12PALABRAS

Inicio › Trilema de la Autocustodia: por qué ninguna billetera te da las tres cosas

Trilema de la Autocustodia: por qué ninguna billetera te da las tres cosas

El trilema de la autocustodia de Bitcoin, formulado por Luke Childs en agosto de 2026, establece que toda solución de autocustodia sacrifica una de tres propiedades: seguridad, facilidad de uso o independencia de terceros (confianza cero). Singlesig es fácil y sin terceros pero insegura. Multisig es segura y sin terceros pero compleja. La custodia colaborativa (Casa, Bitkey) es segura y fácil pero requiere confiar en un tercero. Anzen, un diseño de vault con pre-firmas y timelocks publicado la misma semana, es el primer intento de tocar las tres puntas simultáneamente.

Qué es el trilema de la autocustodia

Luke Childs publicó el 7 de agosto de 2026 un ensayo que cambi ó la conversación sobre autocustodia. Su punto de partida fue personal: su seed había sido generada en una Coldcard vulnerable, y la única razón por la que no perdió sus ahorros fue que había verificado manualmente el generador de azar del dispositivo — un nivel de paranoia que él mismo califica de "absolutamente ridículo".

De esa experiencia nació el trilema: toda solución de autocustodia elige dos de tres propiedades. Las tres son deseables, pero ninguna billetera las entrega todas juntas.

Las tres puntas del trilema:
🔒 Seguridad — resistencia a bugs, robos, fallas de hardware y pérdida de backups.
📱 Facilidad de uso — operable por una persona normal sin entrenamiento técnico.
🔑 Confianza cero (trustless) — ninguna empresa, cosigner o tercero puede bloquearte o confiscarte los fondos.

Borde 1: Singlesig — fácil y sin terceros, pero insegura

Una sola llave privada, un solo dispositivo, un solo backup. Es el setup más común y el que la comunidad recomendó durante años. Abrís la wallet, gastás, listo.

El problema: un solo punto de falla. Si el firmware tiene un bug (Coldcard 2026), si el hardware falla, si perdés el backup o si alguien te roba el dispositivo, perdiste todo. No hay red de seguridad. No hay segunda llave que rescate los fondos.

Las más de 1.300 víctimas del hackeo de Coldcard estaban en este borde. Hicieron todo lo que la comunidad recomendaba y perdieron igual. El estándar era una trampa.

Borde 2: Multisig multi-fabricante — segura y sin terceros, pero compleja

Tres llaves de fabricantes distintos. Para gastar necesitás dos. Si una falla o se pierde, las otras dos rescatan los fondos. Cero pérdidas en los cinco grandes hackeos de wallets de la última década.

El costo: complejidad operativa extrema. Tres dispositivos, tres backups en metal, tres ubicaciones seguras, tres PINs para no olvidar, verificaciones anuales para confirmar que nada se pudrió. Para el 99% de las personas esto no es viable. La complejidad misma se vuelve un riesgo: más gente pierde acceso por error humano que por hackers.

Borde 3: Custodia colaborativa — segura y fácil, pero con un tercero

Empresas como Casa y Bitkey resolvieron la complejidad de la multisig. La experiencia es casi como una hot wallet: gastás desde el teléfono, la hardware wallet solo se toca para movimientos grandes.

El problema está en el modelo de confianza. El proveedor tiene una llave y controla el canal de actualización de la app del teléfono. Una actualización maliciosa les da dos de las tres llaves. No hace falta que la empresa sea maliciosa: si mañana la autocustodia privada se vuelve ilegal (escenario 6102), los empleados no van a ir presos para proteger tu stack.

Anzen: el diseño que rompe el trilema

Luke Childs no se quedó en el diagnóstico. Publicó Anzen, un diseño de vault en Bitcoin que logra las tres propiedades simultáneamente: seguridad, facilidad de uso y confianza cero.

Funciona con dos llaves: una en el teléfono (hot) y una en una hardware wallet (cold). Una vez por año, sacás la hardware wallet del cajón y firmás todas las transacciones que el vault va a necesitar durante los próximos 12 meses: gastos mensuales, revocaciones y el plan de emergencia. El teléfono las almacena encriptadas y opera solo el resto del año.

Timelocks limitan lo que cada llave puede gastar y a qué velocidad. Si alguien roba tu teléfono, no puede adelantar los gastos. Si perdés todo, la llave de emergencia libera los fondos después de una semana de espera — tiempo suficiente para detectar el robo y cancelar.

No requiere soft fork. No requiere una empresa. No requiere un cosigner. Corre sobre Bitcoin script hoy, con timelocks, árboles de revocación y transacciones pre-firmadas.

Por qué esto importa ahora

El hackeo de Coldcard reveló que el problema no era un firmware defectuoso. Era un problema de arquitectura del ecosistema entero. La recomendación estándar (singlesig con hardware wallet) ponía a la gente en el borde inseguro del trilema sin decirles.

Luke Childs lo resume: "Los vaults están criminalmente subexplorados. Bitcoin tiene scripting limitado, pero no TAN limitado. Tenemos las herramientas para construir mejores soluciones de autocustodia. Solo hay que empezar a usarlas."

Preguntas frecuentes

¿El trilema significa que ninguna billetera es segura?

No. Significa que cada billetera sacrifica una de tres propiedades. Singlesig sacrifica seguridad (un solo punto de falla). Multisig sacrifica facilidad (complejidad operativa). Custodia colaborativa sacrifica independencia (dependés de un tercero). La pregunta no es "¿es segura?" sino "¿qué estoy sacrificando?".

¿Anzen ya se puede usar?

Anzen tiene un prototipo funcional corriendo en mainnet con fondos reales. Luke Childs publicó el código en github.com/lukechilds/anzen con licencia MIT. No es software de producción todavía: es una prueba de concepto con una CLI interactiva y tests end-to-end en regtest. Se está desarrollando una app de iPhone y una app companion para Ledger.

¿Necesito cambiar mi setup por el trilema?

No necesariamente. El trilema es una herramienta para entender tu暴露 al riesgo. Si usás singlesig y entendés que estás en el borde inseguro, podés mitigarlo con dados para la entropía, multisig o esperando a que vaults como Anzen maduren. Lo importante es saber qué estás sacrificando.

¿Bitcoin necesita un soft fork para resolver el trilema?

No. Anzen demuestra que los vaults con timelocks, pre-firmas y árboles de revocación son posibles con el Bitcoin script de hoy. OP_CTV y otros opcodes propuestos los harían más eficientes, pero no son necesarios para que el concepto funcione.

Auditá tu autocustodia gratis, en 3 minutos.

Auditar mi setup

Sin registro. Sin cuenta. Sin cookies. Nunca pedimos tu frase semilla — y técnicamente no podemos: esta web no tiene permiso para enviar datos a ningún lado.