12 PALABRAS
Explicador Visual

Cómo funciona Anzen

Un recorrido paso a paso por el diseño de vault de Bitcoin de Luke Childs. Sin soft fork, sin empresa, sin cosigner. Solo Bitcoin.

🔑 Dos llaves, cero terceros

Anzen usa solo dos llaves privadas que vos controlás:

  • Llave del teléfono — Para gastos diarios. Puede gastar allowances mensuales pre-firmadas.
  • Llave de la hardware wallet — Para gastos grandes y recuperación. Se guarda offline.

No hay una empresa con una llave. No hay un cosigner. Vos controlás ambas. El secreto está en cómo interactúan con timelocks de Bitcoin.

🏦 El Vault: una UTXO con superpoderes

Todo empieza con una sola transacción: mandás tus bitcoin a una dirección del vault.

Pero esa dirección no es una dirección común. Está controlada por un script de Bitcoin que dice:

  • "Se puede gastar si firman AMBAS llaves juntas" (gasto grande)
  • "O si pasó un timelock y firma SOLO la HW" (recuperación si perdés el teléfono)
  • "O si pasó un timelock más largo y firma SOLO el teléfono" (recuperación si perdés la HW)

En este momento el vault tiene todos tus fondos. Nadie puede gastarlos sin tu HW.

✍️ Pre-firmás 12 allowances mensuales

Antes de guardar la hardware wallet, hacés una sesión de firma:

  • Creás 12 transacciones, una por mes
  • Cada una mueve 1/12 del vault a una hot wallet del teléfono
  • Cada transacción tiene un timelock: solo se puede ejecutar en su mes correspondiente
  • Firmás las 12 con ambas llaves (teléfono + HW)

Guardás estas transacciones pre-firmadas en el teléfono. La HW vuelve al cajón. Solo la necesitás una vez por año para renovar.

📱 El día a día: gastás desde el teléfono

Cada mes, el teléfono transmite la transacción pre-firmada de ese mes:

  • 1/12 del vault se mueve a tu hot wallet del teléfono
  • De ahí gastás normalmente, como cualquier wallet
  • Sin tocar la hardware wallet. Sin sacarla del cajón.
  • Si no gastás todo el allowance del mes, lo devolvés al vault

El teléfono nunca puede gastar más que el allowance del mes actual. Las otras 11 transacciones tienen timelocks futuros que Bitcoin hace cumplir.

🔓 Escenario: te roban el teléfono

El ladrón tiene tu teléfono. ¿Qué puede hacer?

  • Máximo daño: gastar el allowance de este mes. Solo 1/12 del vault.
  • No puede acelerar los timelocks de los meses siguientes
  • No puede gastar el resto del vault (necesita la HW)

Tu recuperación:

  • Sacás la hardware wallet del cajón
  • Firmás una transacción de "revocación" que devuelve todo al vault
  • Esperás un timelock corto (ej: 1 semana) — esto evita que un atacante con tu HW pueda robarte instantáneamente
  • Una vez cumplido el timelock, transmitís y todo vuelve a tu control

El modelo de amenaza: un ladrón que te roba el teléfono en la calle no puede esperar 1 semana sin que te des cuenta.

🔥 Escenario: perdés o se rompe la hardware wallet

Sin HW, no podés firmar gastos grandes ni renovar el vault. Pero no perdiste tus fondos:

  • Seguís recibiendo allowances mensuales normalmente (ya están pre-firmadas)
  • Tenés 12 meses para conseguir una HW nueva y restaurar la semilla
  • Si no lo hacés, al final del año: timelock de emergencia

Recuperación de emergencia (timelock largo):

  • Pasado un timelock largo (ej: 2-4 semanas), el teléfono solo puede barrer todo el vault
  • El timelock existe para darte tiempo de reaccionar si alguien está tratando de usar este path maliciosamente
  • Restaurás tu semilla en una HW nueva y volvés a la normalidad

💰 Gasto grande: ambas llaves juntas

¿Necesitás mover más que un allowance mensual? Sacás la HW del cajón.

  • Firmás con ambas llaves (teléfono + HW)
  • Sin timelock. La transacción es válida inmediatamente
  • Movés lo que necesités: el resto puede volver a un vault nuevo

Esto es intencional: los gastos grandes deberían ser poco frecuentes y deliberados. El pequeño esfuerzo de sacar la HW es una feature de seguridad, no un bug.

Anzen resuelve el trilema

✓ Seguro
Equivalente a un 2-de-3 multisig. Ni un bug de firmware ni un robo físico te vacían.
✓ Fácil de usar
El día a día es igual que una hot wallet. La HW solo se toca para cosas importantes.
✓ Confianza cero
No hay empresa, cosigner, ni soft fork. Solo Bitcoin script y timelocks.
✓ Sin soft fork
Funciona con Bitcoin hoy. OP_CHECKSEQUENCEVERIFY y pre-signed transactions.
✓ Daño limitado
Un atacante que compromete tu teléfono solo puede robar 1/12 del vault por mes.
✓ Recuperable
Perdiste el teléfono, la HW, o ambos. Hay un path de recuperación para cada caso.

Diseñado por Luke Childs después de casi perder sus ahorros en el bug de Coldcard 2026.

Probar el Trilema Studio →