Saltar al contenido principal

152 publicaciones etiquetados con "Web3"

Tecnologías y aplicaciones web descentralizadas

Ver Todas las Etiquetas

Proyecto Ketman: Cómo 100 operativos norcoreanos se infiltraron en la Web3

· 10 min de lectura
Dora Noda
Software Engineer

Cien operativos de Corea del Norte. Cincuenta y tres proyectos de criptomonedas. Seis meses de un paciente trabajo de inteligencia — y la incómoda conclusión de que el ataque más peligroso de la RPDC contra la Web3 no es el próximo exploit, sino el ingeniero que ya integró (merged) código en tu rama main el trimestre pasado.

Ese es el hallazgo principal del Proyecto Ketman, una iniciativa respaldada por la Fundación Ethereum que opera bajo el programa de seguridad ETH Rangers. Su revelación de abril de 2026 no describe un hackeo. Describe una fuerza laboral — una red de suministro de mano de obra a largo plazo que ha estado canalizando silenciosamente ingresos para la RPDC a través de nóminas de cripto, mientras establece el tipo de acceso interno que hace posibles eventos como el robo de 1,500 millones de dólares de Bybit en primer lugar.

Para una industria condicionada a pensar en el riesgo de la RPDC como algo que ocurre en la multisig, este es un cambio de categoría. La amenaza ya no es solo "van a entrar". Es "ya están dentro, y ellos escribieron el script de construcción (build script)".

Google A2A vs Anthropic MCP: El stack de protocolos de agentes que los desarrolladores de Web3 no pueden ignorar

· 12 min de lectura
Dora Noda
Software Engineer

Dos protocolos se sitúan ahora entre cada agente de IA y la blockchain con la que desea interactuar. Uno proviene de Anthropic. El otro de Google. Y para abril de 2026, ninguno de los dos es opcional para los desarrolladores de Web3 que deseen que su infraestructura sea accesible para los más de 250,000 + agentes on-chain activos diariamente que se incorporaron en el primer trimestre.

El Model Context Protocol (MCP) le indica a un agente cómo usar una herramienta. El Agent2Agent Protocol (A2A) le indica a un agente cómo hablar con otro agente. No son rivales tanto como capas — pero la elección de cuál soportar primero, para cuál optimizar y cómo exponer primitivas cripto-nativas a través de ambos, es ahora una decisión de arquitectura fundamental para cualquiera que construya para la web agéntica.

Un año que reconfiguró el stack de agentes

MCP nació en Anthropic a finales de 2024 como un estándar limitado: permitir que Claude, y más tarde cualquier modelo, se conectara a herramientas y datos externos a través de una única interfaz cliente-servidor en lugar de integraciones a medida. Para cuando Coinbase lanzó su Payments MCP en febrero de 2026, el MCP se había convertido en la forma en que los modelos de vanguardia — Claude, Gemini, Codex — acceden a billeteras, APIs y fuentes de datos. deBridge expuso el enrutamiento de swaps cross-chain a través de un servidor MCP. El servidor MCP de Solana otorgó a cualquier modelo compatible con MCP la capacidad de consultar saldos, intercambiar tokens y minar NFTs en lenguaje natural.

A2A tomó un camino diferente. Google lo anunció en abril de 2025 con más de 50 socios de lanzamiento — Atlassian, Box, Cohere, Intuit, LangChain, MongoDB, PayPal, Salesforce, SAP, ServiceNow y las grandes firmas de consultoría. Fue donado a la Linux Foundation en junio de 2025. Mientras que MCP estandarizó el enlace agente-herramienta, A2A estandarizó el enlace agente-agente: cómo un agente descubre a otro agente, lee su "tarjeta de agente", negocia una tarea y coordina el trabajo a través de límites organizacionales.

Luego llegó diciembre de 2025. La Linux Foundation lanzó la Agentic AI Foundation (AAIF) con seis cofundadores — OpenAI, Anthropic, Google, Microsoft, AWS y Block — y colocó tanto a MCP como a A2A bajo el mismo paraguas de gobernanza. El marco de "guerra de protocolos" colapsó casi tan rápido como comenzó. Son complementarios, y la industria ahora los trata de esa manera.

Para la Web3, la complementariedad importa más de lo que nunca importó la competencia. Las herramientas viven on-chain; los agentes viven en todas partes. Se necesitan ambos.

Qué hace realmente MCP por un stack cripto

MCP es un protocolo cliente-servidor de llamada a herramientas. Un modelo que se ejecuta dentro de una aplicación — el cliente MCP — se conecta a un servidor MCP que publica un conjunto de herramientas, recursos y plantillas de prompts. El servidor puede ser cualquier cosa: un sistema de archivos local, una API SaaS o un RPC de blockchain envuelto con descripciones semánticas.

Esa última categoría es donde se conecta la Web3. El Payments MCP de Coinbase expone la creación de billeteras, flujos de on-ramp y transferencias de stablecoins como herramientas que cualquier cliente MCP puede llamar. El servidor MCP de deBridge expone la cotización cross-chain y la ejecución de swaps sin custodia. Un servidor MCP de Solana expone consultas de saldo, transferencias, swaps y minteos. Para el modelo, esto se siente idéntico a llamar a una herramienta de calculadora — la complejidad cripto-nativa queda oculta tras los esquemas JSON.

El efecto práctico es que cualquier modelo con soporte para MCP — Claude, Gemini, Codex y la mayoría de los frameworks de agentes open-weight — ahora puede interactuar con la infraestructura on-chain sin necesidad de trabajo de SDK personalizado. A principios de 2026, el protocolo de pago x402 (más sobre esto abajo) ha procesado más de $ 600 millones en volumen y soporta casi 500,000 active AI wallets, la mayoría operando a través de herramientas expuestas por MCP.

Lo que A2A añade y MCP no puede

A2A responde a una pregunta diferente: una vez que mi agente necesita contratar a otro agente — uno que pueda realizar revisiones legales, puntuación de fraude, traducción o análisis especializados on-chain — ¿cómo encuentra a ese agente, lo verifica y trabaja con él?

La respuesta de A2A son las tarjetas de agente: pequeños documentos JSON alojados a través de HTTPS que describen las capacidades, endpoints, requisitos de autenticación y habilidades de un agente. Un agente descubre a otro agente, lee la tarjeta e inicia una tarea a través de un conjunto estándar de métodos HTTP + JSON-RPC. El protocolo es deliberadamente ligero: no le importa en qué framework se ejecuta el otro agente, solo que hable A2A.

Para la Web3, aquí es donde residen los flujos de trabajo interorganizacionales. Un agente de trading en una plataforma contratando a un agente de evaluación de riesgos en otra. Un agente de tesorería de una DAO delegando una verificación de cumplimiento a un servicio de terceros. Un agente de juegos encargando un activo on-chain a un agente de arte generativo. Nada de eso es una llamada a una herramienta — es una negociación entre pares, y MCP nunca fue diseñado para ello.

La capa Web3-nativa: x402 y ERC-8004 encajan debajo

Ni MCP ni A2A gestionan el pago o la identidad. Ese vacío es donde encajan ahora los estándares cripto-nativos.

x402 es el resurgimiento por parte de Coinbase del código de estado HTTP 402 "Payment Required", largamente inactivo. Cuando un agente intenta acceder a un endpoint de pago, el servidor devuelve un 402 con instrucciones de pago; el agente paga en stablecoins — típicamente USDC — y vuelve a intentar. No requiere cuenta ni suscripción, y está dimensionado para micropagos de menos de un centavo. Para abril de 2026, la x402 Foundation incluye a Adyen, AWS, American Express, Base, Circle, Cloudflare, Coinbase, Google, Mastercard, Microsoft, Shopify, Solana Foundation, Stripe y Visa. Google ha integrado x402 en su propia iniciativa Agents Payment Protocol (AP2), lo que efectivamente lo bendice como el riel de pago bajo las transacciones coordinadas por A2A.

ERC-8004, que se lanzó en la mainnet de Ethereum el 29 de enero de 2026, es la contraparte de identidad y reputación. Co-escrito por colaboradores de MetaMask, la Ethereum Foundation, Google y Coinbase, introduce tres registros on-chain — Identidad, Reputación y Validación — que permiten a los agentes demostrar quiénes son y acumular historiales verificables a través de límites organizacionales. Para abril de 2026, más de 20,000 agentes están registrados y más de 70 + proyectos construyen sobre él. El estándar refleja deliberadamente el concepto de tarjeta de agente de A2A: el AgentID on-chain se resuelve en una AgentCard off-chain, por lo que los agentes compatibles con A2A pueden heredar la identidad ERC-8004 sin un nuevo protocolo.

ERC-8183, de la Ethereum Foundation y Virtuals Protocol, cierra el ciclo con un patrón de custodia de contratar-entregar-liquidar. Define roles de Cliente, Proveedor y Evaluador para los mercados laborales de agentes on-chain. El resumen conciso que circula este trimestre: x402 responde cómo pagar, ERC-8004 responde quién es la otra parte y si es confiable, y ERC-8183 responde cómo transaccionar con confianza. Los tres operan sobre la coordinación de A2A y el uso de herramientas de MCP.

Por qué apuestan las cadenas

Diferentes L1 y L2 están haciendo diferentes apuestas sobre qué superficie de protocolo es más importante — y esas apuestas definen las prioridades de sus stacks de desarrollo .

Ethereum ha profundizado más en la semántica de identidad y tareas a través de ERC - 8004 y ERC - 8183 , alineándose limpiamente con el modelo interorganizacional de A2A . El equipo dAI de la Fundación Ethereum nombró a ERC - 8004 como un componente central de la hoja de ruta de 2026 .

Solana ha redoblado su apuesta por la exposición de herramientas MCP y los pagos x402 . Se han desplegado más de 9,000 agentes en la red Solana , y el servidor MCP de Solana es el punto de entrada canónico para cualquier modelo compatible con MCP que quiera interactuar con la cadena . La apuesta del ecosistema es que una ejecución rápida y barata , sumada a una infraestructura MCP nativa , ganará la capa de llamada a herramientas ( tool-call ) .

BNB Chain tomó un tercer camino con BAP - 578 , el estándar de Agente No Fungible ( NFA ) que se lanzó en la mainnet en febrero de 2026 . BAP - 578 convierte al propio agente en el activo principal on-chain — cada NFA posee una billetera , puede tener tokens , ejecutar lógica y ser comprado o contratado . El estándar admite enfoques de RAG , integración con MCP , fine-tuning y aprendizaje por refuerzo a través de contratos de lógica conectables . Para mediados de febrero , el ecosistema de agentes de BNB Chain se había expandido a 58 proyectos en 10 categorías .

Base ancla el riel x402 a través de Coinbase y se ha convertido en la capa de liquidación predeterminada para los micropagos de agente a agente ; la integración de Stripe con Base , anunciada este trimestre , extiende ese riel hacia la infraestructura comercial convencional .

El patrón : ninguna cadena está eligiendo MCP o A2A — todas están eligiendo ambos , además de un diferenciador criptonativo ( identidad en Ethereum , ejecución en Solana , representación de activos en BNB , pagos en Base ) .

La verdadera pregunta para los constructores : ¿ Qué superficie exponer primero ?

La convergencia de estándares no elimina las decisiones de secuenciación . Un protocolo , billetera , puente o proveedor de datos aún tiene que elegir qué lanzar primero , y esa elección tiene consecuencias .

  • Lance un servidor MCP primero si su producto es una herramienta — una billetera , un puente , un feed de datos o un router de swap . MCP es donde vive el flujo de agente individual a herramienta , y la mayoría de los agentes autónomos en 2026 siguen siendo configuraciones de un solo agente que llaman a herramientas .
  • Lance una tarjeta de agente A2A después si su producto es en sí mismo un agente o un servicio que otros agentes contratarán . La calificación de riesgo , los controles de cumplimiento , el análisis on-chain y el market-making son flujos de agente a agente .
  • Integre x402 en ambos si su servicio puede ser medido . Cada llamada a herramienta MCP y cada invocación de tarea A2A es un micropago potencial , y x402 es el camino de menor resistencia .
  • Regístrese en ERC - 8004 si su agente opera a través de límites organizativos y la reputación es importante . La identidad sin reputación es solo una etiqueta de nombre ; la identidad con reputación on-chain es un historial comprobado .
  • Considere ERC - 8183 si su servicio vende entregables discretos y evaluables — el patrón de custodia ( escrow ) se mapea limpiamente a los modelos de negocio de agente como contratista .

La comparación entre la lenta adopción de ERC - 4337 frente a la instantánea de ERC - 20 es instructiva . ERC - 20 ganó porque cada token necesitaba lo mismo . ERC - 4337 ha avanzado lentamente porque la abstracción de cuenta solo vale la pena cuando el beneficio es obvio . MCP se parece más a ERC - 20 — casi todos los agentes necesitan herramientas — mientras que A2A se parece más a ERC - 4337 , con una adopción concentrada donde realmente existen flujos de trabajo multi-agente . Esto puede cambiar a medida que las poblaciones de agentes crezcan y la especialización se consolide , pero hasta 2026 , la secuenciación de lanzar MCP primero parece la correcta para la mayoría de los constructores de Web3 .

Por qué esto es importante para los proveedores de infraestructura

Para un proveedor de RPC e indexadores que sirve a la web agéntica , la implicación es directa : cada blockchain que soporte debe ser accesible a través de ambos protocolos , con la medición de x402 integrada donde tenga sentido .

BlockEden.xyz opera infraestructura de RPC e indexación de producción en más de 27 blockchains — incluyendo Sui , Aptos , Solana , Ethereum , BNB Chain y Base — que los agentes autónomos consultan cada vez más a través de servidores MCP y flujos de trabajo A2A . Explore nuestro marketplace de API si está construyendo infraestructura integrada con agentes que deba hablar ambos protocolos desde el primer día .

Fuentes

Sentio llega a Kraken con el lanzamiento de $ST: ¿Podrá un indexador centrado en TypeScript destronar a The Graph en la capa de datos?

· 13 min de lectura
Dora Noda
Software Engineer

El 15 de abril de 2026, Kraken hizo silenciosamente algo más trascendental que otro listado de tokens de capitalización media.

Abrió los libros de órdenes ST / USD y ST / EUR a las 10:30 AM UTC para Sentio, una autodenominada "red descentralizada de datos y cómputo" que se presenta como una Terminal Bloomberg impulsada por IA para Web3. Binance Alpha y Gate.io le siguieron el mismo día. En una semana en la que los titulares estuvieron dominados por el Bitcoin resistente a la computación cuántica, hitos de préstamos DeFi de billones de dólares y la red de prueba L1 de Tempo respaldada por Stripe, el listado de $ ST pasó desapercibido como la apuesta de infraestructura técnicamente más interesante del ciclo; porque Sentio no intenta reemplazar un DEX o una stablecoin. Intenta reemplazar la infraestructura invisible de la que ya dependen cada dApp, tablero de análisis y agente de IA: el indexador.

La pregunta es si un SDK de TypeScript, una promesa de indexación 100 x más rápida y un nuevo token de créditos de cómputo pueden desplazar a los incumbentes que han pasado cinco años integrándose en cada stack serio de Web3.

El fin del Agente de IA Monolítico: Por qué el Agentic Wallet de Coinbase está reescribiendo la pila de orquestación de Web3

· 10 min de lectura
Dora Noda
Software Engineer

Durante dos años, la narrativa de la IA y las criptomonedas prometió un único agente divino: un modelo que poseía sus claves, leía la mempool, ejecutaba su estrategia y gestionaba su memoria. Ese agente ya es obsoleto. En febrero de 2026, Coinbase lo enterró discretamente — y la mayor parte de la industria aún no se ha dado cuenta.

Cuando Coinbase lanzó las Agentic Wallets el 11 de febrero de 2026, los titulares se centraron en lo obvio: una infraestructura de billetera construida específicamente para la IA autónoma. La señal más profunda fue arquitectónica. Coinbase no lanzó un agente más inteligente. Lanzó una billetera que los agentes llaman como un servicio externo — y al hacerlo, formalizó el cambio de la IA monolítica hacia redes de agentes especialistas como el problema de infraestructura crítica de Web3 para la próxima década.

El Agente Monolítico Siempre Fue una Fantasía

La primera ola de cripto-agentes — Virtuals, forks de ai16z, los primeros clones de Eliza — agrupaba todo dentro de un solo tiempo de ejecución (runtime). El razonamiento, la memoria, la gestión de claves, la ejecución y la puntuación de riesgo vivían en un solo proceso, a menudo en una sola llamada a un LLM. Era una demostración hermosa pero un sistema de producción terrible.

Los fallos eran predecibles. Un agente monolítico que posee claves está a una sola brecha de seguridad de una pérdida total. Un agente monolítico que atiende múltiples tareas se desvía entre dominios, alucina en diferentes contextos y no puede ser auditado de forma independiente. Y las matemáticas de escalado son brutales: la propia investigación de Anthropic descubrió que un solo agente igualaba o superaba las configuraciones multi-agente en el 64 % de las tareas comparativas cuando se le daban herramientas equivalentes — pero el 36 % donde el multi-agente gana son exactamente las cargas de trabajo de alto valor y alta complejidad que le interesan a Web3, donde la arquitectura de sub-agentes paralelos de Anthropic superó a Opus de un solo agente en un 90.2 %.

Traducción: si su agente está haciendo algo interesante, un solo proceso no puede soportar el peso. Y si su agente está haciendo algo valioso, no se le puede confiar a un solo proceso.

El Pivote Arquitectónico de Coinbase: La Billetera como Servicio Llamable

La Agentic Wallet de Coinbase replantea la billetera como un servicio discreto que los agentes invocan en lugar de contener. Los componentes cuentan la historia:

  • Agent Skills (Habilidades de Agente) — primitivas pre-construidas para Autenticar, Fondear, Enviar, Operar (Trade) y Ganar (Earn), expuestas como interfaces llamables en lugar de lógica embebida
  • Rieles de pago x402 — el código de estado HTTP 402 revivido como un protocolo de pago máquina a máquina, con más de 75 millones de transacciones procesadas, 94,000 compradores únicos y 22,000 vendedores en toda la red
  • Billeteras CDP aseguradas por TEE — claves no custodiales alojadas en Entornos de Ejecución Confiables (Trusted Execution Environments), nunca expuestas al agente de razonamiento
  • Salvaguardas programables — detección de cumplimiento, límites de gasto y monitoreo de uso aplicados fuera de la ventana de contexto del agente
  • Soporte para EVM y Solana desde el primer día, con transacciones sin gas en Base

La idea clave: el agente de razonamiento nunca ve la clave privada. Solicita una acción; el servicio de billetera aplica la política y ejecuta. Esta es la misma desvinculación que permitió a la industria de la nube escalar de monolitos a microservicios — escalado independiente, dominios de falla aislados y compartimentación de la seguridad.

La Taxonomía Emergente de Agentes Especialistas

Una vez que se acepta que las billeteras son un servicio, el resto del stack se descompone de forma natural. Un flujo de trabajo agéntico maduro en 2026 se parece menos a un solo modelo y más a una orquesta:

  • Agentes coordinadores descomponen tareas, verifican resultados y liquidan pagos entre sub-agentes
  • Agentes de ejecución se especializan en la ejecución de estrategias DeFi, enrutamiento cross-chain y construcción de transacciones conscientes de MEV
  • Agentes de datos manejan consultas de oráculos, análisis on-chain y señales de sentimiento
  • Agentes de cumplimiento aplican KYC, regla de viaje (travel-rule) y verificaciones jurisdiccionales antes de que se soliciten las firmas
  • Agentes de interfaz traducen la intención en lenguaje natural en llamadas a herramientas estructuradas

Warden Protocol ha construido exactamente este sustrato. Su Agent Hub — efectivamente una "App Store para agentes" — ha procesado más de 60 millones de tareas agénticas y sirve a aproximadamente 20 millones de usuarios a partir de febrero de 2026, después de una ronda estratégica de $4 millones con una valoración de $200 millones por parte de 0G, Messari y Venice.AI. La Prueba Estadística de Ejecución (SPEx) de Warden proporciona evidencia criptográfica de que la salida de una tarea provino del modelo reclamado, que es la primitiva de confianza que un coordinador necesita cuando delega trabajo a especialistas no confiables.

Los estándares de apoyo están encajando en su lugar. ERC-8004, que se lanzó en la red principal de Ethereum el 29 de enero de 2026 y llegó a la BNB Chain seis días después, otorga a los agentes una identidad y reputación on-chain verificables. x402 maneja la capa de micropagos para que los agentes puedan pagarse entre sí sin claves de API. Las claves de sesión basadas en la abstracción de cuenta ERC-4337 permiten a los propietarios limitar la autonomía — "este agente puede gastar $50 al día, cualquier cantidad superior requiere firma humana" — sin entregar las claves maestras.

Identidad, pago, pruebas de ejecución y límites de claves: las cuatro primitivas faltantes que los agentes monolíticos intentaron simular internamente son ahora servicios externos y componibles.

Déjà Vu de los Microservicios — Incluyendo el Dolor

Cada arquitecto que vivió la migración a microservicios de 2015-2020 observa esto con una inquietud familiar. Los beneficios son reales. Los costes también.

Los sistemas multiagente son más resilientes, más auditables y más adaptables que sus equivalentes monolíticos. Aíslan los fallos, permiten que equipos especialistas realicen entregas de forma independiente y permiten cambiar un modelo de razonamiento sin reconstruir la capa de la billetera. Pero el 40 % de los pilotos multiagente fracasan a los seis meses de su despliegue en producción, generalmente porque los equipos eligen el patrón de orquestación equivocado o no logran entender cómo se degrada. La latencia se acumula entre saltos. Las interfaces se osifican. Depurar una traza distribuida de llamadas a modelos es más difícil que depurar un monolito — y el monolito, al menos, tiene un solo registro para leer.

Web3 hereda todo esto, además de un giro único: la capa de ejecución es adversarial.

El Problema del MEV de los Agentes

Aquí está la verdad incómoda que la mayoría de los evangelistas de redes especializadas evitan. Los agentes de ejecución deterministas y composables son más vulnerables al MEV que sus predecesores monolíticos, no menos.

La EVM es determinista por diseño: el mismo estado más la misma secuencia de transacciones produce resultados idénticos en cada nodo. Esa garantía es la base del consenso de blockchain, y también es el sueño de un bot de front-running. Cuando un agente de ejecución especialista sigue un patrón predecible — "reequilibrar a las 14:00 UTC, enrutar a través de Uniswap V4, tolerancia al deslizamiento del 0.3 %" — se vuelve trivialmente observable. Los bots de sándwich escanean la mempool buscando exactamente esas firmas. Cuanto más especializado y determinista es el agente de ejecución, más nítida es la superficie de ataque.

Un agente monolítico con un comportamiento desordenado y variado estaba, paradójicamente, parcialmente protegido por su propio caos. Una red especializada disciplinada no lo está. Lo que significa que el stack de protección contra MEV — redes de solvers como CoW Protocol, flujo de órdenes privado, agrupación basada en intenciones y mempools encriptadas — ya no es un lujo opcional de DeFi. Para las redes especializadas en producción, es un requisito básico.

Qué Significa Esto para la Infraestructura Web3

El cambio tiene una consecuencia directa para cualquiera que gestione la infraestructura. Un solo agente monolítico genera una sesión RPC, un flujo de firma de billetera, un flujo de transacciones coherente. Una red especializada que opera sobre la misma intención del usuario genera órdenes de magnitud más de tráfico: agentes de datos consultando oráculos, agentes coordinadores accediendo a registros de reputación, agentes de ejecución pre-simulando en varias cadenas, agentes de cumplimiento consultando listas de sanciones, todos ellos liquidando micropagos entre sí a través de x402.

Cada uno de esos saltos necesita un acceso a datos multichain confiable. El perfil del consumidor de la API cambia de "dApp que llama a eth_call unas pocas veces por sesión de usuario" a "enjambre de agentes que realizan miles de solicitudes de baja latencia a través de Ethereum, Base, Solana, Sui y Aptos dentro de un solo flujo de trabajo". Los límites de velocidad diseñados para humanos se rompen instantáneamente. Los proveedores de RPC de una sola cadena se convierten en cuellos de botella. La varianza de la latencia que un usuario humano nunca notaría cae en cascada a través de los saltos de los agentes en un fallo compuesto.

BlockEden.xyz opera infraestructura de indexación y RPC de grado empresarial en más de 25 cadenas, construida específicamente para este tipo de carga de trabajo de agentes multichain y de alto rendimiento. Si estás construyendo agentes coordinadores o de ejecución que abarcan ecosistemas, explora nuestro marketplace de APIs para obtener infraestructura diseñada para seguir el ritmo del tráfico a escala de agentes.

Los Próximos Dieciocho Meses

Las piezas ya están sobre el tablero: la arquitectura de wallet-as-service de Coinbase, la capa de coordinación de Warden, la identidad ERC-8004, los pagos x402, las claves de sesión ERC-4337 y una biblioteca creciente de frameworks de agentes especialistas. Lo que viene a continuación es la parte difícil — no inventar nuevas primitivas, sino componer las existentes en sistemas de producción confiables, auditables y resistentes al MEV.

Se espera una consolidación en torno a unos pocos patrones de orquestación dominantes, una sacudida brutal entre el 40 % de los proyectos multiagente que eligieron el incorrecto y una transferencia silenciosa de valor de las "aplicaciones de agentes" a los proveedores de infraestructura que hacen que las redes especializadas realmente funcionen a escala. El agente monolítico fue una buena demostración. La red especializada es la arquitectura que se despliega.

La única pregunta que queda es si los equipos que construyen en Web3 reconocerán el cambio a tiempo — o si pasarán otro año lanzando agentes todopoderosos que no pueden sobrevivir al contacto con una mempool.


Fuentes:

Secuestro del dominio Bonk.fun: Los ataques de front-end son el vector de amenaza de mayor crecimiento en el mundo cripto

· 11 min de lectura
Dora Noda
Software Engineer

El 12 de marzo de 2026, un launchpad de Solana impulsado por la comunidad que procesaba cientos de miles de dólares en tarifas diarias se convirtió brevemente en una trampa para drenar billeteras — y los contratos inteligentes que lo impulsaban nunca fueron tocados. Bonk.fun, la plataforma de memecoins con la marca letsBONK respaldada por Raydium y el BONK DAO, sufrió el secuestro de su dominio, se inyectó una solicitud de firma falsa de "Términos de servicio" en su front-end y aproximadamente 35 billeteras fueron vaciadas antes de que el equipo detectara el compromiso. Los atacantes no necesitaron una vulnerabilidad de día cero. Solo necesitaron un nombre de host.

Esa única hora de caos captura lo que los equipos de seguridad en todo el ecosistema DeFi han estado susurrando desde 2023 y gritando desde el atraco de $ 1,4 mil millones a Bybit: el código de Solidity ya no es el objetivo fácil. El front-end lo es. Y el punto ciego colectivo de la industria está costando a los usuarios más que cualquier explotación de contrato inteligente en la historia.

Billeteras basadas en intenciones: El final del juego de la abstracción de cuentas

· 14 min de lectura
Dora Noda
Software Engineer

Durante quince años, usar cripto ha significado un ritual profundamente extraño: abrir una billetera, examinar una transacción codificada en hexadecimal, fondear manualmente una cuenta con el token de gas correcto y firmar con una clave de la cual eres personalmente responsable de no perder nunca. Para 2026, ese ritual está desapareciendo — y las billeteras que lideran el cambio no están pidiendo a los usuarios que firmen transacciones en absoluto. Están preguntando a los usuarios qué resultado desean.

Ese cambio, de billeteras basadas en transacciones a billeteras basadas en intenciones, es el tan prometido objetivo final de la abstracción de cuentas. Se está ensamblando ahora mismo a partir de tres piezas aparentemente no relacionadas: cuentas inteligentes ERC-4337, programabilidad de EOA EIP-7702 y un mercado de billeteras como servicio (wallet-as-a-service) de más de $10 mil millones en el que Coinbase, Privy (ahora parte de Stripe), Dynamic (adquirida por Fireblocks), Safe y Biconomy compiten para construir la interfaz de consumo predeterminada para la Web3. Al unirlas, obtienes una billetera que finalmente se comporta como Apple Pay: expresas un deseo, alguien más se encarga de la infraestructura y la blockchain desaparece.

La forma final: Los usuarios especifican resultados, no transacciones

El modelo mental para una billetera cripto de la era 2020 era una fábrica de transacciones. Seleccionabas una cadena, elegías un token de gas, establecías el deslizamiento (slippage), revisabas los calldata y firmabas. Cada fricción de la experiencia de usuario (UX) — red incorrecta, insuficiente ETH para el gas, una firma para una aprobación más una segunda firma para el intercambio (swap) — provenía del hecho de que el usuario era quien operaba la máquina de bajo nivel.

Las arquitecturas basadas en intenciones invierten ese modelo. Como lo plantea la investigación de Anoma sobre topologías centradas en la intención, una intención es un cambio de estado parcial que expresa una preferencia, firmado por el usuario, que una red de solucionadores (solvers) compite por cumplir. CoW Protocol ha ejecutado esta estrategia durante años como un DEX de subastas por lotes donde los usuarios firman "vender X por al menos Y" y los solucionadores se encargan de la ruta. SUAVE de Flashbots lleva la misma idea a la construcción de bloques. Los protocolos de intención multicadena están reemplazando activamente a los puentes, convirtiendo "puente de Arbitrum a Base" en "tener estos tokens en Base en menos de un minuto".

El punto crítico para las billeteras es este: una vez que una cuenta es lo suficientemente programable para aceptar instrucciones condicionales de varios pasos y entregarlas a un solucionador, la interfaz de usuario ya no tiene que parecerse a Etherscan. Puede verse como un cuadro de chat, un proceso de pago de Shopify o un botón de "Comprar PENGU" de un solo toque dentro de una aplicación de consumo. La billetera se convierte en el lugar donde se autentican las intenciones; algo más se encarga de la ejecución.

ERC-4337 construyó las tuberías de ejecución

La primera pieza habilitadora es el ERC-4337, que se lanzó en la red principal de Ethereum el 1 de marzo de 2023 y se convirtió silenciosamente en el sustrato de ejecución para la mayoría de las billeteras inteligentes de hoy. En lugar de enviar una transacción desde una cuenta de propiedad externa (EOA), un usuario firma una UserOperation — un objeto más rico que especifica reglas de validación, un pagador (paymaster) opcional y las llamadas a ejecutar. Los agrupadores (bundlers) empaquetan estas en transacciones reales y las envían a un contrato canónico EntryPoint. La visión general de la abstracción de cuentas de Alchemy recorre este proceso en detalle.

Tres capacidades surgen de este diseño, y juntas hacen que la UX basada en intenciones sea realmente viable:

  • Abstracción de gas a través de paymasters. Un contrato pagador (paymaster) puede aceptar pagar el gas en nombre del usuario, patrocinado por la aplicación o intercambiado por cualquier ERC-20 que posea el usuario. La experiencia es la de un usuario con cero ETH transaccionando inmediatamente después de la creación de la cuenta — el patrón que la guía de abstracción de gas 2026 de Nadcab proyecta que se convertirá en un estándar invisible para 2027.
  • Claves de sesión (Session keys). En lugar de volver a autorizar cada acción, un usuario puede otorgar una clave delimitada y con tiempo limitado: "esta dApp puede gastar hasta 100 USDC en intercambios en Base durante la próxima hora". Este es el primitivo que hace que los juegos on-chain, los agentes de IA y las DeFi de alta frecuencia sean utilizables sin una ventana emergente de firma cada 30 segundos.
  • Validación modular. Debido a que la validación se expresa en código de contrato, no está codificada de forma rígida por el protocolo, las billeteras pueden intercambiar passkeys, lógica multifirma, recuperación social o verificaciones de fraude sin cambiar la cuenta subyecente.

ERC-4337 por sí solo, sin embargo, tenía un problema estructural: las cuentas inteligentes son contratos separados de las EOA ordinarias que la mayoría de los usuarios ya tenían. Migrar más de 200 millones de direcciones existentes a cuentas totalmente nuevas nunca iba a suceder de forma limpia. Ese es el vacío que cerró el EIP-7702.

EIP-7702 actualizó la billetera de todos de la noche a la mañana

La actualización Pectra de Ethereum se lanzó el 7 de mayo de 2025 e introdujo el EIP-7702 — un cambio engañosamente simple que permite a una EOA ordinaria delegar temporalmente su código a un contrato inteligente. La clave privada sigue controlando la cuenta, pero mientras la delegación está activa, la EOA se comporta como una billetera inteligente: puede agrupar llamadas, usar paymasters, autorizar claves de sesión y conectarse a la infraestructura ERC-4337. El análisis profundo de Turnkey sobre el camino del 4337 al 7702 captura la idea clave: los dos estándares son complementarios, no competidores.

El efecto en la adopción es drástico. MetaMask, Ledger, Ambire y Trust Wallet han lanzado soporte para EIP-7702, y Ledger lo ha implementado en el hardware Flex, Stax, Nano Gen5, Nano X y Nano S Plus. La comparación entre ERC-4337 y EIP-7702 de BuildBear señala que se espera que la mayoría de los principales proveedores de billeteras sigan este camino a lo largo de 2025 y hasta 2026, que es exactamente lo que los datos on-chain muestran ahora.

En términos prácticos, 7702 significa que los usuarios no tienen que saber que están obteniendo una billetera inteligente. Su dirección existente sigue funcionando; simplemente comienza a hacer más. Esa es la condición previa silenciosa para una UX basada en intenciones para el mercado masivo: no se puede pedir a cientos de millones de usuarios que migren, por lo que se actualiza la cuenta que ya tienen.

La batalla de más de $ 10 mil millones por el Wallet-as-a-Service

Si ERC-4337 y EIP-7702 son la capa de protocolo, la batalla por la capa de producto se está librando en el Wallet-as-a-Service (WaaS). Aquí es donde el onboarding de grado de consumo, las passkeys, las interfaces de usuario (UI) integradas y el enrutamiento de intenciones se empaquetan en un SDK que cualquier aplicación puede implementar.

Los líderes provienen de diferentes ángulos:

  • Coinbase Smart Wallet es la implementación de referencia para el consumidor. El anuncio de Coinbase y el plan de despliegue de Base describen una billetera con autenticación basada en passkeys, transacciones sin gas por defecto y despliegue multi-cadena: 8 redes en el lanzamiento y la misma dirección de contrato en 248 cadenas a través del Safe Singleton Factory. Efectivamente, intenta convertirse en el "Iniciar sesión con Apple" de la Web3.
  • Privy, adquirida por Stripe en junio de 2025, ahora está fusionada con Bridge para unificar los pagos con criptomonedas y dinero fiduciario (fiat), impulsando las billeteras integradas (embedded wallets) profundamente en los flujos principales de las fintech. La guía de alternativas a Privy de Openfort analiza cómo esta adquisición reconfiguró el panorama de las criptomonedas para el consumidor.
  • Dynamic, adquirida por Fireblocks, se centra en la experiencia del desarrollador y los adaptadores multi-cadena, posicionando las billeteras integradas como un bloque de construcción empresarial.
  • Safe y Biconomy compiten en el lado de las cuentas modulares, particularmente en torno al ERC-7579, un estándar mínimo para cuentas inteligentes modulares codesarrollado por Rhinestone, Biconomy, ZeroDev y OKX que permite que validadores, ejecutores, hooks y manejadores de respaldo se conecten a cualquier cuenta compatible.
  • Agregadores como WAGMI, Web3Modal, RainbowKit y Reown ya han integrado billeteras inteligentes en la capa de conectores, lo que significa que la mayoría de las nuevas dApps tienen capacidad de intención (intent-capable) por defecto.

El premio estratégico es la capa de identidad e intención para la Web3. Quien posea la billetera posee el embudo para cada transacción, pago y acción de agente que un usuario inicie. El informe de las 10 mejores billeteras integradas de Openfort y la ola de fusiones y adquisiciones de Stripe/Fireblocks dejan claro que los actores establecidos ahora tratan esto como algo estratégicamente importante y finito.

Las cuatro primitivas que hacen realidad la Intent Wallet

Si eliminamos el marketing, existen cuatro primitivas concretas detrás de las "billeteras que ocultan la cadena de bloques".

  1. Passkeys nativas (EIP-7212). Una precompilación para la verificación de firmas secp256r1 permite que las billeteras se autentiquen con las mismas passkeys de WebAuthn que ya utilizan los iPhones, dispositivos Android y YubiKeys. Eso elimina las frases semilla como modelo de recuperación predeterminado y las reemplaza con credenciales seguras por dispositivo y resistentes al phishing en las que los usuarios ya confían.
  2. Claves de sesión (comúnmente estructuradas como módulos validadores ERC-7579). Los permisos limitados y revocables garantizan una experiencia de juego de un solo toque, pagos recurrentes y autonomía de los agentes sin convertir la ventana emergente de firma en spam.
  3. Abstracción de gas (paymasters ERC-4337). Las aplicaciones patrocinan el gas, los usuarios pagan tarifas en la stablecoin que ya poseen, y el "necesito comprar ETH primero" deja de ser un paso de bloqueo.
  4. Ejecución por lotes (ERC-7821). Una sola acción del usuario puede contener una secuencia de aprobación + intercambio + puente + staking (approve + swap + bridge + stake) que sucede por completo o no sucede en absoluto, eliminando los desastres de múltiples pasos completados a medias que definen la UX de las criptomonedas hoy en día.

Combine estas cuatro con una red de solvers (solucionadores) y tendrá los ingredientes para una billetera basada en intenciones real: el usuario dice "cambia $ 500 de USDC por ETH en cualquier cadena que sea más barata", y la billetera se encarga del puente, el gas, la aprobación y la ejecución bajo una sola autorización.

Por qué esto también es una historia de seguridad

Las arquitecturas de intención no son solo una mejora de la UX. También son un patrón de seguridad, lo cual importa más de lo habitual dado el informe sobre el hackeo de Resolv de $ 25 millones de marzo de 2026, que puso la seguridad de la capa de intención en el radar de los inversores.

Destacan dos cambios. En primer lugar, debido a que las intenciones son declaraciones expresivas de los estados finales deseados, las billeteras y los solvers pueden simularlos y razonar sobre ellos antes de la ejecución, rechazando cualquier cosa cuyo resultado viole una política, en lugar de confiar en que los usuarios detecten calldata malicioso. En segundo lugar, las cuentas inteligentes permiten que las billeteras apliquen una defensa en profundidad: límites de gasto, listas blancas de direcciones, retrasos en las transferencias de grandes salidas y pausas automáticas en actividades anómalas pueden ser módulos en la propia cuenta, no configuraciones opcionales enterradas en una interfaz de usuario.

El lado negativo es una nueva superficie de riesgo. Las redes de solvers pueden coludir, los paymasters pueden realizar front-running y una clave de sesión con un alcance mal definido puede vaciar una cuenta silenciosamente. Las billeteras de intención no eliminan el riesgo; lo trasladan de "¿leyó el usuario los calldata?" a "¿se comportaron correctamente los módulos y solvers de la billetera?". Esa es una pregunta mucho mejor para auditar en 2026.

Qué deben observar los constructores en los próximos 12 meses

Vale la pena seguir tres puntos de inflexión:

  • Saturación de EIP-7702. A medida que más billeteras activan la delegación y más dApps comienzan a asumir capacidades de billetera inteligente, el espacio de diseño para UX exclusivamente de EOA colapsa. Las aplicaciones que aún requieran que los usuarios financien manualmente el gas, aprueben por separado y firmen puentes se sentirán obsoletas.
  • Ecosistemas de módulos ERC-7579. Se espera un mercado real de validadores auditados, módulos de claves de sesión, políticas de recuperación y hooks de cumplimiento que las billeteras puedan componer de la misma manera que las aplicaciones móviles componen los SDK. Thirdweb, OpenZeppelin y Rhinestone ya están trabajando en esta dirección.
  • Estándares de liquidación de intenciones. Las intenciones multi-cadena (cross-chain) son el próximo campo de batalla, y quien estandarice la liquidación (ERC-7683 y sus sucesores) influirá en cómo se capturan la liquidez y el MEV a través de las L2.

La infraestructura subyacente (RPC de baja latencia, bundlers, paymasters, indexadores) debe mantener el ritmo. Cada intención que acepta una billetera se convierte en varias operaciones de cadena tras bambalinas, lo que significa que los proveedores que sirven a estas billeteras ven cómo el tráfico escala de forma no lineal con el número de usuarios.

BlockEden.xyz opera infraestructura de indexación y RPC de alta disponibilidad en Ethereum, Base, Arbitrum, Sui, Aptos y otras redes en las que se liquidan las billeteras basadas en intenciones. Si está creando un SDK de billetera inteligente, un paymaster, un solver o una experiencia de billetera integrada, explore nuestro mercado de API para operar en una infraestructura diseñada para el futuro multi-cadena e impulsado por intenciones.

Fuentes

El ejército de 18 millones de KYC de Pi Network: Cómo la capa de identidad latente acaba de redefinir la métrica más importante de Web3

· 16 min de lectura
Dora Noda
Software Engineer

La industria de las criptomonedas ha pasado una década celebrando los recuentos de billeteras como si fueran usuarios. En abril de 2026, una red que la mayoría de los analistas serios descartaron hace tres años reescribió silenciosamente el marcador: Pi Network confirmó 18 millones de seres humanos verificados por KYC y 526 millones de tareas de validación entre pares completadas — cifras que, dependiendo de cómo se miren, exponen la mayor mentira de medición de la Web3 o describen la capa de identidad más subestimada del planeta. La misma semana, un único grupo agrupado de 5,800 billeteras farmeó aproximadamente el 80 % de un airdrop en BNB Chain. La yuxtaposición no fue una coincidencia.

La resistencia a Sybil, tratada durante mucho tiempo como una preocupación de nicho de los granjeros de airdrops y los expertos en gobernanza de DAO, se ha convertido de repente en el problema de diseño más trascendental en el sector cripto. La causa es simple: los agentes de IA autónomos ahora pueden abrir billeteras, superar heurísticas de comportamiento y realizar transacciones en cadena a velocidad de máquina. Contra ese atacante, "una billetera, un voto" es peor que inútil — es una invitación formal. Y las redes que pueden demostrar que sus usuarios son humanos reales, a escala, con cobertura en mercados emergentes, están a punto de importar mucho más que las redes que pueden demostrar que sus usuarios tienen una extensión de MetaMask.

Los números que reformulan el debate

El anuncio del hito de abril de 2026 de Pi Network se lee como una aburrida actualización de operaciones hasta que se compara con el resto de la industria:

  • 18 millones de Pioneros verificados por KYC. Cada solicitud pasa por aproximadamente 30 verificaciones distintas, combinando la pre-evaluación por IA con la revisión humana de un grupo de más de 1 millón de validadores capacitados.
  • 526 millones de tareas de validación entre pares completadas en toda la plataforma, con cada identidad dividida en pequeñas sub-tareas (video de prueba de vida, verificación de documentos, coincidencia de fotos, verificación de nombre) y requiriendo que al menos dos validadores independientes estén de acuerdo antes de la aprobación.
  • Más de 100 millones de descargas de la aplicación, superando a Coinbase y OKX en recuentos de instalaciones globales, y aproximadamente 60 millones de mineros activos mensuales.
  • Primera distribución de recompensas para validadores el 3 de abril de 2026, pagando a 22 veces la tasa de minería base actual — convirtiendo instantáneamente la validación KYC en la actividad más lucrativa de la red.
  • 16.57 millones de Pioneros ya migrados a la mainnet en la instantánea del 5 de marzo de 2026, complementados con una contribución de la fundación de 10 millones de Pi al fondo de recompensas de la primera ronda.

Ahora compare con las otras capas de identidad que la industria suele tratar como serias:

  • World (anteriormente Worldcoin) informa de unos 26 millones de usuarios registrados con aproximadamente 12.5 millones de verificaciones completas de escaneo de iris por Orb. El despliegue de Orb Mini es la palanca que el equipo está accionando para superar los 100 millones — un objetivo, no una cifra en los libros.
  • Human Passport (anteriormente Gitcoin Passport) supera los 2 millones de usuarios verificados en su conjunto de credenciales. Fuerte en círculos de financiación de subvenciones, pero minúsculo al lado de la audiencia móvil que Pi ha acumulado.
  • Civic Pass y BrightID continúan sirviendo bien a casos de uso de protocolos específicos, pero nunca fueron diseñados para escalar a cientos de millones.

La forma honesta de leer estos números es que Pi ha construido silenciosamente la red humana verificada por KYC más grande de la Web3 — y lo hizo exactamente en los mercados (sur y sudeste de Asia, África, América Latina) que cualquier otro proyecto de prueba de humanidad no puede alcanzar o se niega explícitamente a escanear con un Orb.

Por qué los "humanos verificados" son de repente un pilar fundamental

Durante la mayor parte de la historia de las criptomonedas, la métrica estrella de la industria fue el recuento de billeteras. Más direcciones significaban más usuarios, lo que significaba más adopción, lo que significaba que el precio subía. La métrica funcionó, aunque fuera de manera imperfecta, mientras que crear una billetera nueva aún imponía una fricción significativa — descargar una extensión, aprender sobre frases semilla, financiar el gas.

Tres desarrollos de 2026 rompieron esa suposición por completo.

Los agentes de IA ahora abren billeteras por sí mismos. El recuento de agentes de IA activos en BNB Chain explotó de aproximadamente 337 a principios de enero de 2026 a más de 123,000 a mediados de marzo, un aumento del 36,000 % en menos de tres meses. Cada uno de esos agentes tiene al menos una billetera. Muchos tienen varias. Ninguno de ellos es humano. La métrica de recuento de billeteras no solo se diluyó — dejó de medir lo que solía medir.

Los ataques de Sybil en airdrops se industrializaron. En el lanzamiento del token de Apriori en BNB Chain, un solo grupo agrupado de 5,800 billeteras capturó aproximadamente el 80 % del suministro. El marco de detección de Sybil de código abierto de Trusta Labs, las herramientas dedicadas de protección de airdrops de OKX y la creciente sabiduría común de que los airdrops deberían estar vinculados a depósitos o volumen en lugar de actividad señalan la misma conclusión: las recompensas basadas en la actividad están rotas cuando los atacantes pueden desplegar 10,000 agentes de IA con un comportamiento perfecto y patrones de transacciones únicos.

Las suposiciones de cuórum de gobernanza comenzaron a desmoronarse. Un voto de DAO que se aprueba 70 - 30 contra una posición "incumbente" parece legítimo solo si las billeteras que votan representan a humanos distintos. Cuando un atacante con recursos puede presentar de manera creíble 50,000 agentes autónomos que emiten votos que parecen individualmente racionales, el modelo de una billetera - un voto no es seguro — es un simulacro de seguridad.

Cada uno de estos modos de fallo comparte una causa raíz. La industria ha estado utilizando un identificador barato y no único (la billetera) para hacer el trabajo de un identificador difícil y único (el humano). Mientras la brecha entre esas dos cosas fuera estrecha, la aproximación funcionaba. Los agentes de IA ahora han separado esas dos señales por varios órdenes de magnitud, y no hay vuelta atrás.

Lo que Pi construyó realmente ( y por qué funciona de forma diferente )

El sistema de identidad de Pi Network no fue diseñado en respuesta a la crisis de agentes de IA de 2026 — lo precede por años. Pero las decisiones de diseño que alguna vez parecieron "cripto para las masas centrada en móviles" ahora parecen la respuesta más pragmática a la prueba de humanidad a escala:

Validación humana distribuida, no biométrica. Mientras que la propuesta de Worldcoin es "enviaremos un dispositivo de hardware a cada país y escanearemos cada iris", la propuesta de Pi es "pagaremos a los Pioneros para que validen los documentos de los demás en sus smartphones existentes". El primer modelo es hermoso en teoría y políticamente catastrófico en la práctica — múltiples gobiernos han prohibido o suspendido las operaciones del Orb. El segundo es aburrido, incremental, y ya ha movido 526 millones de tareas de validación a través del sistema.

Revisión de tareas divididas con redundancia. Cada solicitud de KYC se descompone en subtareas independientes: control de vitalidad, inspección de documentos, coincidencia de fotos, verificación de nombres. Al menos dos validadores deben estar de acuerdo de forma independiente antes de la aprobación. Esto es simultáneamente un esquema de resistencia a ataques Sybil ( ningún validador individual puede autorizar falsificaciones a gran escala ) y un sistema de control de calidad ( los errores se eliminan estadísticamente mediante umbrales de acuerdo ).

IA en el bucle interno, humanos en el bucle externo. El proceso KYC estándar de Pi integra el pre-cribado de IA para reducir a la mitad la cola de solicitudes que esperan revisión humana. Crucialmente, la IA filtra los casos obvios y entrega los ambiguos a los validadores humanos — invirtiendo el enfoque típico de la Web3 de "desplegar IA y rezar". Los humanos son la autoridad final; la IA es un acelerador de rendimiento.

Biometría de huella palmar como una segunda capa opcional. Pi está probando en fase beta la autenticación por huella palmar como una capa anti-Sybil adicional. A diferencia del escaneo de iris, las huellas palmares pueden ser capturadas por smartphones de consumo sin hardware dedicado, lo que importa enormemente para la huella de la red en los mercados emergentes.

La compensación que la mayoría de los comentaristas occidentales pasan por alto es que el sistema de Pi es lento por diseño. Un Pionero podría esperar semanas o meses entre el inicio del KYC y la migración completa a la mainnet. Para un desarrollador que quiere lanzar una colección de NFT el próximo martes, eso es exasperante. Para un protocolo que quiere saber si sus 18 millones de usuarios son 18 millones de humanos distintos y no 200,000 humanos ejecutando 90 billeteras de agentes cada uno, es exactamente el ritmo adecuado.

El foso de los mercados emergentes que nadie valoró

Aquí está el dato que más importa y el que menos se discute: la base de usuarios de Pi Network está concentrada precisamente en las regiones que el resto del stack de prueba de humanidad no puede alcanzar.

Pi tiene decenas de millones de usuarios en Vietnam, Indonesia, Filipinas, Nigeria y América Latina — poblaciones que a menudo tienen un acceso limitado a la banca tradicional, a los documentos de pasaporte aceptados por los proveedores de KYC occidentales o al hardware que puede ejecutar billeteras de extensión de navegador sin problemas. Estos mismos usuarios normalmente no pueden llegar a un Orb ( lo que requiere un viaje físico a un quiosco de Worldcoin ) y no tienen la alfabetización criptográfica necesaria para manejar el ecosistema de sellos de Gitcoin Passport.

Lo que Pi ha hecho, efectivamente, es construir una red KYC donde la unidad de costo de incorporación es un smartphone de 50 ylavoluntaddepasarunosminutosaldıˊaabriendolaaplicacioˊnnounpasaporte,nouniPhonede1,200y la voluntad de pasar unos minutos al día abriendo la aplicación — no un pasaporte, no un iPhone de 1,200, no una visita a un dispositivo biométrico especializado. Para los próximos mil millones de usuarios de criptomonedas, ese es el único modelo de incorporación que realmente funcionará a escala.

Esto es estratégicamente importante para cualquier protocolo que intente diseñar un airdrop genuinamente global, una votación de gobernanza o una ronda de financiación retroactiva. Una capa de resistencia a Sybil que excluye accidentalmente a la mitad de la población mundial no es realmente resistente a Sybil — es resistente a los usuarios occidentales, lo cual es una propiedad muy diferente. La distribución geográfica de Pi es un activo que los competidores no replicarán fácilmente, porque la inversión requerida es menos técnica que operativa: años de construcción de comunidad, documentación traducida, formación de validadores locales y canales de pago que funcionen en países con una penetración del dinero móvil del 30 %.

Qué significa esto para los constructores de protocolos en 2026

Si usted es un equipo de protocolo que planea realizar un airdrop, una votación de gobernanza, una ronda de subvenciones o una capa de acceso DeFi en los próximos 18 meses, el hito de Pi tiene tres implicaciones inmediatas.

Trate la prueba de humanidad como un stack, no como una elección de proveedor. Ningún sistema PoP individual cubre bien todos los casos de uso. Worldcoin ofrece una fuerte singularidad biométrica en las regiones donde opera. Human Passport cubre el circuito de financiación de subvenciones occidentales con fuertes integraciones. BrightID captura grafos sociales nativos de cripto. Pi ahora posee el segmento de humanos verificados por KYC de mercados emergentes. La arquitectura adecuada para un airdrop serio en 2026 es probablemente aceptar pruebas de múltiples sistemas y puntuar en consecuencia, no apostar toda la estrategia anti-Sybil a una sola fuente de verdad.

Diseñe para "humano verificado" como una primitiva de primera clase. El estándar ERC-8004 en la mainnet de Ethereum, que entró en vigor el 29 de enero de 2026, proporciona un registro on-chain para identidades de agentes con atestaciones criptográficas. Los estándares complementarios para la identidad humana se están quedando atrás — no porque falte demanda, sino porque la política de un registro global de identidad humana es complicada. Mientras tanto, el camino práctico es aceptar pruebas portátiles ( Pi, Worldcoin, Human Passport, BrightID ) y hacer que el filtrado de "solo humanos" sea una política configurable para cualquier superficie controlada por acceso.

Deje de tratar el recuento de billeteras como una métrica seria. Si un protocolo reporta 500,000 billeteras y un competidor reporta 50,000 humanos verificados, el competidor es probablemente la red más valiosa — y ciertamente la más defendible contra ataques Sybil, captura de gobernanza y presión regulatoria. Los inversores, fundadores y analistas deberían empezar a seguir explícitamente los recuentos de humanos verificados como un KPI paralelo al recuento de billeteras en cada presentación de diligencia debida.

Las preguntas abiertas que Pi aún debe responder

Nada de esto es una coronación. Pi Network aún enfrenta tres preguntas incisivas que determinarán si la cifra de 18 millones de KYC se traduce en un valor real para la infraestructura.

¿Puede el proceso de KYC escalar otras 10 veces? Agregar 180 millones de humanos verificados requiere una expansión enorme del conjunto de validadores o una sustitución agresiva por IA para la revisión humana. Cada opción conlleva riesgos : más validadores diluyen las recompensas por validador e invitan a la degradación de la calidad, mientras que una mayor revisión por IA debilita el argumento de la "verificación humana distribuida". La respuesta de Pi hasta ahora — IA en el bucle interno, humanos en el bucle externo — es ingeniosa, pero no ha sido probada a 10 veces el rendimiento actual.

¿Acumula el token PI el valor de la capa de identidad? Gran parte del interés cultural de Pi todavía lo trata como una apuesta de token especulativo. Para que la tesis de la identidad tenga importancia económica, PI debe convertirse en la unidad de pago para los servicios restringidos por identidad : asignaciones de airdrops valoradas en PI, votos de gobernanza colateralizados en PI, acceso a pools de DeFi exclusivos para humanos medidos en PI. La infraestructura de la mainnet para hacer esto existe. Las asociaciones de protocolos para que esto suceda apenas han comenzado.

¿Se integrarán realmente los protocolos Web3 convencionales? La base de usuarios de mercados emergentes de Pi es su mayor activo, pero también hace que Pi sea ajeno para la mayoría de los desarrolladores centrados en Ethereum. La red que integre primero las pruebas de humanos verificados por Pi para airdrops o gobernanza obtendrá una ventaja de distribución defendible precisamente en las regiones donde los costos de adquisición de usuarios son más bajos. Nadie ha intentado eso a gran escala todavía. El equipo que lo haga parecerá muy inteligente en 18 meses.

La nueva forma de la identidad Web3

El patrón más amplio aquí es que la capa de identidad de Web3 se está estratificando — no en un único ganador, sino en un portafolio de primitivas, cada una optimizada para un segmento diferente. World posee el mercado biométrico de hardware occidental. Human Passport posee la identidad acreditada para el financiamiento de subvenciones (grants). Civic sirve a las rampas de acceso empresariales. BrightID sirve a la gobernanza comunitaria nativa de cripto. Pi posee a los humanos verificados por KYC en mercados emergentes a una escala a la que nadie más se acerca.

Los protocolos que tratan la identidad como un stack, no como un interruptor, construirán los sistemas más resilientes. Aquellos que intenten estandarizarse con un solo proveedor descubrirán en 2027 que su airdrop "global" excluyó de alguna manera a la mitad de los humanos del mundo, o que su gobernanza "resistente a ataques Sybil" estaba, de hecho, dominada por unas pocas granjas de agentes de IA bien financiadas que lograron pasar el Orb.

La cifra de 18 millones no es solo un hito para Pi. Es la primera señal honesta que tiene la industria de que la prueba de humanidad (proof-of-personhood) ya no es un problema de investigación — es un problema de despliegue a escala, y los sistemas desplegados tienen formas muy diferentes a las que predijeron los artículos de investigación.

BlockEden.xyz proporciona infraestructura RPC de blockchain de grado de producción para equipos que construyen productos Web3 conscientes de la identidad en Sui, Aptos, Ethereum y BSC. A medida que la resistencia a ataques Sybil se convierte en una primitiva fundamental para cada airdrop serio, sistema de gobernanza y protocolo restringido por agentes de IA, explore nuestro mercado de APIs para construir sobre bases diseñadas para la era del humano verificado.

Fuentes

a16z vs. la Red de Corredores de la SEC: El Puerto Seguro que Podría Decidir el Destino de DeFi

· 13 min de lectura
Dora Noda
Software Engineer

Cada desarrollador de carteras, constructor de interfaces DEX y creador de mercados NFT en los Estados Unidos opera actualmente bajo la misma ambigüedad legal: su software no custodial podría, bajo una lectura maximalista de la Ley de Bolsa de Valores de 1934, convertirlos en un corredor-dealer no registrado. ¿La penalización por esa clasificación? Responsabilidad penal, ejecución civil y la muerte efectiva de su producto.

Ese es el precipicio legal que Andreessen Horowitz (a16z) y el Fondo de Educación DeFi (DEF) están tratando de cerrar con una cuerda. En agosto de 2025, las dos organizaciones presentaron una propuesta conjunta ante el Grupo de Trabajo de Cripto de la SEC, pidiendo a la Comisión que declarara formalmente que las interfaces de software no custodial no son categóricamente corredores-dealers. La publicación en abril de 2026 de un análisis económico de apoyo por parte del ex Economista Jefe de la SEC, Craig Lewis, ha reavivado el debate exactamente en el momento en que la SEC está redactando su regulación más completa para cripto en una generación.

La pregunta es simple y sus apuestas son enormes: ¿debería el software que escribes para que los usuarios controlen sus propios activos estar regulado de la misma manera que el corredor de Morgan Stanley que gestiona la cuenta de jubilación de tu abuela?

El UCP de Google está ganando las guerras de protocolos — y la Web3 se acaba de convertir en su arma secreta

· 10 min de lectura
Dora Noda
Software Engineer

Tres meses después de que Google presentara su Universal Commerce Protocol (Protocolo de Comercio Universal) en la NRF 2026, una cosa está clara: la carrera por dominar la infraestructura de comercio nativa de IA tiene un líder, y el ganador podría determinarse no por qué plataforma de Big Tech tiene más usuarios, sino por cuál puede liquidar pagos de la manera más rápida, económica y sin necesidad de confianza (trustless).

Esa respuesta apunta, cada vez más, a la blockchain.