23 de septiembre de 2026
Comparativa de modelos de custodia: Fedimint como la cuarta vía
Si preguntas a la mayoría de los usuarios de Bitcoin cómo deberías gestionar tus bitcoins, obtendrás una de estas tres respuestas: conservar tus propias claves, dejarlas en manos de una empresa o, cada vez más, utilizar algún tipo de configuración «multisig».
Lo que pocos saben es que existe una cuarta opción, que lleva ya unos años funcionando en la cadena principal de Bitcoin: la custodia comunitaria, el modelo en el que se basa toda federación de Fedimint.
Fedimint distribuye el control de un monedero entre un grupo de personas de confianza («guardianes»), en lugar de concentrarlo en manos de una sola persona o empresa.
Este artículo ofrece una visión general de los distintos tipos de custodia de bitcoins y de cómo se posiciona Fedimint respecto a ellos.
Autocustodia
La autocustodia significa que eres tú quien controla personalmente las claves privadas que autorizan los gastos.
No hay ninguna empresa que se interponga entre tú y tu dinero. Nadie puede impedirte acceder a tus bitcoins.
Dicho esto, a menudo tampoco hay nadie a quien llamar cuando surge algún problema con la gestión de claves. Esto ocurre especialmente con los monederos de firma única.
Autocustodia con una sola firma

La configuración más habitual es una cartera de firma única: una frase semilla, una clave y una firma necesarias para transferir fondos.
Carteras como Blue Wallet, Sparrow Wallet y Blockstream Green te permiten crear este tipo de cartera en cuestión de minutos. Blue Wallet y Green se ejecutan en el móvil, mientras que Sparrow se ejecuta en el ordenador.
Por defecto, se trata de carteras «activas», lo que significa que la clave privada se almacena en un dispositivo conectado a Internet. Son muy prácticas para realizar pagos, pero tu clave se encuentra en un ordenador o un teléfono de uso general que puede infectarse con malware, ser robado o ser objeto de un ataque de phishing.
Las carteras de hardware, o carteras «frías», ofrecen una capa adicional de protección. Dispositivos como Trezor, Foundation Passport y Blockstream Jade generan y almacenan tu clave en un dispositivo de hardware específico que nunca la expone a Internet. Creas una transacción en una aplicación de software complementaria, la firmas en el dispositivo y, a continuación, la envías. Tu clave nunca queda expuesta a ningún malware que pueda existir en tu ordenador portátil.
El uso de carteras de hardware puede conllevar el riesgo de sufrirun «ataqueala cadena de suministro». Un ataque a la cadena de suministro es un ciberataque en el que los atacantes malintencionados acceden a un proveedor externo para obtener información sobre posibles víctimas.
Esto también puede consistir en que un hacker obtenga información de los clientes (por ejemplo, nombres, números de teléfono o direcciones de correo electrónico) para luego lanzar un ataque físico o de ingeniería social contra ellos. Esto ocurrió recientemente con ShipMonk, uno de los proveedores de servicios de envío de Trezor.
Además, la seguridad de los monederos físicos depende en gran medida de la calidad de su firmware. Los atacantes pueden aprovechar fallos en el código y, como consecuencia, vaciar los fondos de los monederos, tal y como hemos visto recientemente con el ataque al monedero físico Coldcard.
Tanto las carteras «calientes» como las «frías» son sin custodia. La diferencia radica en dónde se almacena la clave y quién tiene acceso a ella. Ya sea «fría» o «caliente», la firma única (single-sig) funciona igual: una clave secreta, en poder de una sola persona. Si se pierde la frase de semilla, los bitcoins se pierden para siempre. Se estima que aproximadamente el 20 % de todos los bitcoins se han perdido de forma permanente, en gran parte debido a copias de seguridad extraviadas y códigos PIN olvidados. Es más, los ataques a titulares de bitcoins o criptomonedas cuya información ha sido obtenida por actores maliciosos han ido en aumento, lo que a menudo conduce a la pérdida de fondos.
Autocustodia con múltiples firmas («Multisig»)

La firma múltiple distribuye el riesgo entre varias claves. Este tipo de carteras se pueden crear con distintos umbrales de firma.
Una cartera «2 de 3» necesita dos de sus tres claves para firmar antes de que se transfieran los fondos, por lo que perder una clave no es un problema grave.
Puedes crear uno tú mismo con Nunchuk o Sparrow, combinando dos o tres dispositivos de hardware en el proceso. También puedes utilizar un servicio de custodia colaborativa como Casa o Unchained, en el que el proveedor conserva una clave y te ayuda a recuperarla si pierdes una de las tuyas. Sin embargo, ambas empresas cobran una tarifa considerable por su servicio. Los planes básicos cuestan unos cientos de dólares al año, y los de gama alta alcanzan los miles.
BitKey, una configuración multisig de 2 de 3 que incluye un dispositivo físico de Block, es quizás la solución multisig más fácil de usar y una de las más asequibles del mercado actual (Block no cobra cuota de suscripción anual por BitKey), aunque conlleva una serie de ventajas e inconvenientes relacionados con la confianza.
Los usuarios deben confiar en el software de BitKey para crear y almacenar sus claves de forma segura, ya que los dispositivos BitKey no permiten a los usuarios conservar una frase de recuperación. En su lugar, BitKey ofrece sus propios mecanismos de recuperación, como un «Kit de salida de emergencia» que permite a los usuarios transferir sus fondos de forma independiente en caso de que Block o la aplicación de BitKey dejen de estar disponibles.
La firma múltiple supone una mejora real, pero también implica más trabajo: varios dispositivos, varias copias de seguridad, varias ubicaciones. Como señala The Bitcoin Adviser, una configuración de firma múltiple mal ejecutada puede ser peor que una simple firma única. Incluso si un servicio custodia una clave, tú conservas la mayoría de ellas, por lo que gran parte de la responsabilidad sigue recayendo sobre ti.
Custodia por parte de terceros

La alternativa que elige la mayoría de la gente es dejar sus bitcoins en una plataforma de intercambio o una aplicación como River, Bitnob, Strike o Cash App. La plataforma de intercambio es la que custodia las claves. Lo que tú tienes es un saldo en una pantalla, que no es más que un pagaré, una promesa de que te entregarán bitcoins cuando los solicites.
Esa promesa se ha incumplido tantas veces que daría para llenar un libro de historia.
Entre 2009 y 2024, las plataformas de intercambio de activos digitales sufrieron al menos 220 incidentes de seguridad de gran repercusión, con pérdidas superiores a los 8.4 mil millones de dólares, según Frontiers in Blockchain.
Mt. Gox perdió 850 000 bitcoins cuando fue víctima de un ataque informático en 2014. Se reveló que FTX no disponía de más de 8 000 millones de dólares en activos digitales que se suponía que debía custodiar en nombre de sus clientes cuando quebró en noviembre de 2022.
Sin embargo, los ataques informáticos y el fraude en las plataformas de intercambio son solo dos de las formas en que se pueden producir fallos.
También están los datos personales. Abrir una cuenta implica facilitar tu nombre, dirección y documentos de identidad. En mayo de 2025, unos agentes de atención al cliente de Coinbase, sobornados, filtraron nombres de clientes, números de la Seguridad Social parciales y saldos, y los atacantes exigieron un rescate de 20 millones de dólares. Una filtración como esa convierte la lista de clientes en una lista de objetivos.
Bitcoin permite a las personas guardar y transferir dinero sin depender de ningún intermediario. Con la custodia por parte de terceros, una sola empresa controla las claves, lo que crea un único punto de fallo.
Custodia comunitaria (a través de Fedimint): La cuarta vía

Fedimint es el más reciente de los cuatro tipos de custodia que se tratan en este artículo. El desarrollador de Bitcoin Eric Sirion lanzó el primer prototipo, entonces denominado MiniMint, en 2021, combinando los diseños de eCash de David Chaum de 1983 con un monedero multisig de Bitcoin.
El resultado del trabajo de Sirion es una nueva y singular forma de custodia: la custodia comunitaria. Y este tipo de custodia está disponible a través de Fedi, una empresa que Sirion cofundó junto con Obi Nwosu en 2022.
La unidad de custodia comunitaria es una «Federación». Una Federación se forma cuando al menos cuatro personas de confianza, denominadas «Guardianes», gestionan cada una un nodo Fedimint en un ordenador portátil o en un servidor doméstico, como un dispositivo Umbrel o Start9. Juntos crean simultáneamente un monedero de bitcoin con firma múltiple y una casa de acuñación de ecash. Para mover fondos se requiere el acuerdo de más de dos tercios de los Guardianes, por lo que el modelo de custodia no depende de un único Guardián, dispositivo o frase semilla.
Y esa coordinación necesaria entre los guardianes es precisamente la clave. En un monedero de firma única, tú eres el punto de fallo. En una plataforma de intercambio, lo es la propia plataforma. En una federación, el riesgo se comparte por diseño, y el trabajo técnico recae en los guardianes, en lugar de en cada usuario. Si quieres salir, retiras tus fondos en la cadena o a través de Lightning a un monedero de tu elección.
Para unirte a una federación no es necesario facilitar tu nombre, dirección ni documento de identidad, por lo que no hay nada que pueda filtrarse posteriormente. Los pagos dentro de una federación se realizan en ecash, por lo que tus transacciones no se publican en un libro mayor público ni quedan registradas junto con tu identidad por parte de un custodio. Ninguna de las otras formas de custodia ofrece eso de forma predeterminada.
Sin embargo, la custodia comunitaria tiene sus pros y sus contras. Hay que confiar en que los Guardianes no se pongan de acuerdo, no pierdan sus frases de semilla, no emitan más dinero electrónico del que la Federación tiene en bitcoins y mantengan sus nodos en línea. Si se caen demasiados nodos, los fondos quedan bloqueados hasta que vuelvan a estar operativos.
La distribución de claves no elimina automáticamente todas las fuentes de riesgo técnico. Si todos los Guardianes utilizan la misma implementación de software, una vulnerabilidad en dicha implementación podría afectar a toda la Federación. Y, para ser totalmente transparentes, los códigos fuente de Fedimint o de la aplicación Fedi pueden constituir puntos únicos de fallo, algo que también es aplicable a cualquier protocolo o software relacionado con Bitcoin. Recientemente hemos sido testigos del ataque a Liquid Network, que provocó la sustracción de fondos por valor de más de 320 millones de dólares de la federación.
Es aquí donde la diversidad de implementaciones se convierte en un aspecto importante del debate sobre la custodia. La existencia de múltiples implementaciones independientes del mismo protocolo reduce el riesgo de que todos los participantes se vean afectados por el mismo error de software.
Los equipos que trabajan tanto en Fedimint como en Fedi revisan de forma constante el código fuente del protocolo y de la aplicación con la ayuda de herramientas avanzadas de inteligencia artificial para evitar puntos de fallo que pudieran dar lugar a un ataque. Además, recomendamos encarecidamente que se realicen múltiples implementaciones de cualquier protocolo que almacene fondos.
¿Cuál es la mejor opción para ti?
Todas las cuestiones relacionadas con la custodia se reducen a una sola: ¿quién tiene las llaves?
Si los guardas tú mismo, obtienes un control total, pero también una responsabilidad total. Esto es ideal para personas con conocimientos técnicos, meticulosas y dispuestas a mantener una configuración durante décadas. Si utilizas una configuración multisig, tus fondos estarán quizás más seguros, pero esto sigue conllevando un cierto nivel de responsabilidad y confianza en terceros. Si los entregas a una plataforma de intercambio, obtienes comodidad, pero también asumes el riesgo de solvencia y seguridad de esa empresa.
La custodia comunitaria se sitúa a medio camino entre estas tres opciones y, para muchos, es la que mejor se adapta a sus necesidades.
Piensa en todas las personas que conoces que nunca van a grabar doce palabras en un trozo de acero y guardarlas toda la vida, o en aquellas que quizá no puedan permitirse pagar una cuota anual por una cartera colaborativa con firma múltiple. Hoy en día, dejan sus bitcoins en una plataforma de intercambio o se mantienen al margen por completo. Una Federación les ofrece seguridad mediante firma múltiple y privacidad real en las transacciones desde el primer día, sin una frase de semilla que puedan perder y sin que ninguna empresa conserve su información de identificación.
La cuarta opción —la custodia comunitaria— está pensada para quienes desean mantener sus fondos bajo su propia custodia, con la ayuda de algunas personas de confianza.
