Mostrando entradas con la etiqueta tokens. Mostrar todas las entradas
Mostrando entradas con la etiqueta tokens. Mostrar todas las entradas

viernes, diciembre 05, 2025

Recompensas Pasivas con Bit2Me Earn

En el universo de los activos digitales, la clave para el éxito a largo plazo es la eficiencia. ¿Te imaginas una forma de aumentar la cantidad de tus criptomonedas sin la presión de seguir el mercado 24 horas al día? Esa posibilidad existe y se llama Bit2Me Earn, una funcionalidad de Bit2Me diseñado para que tus ahorros generen recompensas de forma automática.

Si buscas una experiencia con criptomonedas más rentable y sencilla, Bit2Me Earn te permite acceder a las posibilidades de la tecnología Blockchain con un simple gesto: añadir tus activos a la plataforma.

La Mecánica de las Recompensas Pasivas

Bit2Me Earn es, en esencia, un servicio que te ayuda a sacar el máximo provecho a tus activos digitales. Si tienes BTC, ETH o StableCoins almacenadas en tu wallet sin planes de usarlas próximamente, puedes transferirlas a Earn y empezar a obtener recompensas semanales con solo mantenerlas allí. Tus fondos están trabajando para ti, generando recompensas en "piloto automático".

Figura 2: Bit2Me Earn

✅ Características que Marcan la Diferencia
  • Flexibilidad Total: El servicio es 100% flexible. Puedes añadir y retirar tus criptomonedas en cualquier momento, asegurando que tienes el control total de tus tokens cuando los necesites.
  • Sin Costes de Transacción: No se aplica ninguna comisión al añadir o al retirar tus activos de Earn.
  • Diversificación Segura: Con Earn, puedes obtener recompensas con las principales stablecoins, lo que te permite generar APY de forma más tranquila, mitigando la alta volatilidad del mercado.
  • Recompensas Diarias o Semanales: Las recompensas de B2M se entregan diariamente, mientras que las del resto de criptomonedas se reparten semanalmente (todos los lunes, después de las 12:00 GMT+1).


APY Competitivos y Beneficios Exclusivos

Bit2Me Earn ofrece tasas de rendimiento anual (APY) notables, que pueden alcanzar hasta un 23% APY* en determinadas criptomonedas pasivamente. Además, la plataforma ofrece múltiples vías para incrementar aún más tus recompensas.


  • Recompensas Extra con B2M: Elegir obtener tus recompensas en B2M te otorga un APY adicional*.
  • Ventajas Space Center: Al participar en Space Center, el sistema de beneficios de Bit2Me, puedes desbloquear APY extra sobre la recompensa base.
  • Opciones de Bloqueo de B2M: Recientemente, se ha introducido la opción de bloquear tokens B2M durante 3, 6 o 12 meses. Esta opción, muy valorada por la comunidad, ofrece un APY aún más elevado a cambio de un compromiso de tiempo.
  • NOVEDAD -> Vinculación con Bit2Me Card: Puedes vincular directamente tus monederos de Earn a tu Bit2Me Card. Esto te permite usar tus criptomonedas (como BTC, ETH, USDC y otros) para pagar en comercios de todo el mundo sin necesidad de retirar tus fondos y sin dejar de generar recompensas mientras los usas.
Figura 5: Bit2Me Card

🛡️ Seguridad y Confianza

Bit2Me ha sido considerada una de las suites de criptomonedas más confiables según el informe de Cointelegraph Research “The New Crypto Exchange Standards”. La plataforma destaca por sus altos estándares de seguridad (Certificados 27001, 22301) y su sede en España.


💡 Comienza Hoy Mismo

Utilizar Bit2Me Earn es extremadamente sencillo:


2. Abre la App o el dashboard web de Bit2Me y ve a la sección Earn.

3. Almacena: Asegúrate de tener las criptomonedas que deseas en tus wallets de Bit2Me.

4. Añade: Selecciona el activo y pulsa "Añadir" para depositar la cantidad deseada.

5. Genera Recompensas: ¡Ya está! Ahora solo tienes que esperar a obtener tus recompensas automáticamente.

Bit2Me Earn es la herramienta definitiva para maximizar tus activos digitales con tranquilidad. Regístrate y haz que tus criptomonedas trabajen por ti hoy mismo.

*La adquisición de criptoactivos no está totalmente regulada, puede no ser adecuada para inversores minoristas debido a su alta volatilidad y existe riesgo de perder la totalidad de los importes adquiridos.

martes, noviembre 18, 2025

CoPhish: Malicious CoPilot Agent para robarte tus Tokens OAuth

Hace ya años desde que publicamos el trabajo de Sappo para robar los Tokens OAuth y liarla parda. De hecho, publicamos el paper de RansomCloud O365 creando un Ransomware que robaba tus Tokens OAuth y luego te cifraba todos los datos en la nube. Una nueva forma de ataque que ha sido desarrollada durante estos años por nuevas investigaciones, como la de DoubleDrive de la que también os hablé por aquí. Hoy quería hablaros de CoPhish, publicada por los investigadores de DataDog Security Labs que tenía esta investigación guardada en el RSS hace tiempo y no encontraba tiempo para hablaros de ella. Hoy es el día.
Cuando en el año 2016 nosotros creamos Sappo para robar tokens OAuth de servicios como Google, Office 365 o OneDrive, uno de los escenarios que exploramos fue el de crear un Ransomware que cifrara todo tu contenido en la nube. Que cifrara tus archivos de OneDrive en la nube, que cifrara tus correos electrónicos de Office365, que te dejara sin ningún contenido del que disponías.

La idea es muy sencilla. Robas un Token OAuth de una cuenta de Microsoft Office o de Microsoft One Drive, y con él accedes a todos los correos electrónicos o ficheros en la nube que tenga, y se los cifras. Eliminando los archivos originales, y solo se los devuelves descifrados sin pagan el rescate. Sencillo, y funcional.


Pero claro, Microsoft ha fortificado el entorno OAuth, y ha añadido mejoras de seguridad para el registro de aplicaciones - tanto internas como externas - y para la concesión de tokens por parte de los usuarios a estas aplicaciones, como bien se explica en el artículo.
Las mejoras se incluyeron en el año 2020, y este mismo año se añadió la opción de dejar que Microsoft decidiera quién puede o no puede conceder un Token OAuth, quedando aún algunas excepciones para usuarios administradores, y para ataques internos entre usuarios del mismo Tenant. Esto es algo que Microsoft piensa fortificar también en breve como podéis ver en el anuncio que ya ha hecho.
En cualquier caso, utilizando la plataforma de CoPilot, se puede crear una aplicación registrada tanto externa como internamente que, usando una aplicación en forma de asistente, robe los Tokens OAuth de sus víctimas con una web que ofrece toda la confianza a los usuarios. La web de Copilot para assistentes.
Si este Asistente es una web maliciosa, puede solicitar la autenticación mediante Tokens OAuth que pidan acceso excesivo a los ficheros, mensajes, calendario, etcétera. Esto, como explicamos en los artículos de Sappo, se basa en solicitar el Token OAuth con un Scope excesivo que permita hacer de todo en la identidad del usuario.
El Bot registra un Copilot Agent que pide muchos privilegios en forma de Token OAuth, y luego cuando el usuario se autentica  - en la plataforma de Bots es necesario hacerlo con un 2FA basado en un número -, el sistema generar un Token que el Malicious CoPilot Agent filtra al atacante.
En la imagen de arriba se ve cómo sería la pantalla de origen donde se solicitan los permisos cuando el asistente ha sido registrado en el mismo Tenant por un usuario interno y está atacando a un usuario interno. Y en la imagen siguiente, lo mismo, pero con una asistente registrado en un Tenant externo para atacar a los administradores - que siguen teniendo la opción por defecto de conceder Tokens OAuth -.
Al final, estos dos entornos se deben a las restricciones que por defecto añadió en 2020 y en 2025 Microsoft para reducir la superficie de exposición de los usuarios a este tipo de ataques de robo de Tokens OAuth con app maliciosas, pero como se explica al principio siguen quedando opciones para atacar a los usuarios de estas dos maneras.
En cualquier caso, la URL donde están publicadas las aplicaciones es de confianza, ya que es la URL de un dominio de Copilot de Microsoft. Y una vez que el usuario se autentique con el Bot Framework, con el token numérico, entonces ya tendremos el Token OAuth generado para compartir con el atacante.

El resto es ya lo conocido, el Malicious Copilot Agent es capaz de acceder al Token OAuth que ha sido creado como. parte del proceso de login con una cantidad de permisos que da un poder enorme a la aplicación sobre la identidad del usuario, para hacer las maldades ya conocidas.
La magia es que para hacer este Malicous CoPilot lo puedes hacer con el asistente NoCode/LowCode de Microsoft CoPilot, creando todos los flujos, y con un trigger en el proceso de Login donde se puede añadir un workflow especial para robar el Token OAuth.
Como se puede ver en la imagen siguiente, en el diseño del Workflow tenemos acceso al Token OAuth con el que se hace Sign-in, y este Token OAuth es el que se va a enviar con una petición a servidor HTTP controlado por el atacante.
Aquí se ve cómo se hace el flujo para que se haga la petición a un HTTP Server con una Key que tiene como Value el UserAccessToken. Y la URL del servidor controlado por el atacante. Ahora solo falta configurar los permisos se quieren en ese Token OAuth para permitir el acceso al Malicious CoPilot y la app para poder publicarla.
Una vez creado el asistente con los flujos, hay que registrar la app, como podéis ver en la siguiente pantalla, donde se configura la aplicación en el tenant.

El resto, es hacer las maldades que se quieran con el Token OAuth robado al usuario. Lo curioso de esta técnica es que se ha utilizado la infraestructura de Microsoft CoPilot para saltarse las restricciones contra las apps maliciosas - como las que usamos nosotros en Sappo - para robar Tokens OAuth. Muy chulo.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


lunes, julio 21, 2025

Bit2Me Loan: La puerta fácil a préstamos cripto con XRP, BitCoin o Ethereum

Bit2Me Loan es la solución perfecta para quienes necesitan liquidez rápida sin necesidad de vender sus criptomonedas. A través de este servicio, puedes acceder a préstamos de hasta 1 millón de euros al instante, utilizando tus activos digitales como respaldo. 
Hasta ahora, Bitcoin y Ethereum eran las opciones disponibles para respaldar los préstamos. Ahora, Bit2Me incorpora Ripple (XRP) como una nueva alternativa para utilizar como garantía.

Casos prácticos para aprovechar Bit2Me Loan

Bit2Me Loan es una herramienta versátil que se adapta a numerosas necesidades personales o profesionales. Aquí tienes algunos ejemplos prácticos de cómo aprovechar este servicio:
  • ¿Un gasto imprevisto en tu coche? 
    • Con un préstamo respaldado por criptomonedas, puedes cubrir reparaciones urgentes y seguir con tu día a día sin vender tus activos.
  •  ¿Quieres diversificar tu portafolio de inversión pero no quieres desprenderte de tus criptos actuales?
    • Con Bit2Me Loan puedes obtener liquidez para invertir en nuevas oportunidades mientras conservas la titularidad de tus criptomonedas.

Figura 2: Bit2Me Loan
  • ¿Quieres dar la entrada de la casa de tus sueños pero no quieres vender tus activos digitales? 
    • Bit2Me Loan ofrece préstamos de hasta 1.000.000€, lo que te permite cubrir grandes desembolsos sin necesidad de recurrir a la banca tradicional.
  • ¿Eres emprendedor y necesitas capital para arrancar tu proyecto? 
    • Ya sea para equipamiento, inventario o acondicionar un local, puedes obtener financiación de forma rápida con tus criptomonedas como respaldo.
¿Cómo solicitar un préstamo usando XRP?

Pedir un préstamo con Bit2Me Loan usando XRP es un proceso simple y rápido. Solo tienes que seguir estos pasos desde la app oficial de Bit2Me:

Figura 3: Bit2Me Loan
  1. Regístrate en Bit2Me gratis aquí: https://up.bit2me.com/chemaalonso2me
  2. Accede a la sección de Bit2Me Loan dentro de la aplicación.
  3. Haz clic en “Simula y solicita tu préstamo”.
  4. Selecciona la stablecoin o el euro como moneda de recepción del préstamo.
  5. Indica la cantidad que deseas solicitar, bien escribiéndola o utilizando el deslizador.
  6. Escoge XRP como moneda de garantía e introduce la cantidad de XRP que aportarás como colateral.
  7. Si aún no tienes XRP en tu wallet, puedes comprarlos directamente desde Bit2Me o transferirlos desde otro exchange.
  8. Revisa todos los datos y confirma tu solicitud para recibir el préstamo de manera inmediata.
¿Por qué elegir XRP como colateral?

XRP es la criptomoneda nativa de la red XRP Ledger, una Blockchain creada desde sus inicios para mejorar la eficiencia del sistema bancario tradicional. Su objetivo principal es facilitar transferencias internacionales de manera ágil, económica y segura, tanto para instituciones financieras como para usuarios individuales.

Figura 4: XRP vs Euro

Gracias a su diseño, XRP permite la conexión entre diferentes redes de pago, acelerando las transferencias de dinero entre divisas y eliminando las barreras comunes en el movimiento de capitales. Esto convierte a XRP en un activo sólido y confiable para garantizar tus préstamos en Bit2Me Loan.

Seguridad y respaldo en Bit2Me Loan

La seguridad es un componente prioritario en Bit2Me Loan, que opera bajo la regulación y la seguridad propia del exchange Bit2Me, certificado en España y con reputación consolidada. Los activos que se depositan como garantía permanecen bloqueados en la wallet del usuario, protegidos mediante tecnologías de cifrado robusto y autenticación multifactorial (2FA).

Figura 5: Bit2Me Loan 

Esta infraestructura no solo protege los fondos, sino que genera confianza en los usuarios, reflejada en la continua incorporación de XRP y otros activos como opciones de colateral dentro del servicio.

viernes, marzo 14, 2025

Cómo sacar partido a un mercado lateral con Bit2Me Pro y Bit2Me Earn

Si hay algo que me encanta del mundo cripto es que siempre nos da oportunidades, incluso cuando parece que el mercado está aburrido, sin dirección clara. Un mercado lateral, ese en el que los precios se mueven en un rango estrecho sin definir tendencia alcista o bajista, puede parecer desesperante para algunos traders, pero en realidad es una mina de oro si sabes cómo aprovecharlo.

Figura 1: Cómo sacar partido a un mercado lateral

Voy a contaros cómo Bit2Me Pro y Bit2Me Earn pueden convertirse en aliados clave en estas situaciones, maximizando el potencial de nuestras criptos sin importar que el precio de Bitcoin esté atrapado en un rango.

Mercado lateral: ¿un problema o una oportunidad?

Imagina que Bitcoin lleva semanas oscilando entre los 90.000 y los 95.000 dólares. No sube ni baja con fuerza, y parece que el mercado está en pausa. Para los que buscan grandes movimientos, esto puede parecer una pesadilla, pero para los que entienden cómo funcionan los mercados, es una oportunidad única.

Figura 2: Libro dedicado a "Bitcoin: La tecnología Blockchain y su investigación"
de Yaiza Rubio y Félix Brezo

En un mercado lateral, los traders inteligentes juegan con la volatilidad de corto plazo. Aquí es donde entran en juego herramientas como Bit2Me Pro y estrategias como el trading de rango y el uso de órdenes limitadas. Pero eso no es todo: si eres más conservador o simplemente quieres hacer que tu capital trabaje por ti sin necesidad de operar constantemente, Bit2Me Earn puede ayudarte a generar recompensas mientras esperas una ruptura del mercado.

Bit2Me Pro: la herramienta clave para operar un mercado lateral

Si eres de los que disfruta el trading y entiendes cómo sacarle partido a los movimientos de corto plazo, Bit2Me Pro es tu mejor opción en un mercado lateral.

1. Trading de rango

Una de las estrategias más utilizadas en estos escenarios es el trading de rango. Si detectas que el precio de Bitcoin rebota consistentemente entre dos niveles, puedes aprovecharlo comprando en el soporte y vendiendo en la resistencia.

Figura 3: Bit2Me Pro

Con Bit2Me Pro, puedes establecer órdenes limitadas para comprar cuando el precio toque el soporte y vender en la resistencia. Así, evitas estar pegado a la pantalla y dejas que la plataforma haga el trabajo por ti.

2. Uso de órdenes avanzadas

Las órdenes avanzadas de Bit2Me Pro te permiten configurar estrategias más complejas, como las órdenes Limit, Market y Stop Limit, donde puedes programar comprar y ventas. De esta forma, si el mercado rompe el rango, automáticamente se ejecutará la orden adecuada sin que tengas que intervenir manualmente.

Bit2Me Earn: generar recompensas mientras el mercado decide

Para los que prefieren no estar todo el día operando, o simplemente quieren maximizar sus criptos mientras esperan que el mercado tome una dirección clara, Bit2Me Earn es una herramienta imprescindible.

1. Recompensas sin complicaciones

Con Bit2Me Earn puedes bloquear tus criptos y generar recompensas sobre ellas. Si tienes USDC, Bitcoin, Ethereum o cualquier otra cripto compatible, puedes depositarlas en Earn y recibir recompensas diarias o semanales sin necesidad de hacer nada.

Figura 4: Bit2Me Earn

Esto es especialmente útil en un mercado lateral, porque si el precio no se mueve significativamente, al menos sigues generando beneficios mientras esperas que llegue una nueva tendencia alcista.

2. Estrategia combinada con trading

Una estrategia inteligente es combinar Bit2Me Pro con Bit2Me Earn. Por ejemplo:
    • Una parte de tu capital la usas para hacer trading de rango en Bit2Me Pro
    • Otra parte la depositas en Bit2Me Earn para generar recompensas.
Así, sin importar si el mercado sigue lateral durante semanas o meses, sigues obteniendo beneficios por ambos lados.

3. Protección contra la inflación

Si el mercado cripto está lateral y los mercados tradicionales tampoco ofrecen grandes oportunidades, Earn se convierte en una excelente opción para protegerte contra la inflación. Mantener USDC o cualquier stablecoin en Earn te permite generar recompensas sin riesgo de volatilidad.

Casos prácticos: cómo usar Bit2Me Pro y Earn juntos

Veamos un caso concreto de cómo combinar estas herramientas:

1. Tienes 10.000 USDC y decides dividirlos en dos estrategias.

2. 5.000 USDC los depositas en Bit2Me Earn, generando un 5% de interés anual.

3. Los otros 5.000 USDC los usas para operar en Bit2Me Pro, aprovechando el trading de rango.

4. Cada vez que ganas un 2-3% en trading, retiras parte de las ganancias y las depositas en Earn.

5. Repites el proceso, maximizando ingresos tanto con trading como con recompensas.

TIP: Compras recurrentes: una estrategia inteligente en mercados laterales

Otra estrategia que puede complementar el uso de Bit2Me Pro y Bit2Me Earn es la de compras recurrentes. Esta técnica, también conocida como Dollar-Cost Averaging (DCA), consiste en comprar pequeñas cantidades de criptomonedas de forma periódica, sin importar las fluctuaciones del mercado.

En un mercado lateral, donde los precios se mantienen en un rango estable, esta estrategia permite acumular criptos a un precio promedio sin preocuparse por el timing perfecto de entrada. Además, al combinar compras recurrentes con Earn, puedes poner a trabajar tus activos desde el primer momento, generando recompensas adicionales mientras sigues acumulando criptos a lo largo del tiempo.

No subestimes el mercado lateral

Muchos traders novatos se frustran cuando el mercado se mueve de lado, pero los que entienden cómo funciona saben que hay oportunidades en cada tipo de mercado. Bit2Me Pro te permite aprovechar la volatilidad de corto plazo con órdenes avanzadas, mientras que Bit2Me Earn te ayuda a generar recompensas sin necesidad de operar constantemente. 

Lo importante es tener una estrategia clara, gestionar bien el riesgo y no desesperarse. Tanto si eres trader como si prefieres una estrategia más pasiva, puedes maximizar tu capital con estas herramientas. Así que ya lo sabes, el mercado lateral no tiene por qué ser aburrido ni improductivo. Si sabes cómo jugar bien tus cartas con Bit2Me Pro y Bit2Me Earn, puedes sacarle mucho más partido del que imaginas.

viernes, enero 24, 2025

Fake Brokers y Melendi en los anuncios de los ciberestafadores en Internet

No es la primera vez que hablo de Fake Brokers. No es la primera vez que hablo de los Fake Brokers y los famosos. No es la primera vez que hablo de los Fake Brokers y los anuncios de los medios de comunicación generalistas online. No es la primera vez que hablo de los Fake Brokers y los anuncios en Twitter/X con Melendi. Pero aún así, esto sigue de forma masiva.

Figura 1: Fake Brokers y Melendi en los anuncios
de los ciberestafadores en Internet

Estos Falsos Agentes de Inversión, o Fake Brokers, aparecen en cualquier rincón, y hay que tener mucho cuidado con ellos para que no engañen a personas que no entiendan como funciona este mundo, ya que sus artimañas para capturar víctimas están diseñadas para localizar a personas vulnerables, con unos poquitos ahorros y mucha necesidad.

Estos días me he topado varias veces con el pobre Melendi utilizado como reclamo por las campañas de los Fake Brokers. Y lo he ido reportando porque a Mi Survivor 1.1 (Kid Edition) le gusta mucho la canción de "Tu jardín con enanitos" y me la pone siempre que vamos a patinar. Así que he decido volver a escribir sobre esto para que cada vez que veáis algo así lo denunciéis y los tiren.

Figura 3: Campaña de malvertising sobre Fake Brokes en Diario AS
usando la imagen de Melendi.

Como podéis ver en la imagen anterior aparece Melendi y un anuncio sobre el "proyecto que todo español quiere conocer". Un click-bait de libro, que cuando haces clic en la noticia te lleva directamente a una página usurpando la estética de El País para engañar a las víctimas, y que usa la imagen de Melendi con Pablo Motos para conseguir engañarles.

Figura 4: Fake News de Fake Brokers usando la imagen de El País
con una imagen de Melendi y Pablo Motos de hace años.

Como se puede ver en el pie de la imagen anterior, la dirección URL del servidor donde está colgada esa falsa noticia es el-espain-pais.online, un dominio que nada tiene que ver con el del periódico de El País. Por supuesto, no pongas ni un céntimo de ninguna. moneda en esas empresas enlazadas en estas webs.

Figura 5: Post promovido con texto de "click bait" y
falsa noticia de Fake Brokers con la imagen de El Mundo

Lo mismo sucede con Twitter/X, donde como veis la estrategia es comprar la verificación de una cuenta, luego publicar un post/tweet con un mensaje y un enlace a la noticia falsa del Fake Broker y luego solicitar promocionarlo como un Ad en la plataforma.

Figura 6: Diferente mensaje de click-bait, distinta cuenta verificada, 
misma estrategia y misma noticia.

Y por supuesto, cuando haces clic en la noticia enlazada, te lleva a otra noticia falsa, en este caso con la imagen de El Mundo, donde te cuentan la misma historia.

Figura 7: Fake News de Fake Brokers usando la imagen de El Mundo
con una imagen de Melendi 

Así que, por favor, denunciad si los veis. Yo, tras ver esto, he reportado la URL y he denunciado el Ad en Twitter/X que lo podéis hacer, así que si te interesa este mundo de la ciberseguridad, por favor, denuncia todos estos Anuncios en la red para evitar que lleguen a víctimas.

Figura 8: Formulario de denuncia de la estafa en Twitter/X

Si de verdad te interesa ser participe de este mundo, sabiendo que no hay habichuelas mágicas, pero sí valor, puedes usar empresas fiables como Bit2Me para hacer estas inversiones, o directamente tener el Wallet de Tu que hemos lanzado en Telefonica Innovación Digital donde está todo mucho más acotado, controlado y, por supuesto, no es una estafa.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


jueves, enero 23, 2025

Las criptomonedas y la adopción institucional: 2025 el año de la transformación

El año 2025 ha marcado un hito sin precedente en el crecimiento de la adopción institucional de criptomonedas, particularmente de Bitcoin. Este aumento, ha provocado un cambio de paradigma en la industria financiera, pero también en la de las criptomonedas. Y lo hemos podido comprobar de primera mano en Bit2Me.


Hasta ahora, los precios fluctuaban en gran medida gracias a las acciones de los usuarios minoristas. Sin embargo, con la llegada de los grandes fondos, los ETFs, las grandes empresas o la creación de fondos de reserva estratégicos por parte de las naciones de todo el mundo, se abre un nuevo horizonte.
La adopción cripto por parte de las instituciones se aceleró mucho durante 2024, con la aprobación de los ETF decriptomonedas al contado en EEUU y ha cambiado el panorama de las inversiones digitales.

La adopción institucional en 2024

El año 2024 ha supuesto un año de ruptura en cuanto a la adopción y demanda institucional de criptomonedas. Por primera vez desde su aparición, grandes empresas, bancos y gobiernos de todo el mundo han comenzado a utilizar y acumular criptomonedas, provocando un aumento exponencial de la adopción cripto.


El detonante fue la aprobación de los fondos cotizados en bolsa (ETFs) de Bitcoin en Estados Unidos hace ahora un año, junto a la entrada en vigor de marcos regulatorios más claros como el Reglamento de Mercados de Criptoactivos (MiCA) en Europa.

Según informes, la propiedad institucional de Bitcoin superó el 27% tras la introducción de estos ETFs, y entidades como el banco suizo ZKB comenzaron a ofrecer servicios de trading de Bitcoin. Además, países como Alemania han visto beneficios significativos al vender sus reservas de Bitcoin, alcanzando más de $2.800 millones en ganancias.

Figura 4: Libro dedicado a "Bitcoin: La tecnología Blockchain y su investigación"
de Yaiza Rubio y Félix Brezo

Sin embargo, donde más profundamente ha arraigado la adopción de criptomonedas ha sido en países menos favorecidos. El principal exponente es El Salvador, en América Central. La nación centroamericana se ha convertido en el estandarte de los más convencidos, no solo adoptando Bitcoin como moneda de curso legal, sino también comprando BTC a diario como parte de su estrategia de crecimiento.

Y no solo los países han descubierto en Bitcoin un activo de reserva, las grandes empresas públicas también han duplicado los balances de Bitcoin. Más de 597.000 BTC están en manos de grandes empresas, un crecimiento del 124,8% en comparación con el año anterior.


En este caso, MicroStrategy, la empresa de software empresarial dirigida por Michael Saylor es la que encabeza la lista, con más de 444.000 BTC en su tesorería, lo que la convierte en una de las mayores tenedoras de BTC del mundo.

¿Qué ventajas tiene para el usuario de a pie la adopción institucional?

Seguro que, a estas alturas, te estarás preguntando: ¿y cómo me afecta? ¿Tiene ventajas para mí que países, bancos o empresas compren grandes cantidades de criptomonedas? Aunque muchos creen que la adopción por parte de las instituciones puede ir en contra de la filosofía de las criptomonedas, lo cierto es que este nuevo paradigma tiene varias ventajas:
  • Legitimidad y confianza: la entrada de instituciones financieras tradicionales en el mercado de criptomonedas ha otorgado una mayor legitimidad a estas. Cuando los bancos y las grandes corporaciones invierten en criptomonedas, se envía un mensaje claro de confianza al público minorista, reduciendo el estigma asociado con las criptomonedas como activos de alto riesgo.
  • Aumenta la liquidez: la participación de las instituciones ha inyectado una gran cantidad de liquidez del mercado cripto. Con más capital fluyendo hacia estos activos, los usuarios minoristas pueden realizar transacciones con menor impacto en el precio, lo que significa menos volatilidad y mejores oportunidades de compra y venta.
  • Mejores infraestructuras y servicios: Bancos y fondos de inversión han comenzado a desarrollar servicios específicos para criptomonedas, como custodias seguras y plataformas de trading más sofisticadas. Esto no solo mejora la seguridad para los inversores minoristas sino que también facilita el acceso y la gestión de sus activos.
  • Regulación y protección: La adopción institucional ha impulsado una regulación más robusta. Esto significa que los inversores minoristas están más protegidos contra fraudes y malas prácticas, ya que las regulaciones se enfocan en garantizar la transparencia y la seguridad en el manejo de criptoactivos.
  • Nuevas oportunidades: con la adopción institucional, se han creado productos financieros derivados de criptomonedas que antes no estaban disponibles o eran de difícil acceso para el inversor minorista. ETFs, futuros y opciones sobre Bitcoin permiten a los usuarios diversificar sus carteras sin necesidad de poseer directamente la criptomoneda, mitigando algunos riesgos asociados con la volatilidad.
  • Educación y concienciación: La entrada de grandes instituciones ha puesto el foco y la atención de los medios tradicionales sobre las criptomonedas. Con más información disponible, los usuarios minoristas pueden tomar decisiones más informadas.
Y por supuesto, no todo es de color rosa. La adopción institucional a gran escala también esconde ciertos desafíos. Entre ellos, lo que más preocupa a la comunidad cripto es una posible centralización de la red, algo que sería radicalmente opuesto al espíritu fundacional de las criptomonedas: la descentralización. La fuerte adopción institucional puede llevar a una concentración de mineros y nodos en manos de unos pocos, lo que podría causar problemas de manipulación o injerencias en las decisiones y el futuro de las redes.

Bit2Me y Garanti BBVA Kripto: un ejemplo de cómo impulsar la adopción desde el sector cripto

Una parte de esta adopción por parte de las instituciones es posible gracias a empresas cripto que han creado productos que se adaptan a las necesidades de bancos, gobiernos y grandes empresas. Un ejemplo es Bit2Me que ha sido seleccionada por GarantiBBVA, a través de su filial Kripto.com, para proporcionar servicios de criptomonedas en Turquía.


Este acuerdo convierte a Bit2Me en el proveedor esencial deGaranti BBVA, permitiendo a los clientes del banco acceder a operaciones con criptomonedas directamente desde la plataforma de Kripto.com. Se trata de un paso significativo para la expansión de Bit2Me en el mercado turco y pone de manifiesto la creciente integración de las criptomonedas en el sector bancario tradicional. Además, este movimiento estratégico refuerza la posición de Bit2Me en el panorama internacional, al tiempo que demuestra la creciente aceptación de las criptomonedas por parte de grandes instituciones financieras.

Ya lo ves, 2025 no es solo un testimonio de la madurez del mercado cripto sino un hito en su integración en el sistema financiero tradicional. La adopción institucional ha creado un entorno más seguro, accesible y prometedor para los usuarios minoristas, transformando la percepción y el uso de las criptomonedas de un nicho tecnológico a una herramienta financiera de amplio espectro.

lunes, diciembre 23, 2024

BasedAI: Zero-Knowledge Large Language Models para crear Modelos de IA Privados y Descentralizados

La privacidad de nuestros datos se ha convertido en uno de los mayores desafíos en la era de la Inteligencia Artificial. Los modelos privados de IA actuales, que son los más usados por el público en general, como Claude Sonnet o GPT-4o, procesan enormes cantidades de información sin realmente, a ciencia cierta, saber que se están protegiendo todos los datos que compartimos. Cada consulta, cada interacción, viaja y se procesa en texto plano, exponiendo potencialmente información sensible.


Como intento de proponer una solución a este problema, Based Labs, junto al equipo fundador de Pepecoin, han desarrollado BasedAI, un sistema que combina la potencia de los grandes modelos de lenguaje con una robusta protección de la privacidad. Este ha sido presentado en el paper "BasedAI: A decentralized P2P network for Zero Knowledge Large Language Models (ZK-LLMs)" publicado en Marzo de 2024.


El núcleo de este sistema reside en su capacidad para procesar datos de forma completamente cifrada, utilizando una técnica denominada "Cerberus Squeezing", lo que permite que los modelos de IA trabajen con información cifrada de principio a fin, sin necesidad de descifrarla en ningún momento del proceso,. Utilizan para ello una arquitectura de sistemas basada en comunicaciones Fully-Homomorphic Encryption pero optimizados para LLMs.

La plataforma se construye sobre una red descentralizada, similar en concepto a la cadena de BlockChain, pero optimizada específicamente para el procesamiento de IA. Esta red está compuesta por "Brains", que actúan como nodos especializados en la ejecución de modelos de lenguaje bajo condiciones de privacidad total.

El problema que resuelve BasedAI

Los LLMs privados operan como cajas negras centralizadas. Cuando interactuamos con estos, nuestros datos atraviesan múltiples servidores y sistemas de procesamiento sin ningún tipo de cifrado real. Esto plantea riesgos significativos, especialmente en sectores críticos como la salud y las finanzas, donde la confidencialidad es fundamental.

Por ejemplo, cuando un médico consulta sobre un caso clínico o una empresa analiza datos confidenciales, esa información queda vulnerable a brechas de seguridad o accesos no autorizados. Además, la centralización del poder computacional genera una dependencia preocupante de un pequeño grupo de empresas tecnológicas, limitando tanto la innovación como el acceso equitativo a estas herramientas avanzadas. 

Otro problema es la falta de transparencia en el uso de los datos, puesto que los usuarios no pueden verificar cómo se procesan ni quién tiene acceso a ellos, lo que crea barreras para adoptar IA en áreas donde la privacidad es clave.

Figura 3: Red centralizada vs. Descentralizada (P2P)

La red P2P BasedAI intenta abordar estos desafíos, garantizando que los datos permanezcan protegidos durante todo el proceso, desde el envío de la consulta hasta la recepción de la respuesta. Además de mejorar la seguridad, esta propuesta democratiza el acceso a la computación avanzada de IACualquier persona con recursos computacionales puede unirse a la red como minero o validador, contribuyendo al procesamiento descentralizado mientras recibe recompensas por su participación, con modelo de tokenomics.

¿Cómo funciona BasedAI?

En el corazón de BasedAI encontramos una estructura llamada "Brain" (cerebro). Un Brain funciona como un contenedor especializado que puede ejecutar cualquier modelo de lenguaje de forma privada y segura. El sistema permite la existencia de 1024 Brains, cada uno capaz de operar de forma independiente pero interconectada. La red se sustenta en tres pilares fundamentales:

1.- Los propietarios de los Brains. 
 
2.- Los mineros. 
 
3.- Los validadores.

Los propietarios adquieren sus Brains mediante Pepecoin, ya sea quemando una cantidad específica o realizando un stake por un período determinado. Esta mecánica no solo distribuye los Brains de manera justa, sino que también asegura un compromiso real con la red.


Por otra parte, los mineros son el músculo computacional del sistema, pues son los que aportan sus GPUs para procesar las consultas de los usuarios, pero la diferencia es que procesan datos totalmente cifrados con la tecnología Cerberus Squeezing, pudiendo realizar cálculos complejos sobre información cifrada sin necesidad de acceder a su contenido real.

Los validadores, por su parte, actúan como los guardianes, por hacer una analogía. Utilizando CPUs convencionales, verifican que los mineros realicen su trabajo correctamente, manteniendo la integridad de la red sin comprometer la privacidad de los datos. Este sistema de “checks and balances” asegura que cada parte de la red funcione como debe. 

Para incentivar la participación y mantener la calidad del servicio, BasedAI utiliza su token nativo, $BASED. Los participantes reciben recompensas por su contribución a la red, con un sistema de emisión que reduce gradualmente la cantidad de tokens generados para controlar la inflación. Las recompensas se distribuyen de manera proporcional al rendimiento y al stake de cada participante.

Figura 5: Token BasedAI

Quizá lo más innovador de BasedAI es su capacidad para transformar cualquier modelo de lenguaje en un ZK-LLM (Zero-Knowledge Large Language Model). Esto significa que cualquier modelo puede operar en la red manteniendo la privacidad total de los datos. La red no solo procesa la información de forma segura, sino que también permite verificar la corrección de los resultados sin revelar los datos subyacentes.

La magia detrás: Cerberus Squeezing

El "Cifrado Homomórfico Completo" o "Fully Homomorphic Encryption" (FHE) permite realizar cálculos sobre datos cifrados, una capacidad esencial para mantener la privacidad. Sin embargo, tradicionalmente este proceso es extremadamente costoso en términos computacionales. Cada operación matemática simple se convierte en una serie compleja de cálculos cuando se realiza sobre datos cifrados, multiplicando exponencialmente el tiempo y los recursos necesarios.


"Cerberus Squeezing" aborda este problema mediante una técnica de optimización. En lugar de cifrar cada operación de forma individual, agrupa múltiples operaciones en un único cálculo cifrado. La técnica se centra específicamente en optimizar el mecanismo de atención múltiple (Multi-Head Attention) presente en los modelos de lenguaje modernos, en la tan famosa arquitectura Transformer

Este componente es crucial para el funcionamiento de los modelos de IA, ya que determina qué partes de la información son más relevantes para generar una respuesta. Pues lo que hace esta técnica de optimización es que reorganiza estas operaciones de forma que pueden realizarse de manera más eficiente sin comprometer la seguridad.


En los resultados mostrados en el paper se observa que las operaciones que antes requerían once pasos computacionales pueden realizarse ahora en solo cinco, manteniendo el mismo nivel de seguridad y privacidad. Esto hace que el sistema sea más rápido y también reduce significativamente los costos de operación, haciendo que la tecnología sea más accesible.


Además, esta técnica de optimización es compatible con cualquier modelo basado en transformers, incluyendo los modelos más recientes y los que están por venir. Esto significa que la tecnología no solo es útil hoy, sino que está preparada para el futuro de la inteligencia artificial, proporcionando una base sólida para el desarrollo de aplicaciones de IA privada y segura.

Conclusión

BasedAI es una arquitectura innovadora. Su tecnología Cerberus Squeezing mejora significativamente la eficiencia en el procesamiento de datos cifrados, mientras que el modelo descentralizado promete mayor resiliencia al distribuir el poder computacional. Sin embargo, la dependencia de Pepecoin podría limitar la participación, y el límite de 1024 Brains puede sembrar dudas sobre su escalabilidad.

El Cifrado Homomórfico Completo aún debe demostrar su eficacia a gran escala en escenarios reales. Asimismo, el modelo económico basado en el token $BASED dependerá de la adopción del mercado y de la estabilidad de sus incentivos.


Está claro que el éxito de BasedAI estará ligado tanto a la robustez de su tecnología como a su capacidad de crear un ecosistema sostenible y superar los retos de implementación.

Un saludo,

Autor: Javier del Pino, Investigador d IA en Ideas Locas

Entrada destacada

Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment. Nuestro nuevo libro en 0xWord

Pocas veces me ha hecho tanta ilusión que saliera un nuevo libro en 0xWord como con este libro de " Hacking IA: Jailbreak, Prompt Inje...

Entradas populares