InicioCriptovaluteBitcoinEl CEO de Ledger impulsa un diseño de seguridad de Bitcoin "sin...

El CEO de Ledger impulsa un diseño de seguridad de Bitcoin «sin concesiones» para monederos de criptomonedas

El director ejecutivo de Ledger ha publicado una carta pública inusualmente directa en la que pide a la industria cripto que se adhiera a un estricto estándar de «cero concesiones» cuando se trata del diseño de seguridad de Bitcoin. En una publicación titulada «Cero concesiones», el CEO de Ledger sostiene que la promesa fundacional de Bitcoin —dinero que nadie puede congelar, confiscar o bloquear— solo sobrevive si las billeteras y las herramientas construidas a su alrededor están diseñadas para proteger a la gente común, no solo a los usuarios con habilidades técnicas.

Puntos clave

  • El CEO de Ledger publicó una entrada de blog que impulsa estándares de «cero concesiones» en toda la industria en el diseño de seguridad de Bitcoin.
  • Bitcoin permite a las personas tener dinero directamente, sin un banco ni intermediario, confiando en claves privadas respaldadas por palabras semilla.
  • Ledger afirma que el diseño defectuoso de productos, y no solo los errores de los usuarios, es una de las principales causas de pérdida de fondos, y que la disciplina por sí sola no puede corregir un mal diseño.
  • El equipo de seguridad Donjon de Ledger encontró y reveló de forma responsable vulnerabilidades que afectaban a Trezor y Trust Wallet antes de que los atacantes pudieran explotarlas.
  • Ledger está invitando a competidores —billeteras, exchanges, custodios— a adoptar principios compartidos sobre divulgación, estándares abiertos y educación.

El modelo de seguridad central de Bitcoin

Por qué los usuarios mantienen sus propias claves

Toda la propuesta de valor de Bitcoin se basa en una idea: puedes tener dinero de la misma forma en que tienes efectivo, sin una cuenta bancaria ni una empresa entre tú y tus fondos. Eso solo es posible gracias a una clave privada, un secreto respaldado por una breve lista de palabras conocida como semilla. Quien controla esa clave controla el dinero, punto final. Es lo que permite que la autocustodia en cripto funcione como propiedad privada digital en lugar de una promesa de un tercero.

Esa libertad conlleva una dura contrapartida. Como no hay una institución en el medio, nadie puede congelar los fondos de un usuario. Pero tampoco nadie puede rescatarlos si se pierde la clave. Todo en la forma en que se construyen las billeteras se deriva de ese único hecho.

Riesgos por errores de usuario y herramientas defectuosas

Según Ledger, las dos formas más comunes en que las personas pierden cripto son sorprendentemente ordinarias: una frase semilla escrita incorrectamente, una contraseña olvidada o un fallo oculto en el diseño de una herramienta en la que el usuario confiaba y que no tenía forma de inspeccionar. En todos los casos, es el usuario quien absorbe la pérdida, incluso cuando la culpa recae en el producto y no en la persona.

Los principios detrás de la seguridad por diseño

Un buen diseño de seguridad de Bitcoin significa eliminar la posibilidad de errores en lugar de exigir una disciplina impecable a cada usuario, según el CEO de Ledger. Cargar al usuario con más complejidad o más responsabilidad, sostiene la empresa, no es seguridad: es teatro de seguridad.

Hacer que la soberanía sea accesible para todos

Esto importa mucho más allá de cualquier producto individual. Mantener tus propias claves es, en el marco de Ledger, una forma de propiedad privada digital: propiedad sin necesidad del permiso de nadie. Pero un derecho que solo los expertos pueden ejercer es un derecho que la mayoría de las personas, en la práctica, no tiene. Por eso, en la visión de Ledger, la seguridad y la facilidad de uso deben coexistir en lugar de competir, y por eso la industria necesita diseños que escalen a la gente común, no solo a los entusiastas.

Ledger también sostiene que las afirmaciones de seguridad de ningún proveedor deben aceptarse solo por confianza. Lo que pueda hacerse abierto debe ser abierto para que terceros puedan revisarlo; lo que deba permanecer cerrado por razones de seguridad debe entregarse a expertos independientes para su prueba. La verdadera prueba, dice la empresa, es el tiempo: sistemas que siguen en pie años después, custodiando dinero real, sin fallar.

Cero concesiones entre seguridad, facilidad y soberanía

La seguridad total, escribe el CEO de Ledger, no existe, y cualquiera que afirme lo contrario está vendiendo algo. La seguridad se entiende mejor como una dirección que como un estado terminado: más segura cada año, más fácil cada año y sometida continuamente a pruebas por parte de personas que intentan romperla. El objetivo declarado no ha cambiado desde el white paper de Bitcoin: mil millones de personas manteniendo sus propias claves y usándolas realmente para transacciones cotidianas y, eventualmente, también para identidad digital.

El listón que Ledger fija para cada billetera, incluida la suya, es sencillo: no intercambiar seguridad por facilidad de uso, no intercambiar facilidad de uso por seguridad y no intercambiar soberanía por seguridad. En el momento en que se pide a los usuarios que renuncien a uno de esos tres elementos, el diseño ha fracasado, según la empresa.

Cooperación en la industria y divulgación responsable

Ledger afirma que los fallos de seguridad en cripto con demasiada frecuencia se convierten en acusaciones públicas entre proveedores, un espectáculo que regala munición gratuita a equipos de hacking patrocinados por estados, grupos criminales y estafadores solitarios que, en conjunto, roban miles de millones. La empresa sostiene que la cooperación, no la competencia, debe regir la forma en que la industria maneja las vulnerabilidades.

La invitación de Ledger a sus rivales

Como ejemplo de divulgación responsable de vulnerabilidades ya en funcionamiento, Ledger señala a su propia unidad interna de seguridad, el Donjon, que busca fallos en los productos de la competencia así como en los propios y los reporta antes de que los delincuentes puedan encontrarlos primero. La empresa afirma que este proceso condujo a un parche para Trezor y protegió a los usuarios de Trust Wallet meses antes de cualquier divulgación pública. Ledger también afirma que desarrolló el estándar abierto para el «clear signing» —diseñado para evitar que los usuarios aprueben transacciones a ciegas— y lo entregó a la Ethereum Foundation para que cualquier proveedor de billeteras, incluidos los rivales, pudiera adoptarlo, como ya han hecho varios.

Ledger presenta esto como parte de un esfuerzo de ecosistema más amplio y no como una iniciativa de una sola empresa. Cita a SEAL 911, una línea de rescate gratuita y permanente para usuarios bajo ataque activo, y al laboratorio de seguridad de Kraken, que encuentra y divulga fallos en toda la industria. En cuanto a la educación de los usuarios de cripto, la empresa señala recursos gratuitos como Ledger Academy, Binance Academy y cursos ofrecidos por el MIT como evidencia de que este tipo de trabajo colaborativo ya ocurre a diario, aunque rara vez llegue a los titulares.

El CEO de Ledger está extendiendo ahora una invitación directa a ejecutivos rivales de billeteras, exchanges y custodios: competir con fuerza en productos, pero ponerse de acuerdo en principios compartidos: tratar la divulgación responsable entre equipos de seguridad como la norma, adoptar estándares abiertos sin importar quién los haya escrito, ofrecer educación a todo usuario y no solo a los clientes de pago, ser honestos sobre las propias contrapartidas de cada producto en lugar de destacar solo los fallos del rival y evitar la búsqueda de puntos mediáticos tras incidentes de seguridad. «La industria solo gana si la defendemos juntos», escribió el CEO, añadiendo que Ledger se somete públicamente a estos estándares y espera ser juzgada en función de ellos.

Por qué este debate importa ahora

El llamado a un diseño de seguridad de Bitcoin más estricto llega en un momento en que los fallos de seguridad en cripto se convierten habitualmente en disputas públicas entre proveedores en lugar de soluciones coordinadas. Para los tenedores cotidianos, las implicaciones prácticas son simples: el diseño de una billetera, y no solo la cautela del usuario, a menudo determina si los fondos permanecen seguros. Para la industria, la propuesta de Ledger es una apuesta a que los estándares compartidos de divulgación y educación podrían reducir el conjunto total de debilidades explotables de las que actualmente se benefician los grupos criminales.

Que los competidores acepten esa invitación —o sigan tratando los fallos de seguridad ajenos como oportunidades de marketing— probablemente determinará cuánto progreso logra la industria hacia el objetivo declarado de Ledger de poner la autocustodia de forma segura en manos de mil millones de usuarios comunes.

Preguntas frecuentes

¿Qué hace diferente a Bitcoin en términos de propiedad del dinero?

Bitcoin permite a los usuarios tener el dinero ellos mismos sin intermediarios, controlando claves privadas respaldadas por palabras semilla.

¿Por qué es importante la seguridad por diseño en las billeteras de Bitcoin?

Porque el diseño defectuoso no puede corregirse solo con la disciplina del usuario; un buen diseño reduce los errores y no sobrecarga a los usuarios con responsabilidad.

¿Cómo promueve Ledger la cooperación de la industria en materia de seguridad?

El equipo de seguridad de Ledger, el Donjon, divulga vulnerabilidades de forma responsable antes de que los exploits se hagan públicos y promueve estándares abiertos y educación gratuita para usuarios en toda la industria.

¿Cuál es el estándar de seguridad que Ledger defiende en la industria?

Cero concesiones entre seguridad, facilidad de uso y soberanía, garantizando que la autocustodia siga siendo inclusiva y mejore continuamente con el tiempo.

{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»¿Qué hace diferente a Bitcoin en términos de propiedad del dinero?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Bitcoin permite a los usuarios tener el dinero ellos mismos sin intermediarios, controlando claves privadas respaldadas por palabras semilla.»}},{«@type»:»Question»,»name»:»¿Por qué es importante la seguridad por diseño en las billeteras de Bitcoin?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Porque el diseño defectuoso no puede corregirse solo con la disciplina del usuario; un buen diseño reduce los errores y no sobrecarga a los usuarios con responsabilidad.»}},{«@type»:»Question»,»name»:»¿Cómo promueve Ledger la cooperación de la industria en materia de seguridad?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»El equipo de seguridad de Ledger, el Donjon, divulga vulnerabilidades de forma responsable antes de que los exploits se hagan públicos y promueve estándares abiertos y educación gratuita para usuarios en toda la industria.»}},{«@type»:»Question»,»name»:»¿Cuál es el estándar de seguridad que Ledger defiende en la industria?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Cero concesiones entre seguridad, facilidad de uso y soberanía, garantizando que la autocustodia siga siendo inclusiva y mejore continuamente con el tiempo.»}}]}

Artículo producido con la ayuda de inteligencia artificial y revisado por el equipo editorial.

Satoshi Voice
Este artículo se ha elaborado con ayuda de inteligencia artificial y ha sido revisado por nuestro equipo de periodistas para garantizar su precisión y calidad.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST