Los desarrolladores de Bitcoin Core han revelado una falla de privacidad que puede exponer el detalle que estaba diseñada para ocultar: la dirección IP del usuario. Una corrección llegará en la versión 31.1.
La vulnerabilidad se encuentra en la transmisión privada, una función opcional agregada en la versión 31.0 este abril. Los desarrolladores publicaron la advertencia el 6 de junio.
Cómo el error de privacidad repercute negativamente
La transmisión privada envía transacciones a través de Tor, una red de anonimato famosa por acceder a la dark web, por lo que los destinatarios nunca saben de dónde provienen.
Sin embargo, el aviso oficial advisory admite que este compromiso puede romperse.
El problema comienza cuando el software intenta establecer una conexión cifrada con otra computadora en la red. Si ese intento falla, vuelve a intentarlo en silencio mediante una conexión normal y omite Tor por completo. El destinatario entonces ve la dirección IP real del remitente, y con ella su ubicación aproximada.
Peor aún, los atacantes no necesitan suerte. Un nodo hostil puede rechazar deliberadamente el saludo cifrado y forzar el reintento de revelación.
El riesgo es crítico porque el libro mayor de bitcoin es público. Vincular una transacción con una dirección IP puede asociar pagos con una persona real.
¿Quién está afectado y qué hacer
El error solo afecta a las personas que ejecutan la versión 31.0 y activaron la función. Las transacciones diarias del monedero permanecen sin afectar. Los desarrolladores agradecen al investigador Eugene Siegel por el descubrimiento.
Mientras tanto, los mercados apenas se inmutaron. El bitcoin (BTC) se negocia cerca de $63,700, con poco cambio en el último día. Los desarrolladores ahora enfrentan el trabajo más tranquilo de reparar la confianza en los esfuerzos de privacidad del bitcoin.
Hasta que se lance la versión 31.1, los usuarios afectados deben desactivar la función o redirigir todo su tráfico a través de Tor. El episodio sigue a una reciente disputa sobre el reenvío de transacciones y reaviva preguntas sobre quién mantiene Bitcoin Core.

