Bethropic

Dónde está el dinero: hot wallets, cold storage y qué prueba realmente la "proof of reserves"

heatherhearth0 visitas
🌐 Originally written in English· AI translationView original

Qué es realmente un depósito

La propiedad fundamental de las criptos es que quien tenga la clave privada controla las monedas. Todo lo demás — saldos, extractos, dashboards — es contabilidad por encima de ese hecho.

Así que cuando depositas en cualquier lugar, las monedas genuinamente te dejan. Se mueven a una dirección que controla el operador, y tu saldo en su pantalla se convierte en un claim contra ellos: una promesa de enviar monedas de vuelta cuando lo pidas. Es un tipo diferente de objeto que las monedas mismas, y la diferencia es invisible hasta que no lo es.

Esto no es un argumento en contra de depositar — lo mismo es cierto de todas las cuentas bancarias, y la auto-custodia tiene su propio modo de fallo bien documentado de gente perdiendo sus propias claves. Es un argumento para ser preciso sobre qué es lo que tienes, porque la precisión cambia cuánto de eso deberías tener allí.

Hot y cold, y por qué existe la división

Cualquier plataforma que procese retiros necesita claves que una máquina pueda firmar automáticamente. Las claves accesibles por una máquina conectada a internet también son accesibles por quien comprometa esa máquina. Esta tensión no tiene solución limpia, así que la industria la gestiona dividiendo el dinero.

  • Hot wallet. Online, automatizada, mantiene un saldo de trabajo deliberadamente pequeño — suficiente para el flujo normal de retiros. Esta es la porción genuinamente en riesgo por una brecha, y se dimensiona con la suposición de que algún día se perderá.
  • Cold storage. Claves mantenidas offline, frecuentemente en hardware dedicado en custodia física, movidas solo por un proceso humano. Lenta por diseño, porque la lentitud es la seguridad.
  • Multi-signature. Requiere varias claves independientes para autorizar un movimiento, así que comprometer una persona o una máquina no es suficiente.

La mayoría de los famosos robos en exchanges son una variación de la misma historia: demasiado en la hot wallet, o el proceso cold silenciosamente omitido por conveniencia hasta que ya no era un cold process. La arquitectura es bien entendida; los fallos son operacionales.

Una señal útil para un jugador: plataformas que publican honestamente el comportamiento de procesamiento de retiros — incluyendo que los retiros grandes pueden tomar más tiempo porque requieren un paso manual de cold storage — están describiendo un control real. Los retiros instantáneos e ilimitados implican que todo está hot.

Qué prueba la proof of reserves — y qué no

Después de los colapsos de 2022 la industria convergió en "proof of reserves" como la garantía de elección. Vale la pena entender precisamente, porque se cita mucho más de lo que se examina.

Una proof of reserves demuestra que una plataforma controla ciertos activos, usualmente firmando mensajes desde sus direcciones o publicando un árbol de Merkle que deja a cada usuario verificar que su propio saldo está incluido en un total reclamado. Eso es criptografía genuina y genuinamente útil.

El límite es que un balance sheet tiene dos lados. Las reserves son los activos. La solvencia depende de activos menos pasivos — lo que la plataforma le debe a todos. Un venue puede probar que sostiene mil millones y aún estar profundamente insolvente si debe dos.

  1. Solo activos: prueba control en un momento. No dice nada sobre obligaciones.
  2. Activos más una certificación de pasivos: mucho más fuerte, y mucho más raro, porque los pasivos no pueden probarse criptográficamente — descansan en la completitud de los propios libros de la plataforma.
  3. Point-in-time versus continuo: una snapshot puede ser arreglada. Tomar prestados activos para pasar una auditoría y devolverlos después ha sucedido.

Así que el framing honesto es que proof of reserves eleva el costo de una mentira particular. No hace una plataforma segura, y tratarla como si lo hiciera es cómo la garantía se convierte en el riesgo.

La parte que está realmente en tu control

No puedes auditar un custodio desde afuera, y cualquier artículo que sugiera lo contrario está vendiendo algo. Lo que sí puedes controlar es la exposición.

  1. Mantén el saldo de la plataforma en lo que tienes pensado jugar. Esta es toda la defensa, y funciona sin importar cómo se gestione la plataforma. Las ganancias que no tienes planes de usar pertenecen en tu propia billetera.
  2. Retira dinero una vez temprano, deliberadamente. Probar el proceso de retiro con una pequeña cantidad te dice más sobre una plataforma que cualquier documento publicado.
  3. Trata la seguridad de la cuenta como tu responsabilidad. La mayoría de las pérdidas individuales no son fallas del exchange — son cuentas comprometidas. La autenticación de dos factores y una contraseña única hacen más por tu dinero que cualquier atestación de reservas.
  4. Verifica la red antes de enviar. Los argumentos de custodia son irrelevantes frente a un depósito enviado en la cadena equivocada, que a menudo es irrecuperable para cualquiera.

El principio general es el mismo que se aplica a todo lo demás en este sitio: prefiere las salvaguardas que no requieren confiar en nadie. Una tabla de pagos publicada que puedas verificar supera una promesa sobre justicia; mantener tus propias monedas supera una prueba de que alguien más tiene algunas.

La otra mitad de la pregunta de confianza
Cómo una ronda se prueba a sí misma, sin tomar nuestra palabra
Dados →

Preguntas frecuentes

¿Cuál es la diferencia entre una billetera caliente y una fría?

Una billetera caliente está en línea y automatizada para que los retiros se paguen inmediatamente; una billetera fría mantiene las claves sin conexión y mueve fondos solo a través de un proceso humano. Las plataformas mantienen un pequeño saldo de trabajo caliente y la mayor parte fría, porque las claves en línea son las que se roban.

¿Proof of reserves significa que una plataforma es solvente?

No. Muestra control de ciertos activos en un momento específico. La solvencia depende de activos menos pasivos, y los pasivos no pueden probarse criptográficamente — así que reservas sin atestación de pasivos prueban considerablemente menos de lo que parecen.

¿Es más seguro mantener fondos en una plataforma o en mi propia billetera?

Tu propia billetera elimina el riesgo de custodia pero añade el riesgo de perder tus propias claves, que es una forma muy común de perder criptomonedas. La respuesta práctica para la mayoría de las personas es mantener solo lo que tienen pensado jugar en cualquier plataforma.

¿Por qué algunos retiros tardan más que otros?

Los retiros grandes a menudo requieren mover fondos del almacenamiento en frío, que es un paso manual deliberado. El retraso es un control de seguridad en lugar de una táctica dilatoria — los retiros instantáneos ilimitados implicarían que todo se mantiene caliente.

FUENTES Y REFERENCIAS

  • Práctica estándar de custodia (segregación caliente/fría, autorización multi-firma) y la estructura documentada y los límites de atestaciones de proof-of-reserves basadas en árbol de Merkle

LOS JUEGOS EN ESTE ARTÍCULO

Dados — reglas y juego gratis →

Dónde está el dinero: hot wallets, cold storage y qué prueba realmente la "proof of reserves"

Comentarios (1)

  • slow_lark

    So basically if an exchange gets hacked, the hot wallet is the only thing at real risk since they keep most of it cold anyway? That's reassuring.