Lo imprescindible
- Una blockchain es una máquina de estado replicada que puede tener vistas temporales competidoras. “Incluida”, “confirmada”, “safe” y “finalizada” no dicen lo mismo.
- Una transacción es input adversarial: sender, ordering, gas, callbacks, tokens, datos externos y transacciones vecinas pueden ser hostiles.
- El estado es público; una firma autoriza un mensaje, pero no oculta su contenido.
- Correctitud de código no equivale a seguridad económica u operativa.
- Toda clave privilegiada y toda ruta de upgrade pertenecen al threat model.
- Los logs no son storage. Índices y dashboards son vistas derivadas que deben soportar reorgs, backfills, duplicados y RPCs deshonestos.
- Un estándar define comportamiento o interfaz; no garantiza seguridad universal.
- Cross-chain suma supuestos de consenso, finalidad, relayers, bridges, admins y recuperación.
- “Auditado”, “formalmente verificado”, “descentralizado” y “production-ready” exigen evidencia con alcance explícito.
Para datos mutables consultá Herramientas, Estándares y Redes.