Seminário Socrático 017
Avisos
- Respeite a privacidade dos participantes.
- Os meetups nunca são gravados. Queremos todos à vontade para participar e discutir os assuntos programados, de forma anônima se assim o desejarem.
- Entrem no grupo do Whatsapp “BitdevsPOA” para receberem novidades sobre o grupo e serem notificados dos próximos encontros!
- Curso de Bitcoin do Edil
Agradecimentos
- Agradecemos ao SENGE pela locação do espaço, à Vinteum pelo apoio e à GoBTC pela organização e divulgação do evento.
Cronograma
Aquecimento
- Peter Todd revive proposta de emissão de cauda no Bitcoin - Peter Todd voltou a defender publicamente abandonar o teto de 21 milhões de bitcoins por uma emissão perpétua mínima que sustente a recompensa dos mineradores no longo prazo, comparando o modelo ao do ouro; Adam Back e outros desenvolvedores rejeitaram a proposta publicamente.
- Payjoin chega à versão estável 1.0.0 - Depois de mais de três anos de desenvolvimento, a biblioteca Payjoin (Rust, com bindings para Python, Dart, C# e JS) chegou à primeira release estável suportando BIP78 e BIP77 — uma forma de pagamento colaborativo que quebra uma das heurísticas mais usadas para rastrear transações Bitcoin.
- Vinteum abre novo ciclo de fellowship - A Vinteum anunciou 12 fellows e 2 grantees trabalhando em projetos open-source do ecossistema Bitcoin, na sequência do “Bitcoin Dev Launchpad Cohort 2”.
Bitcoin L1
- “Tripwire”: desabilitar opcodes de curva elíptica contra ameaça quântica - Thread de Pieter Wuille reunindo e formalizando os mecanismos apelidados “Tripwire” (sugestão de Tadge Dryja) e “Miner Lockdown” (proposta de Sjors Provoost) para desabilitar, via soft-fork, opcodes de curva elíptica em novos tipos de output resistentes à computação quântica, com debate técnico girando em torno de incentivos de mineradores e reversibilidade da mudança.
- Primeira transação com resistência pós-quântica minerada na mainnet do Bitcoin sem soft fork - Em 26/08/2026, a StarkWare minerou a primeira transação com resistência pós-quântica na mainnet do Bitcoin, usando o método QSB de Avihu Levy — uma técnica de “signature grinding” que roda inteiramente dentro do Bitcoin Script existente sem exigir soft fork, mas que, por gerar um formato não padrão, precisou ser enviada diretamente a um minerador (via MARA Slipstream) em vez do mempool normal; a técnica é pontual e opt-in — não torna o Bitcoin quantum-safe como um todo, não protege endereços com chave pública já exposta, e atualmente custa algumas centenas de dólares em computação por transação.
- Bitcoin Core mescla novo rate-limiting global de transações (PR #34628) - Anthony Towns teve mesclada uma mudança que substitui o rate-limiting por peer por um sistema global com um único backlog ordenado por taxa, controlado por dois limitadores (“token buckets”) — um por contagem e outro por tamanho serializado das transações —, mitigando um vetor de negação de serviço por CPU causado por reordenação repetida de transações.
- BIP draft: “Segregated Data” — tirar dado arbitrário do OP_RETURN - Proposta de soft-fork para criar uma região de bloco prunável e isolada de script dedicada a dados arbitrários, tirando esse uso do OP_RETURN e reacendendo a discussão sobre o que a chain deveria guardar — críticos, entre eles Pieter Wuille, apontam que, sem incentivo de retenção obrigatória, os nós não têm motivo para de fato guardar esses dados.
- libsecp256k1 v0.8.0 - Nova release da biblioteca criptográfica usada pelo Bitcoin Core traz um módulo para silent payments (BIP352) e um novo ponto de extensão para plugar implementações de SHA-256 otimizadas por hardware, além de melhorias no elemento de campo de 64 bits que renderam ganho reportado de até ~11% na verificação de assinaturas ECDSA e Schnorr.
- Bitcoin Core encerra desenvolvimento do HWI (Python) e comunidade migra para o BHWI (Rust) - A desenvolvedora Ava Chow (
achow101) anunciou o fim do desenvolvimento ativo da Hardware Wallet Interface (HWI) em Python — que entra em manutenção mínima após o suporte a MuSig2, por limitações da linguagem para builds determinísticos —, com a comunidade migrando os esforços para o BHWI (Rust), ainda em estágio inicial e sem handoff de produção comprovado, mas que já suporta Coldcard, Jade, Ledger e BitBox02 — o que deixa carteiras populares sob risco de perder suporte a novos dispositivos de hardware nesse meio-tempo.
- BIP-54 “Consensus Cleanup” enfrenta resistência política de mineradores - Soft-fork que agrupa quatro correções defensivas herdadas desde 2009 (timewarp attack, pior caso de tempo de validação de bloco, transações de exatamente 64 bytes usadas para enganar verificadores SPV, e unicidade do
nLockTime da coinbase) — detalhes técnicos no bitcoinops.org; apesar do mérito técnico amplamente aceito, o co-fundador da F2pool, Wang Chun, recusou pré-sinalizar suporte à proposta — comparando o agrupamento das mudanças a “empacotar” itens não relacionados numa única lei —, o que complica a ativação via BIP-9 após o fracasso recente do BIP-110.
Lightning e L2
- Boltz suspende operação após ataques assistidos por IA - A Boltz, serviço não custodial de swaps sobre Lightning, suspendeu a operação em 03/08/2026 após meses sob ataques cada vez mais frequentes e sofisticados assistidos por IA — vários tiveram sucesso, mas fundos de usuários nunca ficaram em risco porque o serviço é não custodial —; os três fundadores saíram sem papel formal no projeto; um grupo não identificado de “veteranos” do Bitcoin assumiu o controle com o objetivo declarado de restabelecer o serviço o quanto antes; e em 10/08/2026 a Blockstream lançou um serviço concorrente (“Blockstream Swaps”, em beta) para reforçar a resiliência do ecossistema — até a data desta pauta, a identidade desse grupo segue não divulgada por opção deles próprios, e a Boltz ainda não anunciou uma data para retomar a operação.
- Conditional Message Transfer Contract (CMTC) contra channel jamming - Antoine Riard propôs um mecanismo que torna caro “segurar” pagamentos em rota (jamming) cobrando uma taxa proporcional ao tempo de retenção, com três caminhos de liquidação possíveis (sucesso, desafio de liveness, falha) — o próprio autor reconhece que a proposta ainda precisa de mais análise criptográfica e de incentivos.
- BOLT12 payer proofs viram parte da especificação - Mudança mesclada no repositório oficial dos BOLTs padroniza como um pagador prova que fez um pagamento (via preimage + assinatura, com prefixo
lnp1).
Segurança
- Vulnerabilidade de entropia insuficiente em wallets COLDCARD já rendeu cerca de 1.800 BTC roubados - Advisory da Coinkite revela que o RNG do próprio dispositivo produzia entropia insuficiente na seed (~72 bits em vez dos 128 esperados nos Mk4/Mk5/Q, ainda menos nos Mk2/Mk3); a análise técnica da Wizardsardine identifica a causa raiz exata — um bug na etapa de linking do build (link-time) que fazia o
rng.c cair para o gerador de software Yasmarang (MicroPython) em vez do RNG de hardware —, e o total confirmado só cresceu desde então: dos 1.596 BTC (~US$ 100 milhões) reportados pela Galaxy Research em 03/08/2026 para cerca de 1.800 BTC (~US$ 115 milhões) no início de setembro/2026, com ~90% dos fundos ainda parados nos endereços dos atacantes; a Coinkite já lançou firmware corrigido para todos os modelos, mas isso não protege seeds já geradas antes da correção — a orientação é gerar seed nova e migrar os fundos —, e chegou a suspeitar, sem confirmação até hoje, de descoberta assistida por IA (artigo cujo valor de US$ 38 milhões reflete apenas a estimativa do primeiro dia do incidente).
- Sparrow Wallet v2.5.4 passa por auditoria defensiva assistida por IA após caso Coldcard - Diante da suspeita — não confirmada — de que a descoberta do bug latente há cerca de cinco anos na Coldcard possa ter contado com apoio de IA na auditoria, o desenvolvedor Craig Raw também recorreu a ferramentas de IA para uma auditoria defensiva do próprio código do Sparrow Wallet, resultando na release 2.5.4 — que corrige vetores em respostas do Electrum server, implementa verificações anti-klepto para BitBox02 (firmware 9.4.0+), sanitiza credenciais do Core nos logs de debug e fecha vazamentos DNS sob Tor.
- Duas vulnerabilidades de exaustão de memória no Core Lightning (connectd e gossipd) - Disclosure detalha dois vetores de negação de serviço por exaustão de memória no Core Lightning — inundação da fila de mensagens inter-daemon entre
connectd e gossipd via channel_update e exaustão do mapa de SCID no gossipd via IDs de canal falsos —, ambos já corrigidos (limitando a fila a 500 mil mensagens e tornando a coleta de lixo no mapa mais agressiva, respectivamente), sem que a disclosure afirme se houve exploração em produção.
- Ataque de spam de endereços no P2P do Bitcoin - Pesquisadores caracterizaram um ataque de injeção contínua de IPs falsos via gossip normal de endereços, degradando a qualidade do
addrman (taxa de aceitação de novos endereços e sucesso do mecanismo “feeler”) em nós afetados, até o atacante cessar a atividade em meados de julho de 2026.
- Liquid Network sofre ataque de US$ 320 milhões em Bitcoin - Em 06/09/2026, um bug no cache de verificação de range proof do Elements (fork open-source do Bitcoin Core usado pela sidechain Liquid) permitiu a criação de ~4.000 L-BTC não lastreados — cerca de 95% do BTC então pareado (peg-in) na rede —, convertidos em BTC via a Peg-out Authorization Key da SideSwap; a Blockstream pausou a rede, lançou o patch emergencial Elements v23.3.4 em 09/09 e retomou a produção de blocos em 10/09 (peg-in via SideSwap reaberto; peg-out seguia suspenso até a data desta pauta); o atacante devolveu ~3.400 BTC logo após a correção, mas em 11/09 passou a reter os ~598 BTC (~US$ 47 milhões) restantes sob ameaça, exigindo que a Blockstream pagasse 10% de suas reservas como “recompensa” (bug bounty) sob pena de impor 15% de perda aos usuários da Liquid; a Blockstream rejeitou formalmente a exigência, afirmando que reter fundos obtidos sem autorização em troca de pagamento não configura pesquisa de segurança legítima e sinalizando que buscará forças policiais para recuperar o saldo — o que contesta publicamente o rótulo de “white hat” que o atacante reivindicava para si; até a data desta pauta, o atacante não foi identificado nem os ~598 BTC restantes foram recuperados ou devolvidos.