entry~1 min de lecturaActualizado 2026-07-18#orientation#invariants#threat-modeling

Lo imprescindible

  • Una blockchain es una máquina de estado replicada que puede tener vistas temporales competidoras. “Incluida”, “confirmada”, “safe” y “finalizada” no dicen lo mismo.
  • Una transacción es input adversarial: sender, ordering, gas, callbacks, tokens, datos externos y transacciones vecinas pueden ser hostiles.
  • El estado es público; una firma autoriza un mensaje, pero no oculta su contenido.
  • Correctitud de código no equivale a seguridad económica u operativa.
  • Toda clave privilegiada y toda ruta de upgrade pertenecen al threat model.
  • Los logs no son storage. Índices y dashboards son vistas derivadas que deben soportar reorgs, backfills, duplicados y RPCs deshonestos.
  • Un estándar define comportamiento o interfaz; no garantiza seguridad universal.
  • Cross-chain suma supuestos de consenso, finalidad, relayers, bridges, admins y recuperación.
  • “Auditado”, “formalmente verificado”, “descentralizado” y “production-ready” exigen evidencia con alcance explícito.

Para datos mutables consultá Herramientas, Estándares y Redes.