El parche del envío privado ya está en el código de la rama 32.x: el retroportado a la 31.x sigue abierto y la descarga estable no lo lleva

El arreglo de privacidad de Bitcoin Core no está en la 31.1

El arreglo de privacidad de Bitcoin Core no está en la 31.1

El arreglo del envío privado de transacciones de Bitcoin Core ya está en el código de la rama 32.x, pero no en la versión que se descarga cualquiera que entre hoy en la web del proyecto. El retroportado a la rama anterior, la 31.x, sigue abierto, y la 31.1 continúa siendo la descarga estable, la que el sitio ofrece por defecto. Lo contó CryptoSlate el 8 de octubre. La diferencia no es de calendario: quien instale el cliente de referencia esta semana y active la difusión privada —una opción que hay que encender a mano, porque no viene puesta— se queda con la ruta sin reparar, mientras el código corregido viaja en una rama que todavía no ha salido. Para quien usa un monedero de móvil esto es invisible, porque su transacción la difunde el servidor de otro. Para quien levanta un nodo en casa y manda sus pagos desde ahí, es la diferencia entre creerse tapado y estarlo.

Una opción voluntaria que no estaba cumpliendo lo que promete

La difusión privada ataca un problema viejo del protocolo. Cuando un nodo anuncia una transacción a todos sus pares a la vez, el primero que la grita suele ser el que la ha firmado, y cualquiera que escuche lo bastante bien puede apuntar una dirección IP al lado de una dirección de bitcoin. Vigilar la red así no requiere romper nada: basta con conectarse a muchos nodos y mirar quién habla primero. La opción cambia ese reparto. En lugar de soltar la transacción propia a la lista entera de pares conectados, la saca por una vía aparte y hacia un número reducido, para que el origen no quede señalado desde el primer salto.

Es voluntaria, y eso importa. El operador del nodo tiene que activarla, y al activarla da por hecho que funciona: cambia su comportamiento, deja de tomar otras precauciones, firma desde casa con la tranquilidad de que la transacción no lleva su nombre pegado. Un fallo en una función de privacidad que nadie ha encendido es un error más de la lista. Un fallo en una que el usuario ha encendido a propósito es peor, porque le ha dado una confianza que no tenía.

Por qué el parche en la 32.x no llega al que descarga la 31.1

Bitcoin Core no es una aplicación con actualización automática. Es el software que corre la mayoría de los nodos completos, el que valida bloques y decide qué transacciones acepta, y se publica por ramas: una de desarrollo, donde entra lo nuevo, y otra de mantenimiento, de la que salen las versiones menores que la gente instala. Un arreglo merecido en la primera no aparece en la segunda por sí solo. Hay que retroportarlo, revisarlo otra vez contra un código que ya no es el mismo y publicar una versión de mantenimiento que lo incluya. Ese retroportado es el que sigue abierto.

Mientras no se cierre y no salga una 31.x con el arreglo dentro, la situación es la que es: el código bueno existe y está en la rama que no se descarga. Compilar la rama de desarrollo no es una salida para un usuario normal, y nadie debería plantearse correr software sin publicar para arreglarse una opción de privacidad. Lo razonable es saber en qué punto está: la difusión privada de la 31.1 no es la que viene reparada.

El segundo parche de Core que no viaja a la vez a todas partes

No es la primera vez este año que un arreglo del cliente de referencia aparece antes en el código que en las manos del usuario. Ya contamos cómo Bitcoin Core tapó el fallo de PSBT que permitía desviar pagos, el formato con el que un monedero físico y un ordenador se pasan una transacción a medio firmar. Entonces el agujero tocaba al dinero: una transacción manipulada podía acabar pagando a otro. Ahora toca a la identidad, que en Bitcoin es la otra mitad del problema, porque una cadena pública donde se sabe quién ha pagado qué deja de proteger a quien paga.

El patrón se repite por una razón nada misteriosa. El equipo que mantiene Core es pequeño, cada rama se revisa aparte y el retroportado compite con el resto del trabajo. Para el lector que corre un nodo, la consecuencia práctica es que la versión de la portada y el último estado del código no son lo mismo, y que la nota de cada versión conviene leerla.

Lo que hay que vigilar es concreto: que el retroportado a la 31.x se cierre y que aparezca una versión de mantenimiento de esa rama con el arreglo dentro. Hasta entonces, la descarga estable sigue siendo la 31.1.

Fuentes

Este artículo no es una recomendación de inversión. Las criptomonedas son un activo volátil y sin cobertura de garantía de depósitos: puedes perder todo el dinero invertido.

El resumen en medio minuto. Ver en YouTube

¿Quieres ver antes nuestras noticias en Google? Añade Jukipto como fuente preferida.

Tags / Categorías : Tecnología

Este artículo lo publica la redacción de Jukipto siguiendo nuestra política editorial. Los datos de mercado proceden de CoinGecko. No es una recomendación de inversión: las criptomonedas son un activo volátil y puedes perder todo el dinero invertido — lee el aviso legal financiero. ¿Ves un error? Escríbenos a info@jukipto.com y lo corregimos.

Elige el tema
Elige el color de acento