-
Es necesaria la actualización inmediata por parte de participantes de la red.
-
El parche se lanza en un contexto de alta vulnerabilidad para los desarrollos de código abierto.
El equipo de desarrollo de Decred lanzó de emergencia la actualización v2.1.6 para su cliente principal y su wallet. La versión incluye un parche de seguridad de carácter obligatorio calificado como crítico para el consenso de la red, además de solucionar una falla que permitía ataques periódicos de desanonimización en su sistema de mezclado de transacciones.
De acuerdo con las notas de actualización publicadas en GitHub y confirmadas por el proyecto a través de su cuenta en la red social X, la versión 2.1.6 aplica correcciones directas sobre el protocolo mixclient. Esta modificación eleva la versión de emparejamiento entre pares, lo que significa que las wallets que ejecuten el nuevo parche no se mezclarán con aquellos que operen con software desactualizado, y viceversa.
Por tal motivo, el lanzamiento requiere la acción inmediata de los participantes de la red. Según explicaron los desarrolladores, «todos los usuarios deben actualizar o se arriesgan a ser divididos (o ‘forkeados‘) de la red», una advertencia orientada especialmente a los validadores del sistema de prueba de participación (PoS), pools de minería de prueba de trabajo (PoW) y exchanges.
Entre los cambios aplicados en la versión se destacan:
- Corrección crítica de consenso: previene fallos graves que podrían comprometer la sincronización del estado de la red.
- Mitigación de desanonimización: corrige el vector que permitía rastrear las identidades o historiales en las sesiones de mezclado de monedas.
- Protección contra DoS: añade parches para evitar ataques de denegación de servicio a nivel de red.
- Mejoras en la caducidad de sesiones: corrige la gestión de mensajes en el pool de mezclado al expirar un proceso.
El anuncio de Decred ocurre en un contexto de alta vulnerabilidad para los desarrollos de código abierto dentro del ecosistema de los activos digitales. Tal como CriptoNoticias lo ha reportado, en las últimas semanas, la industria de bitcoin (BTC) y las criptomonedas ha presenciado cómo atacantes han comenzado a emplear herramientas de inteligencia artificial (IA) para escanear repositorios públicos y explotar fallos de código a bajo costo.
Recientemente, un vector de ataque asistido por IA en el firmware del monedero Coldcard provocó la sustracción de más de 2.000 BTC, dejando en evidencia la asimetría entre el costo que pagan los atacantes para hallar errores y la inversión requerida por los desarrolladores para auditar defensivamente sus programas.
Ante el incremento de la vigilancia automatizada mediante IA por parte de actores maliciosos, los desarrolladores de Decred instaron a su comunidad a migrar de inmediato a la v2.1.6. Aunque los parches para sistemas Linux, macOS y herramientas de línea de comandos ya están disponibles, la versión para la interfaz gráfica Decrediton en Windows estará lista, según prometen, en las próximas horas.








