluso con hardware wallets y configuraciones air-gapped. Es decir: usuarios que mantienen sus dispositivos desconectados de internet también podrán beneficiarse de ello. Creo que esto demuestra que no es una función experimental pensada solo para desarrolladores, está buscando volverse un estándar, que haya más adopción en el mercado y sea ampliamente usada. Pero depende de la demanda de los usuarios, así que úsala!! Otro detalle interesante es que incorpora soporte automático para un servidor compatible con Silent Payments Esto parece un detalle menor, pero en realidad facilita muchísimo que usuarios normales puedan empezar a usar estas herramientas sin montar infraestructura compleja. Sigo pensando que no hay mejor wallet solo para Bitcoin en escritorio que Sparrow, su filosofía es "privacidad ante todo" No intenta convertir Bitcoin en una app simplificada donde el usuario no entiende nada. Deja aprender. Entender qué son los UTXOs, las fees, el coin control, los PSBTs o la privacidad en red. Por eso en mi opinión, esta actualización refleja que la privacidad en Bitcoin no va a llegar como un botón mágico, sino con trabajo como este. Eso tiene mucho valor. Ahora bien. Algo importante a tener en cuenta con Silent Payments: para que funcionen correctamente, tanto la wallet que envía como parte de la infraestructura que la rodea deben soportarlos. Es decir: no es algo que automáticamente vaya a funcionar con cualquier wallet o servicio desde el primer día. Como suele ocurrir en Bitcoin, la adopción será gradual. Además, Silent Payments no “soluciona toda la privacidad” por sí solo. Siguen existiendo otros factores importantes: • cómo conectas tu wallet • si usas nodo propio • reutilización de UTXOs • análisis de red • KYC La privacidad en Bitcoin suele construirse por capas, no mediante una única herramienta mágica. Enhorabuena a @craigraw por poner siempre la privacidad al servicio del usuario ❤️❤️ Si quieres soportar el proyecto:
El año pasado empezamos a debatir algo que hoy parece imposible ignorar: ¿Qué pasa cuando las máquinas conocen Bitcoin? En WoB buscamos abrir conversaciones antes de que se conviertan en tendencia ¿Ya tienes tu entrada? #WOB26 #Bitcoin #BitcoinEspañol Si te perdiste la conversación del año pasado: View quoted note →
Vamos con un 🧵 sobre el caso de Bisq. @bisq_network publicó el post-mortem oficial del exploit del 1 de mayo. Con esto dan por cerrado el caso Esto es lo que pasó, cómo terminó, y la lección que deja para cualquiera que use o construya software con dinero de por medio. Se confirma que el total fue de 11.59 BTC sustraídos. - 10 usuarios afectados (3 concentraron casi todas las pérdidas) - Solo trades de altcoins - Los trades en moneda fiat quedaron protegidos - Los bitcoin guardados en las wallets nunca estuvieron en riesgo Recordemos que lo qué falló fue la no verificación de que un valor, la comisión de red, fuera positivo. El atacante envió un número negativo y el código lo aceptó. Eso bastó para desviar fondos en ciertos intercambios. Solo faltaba esa validación! Mi enhorabuena al equipo de Bisq, reaccionaron rápido y sin dejar de hacerse cargo. Resistieron la tentación del parche rápido y revisaron todo a fondo: protocolo, wallet, red P2P, dependencias. Resultado: la versión 1.10.0, ya disponible: Y estas cosas solo suceden en la comunidad ❤️: Un grupo anónimo de contribuyentes "Refund Angels", adelantará los fondos a las víctimas en BTC. Cómo la DAO les devuelve ese dinero se resolverá después, sin retrasar el pago a los afectados!! Reembolso completo, en marcha 🔥 Si usás Bisq, cambian algunas cosas (medidas de precaución mientras siguen auditando): Tamaño máximo por trade: 0.125 BTC Auto-confirmación de Monero desactivada Adjuntos en el chat de disputas eliminados Y un recordatorio: En la wallet de Bisq solo lo que vayas a operar Más allá de Bisq, el equipo descubrió la vulnerabilidad usando IA. Un desarrollador la encontró y la corrigió mucho más rápido que el resto del equipo revisando a mano. Por eso creen que el atacante probablemente también usó IA para encontrarla. En el post-mortem hay una frase que merece mucha atención: La idea de que un software desplegado y revisado durante años ya está "probado en combate" deja de sostenerse. La IA puede encontrar de forma sistemática fallos que llevaban años ocultos a la vista de todos!!! No es una historia de IA contra humanos. Es una historia de velocidad, gente! Bisq también usó IA para acelerar sus propias defensas, un sistema de builds verificables que a mano habría llevado mucho más tiempo. La misma herramienta a los dos lados del tablero. Así que como balance final tenemos un bug pequeño y viejo. Una respuesta lenta pero disciplinada. Víctimas que recuperan su dinero. Y un proyecto que eligió contar todo en detalle en lugar de minimizar. Así se ve gestionar bien un mal momento. Mi enhorabuena a Bisq, transparencia total! Post mortem completo 👇: bisq.network/blog/security-incident-post-mortem
Decentralized's avatar
Decentralized 2 weeks ago
Bisq publicó una segunda actualización sobre el exploit. Más allá de los datos (11.59 BTC, 10 víctimas, reembolso en marcha), dejaron una reflexión. IMO Va sobre algo que parece contraintuitivo: a veces, hacer las cosas más simples las hace menos seguras Recordemos que el ataque afectó a Bisq 1, la versión clásica. En Bisq 2, se optimizó el protocolo de intercambio eliminando pasos que parecían innecesarios. Uno de esos pasos eliminados era una transacción extra que el usuario tenía que firmar manualmente. Esa transacción extra, que en Bisq 2 quitaron pensando que era una mejora, en Bisq 1 actuó como una barrera durante el ataque. Limitó cuánto daño podía hacer el exploit. Era fricción (por ser un paso adicional) Pero esa fricción protegía. Ahora el propio equipo lo admite: "En su momento lo vimos como un progreso claro. Con el aprendizaje de este incidente, tenemos que reconsiderar esa suposición." No están diciendo que Bisq 2 sea inseguro. Están diciendo que perdieron una capa de protección sin darse cuenta. La frase con la que cierran el comunicado merece atención: "La seguridad a menudo funciona contra la intuición. La fricción puede ser beneficiosa. Los límites entre capas crean límites de riesgo." Aplicable a cualquier sistema, no solo a Bitcoin. ¿Por qué importa esto? Toda la industria empuja hacía menos pasos, menos firmas, menos clics, menos confirmaciones. UX más fluida A veces eso está bien Pero cada paso que se elimina puede estar haciendo dos trabajos: uno visible (la función) y otro invisible (frenar abusos) Quitar fricción por dar mejor UX sin entender riesgos es exactamente cómo se introducen vulnerabilidades sin escribir una sola línea de código mala. El bug de Bisq fue una validación faltante: el código aceptaba números negativos donde solo debía haber positivos (IMO). El reembolso a las víctimas sigue en marcha vía DAO. Para mí eso hace que @Bisq sea TOP, el proyecto no se desentiende de los problemas Y la nueva versión con el parche llega en los próximos días. Resumen, Bisq sigue siendo de lo más TOP! Nota de Bisq: 👇
Decentralized's avatar
Decentralized 3 weeks ago
Un breve mensaje sobre lo acontecido en el protocolo de intercambio de @Bisq en un lenguaje que espero sirva para entender a quienes no estén muy puestos en temas y nomenclaturas técnicas. 🚨 Bisq v1 sufrió un exploit el 1 de mayo. Esto es lo que se sabe (al menos lo que yo sé) y por qué la respuesta del equipo merece atención. Si usas Bisq, esto te interesa y te invito a leer antes de seguir operando ¿Qué pasó? Un atacante encontró un fallo en el protocolo: - En lugar de pagar la comisión de red que corresponde, logró colar un valor inválido que el protocolo de intercambio no debería haberse aceptado. Eso ocasionó que en ciertos intercambios, parte del dinero se desviaba a su bolsillo en vez de quedar en la operación. En pocas palabras: una validación que faltaba en el código. El equipo de Bisq reaccionó rápidamente, enhorabuena! Apenas detectaron el problema, frenaron todo el trading en seco con un truco muy elegante (en argot informático): - Forzaron a la app a exigir una versión del software que todavía no existe. Eso hizo que de manera inmediata nadie pudiera operar, atacante incluido! Tiempo ganado para arreglar el código. ¿Qué NO está afectado? ✅ Bisq 2 (la nueva versión), código distinto, intacto. ✅ Tus bitcoin guardados en wallet, el fallo afectó a operaciones en curso, no al almacenamiento. Los afectados al momento son personas que estaban intercambiando altcoins El equipo está trabajando en devolver los fondos a través de la DAO de Bisq. Esto honra al proyecto. Otra enhorabuena! Las víctimas podrán elegir entre recibir en BTC o en BSQ (el token del proyecto) La propuesta se somete a votación de la comunidad; el ciclo actual cierra alrededor del 25 de mayo. El propio equipo sospecha que el atacante usó herramientas de IA para encontrar el fallo. Cuando el propio equipo investigó el ataque, usaron IA y reprodujeron el problema más rápido que el grupo que revisó el código a mano Aviso a la comunidad: la velocidad para encontrar vulnerabilidades cambió, para atacantes y defensores!! Quien primero adopte las herramientas, gana terreno. ⚠️ Recomendación del equipo de nprofile1qqsgqfapsalnnesrmt7xxfu7qp95akwlscw33n5pm8zrclt3xhdg7eg7r6d9z: Hasta que salga el parche, no dejes en tu wallet de Bisq más BTC del que vayas a usar para operar. Fuentes: • @bisq_network •
Decentralized's avatar
Decentralized 3 weeks ago
¡Feliz día de las madres!!! En México es siempre el 10 de mayo, pero como la dueña de mis sueños, de mi tiempo y de mis sats es española, toca felicitaciones y celebración doble! Y poco me parece. Feliz día!!!! image
Decentralized's avatar
Decentralized 3 weeks ago
¿Sabías que en lo que va de 2026 la mediana de comisiones en Bitcoin ha estado plana en 1 sat/vB durante semanas? Y en junio de 2025 ya se minó una transacción pagando 0,1 sat/vB. Una décima parte del mínimo "estándar". ¿Cómo es posible? ¿Y qué implica para la red? Algunos pools están aceptando transacciones por debajo de 1 sat/vB. Es válido a nivel de consenso, pero tiene efectos: mempools desincronizados, propagación de bloques menos eficiente, wallets ligeras menos fiables… Te invito a leer más aquí 👇 image
Decentralized's avatar
Decentralized 1 month ago
Buenas!!! 🙏 🙏 🙏 ¿Puedes usar el mismo datadir en Bitcoin Core y Knots sin romper nada? Muchos piensan que cambiar de Core a Knots o de Knots a Core implica: ❌ volver a sincronizar ❌ riesgo de corromper datos ❌ incompatibilidades raras La realidad es bastante distinta y menos complicada. La clave está en cómo Bitcoin guarda la información. Y es que la información que se guarda está estructurada, no es una sola “base de datos”, sino que son varias piezas con funciones muy concretas. Y no todas pesan lo mismo. Hay directorios que pueden crecer cientos de GB… y otros que son críticos pero sorprendentemente pequeños Si no sabes distinguirlos, no sabes realmente cómo funciona tu nodo. Bitcoin Core y Bitcoin Knots comparten esa estructura (Para muchos no es tan obvio como parece). Esto también explica por qué: - puedes mover tu nodo de máquina - puedes reducir espacio - puedes romper cosas sin darte cuenta Todo depende qué entiendas el "datadir" Pues si tienes todas estas curiosidades, te invito a leer cuál es la estructura actual de todos los archivos de Bitcoin. Te dejo el artículo completo aquí: Te va a ahorrar más de un susto con tu nodo.
Decentralized's avatar
Decentralized 1 month ago
Recurrentemente vuelve el FUD sobre computación cuántica y Bitcoin. Ahora además se mezcla con otro tema: propuestas como el “BIP 361” y la idea de que se van a “quemar monedas” por culpa de la computación cuántica o para protegerse de la computación cuántica. Vamos a comentarlo, sin exageraciones ni miedos. 👇 Primero: la computación cuántica. EXISTE el riesgo, pero NO es inminente. Bitcoin usa firmas ECDSA que, en teoría, podrían romperse con algoritmos cuánticos (como Shor), pero solo si tu clave pública está expuesta (por ejemplo, al reutilizar direcciones o tras gastar). Las funciones hash como SHA-256 siguen siendo robustas: incluso con computación cuántica, su seguridad se reduce parcialmente no totalmente. Hoy el límite no es la potencia de cálculo en sí, sino la corrección de errores cuánticos, que es el verdadero cuello de botella para ejecutar algoritmos como el de Shor a gran escala. No hay un consenso exacto sobre cuánto tiempo falta para esto, pero hablamos de décadas, no de algo inmediato. Ahora, pasemos al famoso “BIP 361”, que en lo últimos días está debatiéndose con vehemencia. Importante: no es una actualización activa ni aprobada, sino parte del debate sobre cómo prepararse ante ese riesgo a largo plazo. La idea general que se discute no es “quemar monedas” (utxos), sino forzar (o incentivar) una migración hacia esquemas más seguros por si algún día el riesgo cuántico se vuelve real. Es decir, propone: - Ordenar una transición - Evitar fondos vulnerables - Reducir superficie de ataque Pero aún NO es un cambio confirmado, está en fase de exploración y debate. Bitcoin no ha reaccionado nunca al pánico, va revisándose y evolucionando con el tiempo y con las necesidades que se establecen por consenso, no por prisa, no por pánico. Si la amenaza cuántica se vuelve real, habrá margen para introducir firmas resistentes y migrar fondos progresivamente, como ya ha pasado con otras mejoras y como de hecho se está discutiendo desde hace un tiempo. Si quieres entender bien cómo funcionan las funciones hash y el riesgo real sin exageraciones, aquí lo explico con algo más de detalle:
Decentralized's avatar
Decentralized 1 month ago
Llamarme anticuado o friki, lo que sea, pero me encanta ver como todavía hay papel en las mesas! image
Decentralized's avatar
Decentralized 1 month ago
Imagina que son las vistas desde la ventanilla de tu lado del avión. Sin palabras, impresionante e irrepetible. El ingenio humano es maravilloso en todos los sentidos. Que tiempos para estar vivos!!! image
Decentralized's avatar
Decentralized 1 month ago
No es dinero, no vale pa' nada (hasta que lo necesitas), solo lo usan 4 gatos... De 2009 a 2026 las narrativas van y vienen, pero #Bitcoin sigue, suave, suavecito, bloque a bloque y cada quién lo descubrirá cuando le toque y lo usará cuando lo necesite. Esa sí es una narrativa! image