Sparrow Wallet 2.5.4 acaba de publicarse
Un release importante. Las mejoras que trae no siempre se ven en pantalla, pero hacen que tu bitcoin esté mejor protegido. Lo que más importa:
BitBox02: una nueva capa de protección obligatoria
Cuando firmas una transacción con un hardware wallet, el dispositivo genera internamente un número secreto que forma parte de esa firma. Si el firmware estuviera comprometido, ese número podría estar manipulado para revelar tu clave privada sin que lo notaras.
Para evitarlo existe un protocolo que obliga a que ese número lo generen juntos Sparrow y el dispositivo, de forma que ninguno de los dos pueda hacerlo por su cuenta. Desde esta versión eso es obligatorio en BitBox02. No es opcional. Si tienes firmware anterior a la versión 9.4.0, Sparrow te avisará.
Sparrow ahora comprueba que tus transacciones están donde dicen estar
Hasta ahora, cuando una transacción aparecía como confirmada, Sparrow confiaba en que el servidor al que estaba conectado decía la verdad. Ahora lo verifica por sí mismo, comprobando matemáticamente que la transacción está realmente incluida en el bloque correspondiente. Es como pasar de fiarte de la palabra de alguien a exigir el justificante firmado.
Y verifica la propia cadena de bloques
Relacionado con lo anterior: Sparrow mantiene ahora su propio registro de bloques y comprueba que la cadena que le presenta el servidor es legítima. Menos confianza en el servidor, más autonomía. Que es exactamente la dirección correcta.
Un bug que había que corregir cuanto antes
Un error podía afectar a la recuperación de tu semilla si usas el método Shamir (SLIP39). Si lo usas, actualiza antes de hacer nada más.
Notas completas del release: github.com/sparrowwallet/sparrow/releases/tag/2.5.4
Verifica la descarga antes de instalar. El propio Sparrow te ayuda a hacerlo.
Decentralized
decentralized@yakihonne.com
npub1qqqq...hrhr
#Bitcoin ₿ para aprender y educar.
Co-Founder y Co-Organizador de @WoBitcoin
Find me:
https://nostree.me/decentralized@dinerosinreglas.com
Mil gracias a @Money on Chain
Nos complace que nos acompañen un año y como siempre, nos compromete a seguir y darlo todo!
Nos vemos en nada, nos vemos en #WOB26, nos vemos en Madrid! View quoted note →
El taller minería que le pedí a los Reyes!
Tres proyectos y equipos reales sobre la mesa.
Desde un Bitaxe hasta ASIC domésticos de +/- 28 TH.
Y si no quieres máquina en casa, compras el hashrate y decides a dónde va.
2 de octubre, Madrid. #WOB26
👇👀👀👇 View quoted note →
y hoy ya solo quedan 9!!!
👇👀👀👇 View quoted note →
Se me ha pasado que tengo que verificar mi Ledger! Lol 😂😂😂😂
No caigas en estafas, NINGUNA hardware wallet que se precie de ser honesta, te va a mandar un email, para que mediante un botón "valides" tu dispositivo para luego pedirte que introduzcas tu semilla, etc.
Cuidado!!!


Te hemos dicho, que la tienda online de @Watch out, Bitcoin! tiene Huchas de colección para Bitcoin, HWW, Mineros, Arte, Ropa, y hasta Coleccionables Digitales.
Comprarlas ahora será más barato que en el evento, y te ahorras envíos.
A qué esperas:


Watch out, Bitcoin!
Tienda — Watch out, Bitcoin!
Merchandising oficial · Pago en € o Bitcoin

Good morning from wonderful Europe.
Except for a few things!


Qué bello es Bitcoin, siempre intentando que todo se resuelva por incentivos, porque los incentivos no requieren confiar en nadie.
Pero cuando el escenario es lo bastante extremo y los incentivos no son suficientes, siempre queda algo: Consenso.
⚠️ Bisq lanzó nueva release: versión 1.10.5.
Actualización obligatoria: sin ella no vas a poder operar, ni usar BSQ, ni participar en la DAO.
Corrige vulnerabilidades de la auditoría posterior al exploit de mayo, esta vez centradas en la gobernanza.
Más:
github.com/bisq-network/bisq/releases/tag/v1.10.5
¿Quién apaga la luz al salir?
Denso, muy denso, tuve que apoyarme en IA para que me lo explicará más de una vez. También es cierto que no soy un experto en criptografía, así que tal vez por eso me parezca demasiado denso.
Cuando llegue la Cuántica, Bitcoin tiene que desactivar su criptografía actual.
¿Pero quién decide el momento?
La idea es que no lo decida nadie: que se apague sola al haber prueba de que ya está rota.
https://groups.google.com/g/bitcoindev/c/aWYtPLVPZ3U/m/Q3T9Yf5QAAAJ?pli=1
BitBox publica actualización de seguridad, si usas @BitBox es mandatorio actualizar.
No son fallos graves en cuanto a la facilidad de ejecutar los posibles ataques, pero es altamente recomendable la actualización.
BitBox acaba de sacar una actualización (versión 9.26.5) que corrige tres fallos de seguridad en el firmware de sus dispositivos. Os contamos qué es y qué tenéis que hacer.
Los tres fallos:
1. Uno en el arranque del dispositivo que permitiría instalar un firmware falso. Pero solo si antes te engañan para descargar una app falsa. Ya estaba corregido en la actualización de julio.
2. Un fallo de memoria en la edición Multi, y solo cuando el dispositivo todavía no tiene monedero configurado y se conecta a un ordenador comprometido. La edición Bitcoin-only no está afectada, sencillamente porque ese código no existe en su firmware.
3. Un problema con los Silent Payments que no permite robar fondos, pero sí dejarlos bloqueados en una dirección equivocada.
Lo importante: no hay ni un solo caso de fondos robados que se haya reportado.
Y las condiciones para explotar cualquiera de los tres son bastante rebuscadas.
Dos cosas que merece la pena destacar:
Los tres fallos los encontró el propio equipo de BitBox en sus auditorías internas. Aparentemente nadie los estaba explotando. Ellos buscaron fallos, los encontraron y los publicaron con todo detalle. Así es como debe funcionar esto.
Y algo que va a marcar los próximos años: están usando modelos de IA para auditar su propio código, y dicen haber recibido un volumen récord de reportes externos hechos también con IA.
Como ya lo he mencionado en esta newsletter: https://newsparser.btcconsulting360.com/atacar-y-defender
La IA está encontrando bugs en todo el ecosistema mucho más rápido que antes. Eso significa más fallos descubiertos, sí, pero también corregidos mucho antes de que alguien los aproveche.
Qué tenéis que hacer:
Actualizar el firmware. Se hace desde la BitBoxApp, en Gestionar dispositivo. Descargad la app siempre desde bitbox.swiss o directamente desde el banner dentro de la propia app.
Y como siempre: BitBox nunca os va a pedir las palabras de recuperación. Nadie os las va a pedir nunca. Cuidado con los correos que aprovechan estos anuncios para meter miedo.
Aquí el anuncio original: 

BitBox Blog
BitBox 08.2026 Dixence update
This update includes important security improvements for the BitBox firmware as well as smaller bug fixes.
🚀 RoboSats v0.8.6-alpha ya está disponible.
🔒 Correcciones de seguridad y dependencias actualizadas
➕ Nuevos métodos de pago: Wero y gift cards de DoorDash (EE. UU.)
⚠️ 3 coordinadores retirados
🐛 Varios bugs corregidos

GitHub
Release v0.8.6-alpha · RoboSats/robosats
RoboSats v0.8.6-alpha is now out! 🚀
Changes
What's new
TL;DR
General security fixes and dependency updates
3 coordinators removed from service....
Empiezo a leer, sobre el tema BIP-110, que se está poniendo sobre la mesa un posible cambio de proof of work.
En redes, pero qué dice el código?
El código no opina, el código es lo que se ejecuta. Cierto que antes se debate, se revisa, y se prueba,
Existe una rama, que de hecho ya se había comentado en redes preparada por Chris Guida (@cguida6) y lo que hace es adaptar código que Luke escribió en 2017 para que encaje en la versión de hoy.
Pero no hay ningún algoritmo elegido: los cuatro que trae (SHA256, SHA256d, RIPEMD160, HASH160) son de prueba y solo funcionan en regtest.
En mainnet el algoritmo por defecto es el de siempre, es decir si alguien ejecuta ese programa hoy, mina exactamente igual que ahora.
La dificultad la bajan de golpe a una millonésima parte, un número puesto a mano, y a partir de ahí vuelve el mecanismo de siempre, que solo se corrige cada 2016 bloques.
Si se quedan cortos de potencia, no hay forma de arreglarlo antes: toca esperar esos 2016 bloques, y eso pueden ser meses.
Y falta algo básico: si la cadena se parte, un pago firmado vale en las dos, así que alguien puede repetirlo en la otra y moverte monedas que no querías mover. Ese código no está escrito
En general creo que aún no hay un plan, aunque a lo mejor me estoy perdiendo info.
Por si queda alguna duda, de momento, yo no he visto nada real en esa línea, pero no me he leído todo internet.
Si se hace, esto es un hard fork, es una separación, es algo que deben saber quiénes quieran ir hasta sus últimas consecuencias y deben decirlo claramente sus promotores.
Están en su derecho, pero en mi opinión deben ir de frente con ese mensaje.
Mira que respeto a Luke, pero no puede decir que los bloques son más lentos y que eso es "tolerable".

BIP-110 Observer
BIP-110 signalling, measured against own Bitcoin nodes. Every number labelled by how much it can be trusted.
Varias horas después, la cadena de nodos que apoyan al BIP-110 sigue sin avanzar .

BIP-110 Observer
BIP-110 signalling, measured against own Bitcoin nodes. Every number labelled by how much it can be trusted.

Y mis canales de LN siguen vivos, menos lo que decidieron cerrar, está claro y por el momento, eso acaba de empezar!
Ya está. Se ha minado el bloque 961.632.
¿Bitcoin ha desaparecido?
NOOOOO!
Lo primero, porque es lo que importa a la mayoría: no ha pasado nada que te obligue a hacer nada. No hay dos Bitcoin. Si tienes tus bitcoin con tus llaves, no tienes que mover nada ni elegir bando.
Lo que ha cambiado es lo que aceptan unos nodos concretos.
Desde este bloque, los que aplican el BIP-110 solo dan por bueno un bloque si lleva la señal.
El que no la lleve, para ellos no existe.
Así que esos nodos (BIP-110) se han quedado ahí parados, esperado a por info BIP-110 mientras el resto de la red sigue.
¿Ahora qué? Dos caminos.
Uno: que sigan parados. Cuantos más bloques pasen sin señal, más atrás se quedan.
No se rompe nada, simplemente dejan de ver lo que ve todo el mundo.
Dos: que alguien se ponga a minar desde donde ellos se quedaron y con la señal puesta.
Ese día habrá dos cadenas de verdad, cada una con sus bloques.
Y eso necesita potencia de minado detrás.
Hoy señaliza el 2,5%.
Es por lo que apuestán BIP-110.
Iré contando lo que pase con datos, no con predicciones.
View quoted note →
BIP-110 Observer
BIP-110 signalling, measured against own Bitcoin nodes. Every number labelled by how much it can be trusted.
Cosquillas, para qué vamos a negarlo
Muchas cosquillas o mariposas, escoge como llamarlas.
Lo importante del BIP-110 no es la activación.
Es lo que pasa a partir del bloque 961.632.
Hasta ahí señalizar es voluntario.
A partir de ahí, y durante un periodo de reajuste completo (2016 bloques), los nodos que aplican el BIP-110 rechazarán como inválidos los bloques que no señalicen.
Un detalle que no he leído en casi ningún sitio: aplicar el BIP-110 no se decide en el bitcoin.conf, se decide con el binario que ejecutes.
Con los binarios oficiales de Knots, poner consensusrules=rdts o no ponerlo no desactiva nada: el nodo aplica las reglas igual.
Ese parámetro es irrelevante.
Quien ejecuta ese binario las aplica, lo sepa o no (un poco tricky en mi opinión).
Y a partir de aquí algo importante en mi opinión.
Los bloques van pegados unos a otros, como los vagones de un tren: no se pueden saltar.
Un nodo con BIP-110 solo acepta los que llevan la señal "BIP-110"", así que en cuanto llegue uno sin ella, se planta ahí.
Y a partir de ese momento los bloques van pegados unos a otros, como los vagones de un tren: no se pueden saltar.
Un nodo con BIP-110 solo acepta los vagones que llevan la señal.
En cuanto llegue uno sin ella, se planta ahí (se queda esperando).
Y como todos los que vengan después van enganchados a ese, tampoco le valen, lleven la señal o no.
Para volver a avanzar necesita que alguien se ponga a minar desde donde él se quedó, y con la señal puesta.
Cuando eso ocurra habrá dos Bitcoin avanzando por separado.
Ahí es donde se parte la cadena.
Y mientras la señalización siga tan baja, esos nodos pueden pasar horas sin dar por bueno ni un bloque.
Veremos online que sucede:

BIP-110 Observer
BIP-110 signalling, measured against own Bitcoin nodes. Every number labelled by how much it can be trusted.

La parte de regenerar macaroons es fundamental!
View quoted note →