News

Shielded Bitcoin propone transferencias privadas sin soft fork

Un nuevo diseño de Shielded Bitcoin publica transferencias cifradas sobre Bitcoin sin cambiar el consenso. La capa de transferencias está especificada, pero no la entrada y salida de BTC real.

4 min de lecturaPrivacidad
Shielded Bitcoin propone transferencias privadas sin soft fork

Qué pasó

El 24 de septiembre de 2026, la firma de investigación criptográfica [alloc] init publicó una especificación de 56 páginas para Shielded Bitcoin, un sistema propuesto de transferencias privadas que usa Bitcoin para publicar y ordenar datos sin cambiar el consenso de Bitcoin.

El diseño toma prestado el modelo de notas conocido por Zcash. El valor dentro de la capa protegida se representa mediante notas cifradas. Un gasto publica un nullifier para impedir que la misma nota se gaste dos veces, además de una prueba de conocimiento cero destinada a demostrar que quien gasta está autorizado y que el valor se conserva. El emisor, el receptor y el importe no se publican en texto claro.

La propuesta no es un soft fork. Los mineros y nodos completos de Bitcoin seguirían validando las reglas normales de Bitcoin. El protocolo protegido funcionaría por encima como un metaprotocolo.

Qué valida Bitcoin y qué no

Esta separación es la parte más importante del diseño.

Bitcoin proporciona un lugar ordenado y duradero donde publicar los sobres de transferencia. Un software separado de Shielded Bitcoin reproduce después esos sobres, verifica las pruebas y reconstruye un árbol de notas y un conjunto de nullifiers. Dos implementaciones correctas que partan del mismo estado de despliegue deberían derivar el mismo estado protegido a partir del mismo historial de Bitcoin.

Eso también significa que el consenso de Bitcoin no decide si una transferencia de Shielded Bitcoin es válida. Una transacción portadora puede ser una transacción Bitcoin válida aunque la transferencia protegida codificada en su interior falle las verificaciones propias del metaprotocolo. El documento trata a Bitcoin como capa de publicación y orden, no como verificador del sistema de pagos privados.

Informes independientes de Bitcoin Magazine, Decrypt, Cointelegraph y CoinDesk coinciden en esa arquitectura básica y en que no hace falta cambiar el consenso de Bitcoin.

Qué queda privado y qué sigue filtrándose

Para una transferencia aceptada, el objetivo del documento es ocultar el importe, el emisor, el receptor y la posición directa dentro del grafo de transferencias. Quien controla la cartera puede conservar capacidades separadas para ver entradas, recuperar salidas y hacer divulgaciones selectivas sin entregar autoridad para gastar.

Eso no equivale a volver invisible la transacción. Los autores enumeran expresamente como públicos el momento de la transferencia, la cantidad de entradas y salidas, la agrupación de salidas, las comisiones y los metadatos de la transacción portadora. Esas superficies todavía pueden ayudar a correlacionar actividad.

Cointelegraph también recoge críticas sobre un sistema nuevo que comenzaría con un conjunto de anonimato pequeño. Esa preocupación es compatible con el propio modelo de filtraciones del documento: la criptografía puede ocultar campos, pero la privacidad también depende de cuántas personas se comporten de formas difíciles de distinguir.

El límite pendiente: cómo entra y sale el BTC

La pieza sin resolver más importante queda fuera del alcance del documento.

La especificación cubre transferencias después de que el valor ya está dentro del sistema protegido. No especifica peg-in ni peg-out, los mecanismos que moverían BTC ordinario hacia la capa protegida y liberarían BTC al salir. Los autores señalan PIPEs v2 como parte del diseño más amplio, pero reservan esos mecanismos de frontera para trabajo separado.

Ese límite reduce el alcance de la afirmación de no custodia. Los autores dicen que la autoridad para gastar permanece en claves controladas por el usuario dentro de la capa de transferencias del metaprotocolo, mientras excluyen expresamente depósitos y retiros de esa afirmación.

CoinDesk y Decrypt destacan la misma carencia. Tampoco hay una fecha anunciada de lanzamiento. El resultado es una especificación de protocolo y una dirección de investigación, no una función de cartera que pueda desplegarse hoy.

Por qué importa

Las herramientas de privacidad de Bitcoin actuales suelen reducir la información revelada por transacciones normales o hacer menos fiables algunas suposiciones comunes del análisis de cadena. Shielded Bitcoin explora otro intercambio: publicar datos cifrados de transferencias sobre Bitcoin, reconstruir un estado privado separado por encima y dejar intactas las reglas de consenso de Bitcoin.

Eso hace que el despliegue sea política y técnicamente distinto de un cambio de consenso, pero también sitúa reglas importantes de validez fuera de Bitcoin. La utilidad del diseño dependerá del mecanismo todavía pendiente de entrada y salida, de implementaciones interoperables, del anonimato real, del rendimiento, de los supuestos de configuración y del coste de transportar los datos adicionales.

Por ahora, el desarrollo concreto es la propia especificación. Da a revisores e implementadores algo preciso que atacar, construir y medir, mientras deja sin resolver la frontera más difícil entre el estado protegido y BTC que pueda gastarse.

Boletín

Bitcoin, sin ruido

Qué ha pasado en Bitcoin, qué cambia de verdad, y las fuentes para que puedas comprobarnos. Un número cada vez, directo a tu correo.

  • Un correo por número, nunca una secuencia automática
  • Sin píxeles de seguimiento y sin compartir direcciones
  • Baja desde cualquier número con un clic

Recibe el próximo número

Un correo por número, sin píxeles de seguimiento, y te puedes dar de baja desde cualquiera de ellos. No compartimos tu dirección. Política de privacidad