-
Giacomo Zucco y Antoine Poinsot alertan sobre estafas vinculadas a BIP-110.
-
A un día de la señalización minera obligatoria, los grandes pools siguen sin apoyar a BIP-110.
A falta de un día para que comience la señalización obligatoria de la propuesta BIP-110, los desarrolladores Giacomo Zucco y Antoine Poinsot advirtieron que una eventual cadena minoritaria bifurcada por esa propuesta que aplicara sus nuevas reglas no tendría protección contra repetición de transacciones (replay protection).
Esa falla técnica, según ambos, podría ser aprovechada por estafadores para simular la venta de monedas de bitcoin (BTC) mediante un doble gasto.
El problema que los dos desarrolladores exponen tiene una causa técnica concreta. Si la bifurcación por BIP-110 llega a producirse en Bitcoin, existirían dos cadenas simultáneas que comparten el mismo historial hasta el momento de la separación y posteriormente una cadena (heredada o legada) seguiría las reglas actuales y la nueva los parámetros de BIP-110.
En ese escenario, sin protección contra repetición de transacciones, una transacción firmada para gastar fondos en una de esas dos cadenas podría repetirse tal cual en la otra, porque ambas comparten el mismo historial de firmas hasta la separación.
Ese riesgo no depende de un escenario improbable (aunque aún lejano). BIP-110 exige 55% de señalización minera para activarse antes de tiempo, muy por debajo del 95% que fijó como estándar el mecanismo BIP-9 que usó Bitcoin para propuestas anteriores como SegWit o Taproot. Y si ese 55% nunca se alcanza de forma voluntaria, la señalización obligatoria igual comienza este 8 de agosto y fuerza el rechazo de los bloques sin apoyo, lo que reduce el margen que históricamente permitía frenar una bifurcación no deseada.
Es decir, a partir de esa fecha, los nodos de BIP-110 comenzarán a rechazar cualquier cadena que contenga al menos un bloque sin la señal de apoyo, pero todavía no aplicarán las reglas nuevas sobre el contenido de las transacciones. Esa diferencia, entre la señal a nivel de bloque y la aplicación a nivel de transacción, es la que abre una ventana temporal para el doble gasto.
Los nodos de BIP-110 van a rechazar cualquier cadena que contenga al menos un bloque que no señalice BIP-110 a partir de la altura de bandera de mañana, pero no van a aplicar las nuevas reglas todavía.
Giacomo Zucco, desarrollador bitcoiner.

Según Zucco, la ventana que él mismo señala, permitiría, en teoría, ejecutar un doble gasto para «vender» monedas de la eventual cadena de BIP-110 antes de que exista, en dos pasos:
- El primer paso consiste en gastar una moneda con una transacción inválida bajo las nuevas reglas y esperar su confirmación en la cadena que sigue las reglas actuales (cadena legada).
- El segundo paso consta de repetir el gasto de esa misma moneda, ahora con una transacción compatible con BIP-110. La cadena legada rechazaría esa segunda transacción por tratarse de un gasto duplicado, pero la cadena nueva, que rechazaría la primera transacción por no cumplir los límites de datos que impone BIP-110, consideraría la moneda todavía disponible y podría llegar a aceptar la segunda.
Sin embargo, el doble gasto «no funcionaría todavía», de acuerdo con Zucco. Mientras la aplicación obligatoria se limite a exigir la señal a nivel de bloque, sin tocar el contenido de las transacciones, no existe una forma real de ejecutar el doble gasto, por lo que, conforme a Zucco, sí «puede funcionar más adelante, cuando haya una aplicación real de la nueva regla para las transacciones».
La aclaración de Zucco importa porque marca una fecha, no un techo. Conforme al cronograma de la propuesta, las restricciones sobre el contenido de las transacciones que filtra BIP-110 recién entrarían en vigor hacia comienzos de septiembre, en el bloque 965.664. Es decir, la ventana que hoy hace inviable el doble gasto que describió Zucco se cerraría exactamente cuando esas reglas empiecen a aplicarse, dejando de ser una salvedad para pasar a ser el escenario real.
¿Qué advirtió Poinsot sobre las falsas ofertas de compra?
La publicación de Zucco fue una respuesta a Antoine Poinsot, quien alertó primero sobre el riesgo de estafa vinculado a la eventual bifurcación: «La bifurcación de Bdash probablemente no va a implementar protección contra repetición de transacciones. Esto significa que la gente podría ser estafada con falsas ofertas de intercambio».
«Bdash» es el apodo informal que algunos desarrolladores usan en X para referirse a la eventual cadena que aplicaría las reglas de BIP-110 si la bifurcación llega a concretarse.
Poinsot advirtió sobre un tipo de estafa puntual: alguien podría acercarse a otra persona, en un encuentro presencial o por internet, ofreciendo comprarle su reparto gratuito de monedas («airdrop») de «bdash» antes de que ese reparto exista realmente. «No creo que los entusiastas de 110 lo hagan. Sí creo que estafadores comunes podrían intentarlo», escribió.
Esa distinción técnica, sin embargo, no alcanza para neutralizar el riesgo que describe Poinsot. Una oferta fraudulenta para comprar «bdash» no necesita que el doble gasto funcione: alcanza con que la víctima entregue fondos reales a cambio de una promesa que todavía no puede cumplirse, algo que ya es posible hoy, con o sin la ventana técnica que abrió BIP-110.

Las dos advertencias son complementarias. Poinsot apunta al engaño directo entre personas, mientras que Zucco detalla por qué, técnicamente, el mecanismo que haría ese engaño «limpio» todavía no está disponible, aunque podría estarlo si BIP-110 llega a activarse por completo más adelante.
Estado de la señalización minera a un día del bloque clave
A un día del bloque 961.632, en el que comienza la señalización obligatoria para que mineros muestren su apoyo a BIP-110, ningún pool de minería grande respalda esa propuesta. Los datos de BIP-110 Monitor, capturados hoy 7 de agosto, muestran que por ejemplo Foundry USA acumula 9.915 bloques sin la señal, AntPool 5.963 y F2Pool 4.083, entre los operadores con mayor peso en la red.
La tendencia dentro del período de dificultad vigente tampoco favorece a la propuesta: apenas 2,58% de los bloques rastreados incluyeron la señal, 47 sobre un total de 1.822, de acuerdo con datos de la web BIP-110 Monitor.

La cuenta regresiva hacia el bloque 961.632 se cumple al margen de cuánto respaldo sumen los pools de minería, ya que la señalización obligatoria de BIP-110 arranca a esa altura sin importar si los grandes operadores acompañan o no. Ese es, precisamente, el punto donde comienza la brecha entre la señal a nivel de bloque y la aplicación de las reglas sobre las transacciones, la ventana que Zucco describió y que por ahora mantiene el doble gasto como un mecanismo teórico.
Mientras esa brecha se mantenga, el doble gasto seguirá sin poder ejecutarse, aunque la advertencia de Poinsot sobre la posibilidad de un engaño alrededor de la eventual cadena de BIP-110 ya está sobre la mesa antes de que la bifurcación se concrete.










