El parche de análisis de la red Monero sigue pendiente de fusión|La aprobación de la revisión no significa que ya esté corregido|XMR a 530: prefiero esperar
Mi postura es neutral, con cierta cautela. La PR #11487, presentada el 4 de octubre en el repositorio oficial de código de Monero, aborda la caché de metadatos cuando el cliente HTTP procesa respuestas fragmentadas. El autor explica que, si un nodo remoto deja incompletas de forma persistente la línea de longitud de un fragmento o la marca de fin, el cliente podría seguir acumulando datos en la caché y volver a analizarlos repetidamente. El parche propone limitar la longitud de los metadatos de cada fragmento y borrar la caché antigua al terminar la respuesta, para evitar que la siguiente solicitud interprete bytes residuales. La página indica que ya cuenta con la aprobación de un revisor, pero sigue marcada como Open y tiene una etiqueta que señala que debe adaptarse a versiones anteriores. La aprobación de la revisión es un avance en el proceso de revisión del código; no significa que ya se haya fusionado o publicado, y mucho menos que todos los nodos de la red se hayan actualizado.
¿Por qué deberían prestar atención los traders? La privacidad y la resistencia a la censura son elementos centrales de la propuesta de valor de XMR; aun así, entre las carteras de los usuarios, los nodos remotos y los servidores siguen existiendo límites de ingeniería relacionados con los protocolos de red, el consumo de recursos y la gestión de versiones. Esta propuesta aborda principalmente el análisis del cliente y la limpieza de estados. No demuestra que se haya vulnerado la matemática de la privacidad, ni hay materiales oficiales que indiquen que alguien haya perdido monedas por este motivo. La discusión de la PR también distingue explícitamente entre el límite de longitud de los metadatos y el límite del tamaño de todo el cuerpo de la respuesta: este último afecta a las respuestas RPC normales de gran tamaño, así que no se debe exagerar el alcance de un parche puntual y afirmar que «se han resuelto todos los riesgos de denegación de servicio». Mi valoración independiente es que el mantenimiento de seguridad contribuye a la fiabilidad a largo plazo, pero su impacto marginal en el precio actual de la moneda es mucho menor que el de la divulgación de una vulnerabilidad real, la publicación de una versión oficial o los cambios en los depósitos y retiros de las plataformas de intercambio.
¿Cómo ha reaccionado ya el mercado? Al momento de redactar, XMR/USD cotizaba en Kraken en torno a los 530,58 dólares; el máximo móvil de 24 horas era 533,51, el mínimo 515,51 y la apertura diaria 519,43. El precio está por encima de la apertura diaria y cerca del límite superior del rango, pero no hay pruebas de que la subida se deba a la revisión del código de hace una semana. La zona de 533,5 es una resistencia a corto plazo y la de 515,5 es un soporte; si el precio supera la resistencia y luego cae rápidamente para perder los 525, quedaría invalidada la hipótesis de que la subida puede continuar. Si más adelante la comunidad confirma la fusión del parche, la versión publicada y el alcance de las actualizaciones de los usuarios, también habrá que registrar cada uno de esos datos por separado, en lugar de usar la etiqueta Open como sustituto de todo el proceso.
Si operara con mi propio dinero, ahora no participaría; mantendría la posición en el 0 % y solo contemplaría una posición larga al contado bajo ciertas condiciones, sin usar un apalancamiento elevado. Solo abriría una posición larga de prueba con un máximo del 0,4 % del capital total si el cierre de una hora queda por encima de 534 y el precio retrocede a la zona de 529–534 sin perforarla. El primer objetivo sería 542–546; al alcanzarlo, cerraría la mitad y mantendría el resto con la vista puesta en torno a 555. Si el precio vuelve a situarse por debajo de 529 en una vela de una hora, reduciría primero a la mitad la posición restante; si cae por debajo de 522, ejecutaría el stop y cerraría toda la posición. Si primero rompe los 515,5 a la baja, cancelaría directamente el plan alcista y me mantendría al margen, en lugar de promediar a la baja. Para mí, el estado del parche de seguridad debe confirmarse en el repositorio de código y en los registros de publicación oficial, mientras que las operaciones solo deben activarse en función del precio, el presupuesto de riesgo y la disciplina de los stops.
Fuentes: PR #11487 de Monero en GitHub oficial y registros de revisión; cotizaciones públicas de Kraken. #XMR
Lo anterior es únicamente una observación personal del mercado y no constituye asesoramiento de inversión.
Mi postura es neutral, con cierta cautela. La PR #11487, presentada el 4 de octubre en el repositorio oficial de código de Monero, aborda la caché de metadatos cuando el cliente HTTP procesa respuestas fragmentadas. El autor explica que, si un nodo remoto deja incompletas de forma persistente la línea de longitud de un fragmento o la marca de fin, el cliente podría seguir acumulando datos en la caché y volver a analizarlos repetidamente. El parche propone limitar la longitud de los metadatos de cada fragmento y borrar la caché antigua al terminar la respuesta, para evitar que la siguiente solicitud interprete bytes residuales. La página indica que ya cuenta con la aprobación de un revisor, pero sigue marcada como Open y tiene una etiqueta que señala que debe adaptarse a versiones anteriores. La aprobación de la revisión es un avance en el proceso de revisión del código; no significa que ya se haya fusionado o publicado, y mucho menos que todos los nodos de la red se hayan actualizado.
¿Por qué deberían prestar atención los traders? La privacidad y la resistencia a la censura son elementos centrales de la propuesta de valor de XMR; aun así, entre las carteras de los usuarios, los nodos remotos y los servidores siguen existiendo límites de ingeniería relacionados con los protocolos de red, el consumo de recursos y la gestión de versiones. Esta propuesta aborda principalmente el análisis del cliente y la limpieza de estados. No demuestra que se haya vulnerado la matemática de la privacidad, ni hay materiales oficiales que indiquen que alguien haya perdido monedas por este motivo. La discusión de la PR también distingue explícitamente entre el límite de longitud de los metadatos y el límite del tamaño de todo el cuerpo de la respuesta: este último afecta a las respuestas RPC normales de gran tamaño, así que no se debe exagerar el alcance de un parche puntual y afirmar que «se han resuelto todos los riesgos de denegación de servicio». Mi valoración independiente es que el mantenimiento de seguridad contribuye a la fiabilidad a largo plazo, pero su impacto marginal en el precio actual de la moneda es mucho menor que el de la divulgación de una vulnerabilidad real, la publicación de una versión oficial o los cambios en los depósitos y retiros de las plataformas de intercambio.
¿Cómo ha reaccionado ya el mercado? Al momento de redactar, XMR/USD cotizaba en Kraken en torno a los 530,58 dólares; el máximo móvil de 24 horas era 533,51, el mínimo 515,51 y la apertura diaria 519,43. El precio está por encima de la apertura diaria y cerca del límite superior del rango, pero no hay pruebas de que la subida se deba a la revisión del código de hace una semana. La zona de 533,5 es una resistencia a corto plazo y la de 515,5 es un soporte; si el precio supera la resistencia y luego cae rápidamente para perder los 525, quedaría invalidada la hipótesis de que la subida puede continuar. Si más adelante la comunidad confirma la fusión del parche, la versión publicada y el alcance de las actualizaciones de los usuarios, también habrá que registrar cada uno de esos datos por separado, en lugar de usar la etiqueta Open como sustituto de todo el proceso.
Si operara con mi propio dinero, ahora no participaría; mantendría la posición en el 0 % y solo contemplaría una posición larga al contado bajo ciertas condiciones, sin usar un apalancamiento elevado. Solo abriría una posición larga de prueba con un máximo del 0,4 % del capital total si el cierre de una hora queda por encima de 534 y el precio retrocede a la zona de 529–534 sin perforarla. El primer objetivo sería 542–546; al alcanzarlo, cerraría la mitad y mantendría el resto con la vista puesta en torno a 555. Si el precio vuelve a situarse por debajo de 529 en una vela de una hora, reduciría primero a la mitad la posición restante; si cae por debajo de 522, ejecutaría el stop y cerraría toda la posición. Si primero rompe los 515,5 a la baja, cancelaría directamente el plan alcista y me mantendría al margen, en lugar de promediar a la baja. Para mí, el estado del parche de seguridad debe confirmarse en el repositorio de código y en los registros de publicación oficial, mientras que las operaciones solo deben activarse en función del precio, el presupuesto de riesgo y la disciplina de los stops.
Fuentes: PR #11487 de Monero en GitHub oficial y registros de revisión; cotizaciones públicas de Kraken. #XMR
Lo anterior es únicamente una observación personal del mercado y no constituye asesoramiento de inversión.