Crypto Prices

La Actualización del Software de Bitcoin Core Busca Acelerar y Corregir Fallos de Seguridad

antes de 12 horas
2 minutos leídos
4 vistas

Actualización de Bitcoin Core 32.0

El software que permite a los usuarios verificar de forma independiente los pagos de Bitcoin está recibiendo una actualización destinada a acelerar esas verificaciones y corregir fallos de seguridad, con un lanzamiento previsto para octubre. Bitcoin Core 32.0 entró en la fase de pruebas de candidato a lanzamiento el lunes, según el cronograma del proyecto. Los desarrolladores tienen como objetivo el 10 de octubre para entregar la versión final, aunque las pruebas podrían modificar esa línea de tiempo.

Mejoras en la Verificación de Transacciones

Bitcoin Core permite a las computadoras verificar transacciones y bloques de Bitcoin. La actualización afecta principalmente a los operadores de nodos y a los desarrolladores que utilizan el software para ejecutar billeteras y otros servicios. Según las notas de lanzamiento preliminares, la actualización puede acelerar las verificaciones de bloques al leer información de la base de datos en paralelo, sin cambiar la velocidad a la que Bitcoin produce bloques.

Correcciones de Seguridad

Cuatro comandos de billetera también se configurarán por defecto en un formato más nuevo para intercambiar transacciones parcialmente firmadas entre billeteras y dispositivos de firma, aunque las aplicaciones aún podrán solicitar la versión anterior. Una corrección de seguridad evita que nombres de billetera manipulados activen comandos en la computadora de un nodo. Esta falla afectó a sistemas que no son Windows, donde un usuario autenticado podía crear billeteras y la función walletnotify estaba configurada para ejecutar comandos cuando ocurrían transacciones de billetera.

Problemas de Memoria y Parche

Un parche separado aborda el uso excesivo de memoria en el nuevo servidor HTTP, que maneja solicitudes de aplicaciones conectadas. El colaborador Matthew Zipkin, publicando como pinheadmz, describió un «escenario de agotamiento de memoria» en su propuesta de parche. Su evaluación inicial limitó el riesgo a clientes autenticados. Zipkin mencionó que encontró la falla mientras auditaba el nuevo servidor HTTP de Bitcoin Core con Kimi K3, un modelo de IA que también es utilizado por el Equipo Rojo de Bitcoin para buscar vulnerabilidades en el software de Bitcoin.

Una corrección anterior había abordado parte del problema, explicó, pero quedaba una forma de agotar la memoria disponible de la computadora—una condición de «OOM«, o fuera de memoria. Durante la revisión de ese mismo parche, el usuario de GitHub jeanpablojp descubrió que las solicitudes sin credenciales también podían causar un crecimiento de memoria cuando se habilitaba la interfaz REST. Después de que Zipkin revisara el parche, el revisor informó que 16 conexiones no autenticadas causaron aproximadamente 3 MB de crecimiento de memoria en 90 segundos, en comparación con 3.2 GB antes. El parche se fusionó el 5 de septiembre para Bitcoin Core 32.0 como parte del trabajo continuo para mejorar la seguridad del software.

Vulnerabilidades en el Ecosistema de Bitcoin

Otros desarrolladores de software de Bitcoin han abordado vulnerabilidades separadas en las últimas semanas. El fabricante de billeteras de hardware BitBox corrigió dos fallos de firmware severos en agosto, informando que no había evidencia de explotación. Los desarrolladores del software de pagos Core Lightning también advirtieron a los operadores de nodos sobre vulnerabilidades confirmadas mientras preparaban correcciones.

Popular