Unión de pago asíncrona, privacidad de Bitcoin HTTPS

Duelbits Icon

Async Payjoin es la mejor esperanza para una privacidad sólida en Bitcoin. Siguiendo el ejemplo de HTTPS, que permitió pagos seguros en la web, la Fundación Payjoin ha estado construyendo silenciosamente este conjunto de herramientas de privacidad, que debe ser adoptado por una gran cantidad de billeteras Bitcoin, para garantizar la privacidad a escala.

Siguiendo el modelo de los kits de desarrollo de Bitcoin y Lightning, que se han vuelto bastante populares entre los desarrolladores de billeteras, y construido con las mismas primitivas criptográficas que ya están en el núcleo de Bitcoin para que pueda integrarse fácilmente en la implementación principal de Bitcoin, Async Payjoin está diseñado desde abajo hacia arriba para una adopción masiva.

Siguiendo los pasos de Let’s Encrypt, que en la década de 2010 condujo a la adopción masiva de HTTPS en la web a través de una herramienta de software gratuita y de código abierto, Async Payjoin busca resolver las mayores preocupaciones de privacidad de Bitcoin a través de un estándar de privacidad abierto. A diferencia de carteras específicas centradas en la privacidad como Samourai Wallet y Wasabi, Async Payjoin es una biblioteca de software que cualquier aplicación de pago bitcoin puede integrar, uniéndose a un estándar de privacidad abierto, similar a HTTPS en la web.

La Fundación Async Payjoin también llama Payjoin V2, ya que difiere de V1, una implementación anterior que requiere que ambos usuarios estén en línea mientras realizan transacciones para que Payjoin funcione. Actualmente, una lista cada vez mayor de billeteras Bitcoin admiten los estándares V1 y V2 de Payjoin Foundation, que incluyen:

Async Payjoin es compatible con versiones anteriores, por lo que los usuarios con billeteras que no admiten el estándar aún pueden enviar a direcciones de Payjoin y códigos QR sin fricciones para el usuario. Los entusiastas de la privacidad de Bitcoin deberían pedir a sus proveedores de billeteras favoritos que integren este estándar de código abierto, para el cual los desarrolladores pueden encontrar una referencia técnica en Bip 77, junto con su kit de desarrollo plug-and-play en GitHub.

El equipo de la Fundación PayJoin

La Fundación PayJoin, una organización sin fines de lucro, lanzada en agosto de 2025 para sostener el desarrollo de la privacidad del código abierto, recibe financiación de OpenSats y Cake Wallet, mientras que Spiral, Human Rights Foundation, Maelstrom y Brink han apoyado a muchos desarrolladores de código abierto que han contribuido al proyecto. Su GitHub muestra 37 contribuyentes solo en la implementación de Rust de Async Payjoin.

Unión de pago asíncrona, privacidad de Bitcoin HTTPS

El desarrollo del protocolo Async Payjoin, también conocido como Payjoin V2 a través de Bip 77, está dirigido por Dan Gould, director ejecutivo de la Fundación Payjoin y responsable principal de mantenimiento de Payjoin DevKit. Dan ha sido pionero en herramientas de privacidad de Bitcoin desde la era TumbleBit, bifurcó la billetera móvil Wasabi y fue coautor de BIP 77 con Yuval Kogman, miembro del consejo asesor y Spiral Bitcoin Wizard con más de dos décadas de experiencia en programación. Kogman ha realizado un extenso trabajo sobre la privacidad de Bitcoin, como el desarrollo de la protección WabiSabi DoS y la denuncia de vulnerabilidades en varias implementaciones de CoinJoin.

Armin Sabouri también se unió al equipo como líder de I+D con roles anteriores como CTO en Botanix e ingeniero en Casa, coganador del MIT Bitcoin Hackathon 2021 al conseguir que Bip 78 CoinJoin funcionara en Mac OS a través de Tor, y coautor de BIP 347 (OP_CAT).

Gould le dijo a Bitcoin Magazine que siempre están recaudando fondos y que «nada de este negocio es posible sin financiadores». También detalló por qué decidieron iniciar la Fundación Payjoin en lugar de una entidad con fines de lucro, diciendo que «la privacidad de Bitcoin: las empresas con fines de lucro básicamente están muertas».

Según Gould, una organización sin fines de lucro es más viable para resolver un problema porque alinea incentivos; «Creo que las entidades con fines de lucro tienen un incentivo para vender algo que no necesariamente garantiza la privacidad porque si venden, obtienen ganancias. Y hemos visto en Internet que se ha intentado. Phil Zimmerman fundó una empresa que desarrolló PGP. Pero HTTPS era un esfuerzo descentralizado sin fines de lucro, al igual que Tor». Gould dice que la Fundación Payjoin ha solicitado el estatus 501(c)(3), que está pendiente de aprobación. Los donantes pueden contactarlo en donate@payjoin.org.

¿Cómo funciona Payjoin?

Payjoin brinda privacidad a Bitcoin al romper el patrón habitual de transacciones normales, donde un remitente tiene una entrada que se divide en dos para realizar un pago. De los resultados resultantes, uno probablemente será un pago y el otro devolverá el cambio al remitente.

Los usuarios suelen tener múltiples UTXO (resultados de transacciones no gastadas), que son como bolsillos de monedas. Si una transacción intenta enviar más de lo que hay en un UTXO, se retirará del otro, conectando dos de estos bolsillos de monedas, que hasta ese momento pueden no haber tenido nada que ver entre sí en la cadena. Esto reduce la privacidad del usuario a los ojos de los analistas de blockchain, quienes pueden suponer que dos paquetes UTXO pertenecen a la misma entidad.

Unión de pago asíncrona, privacidad de Bitcoin HTTPS
(imagen Atlas21)

Payjoin disuelve la heurística de entrada estándar al facilitar la coordinación entre el remitente y el receptor, lo que da como resultado transacciones que parecen tener dos entradas y dos salidas, siendo una de las entradas del receptor. El destinatario recibe la misma cantidad que espera; ambas partes simplemente coordinan los montos y crean conjuntamente la transacción. Como resultado, lo que habría sido una transacción de una entrada y dos salidas ahora tiene dos entradas y dos salidas, lo que confunde a los analistas en cadena. Cuantas más transacciones de este tipo existan, menos confiable se vuelve la heurística de entrada única, lo que resulta en una mayor privacidad para todos los usuarios, a medida que se desmorona el supuesto básico del análisis en cadena.

Este proceso es completamente libre de custodia, con control total sobre los montos firmados y enviados por ambas partes, es atómico, si ambas partes no están de acuerdo la transacción no es válida.

Gould advirtió sobre cuánta información se filtra con las transacciones normales de bitcoin hoy en día, refiriéndose a organizaciones como Chain Analysis, que pueden, en algunas circunstancias, obtener acceso a los intercambios de datos de los usuarios para tratar de identificar a los propietarios de un determinado UTXO, «si hueles eso, puedes ver a quién has transferido dinero en el pasado. Puedes ver a quién puede transferir dinero en el futuro. Puedes ver a quién puede transferir dinero en el futuro».

Mejoras como estas en la privacidad de Bitcoin son fundamentales para el éxito de Bitcoin porque fortalecen la fungibilidad de los activos, una cualidad importante del dinero sólido. Fungibilidad significa que todas las monedas se consideran iguales e intercambiables; uno no se diferencia del otro en función de su historia.

Las criptomonedas que se centran en maximizar la privacidad en cadena, como Zcash o Monero, ofrecen grados predeterminados más altos de privacidad en cadena al cifrar las cantidades transferidas entre las partes. Sin embargo, esto tiene un precio elevado; validar el suministro total de monedas en estas criptomonedas alternativas es mucho más complejo. Como resultado, los errores en la criptografía asociada pueden conducir a errores inflacionarios indetectables, un riesgo que socava la escasez, otra cualidad crítica del dinero sólido.

Payjoin, a su vez, proporciona a Bitcoin un mayor grado de privacidad en la cadena sin cifrar las cantidades transferidas entre las partes, respetando la escasez de Bitcoin y al mismo tiempo aumentando la fungibilidad. El principal compromiso es que no puede ser un cambio a nivel de protocolo; Se requiere la adopción de billeteras y, por lo tanto, la participación del usuario.

También es importante tener en cuenta que la privacidad a nivel fiduciario ya protege a los usuarios del análisis de terceros al ser un sistema privado cerrado, o al intentarlo de todos modos. Las agencias gubernamentales y los ejecutivos bancarios tienen mucha mayor visibilidad de los saldos de los clientes, pero el crimen organizado no. También existen muchas leyes en países de todo el mundo que protegen la privacidad financiera de los usuarios, y Async Payjoin se esfuerza por elevar Bitcoin.

Privacidad de red y modelo cliente-servidor V2, parte asíncrona del protocolo.

Uno de los desafíos históricos del Payjoin tradicional es que requería que ambas partes estuvieran en línea para coordinar la creación de una transacción. Para solucionar este problema, Payjoin V2 introduce un servidor de directorio ciego para proporcionar coordinación asincrónica de Payjoin entre las partes, utilizando el conocido estándar de Internet, Oblivious HTTP.

Gould le dijo a Bitcoin Magazine que «lo bueno es que el protocolo bloquea el servidor de directorio. Sólo se puede acceder al servidor de directorio mediante HTTP involuntario, que es básicamente un proxy forzado. Por lo tanto, las IP (del usuario) nunca se filtran al servidor de directorio». Agregando que, «la carga útil (la transacción prefirmada) en realidad está cifrada de extremo a extremo entre el remitente y el receptor de todos modos. Por lo tanto, el directorio simplemente recibe un blob cifrado uniforme de 8 kilobytes. No ven nada».

De hecho, Gould comparó el uso de OHTTP con Tor y explicó que «la razón por la que lo usamos es porque es un estándar web. Así que pasó por un riguroso proceso de revisión. OHTTP es literalmente compatible con el sistema operativo iOS. Se usa en navegadores». agregando que «OHTPT es como el producto mínimo viable de Tor donde Tor coloca el cifrado en capas y realiza múltiples saltos, y esta es solo la versión más mínima en la que solo tienes un salto. Solo tienes una capa de cifrado». En la red Lightning se utiliza un cifrado de red de múltiples saltos similar para proteger la privacidad del usuario.

Los servidores Payjoin V2 no ofrecen ninguna recompensa financiera a quienes los ejecutan, al igual que los nodos de salida Tor, que han mantenido estas redes de privacidad de forma voluntaria durante décadas.

¿Qué pasa con el cumplimiento?

Los reguladores y, como resultado, los operadores de intercambio a menudo están preocupados por las tecnologías de privacidad de Bitcoin, ya que se percibe que entran en conflicto con cuestiones de cumplimiento. Gould considera que esto es una tergiversación y dice que «la realidad es que el régimen de cumplimiento es completamente independiente de la naturaleza de la cadena. Si un intercambio quiere recopilar el nombre de su bebé, saber dónde vive, su número de teléfono y qué fuente de fondos, tener privacidad por defecto no les impide hacerlo. No les impide pedir a los usuarios que hagan negocios». Añadiendo que «simplemente no les da una visión completa de toda su billetera, pasada, presente y futura. Por lo tanto, pone en sus manos el poder de aceptar revelar información sobre su dinero».

Guti Carrera

Acerca de Guti Carrera

Soy Guti Carrera empresario de exito que escogio el mundo del internet para poder expresar su comodidad de ver y sentirtse apreciado por lideres de internet en latinoamerica y europa.

Ver todas las entradas de Guti Carrera →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *