Fecha y horario

Jueves 24 de septiembre de 2026, de 19:00 a 21:00 (hora de Lima, UTC-5).

Lugar

Este evento se realizará de forma presencial en Av. Paseo de la República 6334, Miraflores 15074.

Ver ubicación en Google Maps.

Contacto

  • Si quieres exponer algún tema en BitDevs, escríbenos a 40230@pm.me.

Sugerencias

  • Sé cortés y amable: el objetivo es la búsqueda de una comprensión más profunda. Respeta ideas y argumentos diferentes.
  • Si preparas una intervención de más de 3 minutos, apóyala con imágenes o enlaces a recursos web, y procura no extenderte más de 10 minutos.

Recordatorios

  • No fotos.
  • No videos.
  • Se permite grabar audio.

¿Cómo funciona el BitDevs?

BitDevs es un encuentro socrático técnico para discutir Bitcoin y tecnologías relacionadas. Revisamos propuestas, investigaciones e incidentes de seguridad mediante una conversación abierta. Puedes revisar los recursos antes de asistir y traer preguntas para los expositores.

Temas de esta edición

  1. Hack de Coldcard

    Revisaremos el incidente de seguridad de Coldcard y las lecciones que deja sobre la generación de semillas en una hardware wallet. Discutiremos por qué mantener las claves fuera de línea no basta si su generación es predecible, cómo evaluar el alcance de una vulnerabilidad y qué diferencia hay entre corregir el firmware y reemplazar una semilla comprometida. Recurso: estado de seguridad de Coldcard.

  2. Vulnerabilidades en Lightning

    Analizaremos las superficies de ataque de los canales de pago: bloqueo de liquidez, denegación de servicio y problemas al resolver pagos pendientes en cadena. La discusión se centrará en distinguir fallas del protocolo de errores de implementación, entender qué condiciones necesita cada ataque y evaluar las mitigaciones para operadores de nodos. Recursos: discusión técnica sobre replacement cycling y OP_EXPIRE y mitigaciones en el sweeper de LND.

  3. Fork de BIP110

    Exploraremos las reglas y decisiones técnicas del fork asociado a BIP110 y cómo se diferencia una propuesta de cambio de una red que aplica sus propias reglas de consenso. Conversaremos sobre compatibilidad entre nodos, separación de cadenas, protección contra la repetición de transacciones y las implicaciones para usuarios, mineros y desarrolladores. Recurso: referencia técnica de la red Bitcoin BIP110.

  4. Autocustodia y entropía

    La entropía es la aleatoriedad que hace impredecible una semilla. Veremos cómo se relaciona con las palabras de recuperación, por qué inventar palabras o usar patrones humanos debilita la seguridad y cómo pensar en la generación, el respaldo y la recuperación de claves. También discutiremos los límites de las passphrases y los riesgos de introducir pasos manuales sin comprenderlos. Recurso: BIP39: generación de frases mnemónicas.

  5. Arkade, extensión de Bitcoin

    Conoceremos cómo Arkade utiliza el protocolo Ark y salidas virtuales de transacción (VTXOs) para realizar operaciones fuera de cadena y liquidarlas en Bitcoin. Debatiremos qué permite construir, qué función cumple el operador y bajo qué condiciones un usuario puede salir unilateralmente a la cadena principal. Recurso: documentación de Arkade.

  6. Primera transacción de Bitcoin resistente a ataques cuánticos: Binohash / Linus

    Examinaremos la demostración presentada como una primera transacción resistente a ataques cuánticos y su relación con Binohash, el trabajo de Robin Linus y las firmas basadas en hashes. Binohash propone una introspección limitada de transacciones sin cambiar las reglas de consenso; discutiremos cómo se aprovecha esa idea en construcciones experimentales, qué supuestos de seguridad requieren y por qué una demostración no equivale a proteger todos los fondos de Bitcoin. Recursos: paper de Binohash y Quantum-Safe Bitcoin Transactions.

  7. Hackeo de Liquid Network

    Revisaremos el incidente reportado en Liquid Network para discutir cómo se valida el respaldo de una sidechain y qué responsabilidades tiene su federación. El análisis abordará la relación entre BTC y L-BTC, los controles de entrada y salida de fondos y las lecciones para detectar fallas, contener incidentes y verificar la recuperación del sistema. Recurso: comunicado de Liquid Network sobre el incidente.

  8. Bug en Alby Hub

    Analizaremos el bug reportado en Alby Hub y sus implicaciones para quienes operan una wallet Lightning propia. Revisaremos el comportamiento esperado frente al observado, las condiciones que permiten reproducir el problema y cómo evaluar una corrección. La conversación incluirá la exposición de servicios, los permisos de las aplicaciones conectadas y la diferencia entre una falla de la wallet y una del protocolo Lightning. Recursos: aviso de seguridad de Alby y notas de versiones de Alby Hub.

  9. LLMs y la seguridad de Bitcoin

    Analizaremos cómo el uso de modelos de lenguaje para analizar código, descubrir vulnerabilidades y desarrollar exploits modifica las capacidades de los atacantes y los desafíos de defensa del protocolo y sus implementaciones. Discutiremos las implicaciones para Bitcoin a partir de investigaciones sobre explotación automatizada, distinguiendo los resultados experimentales de la evidencia de ataques reales, y exploraremos su uso defensivo en auditorías y revisión de código. Recursos: LLM Agents can Autonomously Exploit One-day Vulnerabilities y CVE-Bench: evaluación de agentes de IA ante vulnerabilidades reales.