Los desarrolladores de Bitcoin Core corrigen una filtración de IP en la versión 31.0
Los desarrolladores de Bitcoin Core han identificado y anunciado un fallo de privacidad que puede revelar la dirección IP pública de algunos operadores de nodos. El equipo comunicó la incidencia el 6 de junio y precisó que el problema afecta a configuraciones diseñadas para ocultar el origen geográfico de los mensajes. El aviso oficial se difundió en X el 11 de junio de 2026, junto con la confirmación de que la corrección llegará con Bitcoin Core 31.1.
La vulnerabilidad se limita a la función opcional privatebroadcast, incorporada en Bitcoin Core 31.0, versión publicada en abril de 2026. Esta característica pretende enviar datos a través de la red de anonimato Tor para evitar que el receptor pueda identificar el origen del mensaje.
Según la información del proyecto, el fallo aparece cuando el software intenta establecer un enlace cifrado con otro nodo mediante BIP324 v2. Si la negociación inicial no se completa, el cliente reintenta automáticamente la conexión usando el protocolo v1 tradicional. En ese segundo intento se omite el proxy de Tor, lo que permite al nodo receptor registrar la IP real del emisor y una ubicación aproximada.
El equipo advierte de que el comportamiento puede explotarse de forma intencionada. Un nodo hostil podría rechazar deliberadamente el primer apretón de manos cifrado para forzar la reconexión en texto plano. Esto eleva el riesgo de "identity linking", dado que el libro mayor de transacciones es público: al asociar una transferencia con una IP concreta, un atacante podría inferir la identidad del propietario de los fondos.
El alcance del problema no afecta a toda la red ni a la operativa diaria de los usuarios. Las carteras convencionales siguen siendo seguras porque no utilizan la función afectada. El investigador Eugene Siegel ha sido acreditado por el equipo tras detectar y reportar responsablemente la anomalía.
Mientras se prepara el despliegue de la versión 31.1, los desarrolladores recomiendan a los administradores de nodos potencialmente afectados desactivar temporalmente el parámetro privatebroadcast o configurar el enrutamiento para que todo el tráfico saliente pase exclusivamente por Tor.
En el mercado, la reacción fue contenida: tras difundirse el aviso, Bitcoin reflejaba una valoración en torno a 63.700 dólares, con variaciones mínimas en el volumen diario. Analistas del sector técnico señalan que el impacto inmediato se concentra en la credibilidad de las implementaciones de privacidad, en un contexto de debate constante sobre gobernanza y mecanismos de retransmisión de datos en el software base. El próximo hito para la comunidad será el lanzamiento oficial de la actualización con el parche de seguridad.