Alloc Init propone llevar privacidad estilo Zcash a Bitcoin sin soft fork
Patricia López · Bitcoin · 2026-09-25
Investigadores publican Shielded Bitcoin, un metaprotocolo que oculta remitentes, receptores y montos usando pruebas de conocimiento cero. Sin cambios en el consenso, pero con límites técnicos por resolver.
Clara Shikhelman, Mikhail Komarov y Aleksei Moskvin de Alloc Init publicaron el jueves un documento técnico que propone Shielded Bitcoin, un sistema para transferir bitcoin de forma privada sin modificar el protocolo base. La propuesta usa <abbr title="Pruebas criptográficas que permiten demostrar que algo es cierto sin revelar la información subyacente">zero-knowledge proofs</abbr> y notas encriptadas para ocultar remitentes, receptores, montos y el historial de transacciones previas, copiando la arquitectura de privacidad de Zcash pero corriendo sobre la capa de publicación de Bitcoin.
La diferencia con propuestas anteriores: no requiere un <abbr title="Actualización del protocolo que introduce nuevas reglas más estrictas, compatible con versiones anteriores">soft fork</abbr>. En lugar de esperar consenso entre mineros, desarrolladores y nodos para modificar Bitcoin, Shielded Bitcoin opera como un metaprotocolo que usa la blockchain de Bitcoin únicamente como «capa neutra de publicación y ordenamiento». Los mineros de Bitcoin no validan el estado privado; las implementaciones que sigan las reglas de Shielded Bitcoin escanean bloques, reproducen las transacciones protegidas en orden y mantienen su propio árbol de notas compartido.
Arquitectura: Bitcoin como tablón de anuncios encriptado
El mecanismo es directo en concepto, complejo en ejecución. Los usuarios mantienen saldos denominados en BTC como notas encriptadas dentro del sistema protegido. Cuando transfieren fondos, el remitente publica una envolvente que contiene tres piezas: salidas encriptadas (las nuevas notas), nullifiers públicos que marcan notas anteriores como gastadas sin revelar cuáles eran, y una prueba de conocimiento cero que demuestra que el remitente poseía las notas originales y que la suma de entradas y salidas cuadra.
Esto extiende las técnicas de privacidad actuales en Bitcoin —CoinJoin, PayJoin, Silent Payments— que dificultan el rastreo o reducen la reutilización de direcciones pero dejan montos y estructuras de transacción visibles en la cadena. Shielded Bitcoin ocultaría todo, siempre que el usuario opere dentro del conjunto protegido.

El problema del arranque en frío y el puente sin terminar
Las críticas llegaron rápido. Vadim Zavodil, desarrollador activo en el ecosistema, cuestionó en X cuánta privacidad real ofrecería un sistema recién lanzado. «Privacy is a function of the crowd. Zcash has a real shielded pool built over years», escribió. Un conjunto de anonimato pequeño al inicio significa que cada transacción nueva revela más de lo que ocultaría en un pool maduro con miles de usuarios y años de historial mezclado.
La limitación más operativa: los investigadores aún no han terminado el mecanismo para mover bitcoin dentro y fuera del sistema protegido. Quedan preguntas abiertas sobre si la entrada y salida pueden hacerse sin confianza, de forma privada y resistente al análisis de flujo. Un depósito de monto distintivo o un patrón temporal reconocible al entrar o salir del pool podría vincular actividad en ambos extremos, rompiendo la privacidad que el sistema promete.
- Conjunto de anonimato inicial reducido: un pool nuevo sin años de transacciones mezcladas ofrece menos privacidad que uno maduro.
- Puente incompleto: falta definir cómo entran y salen los fondos sin filtraciones de metadatos.
- Costos de L1: publicar envolventes en Bitcoin significa pagar tarifas de la red principal, más caras que en una blockchain dedicada a privacidad.
- Resistencia cuántica: investigadores han planteado dudas, aunque el documento no detalla ese aspecto.
Además, varias decisiones de implementación permanecen sin resolver: qué sistema de pruebas usar, cómo formatear la publicación en bloques de Bitcoin y cómo permitir que clientes ligeros verifiquen el estado protegido sin reproducir todo el historial relevante de la cadena.
¿Amenaza silenciosa a monedas de privacidad?
André Dragosch, Head of Research de Bitwise Europe, describió Shielded Bitcoin como un «potential headwind for privacy coins», reflejando el riesgo de que características antes exclusivas de redes separadas puedan reproducirse alrededor de Bitcoin sin alterar sus reglas monetarias. Las zero-knowledge proofs ya se discuten para verificación de identidad sin revelar datos completos; ahora llegan a transacciones privadas sobre la red más líquida.
Pero la competencia directa con Zcash parece lejana. Un usuario llamado Cypherpunk calificó la propuesta como «a great step forward» pero argumentó que el diseño aún no compite con la cadena Zcash, citando el trusted setup de Shielded Bitcoin, la falta de cumplimiento de consenso nativo, ausencia de clientes ligeros sin confianza, el puente sin terminar y las tarifas de L1 de Bitcoin. Zcash lleva cerca de 10 años en producción y mantiene un pool protegido valorado en más de $7.000 millones, según datos del usuario.

Implicaciones prácticas y próximos pasos
La propuesta llega en un momento en que Bitcoin enfrenta presión técnica en otros frentes, desde la urgencia de resistencia cuántica hasta debates sobre escalabilidad. Shielded Bitcoin no resuelve esos problemas, pero muestra que es posible extender funcionalidad sobre Bitcoin sin alterar su consenso, un enfoque que podría replicarse para otras características.
Para inversores y usuarios, la conclusión práctica: Shielded Bitcoin es una propuesta en desarrollo, no un producto desplegado. Falta código de producción, falta el puente de entrada y salida, y falta un conjunto de anonimato que justifique su uso real. Mientras tanto, quien necesite privacidad nativa hoy sigue dependiendo de redes dedicadas o técnicas parciales dentro de Bitcoin. La arquitectura es inteligente; la ejecución aún está por demostrar.
Bitcoin cotiza en 84.217 dólares este viernes, prácticamente plano en la sesión. El debate sobre privacidad no mueve el precio, pero sí define qué tan fungible y resistente a vigilancia será el activo a largo plazo.