Anzen, de Luke Childs: la caja fuerte de bitcoins que resuelve el trilema de la autocustodia
Un fallo de firmware en una popular cartera de hardware provocó este año la sustracción de más de $130 millones de carteras de bitcoin con firma única. El generador de números aleatorios era predecible, por lo que los atacantes podían recrear las semillas sin necesidad de tocar el dispositivo.
El desarrollador Luke Childs fue testigo de lo ocurrido y planteó la pregunta que todo el mundo evitaba: ¿por qué un error en un dispositivo puede costar a la gente los ahorros de toda una vida? Su respuesta es un nuevo diseño de monedero llamado Anzen, y podría ser lo más interesante que haya surgido en el ámbito de la autocustodia de bitcoins en años.
El trilema de la autocustodia
Childs plantea el problema como un trilema. Hoy en día, todas las opciones de custodia propia te ofrecen dos de estas tres cosas: seguridad, ausencia de necesidad de confiar en terceros y facilidad de uso. Ninguna te ofrece las tres.
Singlesig (una cartera de hardware o una cartera «en caliente») es una opción que no requiere confianza y resulta sencilla. Un solo dispositivo: basta con tocar la pantalla para gastar. Sin embargo, supone un enorme punto único de fallo. Un error, un robo, una copia de seguridad defectuosa… y se pierde todo. Casi todas las víctimas de Coldcard se encontraban en este vértice del triángulo.
La firma múltiple entre varios proveedores (por ejemplo, 2 de 3 en tres carteras de hardware diferentes) es segura y no requiere confianza en terceros. Sin embargo, su uso en la práctica resulta una pesadilla. Múltiples dispositivos, múltiples copias de seguridad de la semilla, múltiples ubicaciones seguras, múltiples códigos PIN que no hay que olvidar nunca. Si se lo recomiendas a gente normal, perderás más dinero por errores de los usuarios y bloqueos de acceso que por culpa de los hackers.
La custodia colaborativa (Casa, Bitkey) es segura y sencilla. Casa ha conseguido que la firma múltiple sea algo que pueda utilizar cualquier persona. Bitkey fue más allá: sin frase semilla, gastos solo desde el móvil hasta un límite determinado. El problema está en el modelo de confianza. El proveedor posee una clave de cofirma y controla el canal de actualizaciones de la aplicación móvil que contiene una de tus claves. Una sola actualización maliciosa y ellos tendrían dos de las tres claves. Son empresas de confianza, sin duda. Pero, como dice Childs, sus empleados no irán a la cárcel para proteger tus activos en un escenario de incautación al estilo de la ley 6102, y no deberías esperar que lo hicieran.
Anzen: una caja fuerte, no un monedero
Anzen es el intento de Childs de conseguir las tres cosas: seguridad, ausencia de confianza y facilidad de uso. Se trata de un diseño similar a una caja fuerte que se basa en dos claves —tu teléfono y un monedero físico— y utiliza transacciones prefirmadas con bloqueo temporal. Sin terceros. Sin servidores. Sin soft fork. Funciona actualmente con bitcoin, y se rige por las reglas de consenso.
El script de la cámara acorazada es sencillo:
- Teléfono y monedero físico: gasta el dinero al instante
- Solo el móvil: se puede amortizar al cabo de 14 meses
- Solo monedero físico: se puede gastar el dinero al cabo de 15 meses
Además, Anzen permite establecer asignaciones mensuales: una cantidad fija que tu teléfono puede transferir cada mes, de forma automática, desde el almacenamiento en frío a tu monedero activo. Piensa en ello como una transferencia automática de la cuenta de ahorros a la corriente el día 1 de cada mes.
Luego está el acceso de emergencia: una retirada predeterminada de mayor cuantía que tu teléfono puede activar en cualquier momento, que se desbloquea tras un plazo de una semana y que se puede cancelar durante esa semana. Si un ladrón te roba el teléfono y activa esta función, solo pone en marcha un temporizador de una semana que tú puedes desactivar.
Cualquier asignación preautorizada también puede revocarse al instante devolviendo los fondos al almacenamiento en frío.
La rutina es lo que lo hace práctico: una vez al año, vuelves a aprobar la política de la caja fuerte en tu monedero físico. Con solo pulsar un botón, se prefirman las transacciones de todo el año. El teléfono se encarga de gestionar la caja fuerte durante los otros 364 días. Tu monedero físico vuelve al cajón.
Por qué esto es importante para ser tu propio banco
Esta es precisamente la tesis en la que se basa esta web: el retraso temporal es la característica que hace que la autocustodia sea segura para la gente corriente. Un bloqueo temporal convierte el pánico en paciencia. Protege contra el robo, la coacción, la presión del phishing e incluso la muerte, todo ello con un único mecanismo.
Anzen lleva esa idea más allá que cualquier otro producto disponible actualmente en el mercado. Cuenta con el nivel de seguridad de una firma múltiple «2 de 3» (un atacante debe comprometer las dos claves, totalmente independientes, que se encuentran en dispositivos totalmente independientes), resiste la pérdida de cualquiera de las dos claves y te exige menos en el día a día que un monedero físico de firma única, que requiere que tengas el dispositivo a mano para cada gasto.
Advertencias sinceras
Anzen se ha adelantado. Hay un prototipo funcional que se ejecuta en la red principal con fondos reales; es de código abierto y cuenta con una licencia MIT, y el repositorio es público. Pero se trata de una interfaz de línea de comandos (CLI), no de un producto. Childs deja claro que aún no está listo para su uso en producción.
La mayor diferencia está en el hardware. Actualmente, ninguna cartera de hardware es compatible con este tipo de diseño, ya que todas se basan en una única función básica: «firmar esta transacción». Anzen necesita una función básica diferente: «aprobar esta política». Tu teléfono elabora el borrador del plan, el monedero físico te muestra todo en lenguaje sencillo y, con solo pulsar un botón, se aprueba el plan anual. Hasta que los fabricantes de hardware desarrollen esa pantalla, Anzen seguirá siendo un prototipo con una gran idea.
Aun así, lo importante es la idea. Tanto si se comercializa como Anzen, como un modo independiente dentro de Bitkey o como una combinación de Ledger y teléfono, la dirección está clara: las cajas fuertes con retrasos temporales son el futuro de la autocustodia. El sector acaba de recibir una lección de $130 millones sobre por qué la firma única no es suficiente.
Lee el artículo completo de Childs aquí: Resolver el trilema de la autocustodia de Bitcoin. El código está en GitHub: github.com/lukechilds/anzen.
Encuentra tu configuración
Anzen es el futuro. Por ahora, una cuenta multisig bien configurada es la mejor defensa que la mayoría de los usuarios de bitcoin pueden poner en práctica. Responde a unas cuantas preguntas y obtén tu configuración recomendada en 2 minutos: neverlosebitcoin.com/wizard/.
