Investigación

El Trilema de la Autocustodia

Seguridad, facilidad de uso, confianza cero. Cada setup de Bitcoin elige dos. Este trilema explica por qué la autocustodia sigue siendo difícil — y cómo Anzen acaba de romperlo.

El triángulo: elegí dos

Cada vértice es una propiedad deseable. Cada solución de autocustodia toca solo dos lados del triángulo. La tercera propiedad se sacrifica.

Singlesig — fácil + sin terceros, pero un solo punto de falla
Multisig multi-fabricante — seguro + sin terceros, pero complejo de usar
Custodia colaborativa — seguro + fácil, pero requiere confiar en un tercero
Anzen (vault) — los tres a la vez. Sin soft fork, sin empresa, sin cosigner

¿Dónde cae tu setup?

Seis preguntas. Sin nombres, sin llaves, sin datos que salgan de tu navegador.

--
Perfil de riesgo de autocustodia
Hacé la auditoría completa →
Novedad · Agosto 2026

Anzen: el vault que rompe el trilema

Luke Childs diseñó Anzen después de que el bug de Coldcard casi le cuesta sus ahorros. Es un diseño de vault en Bitcoin que logra seguridad, facilidad de uso y confianza cero simultáneamente — sin soft fork, sin empresa atrás, sin cosigner.

1

Una vez por año

Sacás tu hardware wallet del cajón. Firmás todas las transacciones que el vault va a necesitar durante 12 meses: gastos mensuales, revocaciones y el plan de emergencia.

2

El teléfono opera solo

Las transacciones pre-firmadas quedan en tu teléfono, encriptadas. Durante el año, gastás desde el teléfono como si fuera una hot wallet. Sin tocar la hardware.

3

Timelocks te protegen

Cada gasto tiene un candado de tiempo. Si alguien roba tu teléfono, las transacciones no se pueden adelantar. Si perdés todo, la llave de emergencia espera 1 semana.

4

Sin terceros

No hay empresa que custodie una llave. No hay cosigner que pueda traicionarte. Todo corre sobre Bitcoin script: timelocks, árboles de revocación y pre-firmas.

Dirección del vault de Luke en mainnet (con fondos reales):

bc1pvaultn3953ns47dw6rpm6ahfpz449vcnns5rpnr5v2d0u55fekxq39v257

Prototipo funcional en github.com/lukechilds/anzen · MIT license

Comparación de soluciones

Cada solución de autocustodia sacrifica algo. Elegí la que se ajusta a tu perfil de riesgo.

🔑 Singlesig (hardware wallet sola)

Una sola llave, un solo dispositivo. Si falla el firmware, el hardware, el generador de azar o perdés el backup, perdés todo.

Fácil de usar Sin terceros Un solo punto de falla

Casi todas las víctimas de Coldcard 2026 estaban en este borde del triángulo.

🔐 Multisig multi-fabricante (2-of-3)

Tres llaves de fabricantes distintos. Para gastar necesitás dos. Si una falla o se pierde, las otras dos rescatan los fondos.

Muy seguro Sin terceros Complejo de operar

Tres backups, tres PINs, tres ubicaciones seguras. La complejidad misma es un riesgo.

🏦 Custodia colaborativa (Casa, Bitkey)

La empresa tiene una llave, vos tenés dos. Si perdés una, la empresa te ayuda a recuperar. UX excelente.

Seguro Fácil de usar Requiere confiar en la empresa

Una actualización maliciosa de la app y la empresa tiene 2 de 3 llaves. Escenario 6102.

🏗️ Anzen (vault con pre-firmas + timelocks)

Una vez por año firmás todos los gastos del año siguiente. El teléfono opera como hot wallet; la hardware wallet duerme en un cajón. Timelocks y árboles de revocación reemplazan al cosigner.

Seguro Fácil de usar Sin terceros

Prototipo funcional en mainnet. Rompe el trilema: los tres vértices a la vez.

¿Qué tan segura es tu custodia?

La auditoría CustodyScore evalúa 8 dimensiones de riesgo en 3 minutos. Sin registro, sin llaves, nada sale de tu navegador.

Auditar mi setup →