PowPeg es el puente nativo de Bitcoin de Rootstock. Está asegurado por proof-of-work, lo que permite a los usuarios convertir BTC a rBTC y viceversa. Tu BTC permanece en la capa 1 de Bitcoin, mientras se emiten rBTC en una proporción de 1:1 para utilizarlo en DeFi.
Usar el bridge ahoraEl puente alineado con Bitcoin
La mayoría de los puentes de Bitcoin dependen, de alguna forma, de una multifirma (multisig) que mantiene el BTC bloqueado. Lo que realmente importa es quién controla esas claves, cómo se protegen y quién autoriza los retiros. Con PowPeg obtienes:
Custodia de Bitcoin en cadena
Tu BTC queda bloqueado en la cadena de bloques de Bitcoin, no en un custodio fuera de cadena. Relación BTC–rBTC 1:1 transparente y auditable.
Seguridad a prueba de manipulaciones
Las claves están protegidas dentro de dispositivos de hardware Ledger (HSM) a prueba de manipulaciones, la misma tecnología que protege miles de millones en activos digitales en todo el mundo. Los firmantes no pueden acceder a las claves ni hacer un uso indebido de ellas; solo son responsables de mantener el hardware operativo bajo las reglas de firma impuestas por el puente.
Neutralidad operativa
Los retiros no se autorizan mediante políticas o votaciones de gobernanza, sino mediante la propia prueba de trabajo de Bitcoin. Más del 80 % del hashrate de Bitcoin protege Rootstock a través de la minería combinada, lo que hace que la validación sea prácticamente imposible de manipular.
Resiliencia probada
PowPeg lleva en funcionamiento desde principios de 2018, sin brechas de seguridad ni pérdidas de fondos. Es de código abierto, ha sido auditado por las principales empresas de seguridad y cuenta con un programa público de recompensas por errores.
Cómo funciona
Para profundizar en Rootstock PowPeg y obtener una comprensión completa, consulte la arquitectura de Rootstock PowPeg, powHSM y RskJ Powpeg Node.
Defensa en profundidad
La seguridad de PowPeg se basa en múltiples capas independientes:
PoW de Bitcoin:
Los BTC solo pueden liberarse cuando existe suficiente prueba de trabajo acumulada.
Seguridad a nivel de hardware:
Los dispositivos de hardware certificados por Ledger (HSM) protegen las claves privadas.
Aplicación a nivel de protocolo:
el firmware valida las reglas de peg automáticamente.
Monitoreo:
Armadillo detecta forks y comportamientos sospechosos de los mineros.
Transparencia:
todos los movimientos son visibles en ambas cadenas.
Por qué PowPeg se distingue
Tokens envueltos con custodia
ej. WBTC
Federaciones
por ejemplo, Liquid
PowPeg
Rootstock
¿Quién opera el PowPeg?
Es operado por entidades independientes y globales que utilizan hardware PowHSM seguro.
Cada miembro cuenta con un dispositivo de hardware a prueba de manipulaciones que protege la clave.
Actualmente, se requiere la aprobación de 5 de los 9 miembros (se necesitan cinco firmas).
Se ampliará a 20 miembros tras la actualización de Reed, con planes de llegar a un total de hasta 60.
Miembros de PowPeg
Actualmente, 9 miembros operan los PowHSM. Estos miembros son entidades independientes, distribuidas geográficamente y diversas, que abarcan los sectores de minería, custodia, DeFi e infraestructura.
Verificación de hardware mediante certificación
- Cada PowHSM puede demostrar criptográficamente que ejecuta firmware oficial, auditado y de código abierto.
- La certificación garantiza que los dispositivos sean hardware genuino de Ledger y que no hayan sido modificados.
- Las pruebas públicas permiten que cualquiera verifique los hash del firmware publicados por Rootstock.
- La certificación sigue evolucionando: las versiones futuras incluirán pruebas periódicas en cadena.
Preguntas frecuentes
Las claves están protegidas por módulos de seguridad de hardware (HSM) de Ledger de probada eficacia, los mismos dispositivos en los que se confía para proteger miles de millones de dólares en criptomonedas en todo el mundo. Nueve instituciones públicas de reconocido prestigio, entre las que se incluyen Xapo, Luxor, Sovryn y RootstockLabs, gestionan cada una de estos dispositivos de hardware, garantizando que se mantengan adecuadamente y estén actualizados. Estas entidades no pueden acceder ni mover los BTC bloqueados directamente; su responsabilidad es mantener el hardware funcionando de manera segura bajo las reglas de firma impuestas por el puente. Se ampliará a 20 firmantes en la próxima actualización de la red, con una hoja de ruta para llegar a 60.
No. Las claves privadas nunca salen de los HSM de Ledger. Los firmantes no pueden extraerlas ni firmar transacciones arbitrarias.
Solo para solicitudes de salida de paridad válidas, y solo después de que la cadena de bloques de Bitcoin muestre suficientes confirmaciones de prueba de trabajo.
No pueden robar fondos. El peor resultado es una suspensión temporal de las salidas de paridad.
Rootstock ofrece funciones de verificación criptográfica (attestation) para que cualquiera pueda confirmar que los firmantes están ejecutando firmware aprobado dentro de HSM de Ledger genuinos.
El Protocolo de Recuperación de Emergencia (ERP) se activa tras un bloqueo temporal, habilitando una multisig de recuperación pública independiente (MoneyOnChain, RootstockLabs, Jameson Lopp).
Los HSM de Ledger, la misma tecnología utilizada para proteger miles de millones en custodia institucional de criptomonedas.
Sí. PowPeg es de código abierto, ha sido auditado por empresas de seguridad de primer nivel y está cubierto por un programa público de recompensas por errores.
Retrasos temporales en los retiros. El riesgo de robo se elimina por diseño.
La dirección de depósito en garantía de BTC controlada por la federación PowPeg es pública y totalmente auditable en la cadena de bloques de Bitcoin. Cualquiera puede ver los UTXO bloqueados allí y compararlos con el suministro circulante de RBTC. Rootstock publica esta dirección para que los usuarios y auditores puedan verificar los saldos de manera transparente.
A diferencia de los puentes «optimistas», PowPeg no depende de un período de impugnación. En su lugar:
- Los firmantes de hardware (HSM de Ledger) se niegan a firmar a menos que la solicitud de retiro provenga de la cadena de consenso de Rootstock y esté respaldada por suficientes confirmaciones de prueba de trabajo de Bitcoin.
- Si por alguna razón la mayoría de los firmantes de PowPeg dejan de funcionar, el Protocolo de Recuperación de Emergencia (ERP) se activa tras un retardo con bloqueo de tiempo, lo que permite que una multisig de recuperación pública independiente (con participantes conocidos como MoneyOnChain, RootstockLabs, Jameson Lopp) libere los fondos.
Los miembros de PowPeg no tienen control sobre los bitcoins bloqueados. Sin embargo, en caso de que la mayoría de los pegnatorios decidan o se vean obligados a apagar sus dispositivos PowHSM, los bitcoins pueden quedar bloqueados de forma permanente. Esta falta de acceso puede afectar potencialmente a la funcionalidad del sistema, lo cual es motivo de preocupación.
Además, en el improbable caso de que todos los dispositivos PowHSM experimenten problemas simultáneos de hardware o firmware, los fondos dentro del peg corren el riesgo de quedar inaccesibles de forma permanente. Esta situación no dejaría ningún medio para la recuperación.
Para abordar estos riesgos, el Rootstock Powpeg ha implementado una multifirma de emergencia con bloqueo temporal como mecanismo de respaldo. Esta valiosa característica se introdujo como parte de la actualización de la red Iris y ofrece una solución confiable ante fallas simultáneas de PowHSM.
La multifirma de emergencia con bloqueo temporal opera en un esquema de multifirma de 3 de 4. Permite la recuperación y el uso de los fondos bloqueados, pero solo después de un año de inactividad total de los UTXO. Al requerir la cooperación de al menos tres partes designadas, este mecanismo añade una capa adicional de seguridad y resiliencia al sistema.
Para comprender esta función con mayor detalle, puede encontrar información exhaustiva en las Propuestas de Mejora de RSK (RSKIP) relacionadas con este tema. Recomendamos a los lectores que consulten RSKIP-201 y RSKIP-225 para obtener una visión más profunda de la implementación técnica y las consideraciones
Firmantes de la multifirma de emergencia
De acuerdo con los requisitos establecidos en RSKIP225-Claves públicas de multifirma de emergencia, los firmantes de la multifirma de emergencia se enumeran a continuación:
- RootstockLabs (enlace al mensaje)
- MoneyOnChain (enlace al mensaje)
- Jameson Lopp – Cofundador y director técnico de CasaHodl (enlace al mensaje)
- Adrian Eidelman – Cofundador de Rootstock (enlace al mensaje)