5 view |0 comments

Una pequeña empresa de comercio electrónico necesita que tanto el propietario como el tesorero aprueben los movimientos de fondos en criptomonedas. Una familia con herencias en Bitcoin desea que tres herederos compartan responsabilidad sobre activos sin depositar confianza en un tercero. Ambos escenarios plantean la misma pregunta operativa: ¿cómo pueden múltiples personas ejercer control sobre una cartera de criptomonedas sin que una sola persona tenga acceso absoluto a las claves privadas? La solución no es simple, pero Cake Wallet, como cartera de código abierto non-custodial, ofrece arquitecturas que permiten esta delegación de responsabilidad sin sacrificar los principios fundamentales de seguridad criptográfica.

La custodia compartida en criptomonedas es fundamentalmente diferente de una cuenta bancaria conjunta. En una cuenta tradicional, la institución financiera verifica identidades, rastrea transacciones y puede congelar fondos. En una cartera non-custodial como Cake Wallet, no existe intermediario central. Los usuarios mantienen control absoluto de sus frases de recuperación y claves privadas almacenadas localmente en sus dispositivos. Esto significa que la compartición de acceso debe resolverse mediante arquitecturas criptográficas, no mediante permisos administrativos. Las configuraciones avanzadas para familias o negocios pequeños que necesitan control compartido requieren entender cómo funcionan las cuentas múltiples, la verificación de hardware, y los patrones de aprobación en la cadena de bloques misma.

Interfaz de Cake Wallet mostrando gestión de múltiples cuentas y opciones de control de claves privadas con soportes hardware wallet para custodia compartida segura

Estructura de cuentas múltiples como base para responsabilidad compartida

Cake Wallet permite crear y gestionar múltiples cuentas dentro de una sola instalación de la aplicación. Cada cuenta tiene su propia dirección de recepción, clave privada y balance independiente. Para una empresa, esto significa que el propietario y el tesorero pueden mantener cuentas separadas, cada una con su propia frase de recuperación de 25 palabras de Monero o 12 palabras de Bitcoin. La separación de cuentas introduce un primer nivel de control: fondos designados para operaciones normales pueden estar en una cuenta, mientras que reservas o fondos de emergencia pueden estar en otra.

Sin embargo, la gestión de múltiples cuentas es solamente la base. La verdadera compartición de custodia requiere que ninguna persona individual pueda mover fondos sin consentimiento de otra. Un sistema en el que cada usuario tiene su propia cartera de Cake Wallet instalada en su dispositivo personal proporciona aislamiento criptográfico, pero no proporciona coordinación. Si el propietario quiere enviar 5 Bitcoin pero el tesorero debe aprobar transacciones mayores a 3 Bitcoin, la cartera de escritorio o móvil no puede aplicar esa regla por sí sola. La decisión de gastar debe estar codificada en la cadena de bloques, no solo en la interfaz de la aplicación.

La transición desde cuentas separadas hacia control compartido verdadero requiere infraestructura adicional. Bitcoin y Ethereum permiten escribir directamente en la cadena de bloques reglas que requieren múltiples firmas para gastar. Monero, que Cake Wallet soporta como su activo principal desde su lanzamiento en 2018, tiene opciones más limitadas para firmas múltiples pero proporciona contratos inteligentes a través de sidechains o capas adicionales. La realidad es que la mayoría de configuraciones de custodia compartida práctica en Cake Wallet combinan segregación de cuentas con dispositivos hardware wallet support, permitiendo que cada parte controle su propia rama de autorización.

Hardware wallet support como garantía de control de claves privadas

El soporte de Cake Wallet para carteras hardware como Ledger eleva significativamente la seguridad en escenarios de múltiples usuarios. Una cartera Ledger que requiere una contraseña PIN de 8 dígitos para desbloquear y aprobación física en la pantalla del dispositivo para cada transacción no puede ser comprometida por malware en la computadora host. Para custodia compartida, esto significa que cada participante puede conectar su propio dispositivo Ledger a Cake Wallet, aprobando transacciones sin exponer jamás su clave privada al equipo donde se está ejecutando la aplicación.

El flujo típico es: el propietario conecta su Ledger a una computadora, abre Cake Wallet, genera una dirección de recepción desde su Ledger y proporciona esa dirección públicamente. El tesorero hace lo mismo con su propio Ledger. Cuando llegan fondos a ambas direcciones, están bajo control de dos dispositivos hardware separados, cada uno protegido por su propio PIN y frase de recuperación. Para mover fondos, el tesorero debe tener acceso a su Ledger físico, lo que proporciona un punto de control tangible. Un atacante que acceda a la computadora o a la instalación de Cake Wallet no puede transferir fondos sin poseer el dispositivo hardware.

Sin embargo, hardware wallet support no resuelve completamente el problema de aprobación coordinada para una transacción específica. Si ambos usuarios quieren gastar del mismo fondo compartido, los dispositivos hardware de múltiples partes deben estar presentes físicamente en el mismo momento para firmar. Esto funciona para movimientos planeados, como transferencias mensuales de nómina o pagos de proveedores. Para emergencias o decisiones rápidas, introduce fricción operativa. La clave es que esta fricción es deliberada: está diseñada para prevenir que una sola persona drene fondos sin que otros se den cuenta.

Multifirma en cadena: Bitcoin como caso de prueba

Bitcoin permite configuraciones de múltiples firmas (multisig) directamente en la red. Una dirección multisig de 2-de-3, por ejemplo, requiere que cualquiera de tres firmantes apruebe una transacción, pero al menos dos deben estar de acuerdo. Cake Wallet no expone un constructor visual de scripts multisig en su interfaz de usuario estándar, pero puede importar direcciones multisig generadas en otros contextos como direcciones de recepción, permitiendo que usuarios externos preparen estas configuraciones y las integren en Cake Wallet como direcciones controladas.

La configuración práctica requiere herramientas adicionales. Specter Desktop, Caravan o Casa permiten a múltiples usuarios configurar colectivamente una dirección multisig, cada uno proporcionando una clave pública (no la clave privada). La dirección multisig resultante se importa en Cake Wallet como dirección de lectura. Cuando llegan fondos a esa dirección, Cake Wallet puede mostrar el balance, pero no puede gastar sin que los firmantes coordinados proporcionen sus firmas. El gasto requiere que cada firmante conecte su Ledger o dispositivo hardware, apruebe la transacción en su dispositivo, y contribuya su firma a un transaction object que se vuelve válido solo después de que el número requerido de firmas está presente.

Esta arquitectura separa completamente la recepción de fondos del control de gasto. La empresa mantiene una dirección multisig 2-de-3 donde propietario, tesorero y abogado de la empresa cada uno controla una clave a través de su propio Ledger. Fondos pueden llegar a esa dirección normalmente. Para gastar, cualquier dos de los tres firmantes deben estar presentes y deben aprobar la transacción. El abogado puede ser el tercero designado únicamente para disputas o sucesión, sin participar en operaciones rutinarias. Esta configuración requiere coordinación fuera de la cadena (un mensaje de texto diciendo « apruebo esta transacción »), pero la autorización final ocurre en Bitcoin mismo, no en una aplicación controlada por una empresa.

Monero, sidechains y las limitaciones prácticas de multifirma descentralizada

Monero, que Cake Wallet soporta como su activo principal desde 2018, no permite multifirma nativa en la misma forma que Bitcoin. La privacidad de Monero—rings mixtos, direcciones ocultas, y montos oscurecidos—hace que múltiples firmas sean más técnicamente complejas de implementar sin comprometer esa privacidad. Sin embargo, existen rutas alternativas. Monero soporta multisig a través de esquemas threshold, donde m-de-n participantes pueden colaborar para gastar, pero requiere que todos los participantes se coordinen en ciertos puntos, creando complejidad operativa.

Para equipos que necesitan compartir custodia sobre Monero, la práctica actual es mantener XMR en una sidechain como Monero’s Serai o en un puente a Bitcoin, donde se puede aplicar multisig, luego repatriar fondos. Esto introduce riesgo de puente y costos adicionales, pero permite que la lógica de aprobación múltiple esté escrita en la cadena. Alternativamente, los participantes pueden usar el control de claves privadas de la manera más directa: cada persona mantiene una cartera de Cake Wallet completamente separada, y los fondos compartidos se dividen entre esas cuentas de forma manual. Si la empresa tiene 10 Bitcoin en custodia compartida, se divide en dos direcciones de 5 Bitcoin cada una, una controlada por el propietario, otra por el tesorero.

La limitación es que esto requiere que ambas partes estén de acuerdo antes de que se combine el valor nuevamente. Enviar desde la dirección del propietario requiere su aprobación. Enviar desde la dirección del tesorero requiere la suya. Si el propietario quiere gastar 7 Bitcoin, debe que pedir que el tesorero contribuya 2 Bitcoin de su saldo, lo que reintroduce fricción intencional y verificación manual. Es menos elegante que una dirección multisig, pero funciona y permite que cada persona mantenga control de claves privadas completo sobre su porción.

Instalación segura y autenticación criptográfica para equipos distribuidos

Cuando múltiples personas manejan una sola cartera compartida, la integridad de la aplicación se vuelve crítica. Una versión falsa o comprometida de Cake Wallet podría exponer claves privadas. Por eso, la instalación segura a través de canales oficiales es no negociable. Google Play Store, Apple App Store, y el sitio oficial cakewallet.com son las únicas fuentes confiables. La verificación criptográfica del código mediante autenticación en el repositorio de GitHub de Cake Wallet proporciona transparencia: el código fuente está disponible para que cualquier persona audite, y cada lanzamiento se puede verificar contra el código publicado.

Para un equipo distribuido, esto significa que cada participante debe descargar Cake Wallet de forma independiente desde fuentes oficiales, no intercambiar un archivo .apk o instalador por correo electrónico. Si el tesorero está en una oficina diferente del propietario, cada uno debe instalar desde su propio dispositivo, verificar que la dirección de recepción que genera es la que el otro reporta desde su propio dispositivo (confirmando que la aplicación no está inyectando código malicioso), y solo entonces mantener fondos en esa dirección.

El riesgo de « fake versions » es real. Aplicaciones falsas que pretenden ser Cake Wallet se han publicado en tiendas de aplicaciones de terceros o distribuido a través de phishing. Los usuarios deben ser entrenados a identificar que la descarga es desde el repositorio oficial. Para un pequeño negocio, esto significa un proceso de incorporación donde el propietario verifica personalmente que cada empleado descargó desde el lugar correcto. La seguridad en custodia compartida no es un checkbox de « instalar la app ». Es un proceso que involucra verificación física, confirmación de direcciones fuera de canales digitales, y pruebas de que todos los dispositivos están generando las mismas direcciones derivadas desde las mismas claves.

Recuperación de frases de recuperación en contextos compartidos

La frase de recuperación de 25 palabras (para Monero) o 12-24 palabras (para Bitcoin/Ethereum) es la llave maestra que puede regenerar cualquier cuenta desde cero. En custodia compartida, esto introduce un dilema: la frase debe ser almacenada de forma segura, pero no debe ser conocida por una sola persona. Una solución es dividir la frase entre participantes usando esquemas Shamir, donde la frase se divide en cinco partes, requiriendo que cualquier tres reconstruyan el original. Ninguna persona individual tiene suficiente información para recuperar la cartera.

El almacenamiento de estas partes también requiere cuidado. La parte del propietario debe estar en una caja fuerte o bóveda, potencialmente en un banco. La parte del tesorero en su hogar. La tercera parte con un abogado de confianza. Si alguna vez la cartera debe ser recuperada (el dispositivo se pierde, la empresa cierra), cualquiera dos de los tres pueden reunirse, combinar sus partes, reconstruir la frase, e importarla en Cake Wallet en un dispositivo nuevo. Esto requiere coordinación, confianza, y acceso a ubicaciones físicas separadas, pero significa que una sola persona no puede unilateralmente sabotear o acceder a los fondos.

Alternativamente, cada participante puede tener su propia frase de recuperación completamente separada para su propia cartera hardware. Si la empresa usa direcciones multisig de 2-de-3, cada participante guarda su frase de forma individual. Las frases nunca se comparten; en su lugar, cada uno almacena el descriptor de la dirección multisig (una descripción de cuáles son las tres claves públicas y cómo se combinan) en un lugar seguro. Con la frase propia y el descriptor, cualquier persona puede reconstruir su acceso a fondos designados. Esta separación reduce el riesgo de que una sola violación de seguridad exponga todo: incluso si la frase del propietario se compromete, no revela nada sobre la cartera del tesorero.

Auditoría, logs y detección de movimientos no autorizados

Sin intermediarios, no hay un servicio central que registre transacciones. Sin embargo, Cake Wallet permite exportar historiales de transacciones por cartera, guardando registros locales que pueden ser auditados. Para custodia compartida en un pequeño negocio, el procedimiento recomendado es que al menos una vez al mes, cada participante exporte su historial de transacciones de Cake Wallet, lo imprima, lo firme, y lo archiva. Si la empresa usa multisig de 2-de-3, cada participante puede ver el balance de la dirección multisig verificándolo contra la blockchain pública directamente usando un explorador de bloques.

Este nivel de auditoría proporciona un mecanismo de detección de fraude. Si el propietario notifica al tesorero que planea una transferencia de 20 Bitcoin, pero luego aparecen dos transferencias de 12 Bitcoin cada una sin que el tesorero haya aprobado, algo salió mal: o la comunicación se rompió, o hubo un error operativo. En una verdadera configuración multisig, esto simplemente no sería posible sin las firmas necesarias. Pero en configuraciones de cartera separada, el monitoreo es manual y depende de que todas las partes verifiquen regularmente el balance y el histórico.

La verificación puede automatizarse parcialmente usando webhooks o APIs que notifiquen a los participantes cada vez que el balance de una dirección pública cambia. Herramientas como BlockSci o alertas de Blockchain.com pueden notificar por correo electrónico o mensaje de texto cada transacción que llegue a o salga de una dirección especificada. Para una empresa, esto significa que si el tesorero autoriza una transferencia de 5 Bitcoin pero aparece una de 3 Bitcoin sin su consentimiento, recibirá una alerta dentro de minutos. El tiempo para detectar fraude se reduce de días (auditoría manual) a minutos (monitoreo en cadena).

Cuando custular compartida simplemente no es suficiente: Escalada a custodias profesionales

Debe reconocerse honestamente que para valores muy grandes o gobiernos corporativos más complejos, Cake Wallet y configuraciones de código abierto pueden no ser adecuadas. Una empresa con 1,000 Bitcoin bajo custodia o una familia con herencias de 50 millones USD necesita custodia institucional, abogados especializados, seguros de bonos, y auditorías regulares. Servicios como Coinbase Custody, Fidelity Digital Assets, o Kraken Custody están regulados, seguros hasta USD 250,000,000 bajo pólizas de protección criminal, y proporcionan reportes auditados por terceros.

Sin embargo, esos servicios requieren kyc, recopilan datos personales, mantienen servidores centralizados, y pueden ser subpoenaados por autoridades. Son apropiados para empresas que necesitan cumplimiento y para activos que están siendo integrados en sistemas financieros tradicionales. Para familias que desean control verdadero, para actividades privadas, o para montos moderados donde la fricción de múltiples firmas es aceptable, Cake Wallet y hardware wallets ofrecen una alternativa que preserva la soberanía mientras introduce controles operativos.

La decisión entre código abierto y servicios institucionales depende de: la magnitud de los fondos, la sofisticación del equipo, los requisitos regulatorios, y la tolerancia para fricción operativa. Una familia con 10-100 Bitcoin puede usar Cake Wallet con hardware wallets y multisig con confianza. Una corporación multinacional necesitará instituciones. La mayoría de pequeños negocios—tiendas de comercio electrónico, agencias, startups—caen en un rango gris donde pueden elegir. Esa elección debe ser deliberada, documentada, y revisada anualmente, porque el riesgo de seguridad y fraude cambia con la escala.

Configuración step-by-step para una pyme con tres participantes

Supongamos una empresa de fotografía con propietaria (María), tesorera (Juan), y un socio silencioso representado por un abogado (David). Necesitan compartir 15 Bitcoin entre operaciones mensuales y reserva. El proceso comenzaría descargando Cake Wallet desde Google Play Store o cakewallet.com en tres dispositivos diferentes—un iPhone de María, un Android de Juan, y una computadora Linux donde el abogado David verifica transacciones remotamente. Cada uno crea una cartera Bitcoin separada en Cake Wallet, genera una frase de recuperación de 12 palabras, y la almacena de forma segura (frase de María en una caja fuerte de banco, frase de Juan en casa, frase de David con su colega, nunca en línea).

A continuación, compran tres Ledger Nano S Plus por USD 79 cada una. Cada participante genera una clave privada en su Ledger (presionando botones en el dispositivo físico, sin que la clave toque internet), y extrae la clave pública del Ledger. Esas tres claves públicas se introducen en Specter Desktop (que se ejecuta en la computadora de David), creando una dirección multisig de 2-de-3. Todos los participantes verifican que la dirección que genera Specter coincide con la que se muestra si ellos también ejecutan Specter con las mismas tres claves públicas. Esta dirección multisig se importa en Cake Wallet en los tres dispositivos como dirección de lectura.

Se transfieren los 15 Bitcoin a esta dirección multisig (una transacción que requiere dos firmas, que puede venir de la bolsa donde se compró Bitcoin, u otra fuente). Desde ese punto, cualquier gasto requiere que al menos dos de los tres Ledgers aprueben. Si María quiere transferir 2 Bitcoin para un pago a un proveedor, ella redacta la transacción en su copia de Specter Desktop, la firma con su Ledger (física), e informa a Juan o a David. Si Juan aprueba, conecta su Ledger a su copia de Specter, el firmware del Ledger le muestra exactamente cuanto Bitcoin se gastará, en qué dirección, y cuáles serán las comisiones. Si Juan aprueba en la pantalla de su Ledger, la transacción se vuelve válida y se transmite a la red Bitcoin. El gasto se completa, pero solo porque dos de los tres estuvieron de acuerdo. David nunca tuvo que estar presente para operaciones normales, pero podría intervenir si María y Juan estuvieran en desacuerdo sobre un gasto.

El costo total es USD 237 en dispositivos, acceso gratuito a software de código abierto (Specter, Cake Wallet), y algunos minutos de coordinación cada vez que un gasto requiere firma múltiple. No hay comisiones recurrentes, no hay aplicaciones de terceros viendo los saldos, no hay riesgo de que un servicio sea hackeado porque el servicio no existe. La seguridad viene de criptografía, no de permisos de aplicación. El inconveniente es la fricción: transacciones rápidas no son posibles. Eso es exactamente el punto. La fricción previene que una sola persona drene los fondos.

Preguntas frecuentes

¿Puedo usar Cake Wallet para crear una dirección multisig de múltiples firmas sin herramientas adicionales?

Cake Wallet no contiene un constructor visual de multisig en su interfaz estándar. Sin embargo, puedes importar direcciones multisig generadas con Specter Desktop, Caravan, o Casa. Esas herramientas generan las direcciones usando las claves públicas de los participantes; Cake Wallet puede entonces mostrar saldos y recibir pagos. Para gastar, cada firmante debe contribuir su firma usando su propio dispositivo hardware o aplicación, coordinado fuera de Cake Wallet.

¿Qué sucede si pierdo mi dispositivo Ledger en una configuración de 2-de-3?

Si pierdes tu Ledger pero conservas tu frase de recuperación de 24 palabras, puedes comprar un nuevo Ledger, restaurar tu frase en el nuevo dispositivo, y volver a conectarte a Cake Wallet. Tu acceso a tu clave privada se restaura. Los fondos en la dirección multisig siguen siendo accesibles: mientras los otros dos participantes tengan sus Ledgers y frases, pueden ejecutar una transacción sin ti. Si pierdes tanto el Ledger como la frase, ese Ledger se vuelve inrecuperable, y la empresa debe acordar que tu tercio de autoridad ya no está disponible, requiriendo un cambio a una configuración de 1-de-2.

¿Es más seguro un servicio de custodia institucional que Cake Wallet con múltiples firmas?

Depende del contexto. Servicios institucionales como Coinbase Custody son más seguros para montos muy grandes (arriba de USD 5 millones) porque tienen pólizas de seguro criminal, auditorías profesionales, y redundancia geográfica. Cake Wallet con hardware wallets es más seguro contra vigilancia regulatoria, erosión de privacidad, y riesgo de que el proveedor de custodia sea comprometido. Para pequeños negocios con 10-100 Bitcoin, Cake Wallet es generalmente preferible. Para corporaciones multinacionales o herencias de más de 50 millones USD, instituciones profesionales son apropiadas. Muchos casos de uso caen en una zona gris donde la decisión es personal.

Share

The Post how

Your email address will not be published. Required fields are marked *

Top
WhatsApp