CriptoPeriódico
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico
Sin resultados
Ver todos los resultados
BTC$85.459+0,69%ETH$2.702+0,54%USDT$0,99990,00%BNB$790,13+0,20%XRP$1,51+1,01%USDC$1,00000,00%SOL$120,90+0,77%TRX$0,3356+0,01%FIGR_HELOC$1,07+4,33%ZEC$1.330+0,16%HYPE$90,41+1,26%DOGE$0,0955+2,44%BTC$85.459+0,69%ETH$2.702+0,54%USDT$0,99990,00%BNB$790,13+0,20%XRP$1,51+1,01%USDC$1,00000,00%SOL$120,90+0,77%TRX$0,3356+0,01%FIGR_HELOC$1,07+4,33%ZEC$1.330+0,16%HYPE$90,41+1,26%DOGE$0,0955+2,44%
Home Pagos

Bitcoin Core corrige un fallo que podía desviar fondos sin robar claves

criptoperiodista por criptoperiodista
04/10/2026
en Pagos, Tecnología, Wallets
58 4
0
Bitcoin Core corrige un fallo que podía desviar fondos sin robar claves
74
SHARES
1.2k
VIEWS
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

Bitcoin Core ha incorporado una protección para impedir que firme determinadas transacciones en las que la salida aprobada por el usuario no queda vinculada criptográficamente al destino del pago. El problema afecta a un caso concreto de las transacciones parcialmente firmadas de Bitcoin (PSBT) y podía permitir que una firma siguiera siendo válida aunque se modificara el destinatario bajo ciertas condiciones, sin necesidad de obtener la clave privada.

El riesgo estaba en un modo específico de firma

La vulnerabilidad se relaciona con SIGHASH_SINGLE, un modo de firma diseñado para vincular cada entrada con la salida que ocupa la misma posición en la transacción. Cuando no existe una salida en esa posición, esa protección se comporta de forma distinta según el tipo de bitcoin gastado.

Related articles

zkAPI, inspirado en Vitalik, puede enviar fondos caducados a tesorería

zkAPI, inspirado en Vitalik, puede enviar fondos caducados a tesorería

04/10/2026
Arbitrum pausa activaciones de Stylus por riesgo de ataques de IA

Arbitrum pausa activaciones de Stylus por riesgo de ataques de IA

03/10/2026

En las entradas heredadas, la ausencia de la salida correspondiente puede generar una firma sobre un valor hash fijo. Según los desarrolladores de Bitcoin Core, esa firma podría reutilizarse contra otras salidas no gastadas controladas por la misma clave si se repiten las mismas condiciones estructurales.

Las transacciones SegWit v0 mantienen una protección más sólida en este escenario, ya que la firma continúa vinculada a la moneda concreta que se gasta y a su importe. Sin embargo, el destino de la transacción puede quedar sin vincular. El resultado es un problema de autorización: un monedero o un dispositivo de firma podría mostrar al usuario un pago determinado y producir después una firma que no garantizase que el receptor aprobado permanece intacto.

El fallo no expone las claves privadas ni equivale por sí mismo a su robo. El riesgo reside en que una firma aparentemente válida no cubra todos los detalles que el usuario cree haber autorizado.

Bitcoin Core bloquea la firma de estas solicitudes

Bitcoin Core ya rechazaba este caso límite a través de su interfaz para firmar transacciones sin procesar. No obstante, la ruta utilizada para las PSBT, incluida walletprocesspsbt, todavía podía llegar a firmarlo.

El cambio desplaza la comprobación a la lógica compartida de creación de firmas de Bitcoin Core. De este modo, las entradas afectadas, tanto heredadas como SegWit v0, ya no se firman cuando presentan esta configuración de salida ausente. Otras entradas válidas incluidas en la misma PSBT pueden continuar su proceso.

Las PSBT se utilizan habitualmente para coordinar transacciones entre monederos de software, dispositivos físicos y firmantes fuera de línea. Permiten que un sistema prepare una operación y la envíe a otro para firmarla sin transferirle el control de las claves privadas. La modificación refuerza, por tanto, una frontera de seguridad distinta de la custodia de las claves: la firma debe comprometerse con los datos de la transacción que el usuario aprobó realmente.

La propuesta de mejora BIP 174, que define las PSBT, ya indica que los firmantes deben rechazar los modos de firma que no sean aceptables y recomienda utilizar SIGHASH_ALL cuando no se haya especificado una alternativa. El nuevo código de Bitcoin Core impide que esta configuración concreta llegue a la fase de firma.

La protección aún no está en una versión estable confirmada

El cambio se incorporó a la rama principal de desarrollo de Bitcoin Core el 25 de septiembre. Bitcoin Optech informó de la actualización el 2 de octubre. Sin embargo, a 4 de octubre no figuraba una versión publicada que incluyera la corrección ni se había confirmado su incorporación a una versión anterior.

Hasta que exista una versión de producción con la salvaguarda, los proveedores de monederos y las integraciones con dispositivos de firma deben revisar por separado cómo gestionan las solicitudes con SIGHASH_SINGLE. La corrección de Bitcoin Core limita el caso en su propia lógica, pero la protección también depende del comportamiento de las aplicaciones que construyen, muestran y firman las PSBT.

Tags: Bitcoin
Compartir30Tweet19EnviarCompartirEnviar

Relacionado Posts

zkAPI, inspirado en Vitalik, puede enviar fondos caducados a tesorería

zkAPI, inspirado en Vitalik, puede enviar fondos caducados a tesorería

por criptoperiodista
04/10/2026
0

zkAPI Ethereum ya opera en mainnet y permite recuperar fondos, pero los depósitos caducados pueden acabar en la tesorería del...

Arbitrum pausa activaciones de Stylus por riesgo de ataques de IA

Arbitrum pausa activaciones de Stylus por riesgo de ataques de IA

por criptoperiodista
03/10/2026
0

Arbitrum Stylus pausa nuevas activaciones en One y Nova por riesgo de ataques de IA. Descubre qué contratos siguen activos...

Blast cerrará su red de capa 2 y fija el 26 de octubre como límite

Blast cerrará su red de capa 2 y fija el 26 de octubre como límite

por criptoperiodista
03/10/2026
0

Cierre de Blast: la red de capa 2 de Ethereum dejará de operar y los usuarios deberán retirar sus activos...

Los nodos Eclair sin parche pueden volver a colapsar al reiniciar

Los nodos Eclair sin parche pueden volver a colapsar al reiniciar

por criptoperiodista
02/10/2026
0

Nodos Eclair sin parche pueden agotar la memoria al reiniciar por una vulnerabilidad en versiones 0.14.0 y anteriores. Descubre el...

EE. UU. sanciona A7, red cripto rusa de 17.000 millones que usa USDT

EE. UU. sanciona A7, red cripto rusa de 17.000 millones que usa USDT

por criptoperiodista
02/10/2026
0

Red cripto rusa A7 fue sancionada por EE. UU. tras procesar 17.000 millones de dólares y usar USDT. Descubre qué...

Ver más noticias

Últimas criptonoticias

Los ETF de ether captan 1.500 millones y superan a Bitcoin en 2026

Los ETF de ether captan 1.500 millones y superan a Bitcoin en 2026

04/10/2026
ChatGPT sitúa a XRP en 1,68 dólares el 31 de octubre

ChatGPT sitúa a XRP en 1,68 dólares el 31 de octubre

04/10/2026
Bitcoin Core corrige un fallo que podía desviar fondos sin robar claves

Bitcoin Core corrige un fallo que podía desviar fondos sin robar claves

04/10/2026
Ether: cinco de ocho octubres al alza desde 2018

Ether: cinco de ocho octubres al alza desde 2018

04/10/2026
Bitcoin encara una semana clave por los datos económicos

Bitcoin encara una semana clave por los datos económicos

04/10/2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
CriptoPeriódico

Noticias de Bitcoin, criptomonedas y blockchain en español. Cobertura diaria de mercados, regulación y tecnología para lectores de España y Latinoamérica.

TelegramXFacebookInstagramLinkedInTikTokRSS

Secciones

  • Bitcoin
  • Ethereum
  • Mercados
  • Regulación
  • Análisis
  • Precios de criptomonedas
  • Ganadoras y perdedoras

Legal

  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Términos y condiciones
  • Descargo de responsabilidad
  • Política publicitaria
  • Acerca de
  • Contacto
© 2026 CriptoPeriódico · Liberty Digital Agency LLC, Albuquerque (Nuevo México, EE. UU.). Todos los derechos reservados. La información publicada no constituye asesoramiento financiero. Los criptoactivos son productos de alto riesgo. Aviso de riesgo.

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o cambiarlas en los .

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios de criptomonedas hoy: ganadoras, perdedoras y top 100
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DeFi
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

© 2018 JNews by Jegtheme.

CriptoPeriódico
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Analítica

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

Política de cookies

Más información sobre nuestra política de cookies