Staking de Bitcoin sin puentes: Cómo funciona el slashing
David Tse Profesor de Stanford y cofundador de Babylon (en la grabación)
¿Cómo asegura Bitcoin otra blockchain sin salir de Bitcoin? En septiembre de 2023, David Tse explicó por qué el staking puede evitar puentes, por qué un bloqueo temporal no basta y cómo la criptografía convierte infracciones de validadores en condiciones de gasto. Habla de fracciones penalizables, compatibilidad de consenso y diferencias con préstamos. Los planes, cifras y afirmaciones de seguridad reflejan aquella fecha.

- En 05:01, Tse describe el problema de seguridad inicial de una cadena PoS con un token de poco valor y propone añadir garantía en Bitcoin. Es un argumento de seguridad económica, no una afirmación de que solo la capitalización determina la seguridad del consenso.
- En 07:36, explica que los bitcoins pueden permanecer en su propia cadena. La cadena receptora obtiene seguridad, no un activo envuelto transferible. El diseño opera por debajo de EVM. El documento de staking de Babylon describe este enfoque remoto.
- En 10:00, una transacción confirmada demuestra el bloqueo, pero no garantiza buen comportamiento. En 13:48, Tse explica cómo una infracción permite gastar los fondos penalizables. El posterior trabajo sobre staking remoto y seguridad económica formaliza el slashing y los supuestos de retirada segura.
- En 16:23, muestra dos salidas, una protegida y otra penalizable. El reparto 90/10 es un ejemplo, no una configuración universal de Babylon. El equilibrio está entre la pérdida potencial del propietario y la protección económica de la cadena.
- En 26:56, diferencia slashing y exposición a préstamos, y cree que el buen comportamiento hace el primero más controlable. Es su valoración de 2023. La delegación, los fallos, los bloqueos y los precios siguen importando; no usar puentes no significa rendimiento sin riesgo.
Avance y trayectoria investigadora de David Tse
Ver esta parte · 0:00Avance [Avance editado.] Kevin: Hoy con David, profesor de Stanford y cofundador de Babylon. Bitcoin podría mejorar la seguridad o el consenso de las blockchains de prueba de participación. David: Antes investigaba infraestructura inalámbrica. Hace cinco años leí el documento de Nakamoto. Los protocolos de consenso blockchain son nuestra especialidad. Cuanto más capital, más segura la blockchain. El token nativo suele tener poca capitalización. Muchos bitcoins están inactivos porque los puentes se consideran muy arriesgados. Puedes ponerlos en un depósito con bloqueo temporal. Se llama condición de gasto. Hacer útil este activo inactivo para el resto de la criptoeconomía. Otra función es despertar el interés de sus propietarios. Hace unos meses apareció Ordinals en Bitcoin.
Kevin Wavect, la empresa de software Web3 que entiende lo que quieres. Hola a todos, hoy con David, profesor de Stanford y cofundador de Babylon, una blockchain que utiliza el consenso de prueba de trabajo de Bitcoin. Hablaremos de cómo Bitcoin podría mejorar la seguridad o el consenso de las cadenas de prueba de participación. David escribió al menos dos trabajos sobre ello. Gracias por tu tiempo. Preséntate y cuéntanos en qué trabajas y lo que quieras compartir.
David Gracias por invitarme, Kevin. Soy principalmente investigador. Empecé como profesor en UC Berkeley y hace ocho años me trasladé a Stanford. Antes investigaba infraestructura inalámbrica para que funcionaran los móviles actuales. Hace veinte años no funcionaban como ahora, así que eso está muy bien. Después de veinte años decidí hacer otras cosas. Hace cinco leí el documento de Bitcoin de Nakamoto y me pareció fascinante científicamente. Formé un grupo en Stanford. Tenemos siete estudiantes e investigadores posdoctorales trabajando en protocolos de consenso blockchain. Es nuestra especialidad. Colaboramos con grupos de la industria, incluida Ethereum Foundation, para mejorar el protocolo de prueba de participación antes del Merge. Hace aproximadamente año y medio pensamos que combinar seguridad de Bitcoin con cadenas PoS tenía ventajas. Así surgió Babylon, una startup que iniciamos entonces.
¿Por qué asegurar PoS con activos externos?
Ver esta parte · 3:28Kevin Interesante. Investigué vuestro proyecto y entiendo que queréis lanzar la red principal el próximo año, quizá al principio. [David: Apuntamos al próximo halving.] El próximo halving de Bitcoin, buen momento. Para quienes son menos técnicos, corrígeme: las nuevas cadenas PoS suelen tener dificultades para reunir suficiente valor de activos nativos en staking y ofrecer seguridad de consenso adecuada. Vuestro último trabajo, creo que publicado este mes, incorpora activos externos como Bitcoin. ¿Cómo se te ocurrió? Es una idea poco convencional. ¿Qué te hizo pensar que era viable y tenía sentido?
David Como contexto, la prueba de participación se asegura con capital. Cuanto más capital, más segura la cadena. Tradicionalmente se lanza un token nativo para protegerla. Hay problemas, especialmente al empezar. El token suele tener poca capitalización, lo que implica poca seguridad. Para mejorarla se ofrece mucha inflación, se atrae inversión y aumenta el valor depositado. Eso causa problemas: las nuevas cadenas quieren desarrollar aplicaciones, no gastar tanta inflación en seguridad, que es un medio, no el objetivo final. Nuestra idea añade al token nativo un activo mucho mayor y, en cierto sentido, más estable como Bitcoin para validar y asegurar la cadena. Ambas partes ganan. La cadena dispone de capital más estable, potencialmente más barato por la gran oferta. Los propietarios de Bitcoin casi no obtienen rendimiento, solo lo mantienen. Ahora pueden participar en una cadena PoS y obtener sus recompensas. Creemos que ambos ganan.
¿Cómo evita un puente el staking de Bitcoin?
Ver esta parte · 6:56Kevin Al leer tu trabajo pensé: ¿cómo funciona sin los problemas de seguridad de los puentes o protocolos entre cadenas? Bitcoin no es compatible con EVM, mientras muchas redes PoS sí lo son. Me gustaría entender vuestro enfoque, de forma general o detallada.
David Dividamos la pregunta. Sí, muchos bitcoins están inactivos porque sus propietarios consideran muy arriesgado trasladarlos por un puente. La mayoría de actividades DeFi ocurre en otras cadenas, así que hay pocas oportunidades de rendimiento. Para este caso concreto de staking descubrimos que no hace falta trasladar Bitcoin. Un puente permite hacer muchas cosas en la otra cadena, pero añade su riesgo. Si te concentras en proporcionar seguridad a una cadena PoS, nuestro diseño no necesita un puente. La seguridad actúa en el consenso, un nivel por debajo de EVM. Por tanto, no importa si la cadena es EVM o no.
¿Qué demuestra un bloqueo temporal de Bitcoin?
Ver esta parte · 9:13Kevin ¿Cómo funciona exactamente? Imagino un contrato de Bitcoin, quizá complejo, donde depositas bitcoins. La cadena PoS recibe una prueba que confirma el depósito y paga recompensas. Es solo mi suposición. ¿Puedes corregirla?
David A grandes rasgos es correcto. Pero Bitcoin no tiene contratos inteligentes en el sentido de poder escribir contratos arbitrariamente complejos. Sí permite cosas sencillas. Nuestra tecnología aprovecha esas posibilidades para conseguir el objetivo. Ese es el reto. Puedes poner bitcoins en un depósito bloqueado, por ejemplo seis meses. Bitcoin Script lo permite. Introduces una transacción que dice que ese bitcoin queda bloqueado seis meses. Todo el mundo, incluida la cadena PoS, puede ver la transacción confirmada. Esa es la prueba mencionada. No necesita tecnología compleja como una prueba ZK, solo una transacción confirmada y visible. La otra cadena sabe que alguien bloqueó un bitcoin para asegurarla. El reto clave es el slashing. Es como dejar una fianza en Airbnb para garantizar que no destrozas el alojamiento. Si te comportas y sales correctamente, recuperas la fianza. Esa garantía fomenta buen comportamiento. Igualmente, si depositas un bitcoin para una cadena PoS, esta necesita garantizar que no la perjudicas. Debe poder quitarte ese bitcoin o una parte cuando incumples, para evitar malas conductas. El reto es cómo aplicar esa penalización.
¿Necesita el slashing remoto IBC o una máquina de contratos?
Ver esta parte · 12:54Kevin ¿La comunicación entre las redes utiliza el protocolo Inter-Blockchain Communication de Cosmos?
David No. Hemos colaborado mucho con Cosmos, pero la tecnología es general. Solo hace falta enviar transacciones a Bitcoin. No necesitamos un protocolo de comunicación complicado.
Kevin Los fondos se penalizan en Bitcoin, todo sucede allí. Pero ¿cómo determina Bitcoin que hubo una infracción?
David Exacto. Bitcoin no es muy inteligente. No puede mirar una cadena PoS y entender lo que ocurre allí. Nuestro diseño hace lo contrario: si pasa algo malo en esa cadena, cualquiera debe poder enviar una transacción a Bitcoin que penalice los fondos. Quizá conocéis las pruebas de fraude, por ejemplo en Arbitrum. Una infracción en un rollup se comunica a Ethereum para penalizar fondos o revertir transacciones. Nuestro diseño es parecido: un relayer observa la infracción y manda algo similar a una prueba de fraude a Bitcoin. Pero hay una gran diferencia. [Los subtítulos dicen Bitcoin; por el contexto parece referirse a Ethereum] tiene contratos inteligentes para procesar y entender esa prueba. Bitcoin no tiene ese tipo de contrato. Básicamente solo entiende gastar bitcoins, una condición de gasto. Debemos diseñar criptográficamente la prueba para que Bitcoin solo reciba el mensaje, lo reconozca como autorización de gasto y aplique la penalización sobre esa base.
¿Puede penalizarse solo una parte del depósito?
Ver esta parte · 15:54Kevin Eso responde mi siguiente pregunta. Leí que se revela la clave privada y me pregunté cómo funcionaba. Si depositas diez bitcoins, esperas no perderlos todos por una infracción. Eso aclara esa parte.
David Penalizar los diez bitcoins sería el diseño extremo. Daría mucha seguridad a la cadena, pero podría asustar al propietario. Siempre hay un equilibrio entre la tranquilidad del participante y la seguridad de la cadena. Puedes diseñar el contrato para que el noventa por ciento quede bloqueado y solo el diez por ciento pueda penalizarse. Una transacción puede tener dos salidas: noventa por ciento bloqueado y retirable, pero no penalizable; diez por ciento también bloqueado, pero penalizable. Es perfectamente posible.
Kevin ¿Las cadenas PoS o sus comunidades pueden elegir proporciones como esa?
David Correcto. El contrato se firma entre el participante y la cadena que quiere validar. Cada cadena puede elegir diez, cinco o cincuenta por ciento. En las cadenas actuales, Ethereum por ejemplo es bastante alto, alrededor del cincuenta por ciento, mientras Cosmos ronda el cinco. Cada cadena tiene sus parámetros.
Unir consenso, criptografía y Bitcoin Script
Ver esta parte · 18:20Kevin La investigación es difícil, especialmente en criptografía. ¿Cuál fue el mayor reto de este diseño? ¿Dónde te atascaste o pensaste que sería complicado?
David Hay muchos tipos de fraude que Bitcoin no puede interpretar. Convertirlos en algo sencillo, gastar una transacción mediante liberación de una clave privada, es el mayor reto. Combinamos dos conocimientos. Primero, diseño de consenso: entendemos las malas acciones que participantes o validadores pueden realizar. Rediseñamos el protocolo para convertirlas en un evento sencillo. Segundo, añadimos un esquema criptográfico especial que obliga a revelar la clave privada cuando ocurre ese evento. La combinación es interesante. Algunos investigadores saben mucho de criptografía, otros de consenso, pero ambos grupos se solapan poco. Colaboramos con socios para unirlos y necesitamos comprender Bitcoin Script en profundidad. Como analogía, sin elevarnos, tiene un estilo similar al documento de Nakamoto. Bitcoin combinó prueba de trabajo, criptografía de clave pública, incentivos de teoría de juegos y control de la dificultad de minería. Unir campos distintos resolvió un problema difícil. Nuestro trabajo tiene ese carácter, y es emocionante.
¿Por qué Bitcoin y no el activo de otra cadena?
Ver esta parte · 21:38Kevin Empezasteis con liquidez de Bitcoin. Lo entiendo desde el consenso, aunque [breve comentario poco claro], y la mentalidad tiene sentido. ¿Qué opinas de activos externos de otras cadenas PoS? Una nueva cadena podría usar liquidez de Ethereum o Solana, aunque Solana sería más difícil. Ofrecen herramientas más complejas. ¿Lo planeáis o queréis mantener Bitcoin como fuente?
David La idea de asegurar una cadena con un activo externo es general. No tiene que ser Bitcoin; podría ser otra cadena PoS. Estoy de acuerdo. Nos centramos en Bitcoin por varios motivos. Es el mayor criptoactivo: seiscientos mil millones, dos o tres veces Ethereum y mucho más que Solana. Es una enorme fuente de capital y también el activo más inactivo. Se usa principalmente como reserva de valor, en lugar de impulsar la economía cripto. Queremos hacerlo útil para esa economía. Nuestro protocolo no requiere confianza, así que tiene la mayor seguridad posible y podría ser un buen primer paso fuera de Bitcoin porque es muy seguro. Cuando empiezas a obtener otros rendimientos, quizá pruebas cosas menos seguras. Proporcionamos seguridad y despertamos interés por participar más ampliamente. Una analogía es Ordinals, que apareció hace unos meses, básicamente NFT para Bitcoin. Un caso de uso concreto renueva el interés más allá de la reserva de valor. Vemos nuestro proyecto de seguridad de manera similar.
¿Cómo difieren los riesgos de staking y préstamos?
Ver esta parte · 26:20Kevin Pensando en esa investigación, [breve frase poco clara], vemos problemas parecidos también en aplicaciones, no solo en consenso. ¿Podrían los protocolos de préstamos que comparaste en tu blog ser otro caso de uso? ¿O solo se aplica al consenso?
David Nos centramos en consenso porque el staking se diferencia del préstamo. El riesgo es el slashing y es totalmente controlable por uno mismo. Como en Airbnb, si te comportas bien no esperas perder la fianza. Está bajo tu control. En préstamos estás expuesto a condiciones de mercado. Entre las inversiones cripto y DeFi, considero el slashing el riesgo más controlable. Nos pareció un buen punto de partida para propietarios de Bitcoin.
Sorpresas de Web3 y la pregunta para el próximo invitado
Ver esta parte · 27:53Kevin Tiene sentido, tenía curiosidad. Desde el último episodio tenemos una tradición: el invitado anterior pregunta al siguiente sin saber quién será. ¿Qué es lo más interesante que has descubierto en Web3 y que realmente te sorprendió?
David Llevo cinco años en Web3. Como quien pregunta no sabía a quién preguntaba, responderé como investigador. Me fascina cuántas personas inteligentes investigan aquí. Vienen de todos los campos, son brillantes y disfruto trabajando con ellas. No son solo académicos, también fundadores de empresas. Colaboro con fundadores de Cosmos que son investigadores y emprendedores muy fuertes. Me ha impresionado durante estos años.
Kevin ¿Tienes una pregunta para el próximo invitado?
David ¿Cuál será el momento iPhone de Web3? ¿Cuándo llegará y qué forma tendrá?
Kevin Excelente pregunta. Gracias por hablar conmigo, David. ¿Quieres compartir algo más? Pondré tus enlaces en la descripción. Espero que tú y el público hayáis disfrutado tanto como yo. Gracias por vernos.
David Es un placer estar aquí. Gracias por una conversación muy agradable.
Kevin Wavect, la empresa de software Web3 que entiende lo que quieres.
Preguntas que responde este episodio
¿Quieres aplicar esta forma de pensar a tu producto?
Construimos MVPs y trabajamos como CTOs fraccionales para fundadores que prefieren lanzar antes que hablar.