La información proporcionada en este artículo es únicamente con fines informativos y no constituye asesoramiento financiero. Las inversiones en criptomonedas conllevan un alto grado de riesgo. Realiza siempre tu propia investigación.

Shielded Bitcoin: qué significa la propuesta de privacidad para tus direcciones de Bitcoin

El 24 de septiembre de 2026, tres investigadores presentaron un borrador de transferencias de bitcoin cifradas sin soft fork. Qué oculta Shielded Bitcoin, qué sigue siendo público y qué puntos puedes comprobar hoy en tu propio monedero.

Moneda de oro con el símbolo de bitcoin bajo un cristal mate acanalado, medio nítida y medio disuelta en franjas
14 min read
Compartir:

Las transferencias de bitcoin son públicas. Quien conoce una dirección ve el importe, el momento y cada pago posterior vinculado a esa dirección. El 24 de septiembre de 2026, tres investigadores presentaron un borrador que pretende cambiar eso sin modificar nada del propio protocolo de Bitcoin. Se llama Shielded Bitcoin.

Para ti, como tenedor, esto es por ahora un documento y no un producto. No existe software que puedas instalar. La ocasión sirve, en cambio, para resolver una pregunta que muchos inversores no se han planteado nunca: ¿cuánto revela hoy tu propio monedero, qué datos recaba tu plataforma en cualquier caso y qué cambiaría si un procedimiento así llegara a funcionar algún día? Este texto sitúa la propuesta en su contexto y enumera después los puntos que puedes comprobar hoy con independencia de ella. El precio de bitcoin no desempeña aquí, por una vez, ningún papel.

Shielded Bitcoin: qué dice el documento del 24 de septiembre de 2026

Lo han redactado Clara Shikhelman, Mikhail Komarov y Aleksei Moskvin, de la empresa de investigación criptográfica [[alloc] init]. El documento tiene 56 páginas y lleva el título «Shielded Bitcoin: Private Transfers on the Bitcoin L1». Describe un metaprotocolo. Un metaprotocolo es un conjunto de reglas que se asienta sobre una cadena de bloques existente y utiliza sus datos, sin que la cadena conozca ni haga cumplir esas reglas.

El objetivo declarado: el emisor, el receptor, el importe de la transferencia y el vínculo con pagos anteriores deben permanecer ocultos. Las reglas de consenso de Bitcoin quedan intactas. No se requiere ningún soft fork, es decir, ninguna modificación coordinada de las reglas que tuviera que aprobar la mayoría de los operadores de nodos. Eso es precisamente lo que distingue la propuesta de intentos anteriores de ampliar la privacidad en Bitcoin, que fracasaron con regularidad por falta de esa aprobación. Los autores publican sus trabajos en la página de investigación del laboratorio, donde, junto a Shielded Bitcoin, figuran los trabajos previos sobre las bóvedas de Bitcoin subyacentes.

Un punto importa para valorarlo: un documento no es un estado de despliegue. Hasta ahora no hay implementación, ni usuarios, ni un fondo común en el que haya importes reales.

Notas cifradas, nulificadores y pruebas de conocimiento cero: los tres componentes

El borrador toma prestadas sus piezas de Zcash, una criptomoneda más antigua con cifrado incorporado. Tres conceptos sostienen todo el procedimiento.

Una nota es un registro cifrado que fija un importe y el derecho a disponer de él. En este sistema sustituye lo que en Bitcoin sería, de otro modo, una salida de transacción legible a la vista. Un nulificador es un identificador público que marca una nota como gastada sin revelar de qué nota se trata. Impide que el mismo importe se gaste dos veces, con lo que resulta el equivalente del cierre contra el doble gasto de la cadena de Bitcoin. Una prueba de conocimiento cero, por último, es una demostración matemática de que una afirmación es cierta sin revelar los datos en que se basa.

Cada transferencia lleva consigo una prueba de ese tipo. Acredita dos cosas: que el emisor puede disponer de las notas empleadas y que la suma de las entradas coincide con la suma de las salidas. Ni el importe ni la procedencia se deducen de la prueba en sí. Como sistema de prueba, el documento menciona Groth16, un procedimiento consolidado y muy compacto que exige, eso sí, una ceremonia de configuración de confianza. El debate técnico vuelve sobre ese punto más abajo.

Un haz de fibras ópticas luminosas entra en un bloque distribuidor negro y sale indistinguible por el otro lado, con una moneda de plata con el símbolo de bitcoin en primer plano
Tantos hilos a la entrada como a la salida: que el cifrado proteja algo depende del número de participantes en el mismo fondo.

Metaprotocolo en lugar de soft fork: por qué los nodos de Bitcoin no verifican nada

La idea central es de una sencillez incómoda. Bitcoin se utiliza únicamente como capa de publicación y de ordenación. La cadena almacena datos cifrados sin interpretar jamás lo que contienen. La verificación de las pruebas recae en un software separado, un indexador, que cada participante ejecuta por su cuenta o en el que confía.

La ventaja es evidente: no hay a quien convencer. Quien quiera participar instala el software, y el resto de los operadores de nodos no advierte nada de todo esto. El precio es igual de claro. La seguridad del procedimiento ya no depende entonces de la potencia de cálculo de los mineros, sino de la corrección y la difusión de ese software adicional. Si falla o nunca se impone, en la cadena solo queda un flujo de datos que ya nadie sabe interpretar.

En eso el planteamiento se diferencia de conceptos más antiguos como Shielded CSV, que mantienen parte de los datos en local, en poder del usuario. Aquí todo reside en Bitcoin, solo que cifrado.

OP_RETURN, 625 vBytes y Bitcoin Core v30: lo que la privacidad cuesta en comisiones

El volumen de datos es el cuello de botella. Un pago ordinario en bitcoin ocupa, según cómo esté construido, entre 100 y 200 bytes virtuales. Una transferencia protegida conforme a este borrador se sitúa muy por encima. Decrypt cita 625 bytes virtuales para una transferencia con dos entradas y dos salidas, mientras que BTC-Echo habla de unos 700 bytes virtuales y, en consecuencia, de comisiones alrededor de cuatro veces mayores. Las cifras difieren porque describen configuraciones distintas; lo sólido es el orden de magnitud, no el número exacto.

Que un volumen de datos así quepa en la cadena se debe a un cambio del otoño de 2025. Con Bitcoin Core en la versión 30, el límite del campo de datos OP_RETURN pasó de 80 bytes a 100.000 bytes, y desde entonces se admiten varios campos de ese tipo por transacción. OP_RETURN es un tipo de salida que expresamente no lleva valor monetario y solo admite datos. La modificación fue y sigue siendo discutida en la comunidad de desarrolladores de Bitcoin; críticos como Luke Dashjr y Nick Szabo advirtieron de un inflado de los datos almacenados y de mayores costes de operación para quienes gestionan nodos.

Para ti esto significa dos cosas. Primero, la privacidad según este modelo no sería algo que se obtiene de paso, sino una prestación por la que pagarías sensiblemente más en cada transferencia. Segundo, la propuesta depende técnicamente de que ese límite se mantenga. Revertir la decisión le quitaría la base.

Lo que Shielded Bitcoin no oculta: el momento, la comisión y el número de entradas y salidas

El borrador es notablemente franco en este punto, y eso debe constar en cualquier valoración. Permanecen ocultos el importe, el emisor, el receptor y la conexión con notas anteriores. Permanecen visibles al público, en cambio, el momento de una transferencia, la comisión abonada por ella y el número de entradas y salidas.

Suena inocuo y no lo es. Quien analiza flujos de pagos trabaja desde años con exactamente este tipo de datos periféricos. Una combinación llamativa de momento y comisión puede asociar una transferencia a un acontecimiento aunque el importe esté cifrado. Cuantos menos participantes utilicen el sistema, más elocuentes resultan esos restos.

Tampoco está resuelta la vía de entrada y de salida. Cómo llega el bitcoin a la zona protegida y cómo vuelve a salir de ella no queda zanjado en el documento, que remite a un trabajo separado sobre los llamados Bitcoin PIPEs en su segunda versión. Falta así justo el lugar por el que empezaría un observador: el paso entre la cadena abierta y el fondo cifrado.

Conjunto de anonimato y ceremonia de confianza: las objeciones del debate criptográfico

Las reacciones del ámbito criptográfico fueron dispares, y las objeciones son lo bastante concretas para citarlas con nombre.

Vadim Zavodil replicó a la propuesta que la privacidad es una función de la masa: Zcash dispone de un fondo protegido crecido durante años, mientras que un sistema nuevo parte de cero. La objeción toca un punto sensible, porque el cifrado sirve de poco cuando solo un puñado de participantes emplea el mismo fondo. En el lenguaje técnico esa magnitud se denomina conjunto de anonimato: el número de operaciones con las que puede confundirse una operación concreta.

Pierre-Luc Dallaire-Demers criticó que el sistema no es en absoluto resistente a la computación cuántica. Se refiere al procedimiento de prueba empleado, cuya seguridad se basa en supuestos matemáticos que un ordenador cuántico suficientemente potente podría quebrar. A ello se añade la ya mencionada ceremonia de configuración de Groth16: quien la lleva a cabo tiene brevemente en sus manos un secreto con el que más tarde podrían generarse pruebas falsas. Por eso tales ceremonias se celebran con muchos participantes independientes, aunque el riesgo residual no se puede eliminar del todo.

Del otro lado hay respaldo a la dirección emprendida. Eli Ben-Sasson, uno de los nombres más conocidos en el campo de las pruebas de conocimiento cero, se manifestó en apoyo, si bien señaló que todavía no había leído el documento. Esa salvedad forma parte del cuadro: una primera reacción favorable no equivale a un examen técnico.

Cómo de públicas son hoy tus direcciones de Bitcoin: reutilización de direcciones y xpub

Aquí el asunto se vuelve práctico, y aquí está la parte que puedes resolver hoy con independencia de cualquier documento de investigación.

El mayor error evitable es reutilizar una dirección de recepción. Los monederos modernos generan automáticamente una dirección nueva para cada pago entrante. Quien emplea en su lugar una dirección fija, por ejemplo en una firma, en una página web o en una petición de donativos, vincula entre sí todas las entradas y deja el saldo completo de esa dirección a la vista de cualquiera que la conozca.

El segundo punto es menos conocido y pesa más. La clave pública extendida, abreviada normalmente como xpub o zpub, es una clave de la que se pueden derivar todas las direcciones de un monedero, tanto las pasadas como las futuras. Con ella no se puede mover dinero. Pero quien la introduce en un rastreador de cartera, en una herramienta fiscal o en una aplicación de solo lectura entrega de forma permanente a ese proveedor la visión completa de su patrimonio. Comprueba por eso a qué servicios has dado alguna vez tu xpub y si todavía los utilizas.

En tercer lugar, la selección de las entradas, en inglés coin control. Los buenos monederos te permiten nombrar entradas individuales y elegirlas de forma deliberada. Así evitas que un pago reúna sin pretenderlo fondos de distintas procedencias y descubra relaciones que antes no eran visibles. Qué dispositivos y programas ofrecen esa función varía mucho; nuestra comparativa de monederos hardware recoge las prestaciones de los equipos habituales.

Sobre sellado con el sello de cera intacto junto a una funda metálica vacía y una moneda de oro con el símbolo de bitcoin
El sello es público, el contenido no. Esa separación es la que describe el documento, y es la que termina en el límite de la cuenta de tu plataforma.

Reglamento de transferencias de fondos y travel rule: qué recaba tu plataforma en cada retirada

Aquí termina el efecto de cualquier procedimiento de cifrado en la cadena, y los textos explicativos sobre el tema lo pasan por alto con regularidad.

La norma de referencia es el Reglamento (UE) 2023/1113 relativo a la información que acompaña a las transferencias de fondos y de determinados criptoactivos, el llamado reglamento de transferencias de fondos. Entró en vigor el 29 de junio de 2023 y se aplica desde el 30 de diciembre de 2024. La obligación que regula se conoce coloquialmente como travel rule: los proveedores de servicios de criptoactivos deben recabar los datos del ordenante y del beneficiario de una transferencia, conservarlos, transmitirlos a la contraparte y ponerlos a disposición de las autoridades competentes cuando lo soliciten.

Para las retiradas a una dirección de autocustodia, la Autoridad Bancaria Europea ha publicado directrices propias, que exigen a los proveedores una evaluación de riesgos de esas transferencias. En la práctica lo percibes como una pregunta sobre quién es el titular de la dirección de destino, a veces acompañada de una prueba de control sobre ella.

La consecuencia es sobria: el camino de tus bitcoin desde una plataforma regulada hasta tu propio monedero queda documentado, de forma permanente y con independencia de lo que suceda después en la cadena de bloques. Un procedimiento como Shielded Bitcoin podría ocultar qué haces con tus tenencias tras la retirada. No puede ocultar que las has retirado.

Plazo de tenencia del artículo 23 de la ley alemana del impuesto sobre la renta: por qué la privacidad no sustituye tus justificantes

El marco alemán impone un segundo límite, y actúa en sentido contrario. Conforme al derecho del impuesto sobre la renta, las ganancias por la venta de criptoactivos se encuadran en las operaciones privadas de enajenación del artículo 23 de la ley alemana del impuesto sobre la renta. Quien mantiene más de un año no paga impuestos por la ganancia. Quien vende antes la tributa a su tipo personal, siempre que se supere el límite exento.

Lo decisivo es la carga de la prueba. El contribuyente, y no la administración tributaria, debe acreditar la fecha y el coste de adquisición. Quien encubre sus flujos de pago frente a terceros los encubre también frente a sí mismo si no lleva una documentación propia y sin lagunas. La privacidad ganada se convierte entonces en prueba perdida, y eso cuesta dinero contante.

En la práctica: lleva un registro propio, independiente de cualquier plataforma y de cualquier herramienta, con la fecha, la cantidad, el contravalor en euros y la procedencia de cada tramo. Las herramientas te ahorran el cálculo, los justificantes siguen siendo tu tarea; qué programas ofrecen qué vías de importación y qué formatos de informe está en la comparativa de software fiscal para criptomonedas. Una reforma del plazo de tenencia se debate actualmente en el plano político; mientras no aparezca nada en el boletín oficial federal, la letra de la norma sigue aplicándose sin cambios.

Verificar Shielded Bitcoin: qué te llevas de todo esto

La propuesta es notable porque sortea el obstáculo político con el que han tropezado hasta ahora las ampliaciones de privacidad en Bitcoin. Al mismo tiempo es investigación y no una herramienta: sin software, sin fondo común, sin entrada ni salida resueltas, con preguntas abiertas sobre la seguridad cuántica y sobre la ceremonia de configuración. Deducir de ahí un cambio inminente en la propia situación va demasiado lejos. Aprovechar la ocasión para ordenar la propia situación de partida es el uso correcto.

  1. Revisa tus direcciones y tu xpub. Mira si utilizas en algún sitio una dirección de recepción fija y anota a qué servicios has dado tu clave pública extendida. Borra las vinculaciones que ya no uses. Si tu monedero no ofrece ni una dirección nueva por cada entrada ni una selección de entradas, vale la pena considerar un cambio; los programas habituales y sus funciones están en la comparativa de monederos de software.
  2. Separa la custodia del lugar de negociación. Las tenencias que quieras mantener a largo plazo no deben estar de forma permanente en una cuenta de plataforma. Qué dispositivo se ajusta al tamaño de tus tenencias y a tus exigencias técnicas lo aclara la comparativa de monederos hardware; fíjate expresamente en el soporte de coin control.
  3. Asegura los justificantes de forma autónoma. Archiva por cada tramo la fecha, la cantidad, el contravalor en euros y la procedencia en una relación propia que conserves incluso si un proveedor cierra el servicio. Qué herramienta importa con limpieza tus lugares de negociación y emite un informe utilizable ante la administración tributaria lo muestra la comparativa de herramientas fiscales y de seguimiento de cartera.

La próxima cita pública sobre el tema está anunciada para el 28 de septiembre de 2026, cuando Clara Shikhelman debe presentar el borrador en una conferencia de Bitcoin en Nueva York. Hasta entonces, Shielded Bitcoin sigue siendo exactamente lo que es: una propuesta elaborada con cuidado cuya aptitud práctica nadie ha comprobado todavía.

(25 de septiembre de 2026. Este artículo no constituye asesoramiento de inversión. Los precios y las tarifas cambian; comprueba las condiciones con el proveedor antes de comprar.)

Nota de transparencia: Este artículo se elaboró con ayuda de inteligencia artificial y fue revisado por nuestra redacción antes de su publicación. Todas las cifras y afirmaciones se contrastaron con las fuentes primarias enlazadas en el texto. La imagen destacada fue generada con IA.

Artículos relacionados

También te podría interesar