Atlas de Ingeniería Blockchain
De transiciones de estado a protocolos verificables.
Un atlas EVM-first para protocolos que modifican estado compartido y activos bajo ejecución pública, replicada y adversarial: del ledger y el bytecode a mercados, pruebas, settlement y operaciones.
Seguí cada cambio de estado hasta settlement.
Empezá con estado replicado y finalidad, trazá ejecución EVM y storage, diseñá contratos y firmas, probá invariantes y después componé mercados, settlement L2, mensajes cross-chain, pruebas zero-knowledge y operaciones.
Prerrequisitos: Experiencia con software de producción, TypeScript, vocabulario básico de sistemas distribuidos y criptografía, y disposición a razonar sobre conducta adversarial. EVM y economía de protocolos se introducen progresivamente.
Statecraft Protocol · v0 → v11
Un laboratorio local/testnet-only que crece desde signed escrow hasta activos, accounts, gobernanza, mercados, lending, mensajería L2, proofs y operaciones. Cada trust boundary queda visible.
Estado, firmas y escrow
- Módulos
- Escrow · timeouts · pull payments · EIP-712
- Invariante
- Una orden firmada se ejecuta como máximo una vez.
- Nuevo threat model
- Replay, reentrancy, fondos trabados y límites temporales.
- Artefacto
- Especificaciones de Signed Escrow y Commit-Reveal Auction.
Capa de activos
- Módulos
- ERC-20 · permit · vesting · Merkle claims · membership
- Invariante
- Los activos contabilizados coinciden con supply y transferencias válidas.
- Nuevo threat model
- Tokens no estándar, fee-on-transfer, rebasing y allowance races.
- Artefacto
- Merkle Distributor y adaptador seguro de activos.
Cuenta programable
- Módulos
- Batch calls · EIP-1271 · session keys · límites · recovery
- Invariante
- La autoridad delegada nunca excede su alcance explícito.
- Nuevo threat model
- Escalada de módulos, nonces, sponsorship malicioso y captura de recovery.
- Artefacto
- Modular Smart Account con flujo local reproducible.
Autoridad y gobernanza
- Módulos
- Roles · multisig · timelock · guardian · upgrades
- Invariante
- Ninguna acción gobernada se ejecuta antes de su delay y autorización.
- Nuevo threat model
- Compromiso admin, storage collision, captura y pausas inseguras.
- Artefacto
- Governed Treasury y comparación inmutable.
Automated market maker
- Módulos
- Pool · LP shares · swaps · fees · TWAP
- Invariante
- Las reservas ajustadas preservan el límite constant-product.
- Nuevo threat model
- Manipulación, sandwiching, callbacks y pérdidas por rounding.
- Artefacto
- Constant-Product AMM con laboratorio de manipulación.
Vault tokenizado
- Módulos
- Shares · previews · fees · strategy · emergency exit
- Invariante
- Cada share redimible corresponde a assets contabilizados según el rounding.
- Nuevo threat model
- Donation/inflation attacks, pérdidas ocultas e insolvencia de queues.
- Artefacto
- ERC-4626 Vault con estrategia simulada.
Lending y liquidaciones
- Módulos
- Colateral · debt indexes · health · liquidaciones · bad debt
- Invariante
- Los assets cubren liabilities hasta un estado explícito de insolvencia.
- Nuevo threat model
- Manipulación de oráculos, interés stale, bad debt y carreras.
- Artefacto
- Collateralized Lending Market y liquidator local.
Capa de oráculos y automatización
- Módulos
- Feeds · staleness · deviations · circuit breakers · keepers
- Invariante
- Precios inseguros o ausentes fallan de forma cerrada y visible.
- Nuevo threat model
- Datos stale, decimals, downtime del sequencer y fallbacks correlacionados.
- Artefacto
- Simulador de fallas y Verifiable Random Raffle.
Ejecución por intents y subastas
- Módulos
- Signed intents · partial fills · solvers · batch settlement
- Invariante
- Los fills respetan autorización, cantidad, expiración y slippage.
- Nuevo threat model
- Frontrunning, censura de solvers, replay y robo de surplus.
- Artefacto
- Batch Intent Auction con simulación de ordering.
Protocolo L2 y cross-chain
- Módulos
- Settlement L1/L2 · mensajes · accounting por chain · recovery
- Invariante
- Cada mensaje válido cambia el destino como máximo una vez.
- Nuevo threat model
- Mismatch de finalidad, replay, gobernanza del bridge y fallas parciales.
- Artefacto
- Cross-Chain State Mirror en laboratorio multi-chain.
Extensión zero-knowledge
- Módulos
- Circuit · membership proof · nullifier · Solidity verifier
- Invariante
- Una credencial válida prueba elegibilidad sin disclosure reutilizable.
- Nuevo threat model
- Circuitos under-constrained, replay, setup tóxico y metadata leakage.
- Artefacto
- ZK Eligibility Registry con tests de witnesses inválidos.
Operaciones de producción
- Módulos
- Indexer · monitors · manifests · alertas · runbooks · drills
- Invariante
- El estado operacional derivado reconcilia con eventos on-chain canónicos.
- Nuevo threat model
- Desacuerdo RPC, reorgs omitidos, alertas stale y drift de privilegios.
- Artefacto
- Protocol Operations Console y simulación de incidentes.
Aislar el mecanismo antes de integrarlo.
Cada proyecto es local-only o testnet-only, especifica invariantes y threat model, y luego alimenta un milestone de Statecraft.
Correctness no equivale a seguridad.
Cada artefacto diferencia implementación, evidencia de tests, invariantes, historial de exploits, patch, auditoría y entorno de deployment.
Propiedades ejercitadas
Los tests stateful ejercitan invariantes declaradas; es evidencia, no una auditoría ni prueba de seguridad económica.
Autoridad declarada
Owners, multisigs, timelocks, guardians, upgrade keys, operadores de oráculo y sequencers quedan visibles.
Superficie de investigación
Intents, interoperabilidad y proof systems llevan estado fechado y supuestos explícitos antes de integrarse.
Sin fondos reales
Cada proyecto corre sobre Anvil, simulaciones, testnets vigentes o forks locales con fixtures falsos.
Trustless describe una propiedad acotada, no todo el sistema.
Cada componente desplaza confianza; esta tabla es un modelo mental, no una garantía uniforme.
Capas diferentes, garantías diferentes.
Ejecución, settlement, datos externos, estado derivado y proofs resuelven problemas distintos y cargan trust assumptions diferentes.
Orientación
Prerrequisitos, vocabulario de confianza, política local/testnet-only, registros y rutas lineal o guiada por Statecraft.
Empezar acá
Alcance, prerrequisitos, método de trabajo y recorrido seguro por el Atlas de Ingeniería Blockchain.
Abrir ramaLo imprescindible
Modelos mentales y reglas de seguridad no negociables para cada artefacto del Atlas.
Abrir ramaÍndice Blockchain
Un mapa para diseñar estado programable, protocolos económicos, pruebas, settlement y operaciones bajo ejecución adversarial.
Abrir ramaLedger y Ejecución
Modelar estado replicado, finalidad, ejecución EVM, gas, storage y Solidity modular antes de componer finanzas.
Estado Blockchain, Consenso y Finalidad
Máquinas de estado replicadas, bloques, roots, consenso, fork choice, finalidad, disponibilidad de datos, reorgs, censura, safety y liveness.
Ejecución EVM, Gas y Storage
Bytecode, call frames, ABI, calldata, memory, storage persistente y transitorio, logs, reverts, opcodes, precompiles y gas.
Solidity y Arquitectura de Contratos
Solidity moderno, máquinas de estado, composición, interfaces, libraries, deployments, storage layout y límites explícitos entre módulos.
Estándares, Identidad y Autoridad
Tratar tokens, firmas, smart accounts, roles, upgrades y gobernanza como sistemas explícitos de autoridad.
Tokens, Firmas y Estándares de Contratos
Interfaces ERC, approvals, permits, firmas tipadas y de contratos, Merkle claims, replay protection y tokens hostiles.
Smart Accounts y UX de Wallets
EOAs, contract wallets, ERC-4337, EIP-7702, session keys, passkeys, sponsorship, recovery, permisos y riesgo de delegación.
Control de Acceso, Upgrades y Gobernanza
Roles, multisigs, timelocks, guardians, poderes de emergencia, proxies, alternativas inmutables, captura y riesgo de admin keys.
Correctness e Ingeniería Adversarial
Especificar propiedades, fuzzear transiciones, reproducir exploits, corregir supuestos y conservar evidencia de regresión.
Testing, Fuzzing y Métodos Formales
Tests unitarios, fuzz, stateful, invariantes, forks, differential, symbolic, SMT, model-based, gas y failure injection.
Seguridad de Smart Contracts y Exploit Labs
Exploits técnicos y económicos, suposiciones vulnerables, tests de explotación, patches, regresiones, contención y límites del fix.
Mercados y Finanzas On-chain
Construir AMMs, lending, vaults, oráculos, stable assets y liquidaciones desde accounting e invariantes económicas.
Automated Market Makers y Liquidez
Pools constant-product, LP shares, fees, slippage, arbitraje, TWAP, liquidez concentrada, routing, hooks y manipulación.
Lending, Colateral y Liquidaciones
Accounting por índices, utilización, LTV, health factors, incentivos, insolvencia, reserves, riesgo correlacionado y bad debt.
Vaults, Yield y Posiciones Tokenizadas
Shares y assets ERC-4626, rounding, fees, donation attacks, adapters, ganancias y pérdidas, queues y salidas de emergencia.
Oráculos, Automatización y Randomness
Datos externos, TWAPs, staleness, heartbeats, normalización, circuit breakers, feeds de fallback, keepers y randomness verificable.
Stablecoins, RWAs y Activos Permissioned
Pegs, reservas, redemption, controles de transferencia, identity claims, RWAs tokenizados, custody y límites legales/técnicos.
Mercados de Ejecución y Escalado
Estudiar mercados de ordering, rollups, data availability, settlement y fallas cross-chain como un solo pipeline.
MEV, Mempools, Intents y Subastas
Orden de transacciones, builders, searchers, order flow privado, batch auctions, solvers, partial fills, surplus, censura y diseño MEV-aware.
Rollups, Data Availability y L2
Rollups optimistas y de validez, sequencers, proofs, blobs, forced inclusion, settlement, retiros, upgrade keys y escape hatches.
Mensajería Cross-Chain y Bridges
Bridges canónicos y externos, verificación, replay protection, idempotencia, mismatch de finalidad, rate limits, activos wrapped y recovery.
Pruebas y Privacidad
Construir circuitos chicos y auditables con verifiers on-chain, exponiendo setup, privacidad, replay y constraints.
Siempre Activo
Operar clientes tipados, indexers reorg-safe, monitores, manifests, alertas, runbooks e informes de invariantes desde v0.
Especificaciones antes que abstracciones
Los registros de estándares, redes y tooling mantienen status, versiones, trust assumptions y datos sensibles a cambios de forma explícita y revisable.