Skip to content

01.

PowPeg es el puente nativo de Bitcoin de Rootstock. Está asegurado por proof-of-work, lo que permite a los usuarios convertir BTC a rBTC y viceversa. Tu BTC permanece en la capa 1 de Bitcoin, mientras se emiten rBTC en una proporción de 1:1 para utilizarlo en DeFi.

Usar el bridge ahora
02.Powpeg

El puente alineado con Bitcoin

La mayoría de los puentes de Bitcoin dependen, de alguna forma, de una multifirma (multisig) que mantiene el BTC bloqueado. Lo que realmente importa es quién controla esas claves, cómo se protegen y quién autoriza los retiros. Con PowPeg obtienes:

Custodia de Bitcoin en cadena

Tu BTC queda bloqueado en la cadena de bloques de Bitcoin, no en un custodio fuera de cadena. Relación BTC–rBTC 1:1 transparente y auditable.

Seguridad a prueba de manipulaciones

Las claves están protegidas dentro de dispositivos de hardware Ledger (HSM) a prueba de manipulaciones, la misma tecnología que protege miles de millones en activos digitales en todo el mundo. Los firmantes no pueden acceder a las claves ni hacer un uso indebido de ellas; solo son responsables de mantener el hardware operativo bajo las reglas de firma impuestas por el puente.

Powpeg

Neutralidad operativa

Los retiros no se autorizan mediante políticas o votaciones de gobernanza, sino mediante la propia prueba de trabajo de Bitcoin. Más del 80 % del hashrate de Bitcoin protege Rootstock a través de la minería combinada, lo que hace que la validación sea prácticamente imposible de manipular.

Resiliencia probada

PowPeg lleva en funcionamiento desde principios de 2018, sin brechas de seguridad ni pérdidas de fondos. Es de código abierto, ha sido auditado por las principales empresas de seguridad y cuenta con un programa público de recompensas por errores.

03.Proceso del bridge

Cómo funciona

1
2
3
Bloquea BTC en Bitcoin y emite rBTC en una proporción de 1:1 en Rootstock.
El rBTC se puede utilizar en DeFi, siempre respaldado por BTC en la cadena.
Cuando el rBTC se quema, el BTC correspondiente se libera de nuevo en Bitcoin.

Para profundizar en Rootstock PowPeg y obtener una comprensión completa, consulte la arquitectura de Rootstock PowPeg, powHSM y RskJ Powpeg Node.

04.Modelo de seguridad

Defensa en profundidad

La seguridad de PowPeg se basa en múltiples capas independientes:

Security ModelSecurity Model
  • PoW de Bitcoin:

    Los BTC solo pueden liberarse cuando existe suficiente prueba de trabajo acumulada.

  • Seguridad a nivel de hardware:

    Los dispositivos de hardware certificados por Ledger (HSM) protegen las claves privadas.

  • Aplicación a nivel de protocolo:

    el firmware valida las reglas de peg automáticamente.

  • Monitoreo:

    Armadillo detecta forks y comportamientos sospechosos de los mineros.

  • Transparencia:

    todos los movimientos son visibles en ambas cadenas.

05.Ventajas

Por qué PowPeg se distingue

Tokens envueltos con custodia

ej. WBTC

Federaciones

por ejemplo, Liquid

PowPeg

Rootstock

El BTC permanece en la L1 de Bitcoin
Retiradas autorizadas por PoW
Firmantes públicos y auditables
Parcial
Historial operativo
Alto
Alto
(desde principios de 2018)
06.Seguridad a nivel de hardware

¿Quién opera el PowPeg?

Es operado por entidades independientes y globales que utilizan hardware PowHSM seguro.

Cada miembro cuenta con un dispositivo de hardware a prueba de manipulaciones que protege la clave.

Actualmente, se requiere la aprobación de 5 de los 9 miembros (se necesitan cinco firmas).

Se ampliará a 20 miembros tras la actualización de Reed, con planes de llegar a un total de hasta 60.

07.Firmantes

Miembros de PowPeg

Actualmente, 9 miembros operan los PowHSM. Estos miembros son entidades independientes, distribuidas geográficamente y diversas, que abarcan los sectores de minería, custodia, DeFi e infraestructura.

08.Pruebas públicas

Verificación de hardware mediante certificación

  • Cada PowHSM puede demostrar criptográficamente que ejecuta firmware oficial, auditado y de código abierto.
  • La certificación garantiza que los dispositivos sean hardware genuino de Ledger y que no hayan sido modificados.
  • Las pruebas públicas permiten que cualquiera verifique los hash del firmware publicados por Rootstock.
  • La certificación sigue evolucionando: las versiones futuras incluirán pruebas periódicas en cadena.
09.FAQ

Preguntas frecuentes

Las claves están protegidas por módulos de seguridad de hardware (HSM) de Ledger de probada eficacia, los mismos dispositivos en los que se confía para proteger miles de millones de dólares en criptomonedas en todo el mundo. Nueve instituciones públicas de reconocido prestigio, entre las que se incluyen Xapo, Luxor, Sovryn y RootstockLabs, gestionan cada una de estos dispositivos de hardware, garantizando que se mantengan adecuadamente y estén actualizados. Estas entidades no pueden acceder ni mover los BTC bloqueados directamente; su responsabilidad es mantener el hardware funcionando de manera segura bajo las reglas de firma impuestas por el puente. Se ampliará a 20 firmantes en la próxima actualización de la red, con una hoja de ruta para llegar a 60.

No. Las claves privadas nunca salen de los HSM de Ledger. Los firmantes no pueden extraerlas ni firmar transacciones arbitrarias.

Solo para solicitudes de salida de paridad válidas, y solo después de que la cadena de bloques de Bitcoin muestre suficientes confirmaciones de prueba de trabajo.

No pueden robar fondos. El peor resultado es una suspensión temporal de las salidas de paridad.

Rootstock ofrece funciones de verificación criptográfica (attestation) para que cualquiera pueda confirmar que los firmantes están ejecutando firmware aprobado dentro de HSM de Ledger genuinos.

El Protocolo de Recuperación de Emergencia (ERP) se activa tras un bloqueo temporal, habilitando una multisig de recuperación pública independiente (MoneyOnChain, RootstockLabs, Jameson Lopp).

Los HSM de Ledger, la misma tecnología utilizada para proteger miles de millones en custodia institucional de criptomonedas.

Sí. PowPeg es de código abierto, ha sido auditado por empresas de seguridad de primer nivel y está cubierto por un programa público de recompensas por errores.

Retrasos temporales en los retiros. El riesgo de robo se elimina por diseño.

La dirección de depósito en garantía de BTC controlada por la federación PowPeg es pública y totalmente auditable en la cadena de bloques de Bitcoin. Cualquiera puede ver los UTXO bloqueados allí y compararlos con el suministro circulante de RBTC. Rootstock publica esta dirección para que los usuarios y auditores puedan verificar los saldos de manera transparente.

A diferencia de los puentes «optimistas», PowPeg no depende de un período de impugnación. En su lugar:

  • Los firmantes de hardware (HSM de Ledger) se niegan a firmar a menos que la solicitud de retiro provenga de la cadena de consenso de Rootstock y esté respaldada por suficientes confirmaciones de prueba de trabajo de Bitcoin.
  • Si por alguna razón la mayoría de los firmantes de PowPeg dejan de funcionar, el Protocolo de Recuperación de Emergencia (ERP) se activa tras un retardo con bloqueo de tiempo, lo que permite que una multisig de recuperación pública independiente (con participantes conocidos como MoneyOnChain, RootstockLabs, Jameson Lopp) libere los fondos.

Los miembros de PowPeg no tienen control sobre los bitcoins bloqueados. Sin embargo, en caso de que la mayoría de los pegnatorios decidan o se vean obligados a apagar sus dispositivos PowHSM, los bitcoins pueden quedar bloqueados de forma permanente. Esta falta de acceso puede afectar potencialmente a la funcionalidad del sistema, lo cual es motivo de preocupación.

Además, en el improbable caso de que todos los dispositivos PowHSM experimenten problemas simultáneos de hardware o firmware, los fondos dentro del peg corren el riesgo de quedar inaccesibles de forma permanente. Esta situación no dejaría ningún medio para la recuperación.

Para abordar estos riesgos, el Rootstock Powpeg ha implementado una multifirma de emergencia con bloqueo temporal como mecanismo de respaldo. Esta valiosa característica se introdujo como parte de la actualización de la red Iris y ofrece una solución confiable ante fallas simultáneas de PowHSM.

La multifirma de emergencia con bloqueo temporal opera en un esquema de multifirma de 3 de 4. Permite la recuperación y el uso de los fondos bloqueados, pero solo después de un año de inactividad total de los UTXO. Al requerir la cooperación de al menos tres partes designadas, este mecanismo añade una capa adicional de seguridad y resiliencia al sistema.

Para comprender esta función con mayor detalle, puede encontrar información exhaustiva en las Propuestas de Mejora de RSK (RSKIP) relacionadas con este tema. Recomendamos a los lectores que consulten RSKIP-201 y RSKIP-225 para obtener una visión más profunda de la implementación técnica y las consideraciones

Firmantes de la multifirma de emergencia

De acuerdo con los requisitos establecidos en RSKIP225-Claves públicas de multifirma de emergencia, los firmantes de la multifirma de emergencia se enumeran a continuación: