Seminário Socrático 018
Avisos
- Respeite a privacidade dos participantes.
- Os meetups nunca são gravados. Queremos todos à vontade para participar e discutir os assuntos programados, de forma anônima se assim o desejarem.
- Entrem no grupo do Whatsapp “BitdevsPOA” para receberem novidades sobre o grupo e serem notificados dos próximos encontros!
- Curso de Bitcoin do Edil
Agradecimentos
- Agradecemos ao SENGE pela locação do espaço, à Vinteum pelo apoio e à GoBTC pela organização e divulgação do evento.
Cronograma
Aquecimento
- Cobra, do bitcoin.org, defende ossificar o protocolo - Em discussões no X relatadas pela Livecoins em 14/09/2026, o dono do bitcoin.org sustentou que a época de experimentação do Bitcoin passou há cerca de dez anos e que o protocolo não deveria mais ser alterado, apoiando-se no risco técnico e social de qualquer mudança, no mercado de US$ 1,6 trilhão que já depende da estabilidade da rede, no esgotamento dos desenvolvedores, na baixa adoção dos recursos novos e no próprio Taproot, cujo efeito não intencional foram os Ordinals — e emendou que não se deve confiar em IA para escrever código de Bitcoin, porque ferramentas futuras podem introduzir bugs propositais.
- Autocustódia entra nas comunicações obrigatórias ao COAF - A Resolução BCB nº 591, de 30/09/2026 acrescentou o inciso V ao art. 49 da Circular nº 3.978/2020, que passa a obrigar a comunicação ao COAF de “operações relativas a transferências de ativos virtuais para ou de carteiras autocustodiadas de valor igual ou superior ao equivalente a US$10.000,00” — a obrigação é da instituição regulada que processa a operação, não de quem faz autocustódia, e a comunicação é automática, não depende de suspeita prévia nem transforma autocustódia em operação suspeita —, acrescentou também o inciso IV, com regra equivalente para câmbio em espécie, renomeou a seção para “Comunicação de Operações Específicas” e diferiu as comunicações dos incisos IV e V do último trimestre de 2026 para o primeiro dia útil de janeiro de 2027; a mesma regra já havia sido publicada pela Resolução BCB nº 588, de 23/09/2026, que a 591 revogou em 30/09, um dia antes de ela entrar em vigor; e, em paralelo, a Resolução BCB nº 589, também de 23/09, altera a Resolução BCB nº 520/2025 para exigir dados de custódia, provas de reservas e informações de staking a partir de 1º/01/2027, e vedar, a partir de 06/11/2026, que instituições autorizadas pelo BC operem com contrapartes que prestem serviços de ativos virtuais sem autorização no país.
- Protocolo Alkanes: contratos inteligentes em Bitcoin sem soft fork - Metaprotocolo que inscreve contratos em máquinas virtuais WASM usando o witness de Taproot e o OP_RETURN, sem sidechain, bridge ou mudança de consenso, com a proposta de permitir AMMs, contratos de staking e swaps de NFT executados sobre a camada base, indo além da emissão e transferência de tokens fungíveis a que Runes e BRC-20 se limitam, e está no ar desde janeiro de 2025.
- Bitcoin Core 32.0 e o fim do suporte à série 29.x - Release final previsto para 10/10/2026, depois dos candidatos rc1 e rc2, trazendo PSBTv2 como padrão em vários comandos de carteira e verificação de blocos em paralelo por múltiplas threads de trabalho — e, com o 32.0, a série 29.x deixa de receber correções de segurança, embora ainda responda por uma fatia grande dos nós alcançáveis da rede.
Bitcoin L1
- Silent payments (BIP352) chegam ao Bitcoin Core — só a lógica do BIP - A segunda tentativa da implementação foi mesclada tratando estritamente da lógica dos silent payments — codificação e decodificação de endereços e derivação dos outputs taproot, trabalhando direto com chaves públicas e privadas, sem depender do backend de carteira, sobre o módulo criptográfico do libsecp256k1 v0.8.0 —, deixando explicitamente os labels do recebedor para um PR posterior, enquanto o envio e o recebimento na carteira seguem como drafts abertos sob a issue de tracking do BIP352, de modo que silent payments ainda não estão utilizáveis por quem roda o Core.
- BIP 54 chega ao Bitcoin Core sem ativação em mainnet - Antoine Poinsot abriu um PR que implementa o Consensus Cleanup deliberadamente sem mecanismo de ativação em mainnet, e o PR seguia aberto com atividade até o fim de setembro de 2026, num momento em que a ativação segue indefinida depois de o co-fundador da F2pool recusar pré-sinalizar apoio à proposta.
- Debate dos tipos de output pós-quânticos: P2TRv2 vs. P2MR - Discussão sobre qual formato de output adotar para criptografia pós-quântica, com desacordo entre os desenvolvedores sobre empacotar CISA na mesma mudança e sobre o momento de desabilitar secp256k1.
- Agregação de assinaturas por bloco via SNARKs - Proposta de design para comprimir várias assinaturas pós-quânticas dentro de um mesmo bloco usando SNARKs, atribuindo a geração das provas aos pools de mineração e tomando cuidado para que o custo do prover não vire vetor de negação de serviço contra a produção de blocos.
- Comparação das propostas de covenant para vaults - Comparação sistemática de como construir o mesmo vault com cinco primitivas diferentes — CTV, APO, TXHASH, CCV e OP_CAT —, expondo os trade-offs entre flexibilidade e complexidade em cada cenário de saque.
- Utreexo: deleções implícitas tiram ~200 GB de prova do IBD - Davidson Souza propõe eliminar as provas de deleção durante o initial block download, combinando operações de deleção implícita com os hintsfiles do SwiftSync — o que levaria o overhead de prova de cerca de 200 GB a praticamente zero nessa fase —, e o autor é brasileiro e trabalha no Floresta, cliente baseado em Utreexo.
- Vardiff sem relógio encalha o minerador que desacelera - Eric Price mostra que um controlador de dificuldade variável de pool que só atualiza na chegada de share não detecta queda de velocidade do minerador, que acaba preso numa dificuldade alta demais para a sua capacidade atual; a proposta é usar timer para baixar a dificuldade quando o share não chega dentro de um intervalo fixo.
Lightning e L2
Segurança
- Duas vulnerabilidades de negação de serviço no Eclair - Disclosure de dois bugs que afetam o Eclair v0.13.1 e anteriores — parsing ineficiente de feature bits, capaz de exaurir memória e CPU, e descompressão zlib sem controle no tratamento de gossip queries —, ambos corrigidos na v0.14.0.
- Core Lightning: duas rodadas de segurança seguidas, duas estratégias de disclosure - Os cinco PRs da rodada de segurança da v26.06.7 — validação ausente de feerate em splice e dual funding, que podia causar crash e underflow (#9507); splices pendentes perdidos e falta de limite por peer em negociações simultâneas de abertura (#9508); exploração da validação de shutdown script e lógica de HTLC resolvida on-chain (#9509); buffer overflow no tratamento de hostname DNS, com limites novos de aninhamento de JSON e de corpo REST (#9510); e tokens de autenticação vazando em log (#9511) — foram mesclados em master em 15/09/2026, depois de um embargo de duas semanas que segurou o código-fonte até 11/09, enquanto a v26.06.8, de 22/09, dispensou o embargo e optou por reter temporariamente alguns testes para dificultar a engenharia reversa das falhas; a nota da v26.06.7 registra ainda que modelos de IA cada vez mais capazes estão sendo usados para achar vulnerabilidades em código aberto, aumentando o volume e o ritmo dos reports de segurança.
- Injeção de comando no
-walletnotify do Bitcoin Core - Nome de carteira criado sob medida conseguia executar comando arbitrário via a opção -walletnotify, porque o nome era interpretado como caractere de substituição de regex em vez de texto literal — a correção passa a tratar o nome literalmente.
- Vazamento de privacidade no broadcast privado de transações - Peer mal-comportado conseguia ligar a conexão privada à conexão regular do mesmo nó por meio de desconexões deliberadas, derrubando justamente a separação que o broadcast privado deveria garantir.
- PSBT: assinatura
SIGHASH_SINGLE sem output correspondente - Correção que impede produzir assinatura SIGHASH_SINGLE quando não existe output no índice correspondente, fechando um risco de reuso de assinatura em inputs legacy e segwit v0.
- Onde pararam os três casos da edição anterior - Nenhum dos três teve virada relevante desde setembro: no Coldcard, a TRM Labs consolida o roubo em cerca de 1.816 BTC (~US$ 116 milhões) de mais de 5.200 endereços, em quatro ondas entre 30/07 e 04/08/2026, o que mantém o caso como o maior exploit de carteira de hardware já registrado, com pouco mais de 50 BTC resgatados por pesquisadores white-hat antes de os atacantes chegarem neles; na Liquid, os cerca de 598 BTC seguem retidos pelo atacante e a Blockstream manteve a recusa formal em pagar a “recompensa” exigida; e a Boltz segue fora do ar sem data de retorno, com a Ride The Lightning 0.15.13-beta removendo a integração.