-
La actualización de seguridad fue desplegada en todos los servidores del pool.
-
El Bitcoin Red Team ya detectó más de 5.000 vulnerabilidades en software del ecosistema Bitcoin.
El pool de minería en solitario CkPool solucionó potenciales vulnerabilidades de seguridad en su código tras una auditoría realizada por el grupo de especialistas denominado Bitcoin Red Team.
La actualización de seguridad fue desplegada en todos los servidores del pool sin causar tiempo de inactividad perceptible para los mineros de la red.
El anuncio fue realizado este 5 de agosto por el desarrollador y administrador del pool, conocido como «Dr-ck», a través de la red social X.
En su comunicado, aunque no aclara cuáles fueron los errores corregidos, el programador destacó la labor de los investigadores de seguridad involucrados, entre ellos los especialistas Rob Hamilton, Calle BTC y PortlandHODL, quienes lideraron los esfuerzos para reportar y corregir los posibles vectores de ataque.
Esta revisión del código se enmarca en un contexto de alerta generalizada dentro del ecosistema de Bitcoin. Como ha reportado CriptoNoticias, las auditorías de software se intensificaron en toda la industria luego del hackeo a las hardware wallets de Coldcard el pasado 30 de julio. Este suceso motivó la conformación y el trabajo ininterrumpido del Bitcoin Red Team.
Hasta el momento, este grupo de analistas ha detectado más de 5.000 vulnerabilidades en cerca de 400 proyectos vinculados a la tecnología, combinando modelos de inteligencia artificial y revisión humana para evitar que los actores maliciosos exploten los sistemas.
La rápida acción del equipo de CkPool ratifica el grado de respuesta técnica que están adoptando los proveedores de infraestructura tras las notificaciones del Bitcoin Red Team.
Balance sobre la adopción de Stratum V2
Más allá de los parches de seguridad, Dr-ck ofreció una actualización sobre la reciente implementación de Stratum V2 (SV2). A una semana de su despliegue general, el nuevo protocolo ha coexistido sin fallas estructurales junto con los puntos de conexión habituales de Stratum V1.
Hasta la fecha, la adopción de la nueva versión es moderada: alrededor de 120 usuarios se encuentran minando con SV2, concentrados principalmente en los servidores ubicados en Europa y Singapur.
Durante este período de coexistencia técnica, se logró resolver un bloque en el pool utilizando Stratum V1 sin ningún tipo de problema, lo que confirma que las operaciones habituales no se vieron comprometidas por la actualización.
El código de SV2 ya fue fusionado de manera definitiva en la rama principal (master branch) de CkPool. En paralelo, la herramienta ckproxy también fue actualizada para soportar pools ascendentes compatibles con la nueva versión del protocolo. Esto permite que los mineros que no cuentan con hardware nativo para SV2 puedan usar el proxy como pasarela y aprovechar sus beneficios.
El administrador concluyó su comunicado recordando que no existe una necesidad urgente de que los mineros migren inmediatamente a SV2. Sus beneficios radican fundamentalmente en la mejora de la privacidad, el incremento de la seguridad frente a ataques de intermediarios y una mayor eficiencia en el ancho de banda, pero su uso no incrementa la tasa de hash ni modifica el rendimiento bruto de los equipos.
Finalmente, para acompañar el desarrollo continuo de su infraestructura para la minería de Bitcoin, CkPool desplegó un nuevo servidor de alto rendimiento destinado a la costa oeste de Estados Unidos y activó la redirección a puntos de conexión IPv6 en su dominio principal, cuando estos se encuentren disponibles.









