NOTICIA: Hilo oficial de bitcoin xvii - el bicho nunca muere ™

Mucho trabajo por hacer contra reloj en todo el ecosistema bitcoñero (and beyond). Parece que no se habían enterado hasta ahora del potencial de la IA...


BITCOIN RED TEAM FILES NEARLY 5,000 SECURITY FINDINGS ACROSS 390 PROJECTS IN FIRST 30 HOURS
Bitcoin Red Team member says the group has grown to 16 researchers operating around the clock, filing 4,962 security findings across 390 Bitcoin-related projects in its first 30 hours.
The campaign has identified 85 critical and 635 high-severity vulnerabilities, averaging 166 findings per hour and 2.31 high-or-critical issues per researcher per hour.
Red Team member says the operation has now spent nearly $40,000 on AI-powered security analysis, with funding provided by OpenSats.
He said researchers are rapidly improving their AI harnesses through developer feedback, allowing models to uncover increasingly severe vulnerabilities, while the team’s focus is shifting toward faster disclosure coordination and scaling operations.

 
Pues sí, parece que aguante el descendientemio y no baja nunca de los 50.000 euros, lo ha tocado un par de veces e lo que va de año pero de ahí nada.

Creo que es un buen producto para hacer trade. Comprar siempre muy cerca de 50.000 y venderlo en cuanto suba a ¿53.000?¿52.000?

¿Qué os parece la idea?
 
Ufff menuda defecada de coldcard. Estos ya la habian liado anteriormente con la generacion de seed por dado y hubo gente que perdio la pasta. Espero que no haya aqui ningun afectado.

No hay que fiarse nunca de los RNGs y hay que crear las seed por dado y ademas de añadirle una password. Con esto incluso me estoy planteando una multisig...

Edit.

Otra cosa que me ha dejado mal cuerpo es que Coldcard es open source y la vulneravilidad llebaba ahi desde 2021, es decir, ni dios ha revisado una guano hasta que ha aparecido el hacker. Si hubiera sido closed source es probable que esto no habria pasado.

Con lo bien que están los satoshis escritos en un papel y a mano...dirección publica y privada. Sin complicaciones. Sin hackers.

Pero claro, es gratis. Y a la gente le parece más seguro si se gasta el dinero en algo, como coldcart, ledger o trezor.

Pues fale.
 
Con lo bien que están los satoshis escritos en un papel y a mano...dirección publica y privada. Sin complicaciones. Sin hackers.

Pero claro, es gratis. Y a la gente le parece más seguro si se gasta el dinero en algo, como coldcart, ledger o trezor.

Pues fale.
Y cuando quieras enviar bitcoin tienes que exponer la clave privada en un pc y a tomar por pandero tus shishi.
Y para recibir tienes que andar imprimiendo mil papelitos, no vayas a ser tan parguela de enviar todo siempre a una misma Wallet y que sepan cuánto tienes en total.
 
Es decir, una hardware wallet roto2
No te hace falta ningún hardware wallet. Cualquier ordenador, un móvil viejo o el mismo ordenador donde creas la transacción sin firmar te puede valer para firmar offline arrancándolo con un live usb (Tails mejor).

Evidentemente mas que usar un hardware wallet pero, partiendo del hecho que la seguridad al 100% no existe, con algunas ventajas:
  1. El costo, por supuesto.
  2. Se puede ocultar a la vista de todos. Alguien que se cuela en tu casa probablemente reconocería un HW y sabría que tienes criptomonedas, lo que podría llevar a que te torturen o a que saqueen el lugar buscando la frase semilla.
  3. Más privado. Tu nombre y dirección no está en la base de datos de algún proveedor de HW (véase el hackeo de Ledger) lo cual disminuye la posibilidad de recibir la visita de unos amables señores que te empezarán a cortar dedos hasta que les des tus claves.
  4. La posibilidad de ataque es diferente. Por ejemplo Tails (+Electrum), son de código abierto y tienen una gran comunidad detrás. Los HW, como hemos podido comprobar de primera mano con ColdCard, están menos escrutados, o son propietarios, y en el punto de mira preferente de los mejores hackers.

Luego que cada uno haga lo que le salga del nabo.......
 
Alguna vez pensé en entrar, pero con ese número de vulnerabilidades me voy a esperar. Yo no estaría tranquilo ante semejante panorama. Dicen que hasta los norcoreanos están intentando sacar unos dólares con estos ataques.

La auto custodia, guste o no, queda en entredicho. Y para mí sin auto custodia el bitcoin no tiene sentido ya que sigues expuesto a la arbitrariedad del gobierno de turno.
 
Alguna vez pensé en entrar, pero con ese número de vulnerabilidades me voy a esperar. Yo no estaría tranquilo ante semejante panorama. Dicen que hasta los norcoreanos están intentando sacar unos dólares con estos ataques.

La auto custodia, guste o no, queda en entredicho. Y para mí sin auto custodia el bitcoin no tiene sentido ya que sigues expuesto a la arbitrariedad del gobierno de turno.


El mensaje que citas se refiere en realidad a una única vulnerabilidad, que está siendo ampliamente explotada. Acongoja más incluso lo del otro comentario que puse un poco más arriba, sobre la infinidad de vulnerabilidades que han encontrado en unas pocas horas en multitud de proyectos, ahora que se han puesto a revisar con la IA.

De los cacharritos cualquiera se fía, si hasta en tecnología militar crítica se la cuelan a los supuestamente mejores ejércitos. Ya tiene guasa que te gastes una millonada en desarrollar unos drones (mar1) espía, y te cuelen dentro un spy(hard)ware del principal rival geopolítico... que lleva meses funcionando.



Pero siempre nos quedan las matemáticas... Aunque tengan sus limitaciones, como nos enseñó Gödel, para disgusto de otros como Hilbert, Russell o Whitehead, que vieron sus proyectos frustrados.
 
No te hace falta ningún hardware wallet. Cualquier ordenador, un móvil viejo o el mismo ordenador donde creas la transacción sin firmar te puede valer para firmar offline arrancándolo con un live usb (Tails mejor).

Evidentemente mas que usar un hardware wallet pero, partiendo del hecho que la seguridad al 100% no existe, con algunas ventajas:
  1. El costo, por supuesto.
  2. Se puede ocultar a la vista de todos. Alguien que se cuela en tu casa probablemente reconocería un HW y sabría que tienes criptomonedas, lo que podría llevar a que te torturen o a que saqueen el lugar buscando la frase semilla.
  3. Más privado. Tu nombre y dirección no está en la base de datos de algún proveedor de HW (véase el hackeo de Ledger) lo cual disminuye la posibilidad de recibir la visita de unos amables señores que te empezarán a cortar dedos hasta que les des tus claves.
  4. La posibilidad de ataque es diferente. Por ejemplo Tails (+Electrum), son de código abierto y tienen una gran comunidad detrás. Los HW, como hemos podido comprobar de primera mano con ColdCard, están menos escrutados, o son propietarios, y en el punto de mira preferente de los mejores hackers.

Luego que cada uno haga lo que le salga del nabo.......
Guardar moneditas de oro es menos complicado.
 
Recientemente descubrí una plataforma de trading de criptomonedas con IA llamada DOUBLEUPCRYPTOMARKET (DUC), y pensé que valía la pena compartirla.

Hasta ahora, la experiencia ha sido muy útil.

Si te interesan las criptomonedas o estás pensando en empezar, quizás te interese echarle un vistazo. Su equipo de soporte te ayudará con orientación y formación.
 
Y más que va subir.

Cuando los cuñaos de burbuja dicen que está acabado es el momento de comprar.
 
Entré en marzo, y nuevamente en julio. Pensé que era la oportunidad. Hoy en verde por primera vez. Veremos cómo estamos en diciembre.
 
Jorobar que alegria, como rompa su maximo historico me compro un mustang!
 

Estadísticas del foro

Temas
2.048.837
Mensajes
58.129.464
Miembros
190.817
Último miembro
Willmor

El blog de burbuja.info

Volver