-
El añadido de este archivo en repositorios facilita la comunicación con el equipo desarrollador.
-
El Red Team de Bitcoin ya encontró 5.000 vulnerabilidades en desarrollos del ecosistema Bitcoin.
El equipo de especialistas en seguridad conocido como Bitcoin Red Team instó a los desarrolladores de proyectos de código abierto a incorporar un archivo security.md en sus repositorios.
La finalidad de este llamado es facilitar un canal de comunicación privado y coordinado para reportar vulnerabilidades de manera responsable.
A través de su cuenta en la red social X, Rob Hamilton, uno de los líderes de esta iniciativa de auditoría, enfatizó la necesidad de estandarizar los reportes.
«Será mucho más fácil hacer un acercamiento proactivo si tienen un security.md en su repositorio», señaló Hamilton.
Asimismo, el especialista pidió a la comunidad que avise a los programadores del sector, y a los desarrolladores que revisen los proyectos de los que dependen para asegurar que cumplan con este estándar.
En una publicación previa, Hamilton había sido tajante: «Todo proyecto de código abierto de Bitcoin necesita un security.md completo. Abran incidencias en los repositorios que no tengan uno archivado».
El archivo security.md es un documento de texto que se aloja habitualmente en la raíz de los repositorios en plataformas como GitHub.
Su función principal es detallar públicamente las políticas de seguridad del software. Esto incluye instrucciones claras sobre cómo contactar al equipo desarrollador (como un correo electrónico dedicado), qué versiones tienen soporte activo y cuáles son los tiempos de respuesta esperados ante una alerta.
Contar con esta política de seguridad evita que investigadores o auditores expongan brechas críticas en foros o en los sistemas de incidencias públicos. De esta manera, se reduce el riesgo de que actores malintencionados exploten la falla antes de que los programadores puedan publicar un parche correctivo.
Aunque plataformas de alojamiento de código recomiendan su uso, su implementación no es obligatoria, por lo que muchos proyectos de la industria carecen de este estándar de bajo esfuerzo y alto impacto.
Esta petición ocurre en un contexto de máxima urgencia para la red y los usuarios de bitcoin (BTC). Tal como reportó CriptoNoticias recientemente, el Bitcoin Red Team se encuentra realizando una auditoría masiva y veloz tras el hackeo a las hardware wallets Coldcard, un grave incidente de seguridad que resultó en la pérdida de más de 2.000 BTC.
Durante esta revisión intensiva, que combina el uso de inteligencia artificial y análisis humano ininterrumpido, los especialistas ya han detectado cerca de 5.000 vulnerabilidades en el ecosistema, de las cuales 85 han sido catalogadas como críticas.








