🇪🇸 SPANISH DUBBING Billeteras en 2026 | CH 3 Ago 2026

Enlace a la versión doblada al español


Además aquí está la transcripción completa, traducida y revisada para el Canal Cardano Castellano

Transcripción completa

:es: Doblaje al español de “Wallets in 2026”

Publicado en el canal de Youtube de Charles Hoskinson el 3 de Agosto de 2026

Hola, este es Charles Hoskinson transmitiendo en vivo desde la cálida y soleada Colorado. Siempre cálida, siempre soleada. A veces Colorado. Así que, de vez en cuando aparecen noticias en internet y siempre es bueno opinar un poco sobre ellas. Siempre decimos que Midnight lo soluciona. Midnight lo soluciona. Así que siempre me gusta hacer videos como este. Podemos hablar un poco sobre hacia dónde va el mundo y qué necesitamos hacer. Una falla en la billetera de hardware Coldcard fue vinculada al robo de 70 millones de dólares en Bitcoin en 41 minutos. Un atacante vació 1.196 direcciones de Bitcoin en 41 minutos por unos 700 Bitcoin, con un valor aproximado de 70 millones de dólares en ese momento. Galaxy Research rastreó el incidente y lo vinculó a una falla en el firmware de Coldcard.
Básicamente, allá por 2021 arruinaron la implementación de algunas cosas. La gente hizo todo correctamente. Tenían su dinero en una billetera fría. Tenían sus claves por separado, la frase de recuperación por separado, y luego alguien pudo usar a nuestro buen amigo Vibe Coding, casi con toda seguridad, y descubrieron que había un problema. Hice un video hace cuatro o cinco meses, creo, donde hablé un poco sobre el apocalipsis que se avecina de los hackeos en el espacio de las criptomonedas. Dije: “Oigan, tenemos el proyecto Glasswing”, y el proyecto Glasswing fue el disparo que se escuchó alrededor del mundo, porque los marcos de Vibe Coding como Claude y ChatGPT y sus equivalentes chinos básicamente pueden quedarse sentados escaneando algo durante un largo período de tiempo, hacer muchísimo trabajo y luego encontrarán un ataque novedoso.
Ese ataque puede consistir en desensamblar firmware, puede consistir en escanear la blockchain y buscar un problema estructural, puede consistir en revisar GitHub, bibliotecas criptográficas, todo tipo de cosas. Es capaz de hacer todas esas cosas. Mucha gente se ha puesto en contacto conmigo y me dice: “Caramba, ¿qué hacemos? ¿Cómo mantengo las cosas seguras en 2026? Todo este software parece ser altamente vulnerable y todo el mundo parece estar destrozándolo”. Así que el propósito de este video es hablar un poco sobre eso y razonar acerca de cómo pensar en ello durante 2026 para mantener las cosas seguras. Primero, y por cierto, Microsoft está retirando Whiteboard. ¿Qué pasa con eso, Microsoft? Voy a tener que pasarme a Excalidraw o algo así. Quién sabe.
Bien. Lo primero es que hay que mirar lo más fundamental de nuestra industria, que es el valor en riesgo. Entonces, ¿de qué estamos hablando en términos de la cantidad de fondos? Toda esta gente se acerca y dice: “Oh, Dios, ¿cuál es la solución de billetera óptima?”. Bueno, aquí está la cuestión. Si tengo 5 dólares en ADA, esa es una situación radicalmente distinta a si tengo 5 millones de dólares en ADA. Vas a tener soluciones de almacenamiento y conceptos de seguridad muy diferentes en función de eso. Bien, esto está en el terreno de las billeteras calientes. Es decir, vivir en una billetera basada en navegador, vivir en tu computadora de escritorio, vivir en un exchange. ¿A quién le importa? Son 5 dólares en ADA. Ya saben, las cosas malas pasan todo el tiempo. Pero si tienes 5 millones de dólares, entonces empiezas a pensar: “Bien, ¿qué es lo que necesito hacer?”. Y, cuando piensas en el valor en riesgo, básicamente vives en dos grandes mundos. Está la autocustodia y está la custodia por parte de terceros.
Ambos tienen sus ventajas y desventajas, y hay toda una filosofía detrás de ellos. Si estás en el mundo de Bitcoin, los bitcoiners, el Equipo Naranja, básicamente dicen que el único dinero real es el Bitcoin que está en autocustodia. Si utilizas un custodio de terceros, en realidad no es Bitcoin. En realidad no tienes el control. Dicen: “Si no son tus claves, no es tu billetera”. Esa es la filosofía de ese grupo. Si estás en el mundo empresarial, casi siempre las empresas utilizan custodios especializados porque lo que quieren hacer es gestionar el riesgo, y ahí puedes hablar de seguros y de todo tipo de cosas. Así que ya existe una división filosófica, y todo se reduce al valor en riesgo, y filosóficamente entendemos que aquí hay diferencias.
Ese es un poco el panorama general cuando piensas en todo esto y vas recorriendo el tema. Voy a mostrarles algo. Este es un producto y conozco al equipo que está detrás del producto, y son buenas personas. Déjenme mostrarlo. De hecho compré uno de estos y participé en la beta hace años, cuando recién estábamos analizando Lace, y desde entonces he comprado más. Este es un ejemplo de un ecosistema y un producto muy bien pensados, y te muestra, si vas a seguir el camino de la autocustodia, paso a paso cómo hacerlo. En primer lugar, tienes un dispositivo de hardware. Bien. Tienen esta tarjeta, está hecha de metal, es segura y bastante resistente. Tienes esta tarjeta, que es un dispositivo de hardware, y está conectada a tu teléfono. Así que tienes autenticación de tres factores. Tienes la idea de un código PIN, algo que sabes. Tienes un bloqueo biométrico, algo que eres. Y luego tienes esta tarjeta, algo que posees.
Lo primero que buscas cuando analizas estas soluciones de billeteras de hardware, estos dispositivos especializados, son las certificaciones. Así que este dispositivo tiene certificación EAL6+. También verán otras certificaciones como FIPS y cosas de ese tipo. De hecho, está fabricado por una empresa que cotiza en bolsa llamada CompoSecure. Cotiza en el NASDAQ, lleva mucho tiempo en el mercado y fabrica este tipo de dispositivos especializados para diversas agencias gubernamentales y otras organizaciones similares. Así que, antes que nada, si observan esto, existe una separación de las claves. Las claves viven en este dispositivo CompoSecure con certificación EAL6 y luego está el control de acceso. Ese ya es un patrón que uno busca en un dispositivo seguro.
Bien. Volvamos aquí y voy a abrir nuevamente mi pizarra. Muy bien. Compartir pantalla. Un buen principio de diseño es que normalmente exista autenticación de tres factores para el gasto o el control de acceso. Bien. Hay algo que tienes. Ese es el número uno. Hay algo que sabes. Normalmente es una contraseña o un código PIN. Ese es el número dos. Y hay algo que eres. Ese es el número tres. En mi clínica tenemos credenciales, biometría y luego una contraseña. Así que había autenticación de tres factores. Y una vez que habías iniciado sesión, luego podías pasar nuevamente la credencial para entrar. Pero: algo que tienes, algo que sabes y algo que eres. Ese es un principio de diseño.
Y luego notarán que, del lado del hardware, existe este concepto de las certificaciones. Las certificaciones son extremadamente importantes para el hardware. Lo que ocurre es que las agencias gubernamentales tienen que adquirir equipos para trabajos con autorización de seguridad y dirán: “Bien, tenemos distintas certificaciones y distintos niveles de certificación”. Veamos EAL6. Intentemos entenderlo. Certificación EAL6. Bien. Nuestro buen amigo Wikipedia.
El nivel de garantía de evaluación, EAL del 1 al 7, de un producto o sistema informático es una calificación numérica otorgada tras completar una evaluación de seguridad Common Criteria, un estándar internacional vigente desde 1999. Y aquí pueden ver que llega hasta el nivel seis. Este corresponde a un diseño verificado de manera semiforma y probado. EAL6 permite a los desarrolladores obtener un alto grado de confianza mediante la aplicación de técnicas de ingeniería de seguridad en un entorno de desarrollo riguroso para producir un TOE de alta gama destinado a proteger activos de gran valor. Hay varias cosas allí y alguna agencia respalda todo esto. Como pueden ver, es muy costoso pasar por el proceso EAL.
También existen otras certificaciones. Por ejemplo, FIPS, creo que es FIPS 140, los estándares criptográficos. Así que tienes FIPS 140-2, requisitos de seguridad para módulos criptográficos, y una larga lista de otras certificaciones similares. Bien. Las certificaciones son otro componente. Y no es importante conocer todas las certificaciones. Lo importante es saber que existen, saber que son costosas y que son mantenidas por terceros. Así que, normalmente, cuando observas hardware, habrá algún concepto de certificación, y vas a usar al doctor Claude o a GPT para que te explique las certificaciones de seguridad más comunes, qué significan, con qué frecuencia se aplican. Cualquier dispositivo, ya sea una YubiKey o, por ejemplo, o el abuelo de todas ellas, déjenme mostrarles esto. Se llama tarjeta CAC. Si alguno de ustedes estuvo en el ejército, en los servicios de inteligencia o fue contratista del gobierno, les mostraré lo que es la Common Access Card. Así es como se identifican, y es el dolor de cabeza de cualquiera que esté en el ejército o en los servicios de inteligencia, porque esas malditas tarjetas siempre tienen algún problema y nunca funcionan bien.
Pero cualquier persona que trabaje allí básicamente tiene esta tarjeta del tamaño de una tarjeta de crédito, con un circuito integrado ICC, y ahí es donde viven las credenciales de confianza. También contiene un montón de información para autenticarlos. Luego existen los lectores de tarjetas CAC y distintos tipos de tarjetas según las diferentes clasificaciones. Todas las agencias tienen cosas de este tipo. Este es un ejemplo de algo que tiene ejecución confiable y, básicamente, existe una forma de autenticar a las personas. Normalmente, cuando ingresas a un SCIF, tienes una tarjeta CAC, además de algún tipo de biometría y un código PIN. Así tienes autenticación de tres factores. Estos dispositivos se construyen siguiendo una especificación y se les aplica un endurecimiento de seguridad.
Así que lo primero que debes buscar son las certificaciones: quién certifica, qué laboratorios gubernamentales participan y con qué frecuencia se vuelve a certificar el dispositivo. También debes fijarte si quienes fabrican estos dispositivos también fabrican para grandes instituciones, porque esas instituciones están sometidas a muchísimos ataques. Luego siempre tienes este concepto de autenticación de tres factores. Las tarjetas CAC son un ejemplo. Y un SCIF es una instalación para información compartimentada sensible. Para entrar en un SCIF necesitas esas tres cosas. La tarjeta CAC representa el componente de “algo que tienes”.
Bien. Entonces, el primer paso cuando hablamos de autocustodia es que se ha vuelto lo suficientemente barata como para que, con cantidades razonables de fondos, y yo diría que superiores a unos pocos miles —x 0 0 0 , ya ustedes elijan cuál es ese número—, si van a hacer autocustodia, como mínimo deberían adoptar una solución que tenga autenticación de tres factores: algo que eres, es decir, biometría; algo que sabes, normalmente un PIN; y algo que tienes, un dispositivo. Los Ledger y los Trezor también entran dentro de esta categoría. Tienes el dispositivo y tienes el código PIN. Es suficientemente bueno para trabajo gubernamental. Así que Ledger, Trezor y la tarjeta Arculus son otros ejemplos. Todos ellos tendrán certificaciones, cosas como EAL, FIPS, etcétera. Existen estándares de certificación que básicamente indican que el hardware ha sido revisado de forma bastante rigurosa y permiten hacerse una idea de cuán rigurosa ha sido esa revisión.
Cuando empiezas a hablar de cantidades mucho mayores, cuando pasas de miles a millones, entonces, si haces autocustodia, tienes que añadir una capa adicional. Y eso es lo que normalmente llamamos multifirma multimodal. Bien, con las multifirmas probablemente estén familiarizados con el esquema m de n. Es decir, m titulares de claves tienen que reunirse del conjunto total de n titulares de claves para autorizar una operación. Por ejemplo, tres de cinco. Tres de cinco personas tienen que reunirse. Es decir, tres personas que poseen claves independientes tienen que unirse de un total de cinco firmantes para iniciar una transacción.
Bien. ¿Por qué multimodal? Multimodal significa que utilizas infraestructura diferente. Así que quizá uno de los titulares de las claves use un Trezor, perdón, un Ledger. Otro use un Trezor y otro use esa tarjeta Arculus. ¿Por qué? Porque, ¿qué pasa si existe una falla de hardware en uno de esos dispositivos? Bueno, entonces, si el atacante logra comprometerlo, obtiene una de las claves, pero no obtiene las otras porque las demás claves están distribuidas de manera multimodal. Hasta la fecha, no tengo conocimiento de ninguna configuración de multifirma multimodal utilizando hardware como base que haya sido hackeada con éxito en toda la historia del espacio de las criptomonedas. Tal vez haya ocurrido, pero normalmente se trata de ingeniería social, de una falla en un contrato inteligente o de un problema de infraestructura, no de una falla en los propios dispositivos, porque el costo y la probabilidad de que todos esos sistemas sean vulnerables o se rompan al mismo tiempo son simplemente demasiado altos.
Bien. Este es el estándar de oro: una multifirma multimodal. Y estoy suponiendo que todo esto no requiere infraestructura en cadena. Bien. Hubo un error muy famoso en el ecosistema Parity, en el ecosistema Polkadot. Fue hace unos cinco o diez años. Ya estoy viejo, así que no recuerdo exactamente cuándo. Había un contrato inteligente de multifirma en Ethereum y ese contrato fue hackeado. Así que, si tu multifirma está construida no solo sobre dispositivos, sino que además está construida o coordinada mediante un contrato inteligente, puede ocurrir que ese contrato inteligente sea hackeado y se filtre. Por eso es muy importante entender si todo esto vive completamente fuera de la cadena, dentro de la cadena o si es un sistema híbrido.
Bitcoin es completamente fuera de cadena. Muchos esquemas de Ethereum implican una construcción en cadena. Si es en cadena, el contrato inteligente podría ser hackeado y crear todo tipo de líos y problemas. Así que la pregunta es: ¿dónde están custodiados los activos? ¿Pertenecen a una dirección o pertenecen a un contrato inteligente? Entonces, el primer paso siempre es observar el valor en riesgo y, a partir de ahí, tendrás un esquema de seguridad diferente. Si estás por encima de varios miles de dólares, normalmente lo que quieres es un componente de autenticación de dos o tres factores. Luego vas a utilizar algún tipo de base de hardware como Arculus, Ledger o Trezor. Estás buscando dispositivos certificados, que algún laboratorio gubernamental haya dicho que están certificados. Entonces puedes sentirte más tranquilo. Pero si llegas a cantidades grandes y aun así quieres mantener la autocustodia, entonces tendrás que construir un esquema de multifirma y tiene que ser multimodal. Y cuando es multimodal, la probabilidad de que sea hackeado es bastante baja.
Ahora bien, en la custodia por terceros, ellos hacen todo lo anterior. Normalmente utilizan computación multipartita , suelen tener una infraestructura multimodal y procesos sociales conectados entre sí, y tienen algún concepto de almacenamiento en frío y almacenamiento en caliente. Algunos de los estándares de oro son, por ejemplo, BitGo. Es mi favorito personal. He trabajado con ellos durante muchísimo tiempo. Como nota histórica, fueron quienes custodiaron los Bitcoin de la venta pública de Cardano. Teníamos 108.000 Bitcoin en la cuenta de BitGo y ellos controlaban todo eso e hicieron un trabajo excelente. Así que BitGo es uno. Fireblocks, Copper… hay muchos custodios profesionales de este tipo y utilizan hardware muy especializado.
Ahora bien, ¿dónde entra Midnight en todo esto? Porque todo esto ya existía y lleva mucho tiempo existiendo. Midnight hace algo un poco diferente y Midnight es muy especial. El problema número uno es: ¿quién es el propietario de estos activos? Es una pregunta un poco tonta, ¿verdad? Supongamos que tienes la cuenta bancaria de Charles Hoskinson. Charles… voy a desactivar esta maldita opción de mejorar formas. Sigue deformándolas. Cuenta bancaria de Charles Hoskinson. Bien. Y una persona me suplanta la identidad, entra en una de las sucursales y consigue retirar con éxito 10.000 dólares. Yo llamo y digo: “Ese no era yo. ¿Qué están haciendo? Tontos. Deténganlo”. Bien. Entonces el banco recupera el dinero. ¿Por qué? Porque la cuenta tiene la propiedad de pertenecer a Charles Hoskinson.
Ahora tomemos una dirección de Bitcoin. Bien. Tienes una dirección. ¿Esa dirección lleva consigo algún dato que diga “propiedad de”? En el caso de la custodia, sí, porque el custodio ha asociado esa información. Tú tienes una relación con BitGo. Ellos saben que esa dirección te pertenece. Pero en el caso de la autocustodia no hay nada que lo demuestre. Ningún tercero puede mirar esa dirección y decir: “Esa dirección definitivamente pertenece a esta persona”.
Porque normalmente las mismas cosas que le dan acceso al hacker a esa dirección también le dan acceso a algo relacionado con las credenciales privadas de esa dirección, en general la clave privada, pueden regenerar o replicar la clave privada porque necesitan firmar una transacción para mover los fondos. Bueno, si tienen esa clave privada o alguna forma de reconstruirla, entonces te han quitado a ti, el propietario de esa dirección, el mecanismo mediante el cual demostrarías que esa dirección era tuya. Hay otras posibilidades, como las palabras de recuperación, y quizá podamos idear una prueba de conocimiento cero u otras cosas por el estilo.
Una de las cosas de Midnight es que, cuando pensamos en Midnight, pensamos en un cuadrado. Está de moda ser cuadrado. Aquí está nuestro cuadrado. Bueno, ahora es un rectángulo porque la aplicación no corrige las formas. Tiene cuatro lados. Uno es la tecnología que mejora la privacidad. Otro es la abstracción. También tenemos agentes. ¿Y cuál es el último lado del cuadrado? Ah, el último lado es el cumplimiento inteligente . Lo que significa cumplimiento inteligente es la combinación de todas estas cosas para que puedas agregar identidad de una manera de autocustodia llamada SSI, identidad autosoberana. Puedes incorporarla. Lo que has hecho es separar la identidad de los activos. Pero al hacerlo, puedes vincularlos mediante una prueba. En el momento de la creación puedes decir: “Esta dirección pertenece a Charles Hoskinson. Es propiedad de…”.
Pero, gracias a la privacidad, puedes hacerlo de una manera que no sea visible desde el exterior. Sin embargo, si la billetera alguna vez se ve comprometida, como has separado esas credenciales, puedes demostrar que esa billetera te pertenecía. Eso es algo muy diferente a este otro mundo. Este otro mundo trata completamente del control de acceso. De eso se trata. Control de acceso. Estoy intentando mantenerte fuera. Estoy intentando que solo las personas autorizadas puedan usar esto. Este otro mundo trata sobre la recuperación. Trata de decir: “Bien, ¿qué ocurre cuando ya ha sucedido algo malo? ¿Cómo recuperan esas personas su dinero? ¿Cómo demuestran que eran los propietarios?”. Bueno, lo haces vinculando la identidad con un activo. ¿Por qué no quieres hacer eso en el mundo blockchain? Porque no tienes privacidad. Es un paisaje infernal distópico. No existe el concepto de privacidad cuando la identidad está involucrada. Actualmente, en el sistema bancario todo es custodia por terceros. No existe el concepto de una cuenta bancaria anónima en Wells Fargo. Es la cuenta bancaria de Charles Hoskinson. No puedo tener una cuenta anónima. ¿Y si pudiera ser anónima para Wells Fargo, pero si sucede algo malo pudiera presentarme y demostrar que soy el propietario de la cuenta y que aquello fue incorrecto? Eso se llama divulgación selectiva.
La otra cosa que aporta Midnight es que, normalmente, vos, como usuario, aqui, cuando hablamos de control de acceso, tú tienes el control sobre la generación de esto y sobre la generación de las palabras clave, normalmente conocidas como BIP-39, y obtienes 24 palabras. Bien. Normalmente tendrás una multifirma con tus criptomonedas. Pero las soluciones de más alto nivel, las porquerías buenas, pertenecen a los custodios: las soluciones de computación multipartita. Son desarrollos propios. Las construyen internamente, las utilizan en sus billeteras y forman parte de su fórmula secreta para ofrecer servicios de custodia. Porque en un mundo de abstracción, adivinen qué, van a leer y escribir regularmente en más de cien blockchains.
Pues bien, este es uno de los pilares de Midnight. Además de tener pruebas de conocimiento cero, además de contar con entornos de ejecución confiables para experimentar, también tenemos computación multipartita y eso forma parte del conjunto de herramientas. Así que, si tienes la capacidad de separar la identidad de los activos, pero mantener un vínculo demostrable cuando quieras mediante divulgación selectiva, también puedes incorporar técnicas más avanzadas, como la computación multipartita, dentro de tu sistema. Así puedes tener una credencial universal y permitir que terceros la administren. Obtienes un modelo híbrido en el que existe autocustodia, pero con capacidades propias de un custodio externo. Así puedes utilizar criptografía mucho más potente dentro del sistema, muchísimo más potente.
De modo que Midnight pone sobre la mesa muchas más herramientas para mejorar el control de acceso, pero también para facilitar la recuperación cuando las cosas salen mal. ¿Por qué? Porque ahora mismo el modelo de confianza de estas empresas consiste en decir: “Confía en nosotros porque llevamos mucho tiempo aquí. Confía en nosotros porque tenemos código abierto. Confía en nosotros porque tenemos certificaciones”. Pero, ¿qué ocurre cuando todo explota? Entonces dicen: “Bueno, ese es tu problema. No somos responsables. Es una billetera sin custodia”. A mí me encantaría tener un seguro como el de la FDIC. Es excelente para la protección del consumidor. Podrías contratar una póliza mensual y, si ocurre algo, recuperarías tus criptomonedas. Pero no puedo hacer eso a menos que sepa quién eres y tú des tu consentimiento. Sin embargo, en el momento en que haces eso en un sistema tradicional, pierdes tu privacidad para siempre porque tus monedas quedan vinculadas públicamente a esa cuenta. Si lo haces en un sistema con pruebas de conocimiento cero, no ocurre así. Puedes contratar una póliza de seguro y, cuando suceda algo malo, presentarte y decir: “En realidad era yo y no autoricé ese movimiento de activos”, cuando ocurren estos grandes hackeos.
No existe una bala de plata, pero siempre todo se reduce al valor en riesgo. Y esto forma parte del metajuego de las cripto. Debes hacerte preguntas como: ¿tienes el entorno adecuado? ¿Tienes las habilidades adecuadas? ¿Tienes el hardware adecuado? ¿Tienes el conocimiento adecuado? Todas esas cosas: conocimiento, habilidades, hardware, entorno. ¿Las tienes? Bien. ¿Y de qué estamos hablando? ¿De 5 dólares, de 5.000 dólares o de 5 millones de dólares? A medida que subes en esa escala, tienes que cambiar tu estrategia. Debes pasar de una billetera caliente en un navegador a algún tipo de solución de hardware y luego a una solución multimodal. No hay excepciones. Y si haces eso, nunca perderás tu dinero, o será muy raro.
Hay una cosa de la que todavía no hemos hablado. Hablamos un poco sobre la recuperación, pero ¿cómo recuperas cuando tú eres quien pierde? Porque las cosas malas ocurren. Tienes un accidente de automóvil. Tu esposa necesita acceder a las cripto. Desarrollas Alzheimer. Olvidas todas tus contraseñas y cosas por el estilo. Ahí es donde entran los servicios de terceros. En lugar de ofrecer custodia, ofrecen recuperación. Tienes empresas como Turnkey, por ejemplo. También tienes el sistema de recuperación social que desarrollamos con Algorand, Hedera y otros. Se llama Derek. Hay muchísimas opciones. La seguridad de estos sistemas es como una cadena. Este eslabón puede ser una superaleación de titanio reforzado con acero y tungsteno, y este otro puede ser de hojalata. Obviamente no son iguales. ¿Y qué pasa? Tiramos de la cadena con muchísima fuerza, toneladas de fuerza, muchos newtons. Todos estos otros eslabones pueden ser buenos, buenos, buenos… y de repente uno se rompe.
Puedes tener una increíble multifirma multimodal, pero si tu solución de recuperación es muy débil, quizá exista una forma de penetrar el sistema. Puedes tener toda la parte fuera de la cadena extremadamente fuerte, pero, como ocurrió en el caso de Polkadot, la parte en cadena termina siendo hackeada. La seguridad solo es tan fuerte como el eslabón más débil de la cadena. Y aquí es donde la IA nos está destruyendo en este momento. Estos sistemas de IA son increíblemente buenos porque tienen paciencia para observar la cadena. La examinan a fondo, reflexionan sobre ella y miran cada uno de los eslabones diciendo: “Bien, este es bueno. Este también. Este también”. Ah, no. Aquí hay una pequeña cosa. ¡Boom! En el momento en que rompes la cadena, todo se viene abajo.
Así que, si no es el generador de números seudoaleatorios, será otra cosa. Un ser humano tiene recursos limitados porque, para atacar algo, el atacante necesita tener el conocimiento y el deseo. Esos dos conjuntos no son simétricos. El conjunto de personas con deseo de atacar es enorme. Enorme. Quieren quedarse con tu dinero. Hay millones de personas así. El conjunto de personas con el conocimiento necesario para romper criptografía compleja es muy pequeño. Así que, incluso si todos estos sistemas fueran vulnerables de principio a fin, la intersección entre esos dos conjuntos sería apenas una pequeña parte. ¿Van a intentar romper tu billetera de criptomonedas con 5.000 dólares, arriesgarse a cometer un delito grave y todo lo demás por esa cantidad? No. Van a ir tras lo valioso. ¿Pero adivinan qué hizo la IA? Hizo simétricos esos conjuntos. Ahora el conocimiento está externalizado en la IA. Así que todo el mundo que tiene el deseo ahora también puede hackear, y además dispone de paciencia ilimitada. Puedes simplemente dejar funcionando Daybreak o tu sistema favorito de seguridad informática y decirle: “Lee toda la cadena”. Entonces revisará lo obvio: vulnerabilidades de software, vulnerabilidades de firmware, el diseño del chip, todo tipo de cosas. Ejecutará todas estas sondas y pruebas. ¿Y adivinen qué? Sigue y sigue y sigue y sigue sin detenerse, y al final todo el sistema termina desmoronándose. Ese es un problema enorme.

Por eso están viendo que ocurren tantos de estos hackeos y están aumentando, la única forma en que puedes defenderte es adoptar un enfoque multimodal. Usa multifirma para la custodia a largo plazo si vas a hacer autocustodia, o utiliza un custodio externo que tenga una buena reputación y lleve tiempo en el mercado. Si vas a hacer autocustodia, entonces la autenticación de tres factores es el estándar de oro. Y, por lo general, buscas certificaciones combinadas con que el software sea de código abierto. Esa es mi preferencia para ambas cosas y que además lleven bastante tiempo existiendo. Normalmente eso te ayudará. Entiende que cada criptomoneda es un poco diferente. Y cuando tienes cosas como Midnight, podemos añadir una nueva capa aquí y empezar a hablar de recuperación y seguros. Entonces puedes empezar a hablar de vincular la identidad y la dirección entre sí. Así puedes volver a un modelo parecido al que tenemos en el mundo tradicional, lo que mejora un poco las cosas, permite que entren mercados más grandes y además tienes computación multipartita de nivel superior.
Por cierto, los entornos son súper importantes. ¿Eres usuario de Windows? ¿De Mac? ¿Usas un iPhone? ¿Usas Android? ¿Cuál es tu entorno principal? ¿Y te sientes cómodo con que ese entorno sea seguro? ¿Estás convencido de que no hay nadie que pueda colarse y robar tus cosas? ¿Tienes las habilidades para proteger completamente tu sistema? Especialmente ahora que esa asimetría ha sido explotada. ¿Cuál es tu nivel de conocimientos en ese aspecto? Si no lo tienes, entonces necesitas comprar un nuevo entorno. Ahí es donde la billetera de hardware es tan poderosa. Técnicamente hablando, puedes replicar toda la capacidad de una billetera de hardware arrancando una laptop con la red desactivada, usando un sistema operativo que funcione solo en memoria como Tails o algo similar, precargando la billetera y luego haciendo una transacción fuera de línea, poniéndola en una memoria USB y transfiriéndola después. Eso es muchísimo trabajo y por eso la mayoría de la gente usa Ledger, Trezor y este tipo de dispositivos, ¿verdad?
Además, el hardware puede tener muchas capacidades integradas. Pero también la solución de recuperación es extremadamente importante para saber cómo están respaldadas tus claves. Una de las cosas que hicimos con Lace fue hablar de una billetera de papel PGP. De hecho, para demostrar lo segura que es una billetera de papel PGP, todos ustedes tienen acceso a una billetera en la que puse un millón de dólares. Déjenme mostrarles algo. Ahí está nuestra billetera de papel PGP. Un millón de dólares. Charles Hoskinson en X. Hice esto allá por 2020 y veamos. A ver si todavía está enlazado. Sí, aquí está. Déjenme encontrarlo para ustedes. Voy a entrar rápidamente a X. Creo que el tuit sigue ahí. Voy a mi Twitter. Esto decía: si puedes hackearla, puedes quedártela. Esta era mi billetera de papel. En realidad este es el respaldo de mi billetera. Está todo ahí. Ustedes pueden verlo. Está encriptado con PGP. Y esta fue una de mis funciones favoritas que hicimos para Lace. Básicamente creamos un generador. Esas 24 palabras clave que normalmente escribes en un papel, guardas en una caja fuerte y mantienes seguras, en lugar de eso puedes generarlas, encriptarlas con una clave PGP y luego, cuando las imprimes, imprimes el archivo ya encriptado, lo que evita el ataque de repetición de la impresora. De hecho, yo usé Twitter como mi solución de respaldo porque tengo la clave PGP. Si alguna vez perdiera mi billetera, simplemente iría a mi cuenta de Twitter, buscaría el tuit donde publiqué esto, y ese era el tuit. Ahí está. Y puedes poner un millón de dólares en eso. Incluso hicimos una competencia: si podías hackearla, podías quedártela. Pusimos un millón de dólares en una billetera y nadie fue capaz de reclamarlo.
Así que la recuperación importa muchísimo. Esa es la puerta trasera de todo tu sistema. Es uno de esos eslabones de la cadena: si pierdes tu sistema, ¿cómo recuperas el sistema? Puedes hacer que un tercero lo haga por ti o puedes tener una solución de autocustodia donde separas las responsabilidades: un lugar al que vas para usar la billetera y otro lugar al que vas para recuperarla. Lo guardas en algún sitio. Ahora bien, si alguien entra en tu casa, abre la caja fuerte, esto es lo que obtiene: esta billetera de papel impresa. Parece muy oficial, pero cuando la escanean no pueden recuperarla porque no tienen la clave PGP asociada. Mala suerte para ellos. ¿Ven?
Así que espero que esto les transmita que este es un ecosistema muy complejo. Y lo primero que hace la gente cuando alguien pierde dinero es culpar a la víctima. Dicen: “Bueno, esa víctima no sabía lo que hacía. Es incompetente. Yo soy súper especial y súper capaz”. Pues bien, las personas afectadas en este hackeo de billeteras estaban usando billeteras de hardware que creían seguras. Hicieron todo lo que estaba a su alcance, respaldaron las palabras clave, las dejaron en una caja fuerte, no las tocaron durante cinco años y aun así les robaron todo su dinero. Ellos pensaban: “Es una billetera de hardware, está fuera de línea, las claves nunca se han usado en internet. Solo existen en este dispositivo. Es segura”. Eso era lo que pensaban.
Y entonces aparece una nueva capacidad ofensiva y, de repente, pasas de este nivel de preocupación a otro completamente diferente y todo tu dinero desaparece. No es culpa de la víctima, muchachos. Las cripto no pueden llegar a cinco mil millones de personas y convertirse en el sistema monetario del mundo a menos que tengamos una mejor forma de pensar sobre el control de acceso. Necesitamos una mejor habilidad de nivel superior para ayudar a la gente a descubrir lo que necesita. Necesitamos un flujo más realista, razonable y escalable entre la custodia por terceros y la autocustodia. También necesitamos la capacidad de recuperarnos cuando ocurren cosas malas. Y una vez que tienes eso, tienes un sistema monetario integral.
Por cierto, la forma de custodia más popular es la custodia por terceros. ¿Saben cuál es? Los exchanges. Durante años y años —yo llevo quince años en esto— le dije a la gente: no dejen su dinero en los exchanges. Y aun así, el 80 % de los usuarios de criptomonedas lo hace porque piensan: “Bueno, probablemente el exchange sea bastante seguro. Tiene autenticación de dos factores. Probablemente harán un mejor trabajo guardando mi dinero que yo”. Especialmente los grandes, como Binance y Coinbase, porque incluso tienen sus propias soluciones de custodia. Así que el exchange termina convirtiéndose, sin quererlo, en el custodio externo. Por eso hay tanto ADA, tanto Night, tanto Bitcoin, tanto Ether y tantos otros activos en los exchanges.
¿Cómo sales de eso? Haciendo que la autocustodia sea más sencilla. Y no es precisamente fácil cuando incluso los fabricantes de billeteras de hardware están siendo hackeados. Necesitas recuperación ante desastres, necesitas muchas otras cosas y necesitas poder vincular la identidad con todo esto. Por eso estamos trabajando en algunas tecnologías del lado de Midnight para hacerlo sencillo. Una se llama Midnight Passport y, en realidad, es el núcleo de toda esta cuestión. Evidentemente también existe hardware de terceros en todo este ecosistema. Pero el estándar de oro es un enfoque multimodal, multifirma, múltiples formas de derivar las claves completamente fuera de cadena, y una multisig nunca es hackeada. Es muy difícil y muy costoso hacerlo, por eso normalmente se reserva para grandes cantidades de dinero. Si manejas cantidades más pequeñas, sí, una billetera de hardware sigue siendo el camino a seguir. La única forma de salir completamente de este problema es vincularlo con seguros. Una vez que tengas esas dos cosas, pase lo que pase, tendrás una historia mucho mejor sobre la facilidad de uso del sistema.
Otra cosa acerca de los seguros es que obligan a establecer estándares. ¿Voy a asegurar la billetera de todo el mundo? No. Tiene que haber reglas sobre quién califica y quién no. Aseguraré Ledger y Trezor porque llevan mucho tiempo en el mercado y saben lo que hacen. ¿Voy a asegurar una pequeña empresa cualquiera que no tiene certificaciones, que no lleva mucho tiempo y sobre cuya seguridad informática no tengo confianza? No. Así que el seguro obliga al mercado a empezar a elegir ganadores y perdedores y a definir estándares. En ese proceso mejora enormemente la calidad, porque si no tienes estándares no puedes medir el riesgo. Y si no puedes medir el riesgo, no puedes ponerle un precio. Y si no puedes ponerle un precio, no puedes vender seguros.
Así que otro punto para reflexionar, es que vincular la identidad con las billeteras, si tienes privacidad y es compatible con la autocustodia, te da la capacidad de crear seguros descentralizados. Los seguros descentralizados crean estándares, fortalecen toda la cadena para toda la industria y nos protegen a todos. Y ahora el consumidor tiene algo que nunca había tenido antes. Al igual que el atacante, el consumidor también tiene al Dr. Claude. Tiene la capacidad de hacerle preguntas a la IA y decirle: “Esta es mi situación. ¿Cuál es la mejor forma de manejar todo esto?”. Y Claude analizará el valor que está en riesgo, pensará en torno a tu estilo de vida, te hará un montón de preguntas y luego te dará una respuesta. Tal vez sea correcta, tal vez no. Es el mismo tipo de respuesta que están obteniendo los tipos que están al otro lado atacándote. Así que puedes usarla para hacer pruebas de penetración sobre tu propia infraestructura y pensar en torno a ella. Recomiendo mucho hacer sesiones de lluvia de ideas con la IA. La IA es basura que entra y sale. Solo es tan buena como las preguntas que le haces y las expectativas que tienes.
Desde nuestro lado, esta es la cuarta generación. Y me gusta llamarla la generación del consumidor. Esta es la generación que hará que las criptomonedas valgan diez billones de dólares. Y es la generación que traerá a miles de millones de personas comunes al ecosistema. ¿Por qué? Porque podemos empezar a protegerlas de formas en las que ya hemos protegido a las personas antes. Y además tenemos muchas más herramientas en nuestra caja de herramientas. La gran mayoría de las nuevas billeteras serán billeteras agénticas. Ni siquiera serás tú quien custodie directamente tus activos. Y el estándar OWS es un ejemplo de ello. El Open Wallet Standard. El OWS, el cumplimiento inteligente, la vinculación de identidad, disponer de PET significa que puedes añadir un montón de cosas adicionales y la abstracción significa que puedes elegir la mejor red para gastar usando MPC y leer usando ZK y otras tecnologías. Así puedes elegir los libros contables más seguros para custodiar activos en lugar de aquellos que tienen vulnerabilidades inherentes en su sistema, incluidas las relacionadas con la computación poscuántica.
Solo algo para pensar. Bueno, un video rápido de 42 minutos. Ya pueden esperarlo de mí. Es la misma historia, simplemente contada de una manera diferente cada pocos años. Lamento mucho lo que les ocurrió a las personas que perdieron su dinero en este hackeo de billeteras de hardware. Es una situación dura. Normalmente ocurre algo como en SecondFi, donde alguien comete un error en una biblioteca criptográfica y se roba dinero de algo que está conectado. Pero que te roben desde una billetera de hardware… eso sí que es brutal. Es una píldora muy amarga de tragar. Pero demuestra el valor de un enfoque multimodal. Demuestra el valor de la autenticación de tres factores y demuestra el valor de las certificaciones y este tipo de cosas. Te mantienen fuera de problemas y te mantienen honesto. Hacen que todo sea más lento y más caro, pero al final siempre se trata de lo mismo: el valor que está en riesgo. El valor que está en riesgo. El valor que está en riesgo. Cuánto dinero está expuesto. Si son 500 dólares es muy diferente que si son 5.000. Muy diferente que si son 50.000. Seamos razonables. ¿Caminarías por una zona peligrosa de la ciudad con 50.000 dólares en efectivo a la vista de todos? Probablemente no. Serías mucho más prudente.
De forma análoga, ¿dejarías 50.000 dólares en una interfaz poco segura? Tienes que pensar cuidadosamente en estas cosas. Y también debes preguntarte: ¿quieres confiar absolutamente en una sola empresa que no sufre ninguna consecuencia cuando se equivoca el 100 % de las veces? La respuesta es no. Entonces recurres a un enfoque multimodal, con multifirma y múltiples empresas. Puedes tener acuerdos de semicustodia y todo tipo de soluciones. ¿Tienes el conocimiento para hacer eso? Si la respuesta es no, entonces necesitas subcontratarlo, encontrar a alguien que sí lo tenga y pagarle una tarifa por ese servicio. Y debes aplicar la diligencia básica. El Dr. Claude puede ayudarte a orientarte en todo eso.
Eso es todo lo que tengo que decir sobre este tema. Seguiremos innovando. Estamos avanzando muchísimo con Midnight Passport y con Midnight en general. Seguimos construyéndolo. Y OWS ya está integrado en Midnight. Déjenme mostrárselo rápidamente. Por cierto, OWS es una de mis cosas favoritas. Tenemos que aparecer en el sitio web, porque ya estamos ahí. Solo falta que agreguen el pequeño logotipo de Cardano. Aquí está el Open Wallet Standard. Básicamente reúne toda una pila de tecnologías. Miren todas estas cosas: X402, Privy, Coinbase Agent, Key Store, W3C, Universal Wallet, Turnkey, Lit Protocol, WalletConnect V2, Crossmint, ERC-4337, los estándares CAP, el estándar de billeteras de Solana… todo integrado en una sola pila de protocolos. Y te da la capacidad de darle una billetera a tu agente y conectarlo con todas las demás cosas.
Así que Cardano ahora soporta este estándar. Ya lo integramos. Aquí están todas las personas y proyectos que lo soportan: Polygon, Sui, UniBlock, Filecoin, Tron, Arbitrum, OKX y otros. Fueron las excelentes personas de WingRiders quienes hicieron la integración. Les dijimos: “Tenemos que entrar en esto y hacerlo. Solo nos falta que aparezca nuestro logotipo”. Tengo que avisarle a Jair para eso. Así que sí, OWS es genial. Lo construimos para que los agentes puedan tener billeteras, porque una vez que tienen billeteras pueden operar, comerciar y hacer muchas otras cosas. Midnight City fue nuestro primer punto de contacto para esto. Estamos añadiendo muchas más funciones y Patrick ha sido un gran impulsor para llevar Cardano a X402. Creo que la Fundación Cardano ya se unió a la fundación X402. Así que ahora tenemos un protocolo de pagos para complementar todo esto.
Para 2030, la inmensa mayoría de las billeteras de criptomonedas estarán custodiadas principalmente por un agente, y ese agente probablemente funcionará dentro de un entorno de ejecución confiable, lo que se conoce como computación confidencial. De hecho, trabajamos con… déjenme mostrarles… el Confidential Compute Consortium. Algunas de las empresas más grandes del mundo se reunieron y dijeron: “Necesitamos estándares para cómo funcionará el hardware y cómo funcionará la red para almacenar datos valiosos”. Si observan el Confidential Compute Consortium, verán AMD, Google, Huawei, Intel, Meta, Microsoft y Nvidia. Son empresas bastante grandes, ¿verdad? ¿Y Shielded? ¿Quién demonios es Shielded? Es mi empresa. Es la empresa de desarrollo que está construyendo Midnight. Así que nos reunimos con todas estas grandes compañías. Near Protocol también está ahí porque ellos también son bastante inteligentes. Hemos estado pensando muy cuidadosamente en cómo construir un marco de trabajo porque para 2029 habrá 50.000 millones de dólares al año en cargas de computación que pasarán por computación confidencial.
Ahora mismo la gente piensa: “Voy a darle un montón de cosas a la IA en Azure o en Amazon y alguno de esos proveedores las procesará”. Pero a largo plazo pensamos: “El agente va a ejecutarse dentro de un clúster de computación confidencial. Va a tener su propia billetera. Va a gastar tu dinero. ¿Cómo me aseguro de que la persona que aloja ese agente no pueda robártelo?”. Es exactamente la misma pregunta que: ¿cómo evito que me roben tus datos? Todo debe procesarse de forma segura y permanecer seguro tanto cuando está almacenado como mientras se procesa. Hemos estado pensando en todo esto de manera muy integral junto con muchas grandes empresas para unir todas estas piezas. Y la buena noticia es que el hardware se está moviendo en esa dirección. Todo está incorporando hardware confiable. Lo están construyendo las empresas más grandes y rentables del mundo. Podemos aprovechar la revolución de la IA y eso añadirá una nueva dimensión al tema de la seguridad en las criptomonedas. Así que, en lugar de custodiar tus activos en un exchange o con un custodio externo, quizá puedas hacerlo mediante un agente que funcione sobre hardware agéntico y, si incorporas la criptografía adecuada, será básicamente como un sistema multimodal y multifirma. Son cosas geniales. Bueno, en fin, muchachos, muchas gracias por escuchar. Lo voy a dejar aquí. Espero que tengan un día maravilloso.