Bitcoin education must be accessible to everyone in their own language. We make it possible in Spanish. Donations with LN-URL: ⚡libsatoshi@getalby.com

Based in Argentina
Todo lo que quieres saber de una transacción está en la cadena pero ¿Sabes leerla?  Un ejemplo: 020000000001019ce9bdcc…b25a6793 A esto se le llama transacción cruda: la transacción serializada, sin comas, sin etiquetas, sin nombres de campo. Y es así como se transmite entre nodos. Lo que ves son bytes escritos en hexadecimal: un carácter son 4 bits, dos caracteres son un byte. Siempre. No hay separadores. Lo que marca dónde termina un campo y empieza el siguiente es la estructura del protocolo: cuántos bytes ocupa cada uno. Y como cada byte son dos caracteres, leer esa estructura es contar 👇
2
12
39
1,231
Ahora viene el conteo de inputs: 01. Un solo input. Después, toca contar los 64 caracteres que son el TXID de la transacción anterior.  Los 8 siguientes, el índice: cuál de sus outputs estás gastando. Y los dos juntos identifican un UTXO: una salida de transacción que todavía no se gastó. Hacen falta los dos, porque un UTXO no existe por separado, solo se puede nombrar diciendo en qué transacción está y en qué posición.
1
58
Eso es exactamente lo que hace tu nodo al validar: corta por posición, byte por byte, según la estructura del protocolo.  Leerlo no es complejo, es práctica. Aprende a leer una transacción completa —montos, condiciones de gasto, witness— en cuatro clases con Expertos del Protocolo, un seminario socrático sobre Mastering Bitcoin. Empezamos clases el 05/11 👇 libreriadesatoshi.netlify.ap…
58
Hola Buenos Aires 🇦🇷 tenemos BitDevs 15 ⚡ 📅 Miércoles 30/09 🕖 19:00 puertas · 19:30 seminario · 21:00 cierre y networking 📍 @LaCryptaOk — Villanueva 1367, CABA Aún estás a tiempo de proponer temas para conversar entre todos. Regístrate acá 👇
Buenas! El 30 de septiembre tenemos nuestro bitdevs 15! Esta vez sera en @LaCryptaOk puedes registrarse en el link abajo y en la semana estare dejando los temas para que los lean 🙌
9
11
746
Desde Librería de Satoshi nos honra anunciar nuestra participación en la 5ta edición de @Wo_Bitcoin Nos vemos este 2, 3 y 4 de octubre en Madrid 🇪🇸
¡WOB SPONSOR! Librería de Satoshi Más de 3.100 personas formadas en 40 países, ahora en Madrid: La Librería de Satoshi (@libdesatoshi), nuevo sponsor de WOB '26. 🧡 En cuatro años, seminarios socráticos, cursos y formación técnica en Bitcoin y Lightning, en español y de verdad. Porque hay cosas que no se aprenden en un hilo de X. Gracias por sumarse y acercar Bitcoin a más gente. Nos vemos en Madrid. 📅 2-4 oct · Espacio Pablo VI Entradas: wobitcoin.org/#entradas 🔗 libreriadesatoshi.com #WOB26 #Bitcoin #Madrid #LibreriaDeSatoshi #Lightning #FormacionBitcoin
1
9
24
884
En este momento ¿alguien podría tomar una de tus direcciones de Bitcoin y ver cuánto tienes, qué pagaste y a quién? No necesita hackearte: la blockcain es pública y, desde tu primera transacción, ya estás a la vista. 🧵
1
6
8
627
Y si esas pistas se combinan, permiten que un tercero te reconstruya en un cluster y sepa qué es tuyo, cuánto tienes y a dónde va. No hay una opción neutral, o construyes privacidad, o descuidas tus datos.
1
113
Desde Librería de Satoshi nos honra anunciar nuestra participación en la 5ta edición de @Wo_Bitcoin. Nos vemos este 2, 3 y 4 de octubre en Madrid 🇪🇸
8
26
675
Hola builders 👋 Encuesta de viernes. Envías una tx con 1 input y 2 outputs. Para un analista, ¿cuál es la señal más fuerte para adivinar cuál output es tu change?
33% Monto "no redondo"
20% Reusa el mismo input
7% Se gasta enseguida
40% Depende / se combinan
15 votes • Final results
3
3
4
729
Ojo: no hay una sola respuesta correcta. La detección de change es probabilística, y por eso mismo se puede romper el rastro. ¿Quieres entender cómo? La Diplomatura de Privacidad en Bitcoin, con @lontivero -Principal mantenedor del código de Wasabi Wallet- tiene aplicaciones abiertas 👇 libreriadesatoshi.com/course…
1
2
150
Cuando decimos "un analista puede rastrearte on-chain", probablemente te preguntes ¿quién hace esto, y CÓMO? Atento, porque parte de sus herramientas las tienes tú también. 🧵
1
3
12
1,197
Nivel 1 — exploradores de bloques (mempool.space, blockstream.info). Pegas una dirección o un txid y ves entradas, salidas, montos y timing. Público, gratis, permissionless. Nivel 2 — firmas de análisis de cadena. Automatizan las heurísticas: clusterizan direcciones, etiquetan exchanges y servicios, y venden ese mapa a gobiernos y empresas. Nivel 3 — cualquiera con paciencia. El ledger es público y las heurísticas también. La des-anonimización es análisis sobre datos abiertos.
1
2
164
Puedes hacer el ejercicio, verte a ti mismo. Pega una de tus direcciones en un explorador y sigue el hilo. Lo que ves tú, lo ve cualquiera. Saber quién mira y cómo lo hace es el punto de partida para decidir qué es mejor mantener privado. Eso es lo que vas a aprender en la Diplomatura con @lontivero   Link de inscripción👇 libreriadesatoshi.com/course…
2
137
Librería de Satoshi retweeted
1/ Tomorrow it's been a month since we shut down @lnp2pBot. I finished the forensics and I don't love what I found. The bug they used wasn't in our code. It was in a dependency. And the fix had been out for 3 days already. 2/ The library is `invoices`, the BOLT11 parser half the Lightning JS ecosystem depends on. If a payment request had the payment hash twice, the parser kept the last one. The node uses the first one. Same string, two parts of the same system, two different IDs. 3/ In plain terms: the attacker sent us an invoice our bot and our node read differently, and got paid twice for the same thing. The bot was tracking one payment. The node had settled another. Every round they ran, we ate the difference. 4/ That line had been there for 2,381 days. It went in with the very first commit of the repo, back in January 2020. There was never a version of the library without it. 5/ It got fixed on August 7, and it was pushed down to `lightning` and `ln-service` the same day. I want to say that up front, because it's true and it matters: the fix itself was fast and handled well. 6/ What went wrong was the announcement. Here is the entire changelog entry for that release: "Breaking Changes , Node.js version 22 or higher is now required" Not a word about the payment hash. No advisory. No CVE. 7/ Now put yourself downstream. A major version lands and it wants you to go from Node 20 to Node 22. You read that as chores. You put it on the list for when things calm down. The only signal you had was pushing you to wait. 8/ This is the part I want to change, and it isn't about one person: a security fix can't ride along inside a breaking infra change. It has to say so out loud. An advisory, a line in the changelog, a ping to the people who depend on you. 9/ Without that, reading changelogs doesn't save you. We had no way to know we were supposed to run. We found out 3 days late, with the bot already closed and the losses on us. 10/ What we're building on Mostro now: event-driven watching on the dependencies that matter. New version drops, an agent diffs it right then, and answers one question, does this quietly fix something security related? Against a 3 day window, a weekly check has already lost. 11/ A month later I'm still going through it. Full story at @LaBitconf. github.com/alexbosworth/invo…
9
58
213
31,122
Librería de Satoshi retweeted
"Mi wallet tiene xxx de saldo". En realidad no tiene “saldo”, tiene “UTXOs” (Unspent Transaction Output), y esta diferencia que puede parecer solo terminología es la base de toda tu privacidad on-chain. 🧵
2
6
35
1,303