La nueva infraestructura de custodia empresarial: fusión de multifirmas y MPC en 2026

A principios de 2025, el panorama de los activos digitales se enfrentó a un momento crucial cuando se vulneró el sistema de almacenamiento en frío multifirma de una importante plataforma de intercambio, lo que provocó una pérdida de 1.5 millones de dólares. Esta brecha de seguridad, una de las mayores de la historia, puso de manifiesto una verdad fundamental: incluso los modelos de seguridad más respetados pueden fallar si no se adaptan a las amenazas modernas.

A medida que avanzamos hacia 2026, la custodia institucional de activos digitales ha pasado de ser un requisito técnico de backend a un pilar estratégico de "nivel de junta directiva". Con activos tokenizados globales valorados en billones, la demanda de infraestructura resiliente es mayor que nunca. Los modelos tradicionales están llegando a su límite; las carteras de clave única son inviables, y si bien la multifirma tradicional proporciona una base de control compartido, a menudo presenta problemas con los altos costos de gas y la rígida compatibilidad de la cadena.

La solución que emerge para 2026 es una nueva infraestructura de custodia empresarial: la convergencia estratégica de Cómputo de múltiples partes (MPC) además Multi-firma (Multi-Sig)Este artículo describe cómo se están combinando estas tecnologías para crear un marco resiliente, escalable y que cumpla con la normativa para las finanzas institucionales.

La evolución del control distribuido: lógica multifirma

¿Qué es la firma múltiple?

Multifirma (multi-sig) Se trata de un protocolo que requiere múltiples claves privadas distintas para autorizar una transacción. Este modelo de «responsabilidad compartida» garantiza que ninguna persona —ya sea un empleado deshonesto o un ejecutivo comprometido— pueda transferir fondos unilateralmente. Refleja la práctica financiera tradicional de exigir doble firma para las transferencias corporativas de alto valor.

El marco M de N

La piedra angular de la multifirma es la M-de-N límite:

  • 2 de 3: La configuración más común para equipos operativos. Ofrece redundancia; si un responsable de la clave no está disponible o se pierde la clave, los otros dos aún pueden ejecutar transacciones.
  • 3 de 5: Se utiliza habitualmente para las tesorerías corporativas o para las aprobaciones a nivel de junta directiva, garantizando un claro consenso mayoritario antes de que se mueva el capital.

Implementación nativa frente a implementación mediante contratos inteligentes

  • Multi-Sig nativo (por ejemplo, Bitcoin): Implementado directamente mediante el script de la cadena de bloques (P2SH). Es sencillo y extremadamente seguro, pero carece de flexibilidad.
  • Carteras de contratos inteligentes (por ejemplo, Safe en Ethereum): Estas tecnologías permiten implementar lógica avanzada, como límites de gasto y reglas de recuperación complejas, aunque se limitan principalmente a cadenas compatibles con EVM.

Redefiniendo el estándar: El cambio a la tecnología MPC

¿Qué es una billetera MPC?

Cómputo de múltiples partes (MPC) representa un cambio fundamental en la gestión de claves. En una arquitectura MPC, una clave privada completa nunca existe en cualquier momento de su ciclo de vida. En su lugar, la clave se reemplaza por claves cifradas compartidas distribuidas entre múltiples nodos o dispositivos independientes.

Principios técnicos fundamentales

  • Generación de claves distribuidas (DKG): Las claves compartidas se generan de forma aislada; la clave maestra nunca se ensambla, ni siquiera durante su creación.
  • Esquema de firma umbral (TSS): Un protocolo matemático que permite a los nodos colaborar en una firma sin "ver" nunca las partes que comparten los demás.
  • Eficiencia fuera de la cadena: Dado que la firma se realiza fuera de la cadena, esta solo recibe una firma única estándar. Esto se traduce en tarifas de gas significativamente más bajas en comparación con la firma múltiple en la cadena.

MPC frente a firmas múltiples: una comparación práctica

Característica Monederos multifirma Carteras MPC
Estado clave Múltiples claves completas y distintas Una clave, fragmentada en acciones
Lugar de firma En la cadena de bloques (lógica del contrato) Fuera de la cadena (protocolo criptográfico)
Costos del gas Superior (Múltiples firmas) Estándar (Tarifa por firma única)
Cruz-Cadena Varía según la compatibilidad con blockchain. Universal (Agnóstico de protocolo)
Flexibilidad Las reglas suelen estar fijadas en la cadena de bloques. Las políticas son dinámicas y están fuera de la cadena de bloques.


Requisitos institucionales para 2026: Gobernanza y cumplimiento

La entrada de los principales gestores de activos en este sector ha convertido la custodia en una cuestión de “cumplimiento normativo por diseño”. La infraestructura moderna debe satisfacer:

  1. Puntos de referencia regulatorios: Cumplir con los estándares globales como los de la UE. Mica, los Estados Unidos Ley GENIUS (para stablecoins) y Singapur Ley de servicios de pago.
  2. Controles internos: Adaptar los principios tradicionales de "supervisión mutua" al ámbito digital para garantizar una clara separación de funciones.
  3. Transparencia auditable: La conciliación en tiempo real y la prueba de reservas han pasado de ser características deseables a elementos básicos para la confianza institucional.

proveedores de custodia de criptomonedas, incluidos Cobo, Bloques de fuegoy el ámbito BitGo Han respondido integrando estas capas técnicas en una interfaz de gestión unificada, tipo "panel único", que permite a las empresas gestionar el almacenamiento en caliente, templado y frío desde una sola plataforma.

Aplicaciones estratégicas para la custodia empresarial moderna

  • Intercambio de billeteras calientes: Utilizando MPC para gestionar pools de liquidez de alta frecuencia. Dado que la firma se realiza fuera de la cadena y es rápida, las plataformas de intercambio pueden mantener una alta "velocidad de dinero" sin exponer ninguna clave privada a internet.
  • Tesorería institucional: Poner en marcha 3 de 5 firmas múltiples Esta lógica protege aún más las acciones clave mediante MPC. Esta "defensa en profundidad" garantiza que incluso una brecha en un nodo firmante no comprometa la acción.
  • Tesoros de proyectos Web3: Las DAO y los proyectos utilizan contratos inteligentes multifirma (como Safe) para garantizar la transparencia pública, mientras que los firmantes individuales utilizan monederos MPC para proteger sus claves personales contra el phishing y el robo de dispositivos.
  • RWA y tokenización: Para las empresas que gestionan activos del mundo real (RWA, por sus siglas en inglés), MPC proporciona la flexibilidad necesaria para gestionar eventos complejos del ciclo de vida, como pagos de cupones o reembolsos, a través de múltiples cadenas de bloques.

Evaluación de la próxima generación de custodios

Al auditar a un posible socio de custodia, las instituciones deben priorizar estos cinco pilares:

  1. Certificaciones de seguridad: Busque SOC 2 Tipo II además ISO 27001,Estos servicios ya no son opcionales; son la "cuota de entrada" para los proveedores institucionales.
  2. Diversidad de infraestructuras: Las acciones clave deben almacenarse en una combinación de proveedores de nube (AWS, Azure) y entornos de hardware (HSM/TEE) para evitar que una sola interrupción del servicio en la nube congele los fondos.
  3. Cobertura del seguro: Confirme los riesgos específicos cubiertos, ya sea un delito comercial, un seguro específico o una protección específica contra el "corte" en el staking.
  4. Madurez de las API y la automatización: Para las empresas que realizan operaciones o pagos de alto volumen, un sistema robusto Billetera como servicio (WaaS) La API es fundamental para el procesamiento directo (STP).
  5. Estado de la licencia: Asegúrese de que el proveedor sea un Custodio calificado en jurisdicciones pertinentes como Nueva York (NYDFS), Hong Kong (SFC) o Singapur (MAS).

La frontera del futuro: IA y abstracción de cuentas

La hoja de ruta para 2026 y más allá está definida por dos fuerzas convergentes:

  • Extracción de cuenta (ERC-4337): Esto permite la creación de "Cuentas Inteligentes" que pueden incorporar recuperación social, transacciones sin comisiones y límites de gasto en el código, haciendo que las billeteras no custodiales se parezcan a las aplicaciones bancarias tradicionales.
  • Motores de riesgo impulsados ​​por IA: Las plataformas de custodia modernas están integrando inteligencia artificial para detectar patrones de transacciones anómalos en tiempo real, bloqueando las transferencias sospechosas incluso antes de que se firmen.

Hoja de ruta estratégica: Implementación de la custodia moderna

Para empresas listas para actualizar su infraestructura de activos digitales:

Paso 1: Defina su perfil de riesgo

  • Determinar qué activos permanecen en Almacenamiento en Frío (para reservas) contra. Carteras en caliente/MPC (para operaciones diarias).

Paso 2: Configuración de la arquitectura

  • Distribuir las acciones clave geográficamente y técnicamente.
  • Implementar un sistema de aprobación por niveles: los "iniciadores" crean la transacción y los "aprobadores" utilizan claves biométricas o de hardware para firmar.

Paso 3: Gobernanza y pruebas

  • Realice ceremonias trimestrales de "actualización de claves" para rotar las acciones sin cambiar la dirección de la billetera.
  • Realice simulacros de recuperación ante desastres para garantizar que los fondos puedan transferirse incluso si se destruye un dispositivo de firma principal.

Construyendo para la resiliencia

INuevo Testamentola economía de activos digitales de 2026, La seguridad es un factor clave para el éxito empresarial. Al adoptar una infraestructura híbrida que aprovecha tanto la transparencia de la firma múltiple (Multi-Sig) como la resiliencia criptográfica de la computación multipartita (MPC), las empresas pueden finalmente eliminar los puntos únicos de fallo. Este marco convergente proporciona la base sólida necesaria para escalar la participación institucional en la economía global de la Web3 de forma segura y eficiente.

Comparte este artículo :

Habla con nuestros expertos

Dinos lo que te interesa

Seleccione las soluciones que desea explorar más a fondo.

¿Cuándo planea implementar la(s) solución(es) mencionada(s)?

¿Tiene en mente un rango de inversión para la(s) solución(es)?

observaciones

Cartelera publicitaria:

Suscríbete a las últimas novedades del sector

Explora más

Ooi Sang Kuang

Presidente, Director no ejecutivo

El Sr. Ooi fue presidente del Consejo de Administración del Banco OCBC de Singapur. Se desempeñó como asesor especial del Banco Negara de Malasia y, anteriormente, fue vicegobernador y miembro del Consejo de Administración.

ChainUp: proveedor líder de soluciones de intercambio y custodia de activos digitales
Descripción general de privacidad

Este sitio web utiliza cookies para que podamos brindarle la mejor experiencia de usuario posible. La información de cookies se almacena en su navegador y realiza funciones tales como reconocerlo cuando regrese a nuestro sitio web y ayudar a nuestro equipo a comprender qué secciones del sitio web le resultan más interesantes y útiles.