De las layer-2 a los protocolos de privacidad. La plataforma L2BEAT acaba de lanzar una nueva sección que evalúa cada protocolo de privacidad según diversos criterios. La plataforma de análisis, convertida en el árbitro oficioso de la descentralización de los rollups de Ethereum, aplica aquí el método que le ha dado su reputación: desglosar las hipótesis de confianza en lugar de repartir etiquetas.

Cansado de los rankings por TVL, volumen u otras métricas que no siempre son relevantes, L2BEAT propone un enfoque técnico, analizando el núcleo de los protocolos, su descentralización y los compromisos que conlleva su estructura.

Puntos clave

  • L2BEAT evalúa ahora cada protocolo de privacidad según cinco perfiles de adversarios distintos, sin una nota global única
  • La escala abarca desde el observador pasivo de la blockchain hasta el adversario estatal capaz de coaccionar a un operador
  • Ningún protocolo protege contra los cinco: Zcash, Privacy Pools o Railgun asumen compromisos distintos
  • La plataforma retoma el método de los Stages que impulsó a los rollups de Ethereum a reducir sus poderes de administración

L2BEAT somete a los protocolos de privacidad al filtro de cinco adversarios

L2BEAT ha construido su reputación rechazando la facilidad de los rankings por TVL o volumen. Inicialmente, la plataforma permitía comparar las diferentes soluciones de layer-2 en Ethereum. Sus gráficos de riesgo y su escala de avance de las L2 en tres niveles, del Stage 0 al Stage 2, obligaron a Arbitrum, Optimism y sus competidores a documentar públicamente los componentes de su infraestructura. Sus llaves de emergencia, la composición de sus consejos de seguridad y sus plazos de retirada, todo fue analizado al detalle. Ahora, la plataforma desea aplicar el mismo enfoque a un terreno aún más oscuro: las soluciones de privacidad.

Lista de las 11 soluciones de privacidad analizadas por L2BEAT – Fuente: L2BEAT.

De hecho, no todas las soluciones de privacidad son iguales. No todas tienen los mismos enfoques ni el mismo grado de privacidad. Así, un mezclador puede ocultar el vínculo entre un depósito y una retirada para alguien que solo se limite a leer la cadena. Sin embargo, el mezclador puede entregar la dirección IP del usuario al proveedor de RPC que retransmite su transacción, haciendo que el intento de privacidad se desmorone.

Para medir estas distintas soluciones, L2BEAT ha identificado cinco perfiles de atacantes que van desde el más banal al mejor equipado:

  • el observador pasivo, que solo explota los datos públicos de la cadena;
  • la contraparte de la transacción, que ya conoce parte del contexto;
  • el operador de infraestructura (retransmisor, secuenciador, nodo RPC), que ve pasar los metadatos;
  • el equipo del protocolo, a menudo poseedor de llaves de actualización o de un secreto proveniente del trusted setup, esa ceremonia de generación de parámetros iniciales de un sistema de pruebas;
  • el adversario estatal, capaz de coaccionar a un operador, de presionar a un proveedor de hosting y de correlacionar el tráfico de red.

Actualmente, ningún protocolo marca las cinco casillas. El pool blindado de Zcash resiste muy bien al análisis on-chain y mucho menos a una vigilancia de red dirigida. Los sistemas basados en conjuntos de asociación, con Privacy Pools a la cabeza, aceptan dejar una puerta abierta a la verificación del origen de los fondos. Clasificar estas diferentes soluciones en un mismo ranking hace finalmente posible la comparación para un usuario que no tiene ni el tiempo ni las competencias para auditar un circuito criptográfico.

Aztec, Zcash, Kohaku: la privacidad cripto ha cambiado de escala

El calendario no es casualidad. A principios de año, Vitalik Buterin publicaba la hoja de ruta de Ethereum para el horizonte 2029. Esta reafirma la voluntad de aportar una privacidad nativa a Ethereum.

La privacidad también parece estar en el corazón de las necesidades de los usuarios. Así, hemos visto varias recientes subidas del precio de Zcash, impulsadas en particular por el flujo de fondos hacia su pool blindado. Aztec abrió su testnet pública tras siete años de trabajo en pruebas de conocimiento cero (ZK-proofs). Railgun, Privacy Pools y una serie de proyectos más jóvenes compiten ahora por usuarios que no disponían de ninguna herramienta seria para evaluar sus garantías respectivas.

La presión jurídica también aumenta. De hecho, el reglamento europeo contra el blanqueo de capitales prohibirá a los proveedores de servicios de activos digitales mantener cuentas anónimas y procesar criptomonedas de privacidad a partir de julio de 2027. En Estados Unidos, la OFAC retiró a Tornado Cash de su lista negra en la primavera de 2025, pero el veredicto parcial contra su desarrollador Roman Storm mantiene la amenaza penal sobre los autores de código. Saber exactamente contra qué adversario protege un protocolo deja de ser una excentricidad de criptógrafos.

L2BEAT ya invita a los equipos interesados a impugnar sus calificaciones en su Discord, exactamente como lo hizo para los rollups. Varias cadenas entregaron entonces sus pruebas de fraude y recortaron sus poderes de administración para alcanzar el Stage 1, bajo la mirada de un tablero de control consultado por todo el ecosistema. Aplicada a los protocolos de privacidad, la misma mecánica obligará a cada equipo a poner por escrito los límites exactos de lo que promete.

Le Journal Du Coin

Un artículo de la redacción. Le Journal du Coin, medio de comunicación francófono líder en noticias sobre criptomonedas, Bitcoin y protocolos blockchain.

Las noticias que importan, resumidas en 2 minutos. De lunes a viernes, en tu bandeja de entrada.