Elecciones 2026Vea quién creemos que merece su voto, según nuestros criteriosLa guía →
ESCRITO EN ESPAÑOL CLARO.
Acerca de
CLAY TRIBUNE.
ShopCartAccount
Publicidad

La actualización del software Bitcoin Core apunta a mejoras de velocidad y parches de seguridad. )

Bitcoin Core 32.0 entra en pruebas de candidato a lanzamiento, con el objetivo de realizar verificaciones de bloques más rápidas y aplicar parches de seguridad contra nombres de billeteras elaborados y agotamiento de memoria.

Por mitch·4 min de lectura
Illustration of a Bitcoin logo with binary code and a magnifying glass highlighting a security patch icon.

Actualización del Software Bitcoin Core tiene como objetivo mejoras de velocidad y parches de seguridad.

Una versión candidata para Bitcoin Core, el software que permite la verificación independiente de transacciones de Bitcoin, ha comenzado a ser sometida a pruebas, con una versión final prevista para octubre. La actualización tiene como objetivo acelerar las verificaciones de transacciones y abordar vulnerabilidades de seguridad. Según el cronograma del proyecto, Bitcoin Core 32.0 entró en pruebas de versión candidata el lunes, y los desarrolladores apuntan al 10 de octubre para el producto final. Las pruebas podrían aún alterar ese cronograma.

El software conocido como Bitcoin Core es lo que permite a las computadoras verificar transacciones y bloques de Bitcoin. Esta actualización en particular se ocupa principalmente de los operadores de nodos y desarrolladores, ya que son quienes dependen de él para ejecutar billeteras y otros servicios.

Publicidad

Lo que dicen las Notas de la Versión

Las verificaciones de bloques pueden acelerarse a través de la lectura paralela de la información de la base de datos, lo que deja intacta la tasa de producción de bloques de Bitcoin. Cuatro comandos de billetera se moverán hacia un formato más nuevo para el intercambio de transacciones parcialmente firmadas entre billeteras y dispositivos de firma, incluso cuando las aplicaciones aún pueden solicitar la versión más antigua.

El parche impide que nombres de billeteras maliciosamente formados lancen comandos en el sistema de un nodo. La vulnerabilidad afectó a máquinas que no ejecutaban Windows, donde un usuario autorizado podía producir billeteras y la configuración de walletnotify estaba configurada para ejecutar comandos cada vez que se producía una transacción de billetera.

Otra corrección aborda el alto consumo de memoria en el nuevo servidor HTTP, que gestiona las solicitudes provenientes de aplicaciones vinculadas.

Quién Encontró el Agujero de Memoria

Matthew Zipkin, que publica como pinheadmz, describió un «escenario de agotamiento de memoria» en su propuesta de parche. Al principio, juzgó que el peligro se limitaba a los usuarios que ya habían demostrado su identidad.

El fallo fue descubierto durante una auditoría del nuevo servidor HTTP de Bitcoin Core, que Zipkin llevó a cabo con Kimi K3, un modelo de IA empleado por el Bitcoin Red Team para detectar vulnerabilidades en el software de Bitcoin. Una corrección anterior había tratado parte del problema, según su relato, sin embargo, todavía existía una forma de agotar la memoria disponible de la máquina, una «OOM», o condición de falta de memoria.

Al revisar el parche, el usuario de GitHub jeanpablojp descubrió que las solicitudes que llegaban sin credenciales también podían aumentar el uso de memoria cada vez que se activaba la interfaz REST. Después de que Zipkin ajustó el parche, el revisor dijo que 16 conexiones no autenticadas llevaban a aproximadamente 3 MB de crecimiento de memoria en 90 segundos, en comparación con los 3.2 GB anteriores.

Las mejoras de seguridad en curso para Bitcoin Core 32.0 incluyeron un parche fusionado, que se incorporó el 5 de septiembre.

Otras Correcciones Recientes

En las últimas semanas, otros desarrolladores de software de Bitcoin han estado abordando sus propios problemas de seguridad separados:

  • Un fabricante de billeteras de hardware llamado BitBox parcheó dos fallas graves en el firmware en agosto, sin que se informara sobre ninguna explotación.
  • Los desarrolladores detrás del software de pagos Core Lightning también han advertido a los operadores de nodos sobre vulnerabilidades confirmadas mientras preparan correcciones.

Lo Próximo

El objetivo de la actualización es una verificación más rápida, junto con la eliminación de nombres de billeteras elaborados y el alto uso de memoria. Un parche para el problema de memoria del servidor HTTP, descubierto por Zipkin y examinado por jeanpablojp, demuestra cuán cauteloso se ha vuelto el proceso de revisión: un revisor detectó una ruta que ya había sido parcialmente reparada, y la corrección actual ahora se aplica tanto a las solicitudes autenticadas como a las no autenticadas.

El Cuaderno

Recibe El Cuaderno.

Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

Enviamos una nota para confirmar. Cada número trae un enlace para darte de baja con un clic.

Publicidad

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Como Afiliado de Amazon, Clay Tribune obtiene ingresos por las compras adscritas que cumplen los requisitos aplicables.