Seguridad
8
min de lectura
La mayoría de las plataformas de préstamos de Bitcoin funcionan bajo el principio de "confía en mí, hermano". Confía en que tu colateral está seguro. Confía en que no ha sido prestado ni rehipotecado. Confía en que el código hace lo que dicen que hace. BlockFi, Celsius y Voyager pidieron exactamente esa confianza. Ya sabes cómo terminó aquello.
Firefish fue fundada porque sus cofundadores se enfrentaron al mismo problema. "Martin tenía una oportunidad de inversión pero no disponía de suficiente liquidez porque parte de sus activos estaba en BTC. Ambos nos preguntamos: ¿cómo podemos obtener un préstamo respaldado por BTC, minimizando el riesgo de contraparte?" dice Igor Neumann, cofundador de Firefish.
Existían dos opciones: entregar tu Bitcoin a un custodio centralizado y esperar que te lo devolvieran, o envolverlo en DeFi e introducir un conjunto diferente de riesgos. Ninguna reflejaba cómo los bitcoiners realmente piensan sobre la autocustodia. Así que crearon una tercera opción.
Firefish está diseñada para personas que no consideran que la confianza sea un modelo de seguridad. Aquí hay cinco capas específicas y verificables que protegen tu Bitcoin.
Protegido por código, no por custodios
Existe una diferencia significativa entre una plataforma que dice "priorizamos la seguridad de tus activos" y otra que ha diseñado sistemas donde el mal manejo de esos activos es criptográficamente imposible. Lo primero es una política. Las políticas pueden cambiarse, ignorarse o anularse bajo presión. Lo segundo es una arquitectura. La arquitectura no se dobla.
En Firefish, la seguridad no es una característica añadida a un producto en funcionamiento. Es la estructura dentro de la cual se construye el producto. Cada decisión de diseño se remonta a la misma restricción: tu Bitcoin debe ser inaccesible para cualquiera que no tenga derecho a acceder a él, independientemente de lo que diga, haga o decida cualquier persona en Firefish.
Esa restricción lo define todo. Así es como se aplica en las cinco capas.
Capa 1: Custodia compartida (escrow) multifirma Bitcoin 3-de-3 no custodial
Cuando se crea un préstamo en Firefish, tu Bitcoin se traslada a un escrow multifirma de Bitcoin 3-de-3. Se necesitan tres claves para moverlo:
la clave del prestatario,
el Oráculo de Precios, y
el Oráculo de Pagos. Los tres deben firmar.
El proceso es iterativo: el prestatario firma previamente solo las transacciones que realmente ocurrirán, garantizando que los oráculos no puedan crear escenarios que no se acordaron de antemano. Luego, los oráculos firman previamente esas mismas transacciones. Tu Bitcoin solo se mueve una vez que hayas verificado que la configuración es correcta y que no hay ninguna configuración maliciosa.
Cada movimiento de colateral ocurre on-chain. Solo las transacciones pre-firmadas pueden ejecutarse. En cualquier momento, cualquiera puede verificar criptográficamente que su colateral se encuentra en custodia compartida, intacto. Sin rehipotecación. Sin necesidad de confianza.

La relevancia con respecto al año 2022 es directa. La rehipotecación, la práctica de prestar el colateral de los clientes para generar rendimientos adicionales, fue el elemento central del colapso de Celsius y otros. En Firefish, la rehipotecación no va en contra de nuestra política. Es criptográficamente imposible. No existe ningún mecanismo mediante el cual el colateral depositado en custodia compartida pueda tocarse fuera de las condiciones definidas del préstamo. La estructura del contrato elimina la posibilidad por completo.
Para los poseedores de Bitcoin que evalúan la seguridad de los préstamos garantizados con Bitcoin, esta es la pregunta fundamental que vale la pena hacer a cualquier plataforma: ¿puede la plataforma tocar tu Bitcoin sin tu clave? En Firefish, la respuesta es no. Verificablemente.
Capa 2: Código fuente público
El protocolo del prestatario, el código que se ejecuta en tu navegador durante un préstamo, es de código fuente público.
Cualquiera puede leerlo. Cualquiera puede inspeccionarlo. Puedes verificar qué hace con tu Bitcoin antes de usarlo. No se te pide que confíes en nuestra descripción de cómo funciona la custodia. Puedes comprobar el código tú mismo.
He aquí un recorrido explicativo en el que demostramos que el binario WASM del prestatario de Firefish publicado en el sitio oficial coincide con el repositorio de código público.
El protocolo del prestatario, el código que se ejecuta en tu navegador durante un préstamo, es públicamente auditable aquí.
Capa 3: Escaneo automático en cada cambio de código
Antes de que se implemente cualquier código nuevo, es escaneado por AISLE, una herramienta de seguridad automatizada integrada directamente en nuestro pipeline de CI/CD. No se trata de una auditoría anual. Cada cambio, cada vez. AISLE fue fundada por el ex-CEO de Avast Ondrej Vlcek y por investigadores de Anthropic y Google. Su herramienta utiliza LLMs para sacar a la luz vectores de ataque complejos que los escáneres tradicionales pasan por alto por completo.
Es un nuevo paradigma en la ciberseguridad, y estar del lado del defensor de esa capacidad es importante. Esto importa porque las auditorías periódicas tienen un problema fundamental: solo cubren lo que existía en el momento de la auditoría. Una vulnerabilidad introducida al día siguiente es invisible hasta que llega la próxima revisión. Dependiendo de la frecuencia, esa ventana puede ser de meses. El escaneo continuo significa que no hay ventana de exposición. La revisión de seguridad no es un hito que alcanzamos antes de un lanzamiento. Está integrada en la forma en que escribimos el código desde el primer momento.
Capa 4: Pruebas automatizadas y monitoreo en producción
El protocolo Firefish se somete a pruebas exhaustivas de arquitectura, y el entorno de producción se monitorea en tiempo real. La seguridad en tiempo de compilación y la seguridad en tiempo de ejecución están activas y son continuas.
El objetivo de la arquitectura es hacer que los fallos más graves sean estructuralmente imposibles. El objetivo del monitoreo en producción es detectar cualquier imprevisto antes de que tenga oportunidad de convertirse en un problema. No son redundantes. Cubren diferentes superficies de amenaza. Juntos significan que la seguridad en Firefish no es algo que se manejó durante el desarrollo y luego se dejó correr. Se mantiene activamente.
Capa 5: Seguridad en las operaciones
Una criptografía fuerte aún puede verse anulada por prácticas operativas débiles. La mayoría de las brechas de seguridad no comienzan con un código roto. Comienzan con una credencial comprometida, un ataque de ingeniería social o un único punto de fallo humano.
En Firefish, las cinco capas anteriores ya minimizan cuánto depende de los procesos humanos. Pero cerramos la superficie restante: claves de hardware FIDO2, discos cifrados, controles de acceso basados en roles y revisiones estructuradas a través de los canales de soporte y comunicación garantizan que los problemas surjan rápidamente y lleguen a las personas adecuadas de inmediato. La operación es ágil y reactiva por diseño.
Capa 6: Buenas prácticas de Rust
Rust es el camino.
“Elegimos el lenguaje de programación Rust porque proporciona excelentes herramientas para garantizar la seguridad y la corrección, al mismo tiempo que es portátil (se ejecuta básicamente en cualquier lugar). Pero no nos detenemos en “simplemente usar Rust”. Diseñamos activamente el código de manera defensiva utilizando patrones de programación como nuevos tipos con invariantes, estado de tipos, inmutabilidad, haciendo que los estados inválidos sean irrepresentables para exprimir al máximo los beneficios del lenguaje. Estas técnicas pueden disminuir significativamente la posibilidad de errores y facilitar la demostración de varias propiedades del código.” - @Martin Habovštiak, desarrollador de Rust en Firefish
La trayectoria
Más de $160 millones en préstamos de Bitcoin no custodiales facilitados. Cerca de 5000+ BTC colateralizados. Más de 27,000 usuarios en 69 países.
Cero incidentes de seguridad.
Esa cifra refleja un volumen real en condiciones de mercado reales, incluida la volatilidad que expuso las debilidades en plataformas diseñadas con menos cuidado. La arquitectura ha sido probada. Se mantiene firme. El mercado ha tenido años para encontrar una falla. No lo ha hecho.
”Firefish coloca la seguridad en el núcleo de su proceso de desarrollo, minimizando sistemáticamente el riesgo en múltiples niveles para detectar los problemas lo antes posible en el proceso, al costo adecuado de tiempo y esfuerzo. Asegurándonos de que podemos avanzar rápido sin romper las cosas”, afirma Adam Pazderka del equipo tecnológico de Firefish.
Lo que esto significa para los poseedores de Bitcoin que consideran un préstamo respaldado por Bitcoin
La pregunta correcta que hay que hacer a cualquier plataforma de préstamos de Bitcoin no es "¿parece confiable?". La confianza es lo que extiendes antes de que exista la arquitectura. La arquitectura es lo que verificas cuando la confianza por sí sola no es suficiente.
En Firefish, el escrow de garantía es verídico on-chain. El código del prestatario puede ser leído por cualquiera. El proceso de revisión está documentado. El historial es público. Ninguna de estas cosas requiere que confíes en nuestra palabra para nada.
Para los poseedores de Bitcoin que vivieron el 2022, o que lo observaron desde la barrera y sacaron las conclusiones obvias, la lista de verificación de diligencia debida está bien establecida: quién tiene las llaves, si la plataforma puede tocar tu colateral, si el código es revisable y si la plataforma tiene un historial limpio en condiciones reales. Firefish tiene una respuesta específica y verificable para cada una de esas preguntas.
Nunca vendas tu Bitcoin. Vive de él.



