Descubre cómo MPC y las passkeys están transformando la seguridad de las wallets, eliminando las frases semilla y creando la nueva generación de aplicaciones blockchain fáciles de usar.
Durante años, las wallets de criptomonedas han sufrido un problema fundamental de usabilidad.
Los sistemas blockchain fueron diseñados en torno a claves privadas y frases semilla. Si bien estos mecanismos proporcionan una sólida seguridad criptográfica, también introducen importantes desafíos para los usuarios comunes.
Una sola frase de recuperación perdida puede bloquear permanentemente a los usuarios el acceso a sus activos.
Una clave privada robada puede provocar una pérdida irreversible de fondos.
Para los usuarios convencionales, esto crea una experiencia que se siente drásticamente diferente a la de las aplicaciones modernas.
Mientras el resto de internet avanza hacia la autenticación sin contraseñas y la seguridad biométrica, muchas wallets de criptomonedas siguen dependiendo de frases de recuperación que los usuarios deben anotar y guardar de forma segura.
Este modelo se ha convertido en uno de los mayores obstáculos para la adopción de Web3.
Hoy está surgiendo una nueva generación de infraestructura de wallets.
Al combinar Multi-Party Computation (MPC) con passkeys y WebAuthn, los desarrolladores pueden crear wallets significativamente más fáciles de usar manteniendo sólidas garantías de seguridad.
Por qué las frases semilla son un problema
El modelo original de wallet se construyó sobre una idea simple.
Un usuario posee una clave privada.
La clave privada controla los activos blockchain.
La frase semilla actúa como respaldo.
Aunque este enfoque es criptográficamente sólido, impone una enorme responsabilidad a los usuarios.
Deben:
- guardar la frase semilla de forma segura
- prevenir robos
- evitar pérdidas accidentales
- gestionar respaldos
- comprender los procedimientos de recuperación
Para usuarios experimentados de criptomonedas, esto puede ser aceptable.
Para los usuarios convencionales, a menudo se convierte en una barrera para la adopción.
Mucha gente se siente cómoda usando Face ID, huellas digitales o autenticación del dispositivo.
Muy pocos se sienten cómodos gestionando secretos criptográficos manualmente.
Qué cambia el MPC
Multi-Party Computation cambia fundamentalmente la forma en que se gestionan las claves privadas.
En lugar de almacenar una clave privada completa en un solo lugar, MPC divide la clave en múltiples fragmentos criptográficos (shares).
Ningún participante posee jamás el secreto completo.
Una operación de firma requiere la cooperación de múltiples partes.
Por ejemplo:
- un fragmento puede permanecer en el dispositivo del usuario
- un fragmento puede permanecer en servidores de infraestructura
- otro fragmento puede reservarse para la recuperación
Cuando se firma una transacción, estas partes colaboran para generar una firma válida.
En ningún momento se reconstruye la clave privada completa.
Esto reduce drásticamente los riesgos asociados con las arquitecturas tradicionales de wallets.
Qué cambian las passkeys
Mientras que MPC resuelve problemas de gestión de claves, las passkeys resuelven problemas de autenticación.
Las passkeys se basan en WebAuthn y criptografía de clave pública.
En lugar de contraseñas, los usuarios se autentican usando:
- Face ID
- Touch ID
- huellas digitales
- PINs del dispositivo
El proceso de autenticación resulta familiar porque imita la forma en que la gente ya desbloquea teléfonos y portátiles.
Esto crea una experiencia de usuario mucho mejor que la incorporación tradicional a una wallet.
Los usuarios ya no necesitan:
- crear contraseñas
- recordar contraseñas
- gestionar frases semilla
- instalar extensiones de navegador
La autenticación se vuelve casi invisible.
Por qué MPC y las passkeys funcionan tan bien juntos
Por separado, MPC y las passkeys resuelven problemas diferentes.
MPC protege las claves privadas.
Las passkeys verifican la identidad del usuario.
Juntos crean un modelo de seguridad poderoso.
Un flujo de trabajo típico podría ser así:
- El usuario se autentica con Face ID.
- WebAuthn verifica la propiedad del dispositivo.
- Se activa la política de firma MPC.
- Se genera la firma de la transacción.
- La transacción blockchain se difunde.
El usuario experimenta un flujo de aprobación biométrico sencillo.
Detrás de escena, una sofisticada infraestructura criptográfica protege la wallet.
Esta combinación ofrece tanto seguridad como usabilidad.
El auge de las wallets integradas
Una de las mayores tendencias en Web3 es el crecimiento de las wallets integradas (embedded wallets).
A diferencia de las wallets tradicionales, las wallets integradas se incorporan directamente en las aplicaciones.
Los usuarios a menudo nunca ven claves privadas ni pantallas de creación de wallet.
En su lugar:
- crear una cuenta
- autenticarse con passkey
- comenzar a usar la aplicación
La wallet se crea automáticamente.
Esto reduce significativamente la fricción en la incorporación.
Para muchas aplicaciones, los usuarios pueden incluso no darse cuenta de que está involucrada la tecnología blockchain.
Esto representa un cambio importante respecto a los primeros días de Web3.
Beneficios de seguridad
MPC y las passkeys abordan muchos vectores de ataque comunes.
Las wallets tradicionales con frase semilla son vulnerables a:
- ataques de phishing
- malware
- robo de portapapeles
- exposición de respaldos
- ingeniería social
Las passkeys reducen los riesgos de phishing porque las credenciales están vinculadas a dominios legítimos.
El MPC reduce la exposición de claves porque las claves privadas completas no existen en un solo lugar.
Incluso si un componente se ve comprometido, un atacante todavía carece de información suficiente para controlar la wallet.
Este modelo de seguridad por capas es una de las principales razones por las que los proveedores de custodia institucional dependen cada vez más del MPC.
Recuperación sin frases semilla
Uno de los beneficios más importantes de la arquitectura MPC es la recuperación.
Las wallets tradicionales a menudo ofrecen un único mecanismo de recuperación:
la frase semilla.
Si se pierde la frase, la recuperación se vuelve imposible.
Los sistemas MPC permiten enfoques significativamente más flexibles.
Los métodos de recuperación pueden incluir:
- dispositivos secundarios
- contactos de confianza
- servicios de recuperación
- respaldos en la nube
- fragmentos de clave adicionales
Esto permite a los proveedores de wallets diseñar experiencias de recuperación que se parecen a las aplicaciones de consumo modernas.
Los usuarios pueden recuperar el acceso sin gestionar largas listas de palabras de recuperación.
Adopción empresarial
Los beneficios de MPC y las passkeys van más allá de las wallets de consumo.
Las instituciones financieras requieren cada vez más:
- controles de seguridad más fuertes
- flujos de aprobación
- aplicación de políticas
- registros de auditoría
- resiliencia operativa
La infraestructura MPC respalda estos requisitos manteniendo la compatibilidad con las redes blockchain.
Las passkeys simplifican la autenticación de empleados y reducen los riesgos de gestión de credenciales.
Como resultado, muchas plataformas de wallets empresariales están avanzando hacia arquitecturas centradas en MPC.
El futuro de la infraestructura de wallets
La próxima generación de wallets probablemente se verá muy diferente a los productos actuales.
La mayoría de los usuarios no gestionará frases semilla.
La mayoría de los usuarios no instalará extensiones de navegador.
La mayoría de los usuarios no pensará en claves privadas.
En su lugar, se autenticarán usando mecanismos de seguridad de dispositivo ya familiares, mientras la infraestructura MPC protege los activos detrás de escena.
El objetivo es simple:
hacer invisible la seguridad blockchain.
Así como los usuarios no piensan en los certificados TLS al navegar por la web, los futuros usuarios quizás nunca necesiten pensar en la criptografía de la wallet.
Conclusión
MPC y las passkeys representan dos de las innovaciones más importantes en la infraestructura moderna de wallets.
MPC elimina los riesgos asociados con el almacenamiento de claves privadas completas, mientras que las passkeys proporcionan una experiencia de autenticación segura y fácil de usar.
Juntas crean una nueva generación de wallets que combinan seguridad de nivel institucional con usabilidad de nivel de consumidor.
A medida que las aplicaciones blockchain continúan avanzando hacia la adopción masiva, es probable que la combinación de MPC, WebAuthn y passkeys se convierta en la base de las futuras plataformas de activos digitales.
El futuro de la seguridad de las wallets quizás no consista en enseñar a los usuarios cómo funciona la criptografía.
Quizás consista en hacer que la criptografía desaparezca por completo.