Ir al contenido
Banking on Bitcoin

Conceptos básicos

El libro blanco de Bitcoin explicado, sección por sección

Un recorrido en lenguaje sencillo por el libro blanco de Bitcoin de 2008, de nueve páginas: qué dice cada sección, qué omite y cómo se compara con Bitcoin hoy.

Por · Publicado · Actualizado

Ilustración de un microchip con una moneda de bitcoin brillante en el centro

Ideas clave

  • El libro blanco es un documento de nueve páginas, «Bitcoin: A Peer-to-Peer Electronic Cash System» («Bitcoin: un sistema de dinero electrónico entre pares»), enviado a una lista de correo de criptografía el 31 de octubre de 2008 con el nombre de Satoshi Nakamoto.
  • Su idea central es sustituir a una empresa de pagos de confianza por un registro público de transacciones, mantenido en orden mediante la prueba de trabajo.
  • No menciona el límite de 21 millones y nunca usa la palabra «blockchain». Lightning y los grupos de minería llegaron después.
  • Las seis primeras de sus doce secciones contienen el diseño básico y no requieren matemáticas.

¿Qué es el libro blanco de Bitcoin?

El libro blanco de Bitcoin es el breve documento técnico en el que Satoshi Nakamoto describió Bitcoin por primera vez, titulado «Bitcoin: A Peer-to-Peer Electronic Cash System». Se envió a una lista de correo de criptografía el 31 de octubre de 2008, unos dos meses antes de que se creara el primer bloque. Ocupa nueve páginas y se puede leer gratis en bitcoin.org/bitcoin.pdf.

Es una propuesta de diseño, no una guía de uso, y no dice nada de carteras (wallets) ni de plataformas de intercambio (exchanges). El software llegó en enero de 2009, como cuenta La historia de Bitcoin, y el autor se trata en ¿Quién es Satoshi Nakamoto?

¿Con qué problema empieza el documento?

La introducción parte de la confianza. El comercio en línea dependía casi por completo de instituciones financieras que actuaban como intermediarias. El documento señala el coste: como un intermediario puede revertir un pago en una disputa, los pagos totalmente definitivos no son posibles, y los comerciantes deben recabar más información de sus clientes y aceptar cierto grado de fraude.

El documento propone prueba en lugar de confianza, de modo que dos partes puedan pagarse directamente. El obstáculo es el doble gasto. Un archivo digital se puede copiar, así que una moneda electrónica podría gastarse dos veces, y la solución habitual es un operador central que comprueba cada pago contra sus propios libros. El documento se pregunta si una multitud de desconocidos podría hacer ese trabajo en su lugar.

¿Cómo encajan las transacciones, las marcas de tiempo y la prueba de trabajo?

Las secciones 2 a 4 construyen el núcleo: monedas como cadenas de firmas, un registro compartido de marcas de tiempo y la prueba de trabajo para que reescribir ese registro resulte costoso.

Transacciones (sección 2). El documento define una moneda electrónica como una cadena de firmas digitales. Para pagar a alguien, el propietario actual firma un mensaje que contiene la transacción anterior y la clave pública del siguiente propietario. Cualquiera puede comprobar las firmas, pero no puede demostrar que el propietario no firmó ya esa misma moneda a favor de otra persona. La única manera de descartarlo es que todos vean todas las transacciones y se pongan de acuerdo sobre su orden.

Servidor de marcas de tiempo (sección 3). La solución es agrupar las transacciones en bloques y publicar un hash de cada bloque, como quien publica una huella dactilar en un periódico. Cada bloque incluye el hash del bloque anterior, de modo que los bloques forman una cadena, y modificar un bloque antiguo rompería todos los eslabones posteriores.

Prueba de trabajo (sección 4). Cualquiera puede publicar un bloque, así que algo debe hacer que publicarlo sea costoso. Un bloque solo cuenta si su hash SHA-256 queda por debajo de un objetivo, y la única forma de lograrlo es probar una y otra vez un número llamado nonce. Comprobar una respuesta lleva un instante, mientras que encontrarla exige un esfuerzo de computación real.

Como reescribir un bloque antiguo supone rehacer el trabajo de ese bloque y de todos los posteriores, se toma como historia verdadera la cadena más larga, la que tiene más trabajo detrás. El documento lo llama «una CPU, un voto». ¿Cómo funciona Bitcoin? explica el mecanismo desde el punto de vista del usuario y ¿Qué es una cadena de bloques (blockchain)? lo explica como estructura de datos. La dificultad se ajusta para mantener estable el ritmo de los bloques, como describe Tasa de hash y dificultad de minería de Bitcoin explicadas.

¿Cómo funciona la red y por qué se paga a los mineros?

Las secciones 5 y 6 describen la rutina y la recompensa: los nodos siguen los mismos cinco pasos, y a quienes crean bloques se les paga con monedas nuevas y comisiones de transacción.

  1. Las nuevas transacciones se envían a todos los nodos.
  2. Cada nodo las reúne en un bloque y trabaja en su prueba de trabajo.
  3. El nodo que encuentra una prueba anuncia el bloque.
  4. Los demás solo lo aceptan si todas las transacciones que contiene son válidas y no se han gastado.
  5. Muestran su aceptación construyendo el siguiente bloque encima de él.

Los nodos siguen siempre la cadena más larga. Si dos bloques aparecen casi al mismo tiempo, los nodos conservan ambas ramas y pasan a la que crezca más.

Como incentivo, la primera transacción de cada bloque crea una moneda nueva para quien lo construyó. Eso paga el esfuerzo y resuelve el problema de la emisión, ya que ninguna autoridad central crea monedas. Si las salidas de una transacción suman menos que sus entradas, la diferencia es una comisión para el creador del bloque, y el documento prevé que las comisiones tomen el relevo cuando haya en circulación un número predeterminado de monedas.

¿Qué cubren las secciones sobre espacio en disco, verificación ligera y cambio?

Las secciones 7 a 9 son mejoras prácticas, y cada una tiene su equivalente en el Bitcoin actual.

Recuperar espacio en disco (sección 7). El documento resume las transacciones de un bloque con un único hash de un árbol de Merkle, una estructura en la que muchos elementos se condensan en una sola huella. Cuando la última transacción de una moneda queda enterrada bajo suficientes bloques, las transacciones gastadas más antiguas pueden descartarse sin romper la cadena de hashes.

Verificación simplificada de pagos (sección 8). Quien comprueba un pago puede conservar solo las cabeceras de los bloques y pedir a un nodo la rama del árbol que une el pago con un bloque. No puede comprobar las reglas por sí mismo, así que depende de que los nodos honestos superen en número a los atacantes. El documento espera que los negocios con mucha actividad ejecuten sus propios nodos, como describe ¿Qué es un nodo de Bitcoin?

Combinar y dividir valor (sección 9). Una transacción puede tomar varias entradas y normalmente paga como máximo a dos destinos: el destinatario y el cambio que vuelve al remitente. ¿Qué es un UTXO? recorre un ejemplo.

¿Qué dicen las secciones sobre privacidad y atacantes?

La sección 10 sostiene que un libro de cuentas público puede seguir sin revelar identidades, y la sección 11 muestra por qué las probabilidades de un atacante se reducen con rapidez.

Privacidad (sección 10). Bitcoin no puede proteger la privacidad manteniendo los registros en secreto, porque las transacciones deben ser públicas. El documento mantiene fuera los nombres: el mundo ve una cantidad que se mueve entre claves, de forma parecida a como una bolsa de valores publica las operaciones sin nombrar a quienes las hacen. Aconseja un nuevo par de claves para cada transacción y admite que las transacciones con varias entradas revelan un propietario común. Es seudonimia, no anonimato, como explica ¿Es privado Bitcoin?

Cálculos (sección 11). El documento considera a un atacante que construye una cadena rival más rápido que la honesta. Incluso un atacante que lo logre no puede crear dinero de la nada ni quedarse con monedas que nunca fueron suyas, porque los nodos rechazan las transacciones no válidas. Solo podría intentar revertir sus propios pagos recientes y, tratando la carrera como un problema de la ruina del jugador, el documento demuestra que esas probabilidades caen de forma exponencial con cada bloque añadido encima. Ese razonamiento está detrás de esperar varias confirmaciones.

¿Qué no aparece en el libro blanco?

Varias cosas que se atribuyen al documento no están en él.

  • El límite de 21 millones. El documento solo menciona un número predeterminado de monedas. El límite y el calendario del halving están en el software, como explica ¿Cuántos bitcoin quedan por minar?
  • La palabra «blockchain». El documento describe bloques enlazados mediante prueba de trabajo, pero nunca usa esa palabra.
  • Lightning, grupos de minería y ASIC. El documento supone ordenadores corrientes que votan cada uno por su cuenta. La Red Lightning se describió en otro documento en 2015, como señala ¿Qué es la Red Lightning?, y los grupos de minería y los chips especializados llegaron después.

¿Cómo se corresponde el diseño del documento con el Bitcoin actual?

La mayor parte del diseño de 2008 sigue siendo reconocible, aunque los detalles han cambiado. Las transacciones ahora gastan salidas anteriores y se firman con la clave del propietario.

Idea del libro blancoBitcoin hoy
Servidor de marcas de tiempoBloques añadidos aproximadamente cada diez minutos (una cifra que el documento solo usa en su estimación del espacio en disco)
Prueba de trabajo con SHA-256Sigue siendo SHA-256, ahora calculado en hardware ASIC especializado
Una CPU, un votoPotencia de hash, con muchos mineros uniéndose a grupos
Monedas nuevas para el creador del bloqueUn subsidio del bloque que se reduce a la mitad cada 210.000 bloques, más comisiones, como explica ¿Qué es el halving de Bitcoin?
Árboles de Merkle para descartar datos gastadosUna raíz de Merkle en la cabecera de cada bloque, y nodos podados
Verificación simplificada de pagosCarteras ligeras, que a menudo dependen de un servidor gestionado por otra persona

¿Cómo leer el documento sin conocimientos de matemáticas?

Puedes leer el libro blanco sin conocimientos de matemáticas si tratas las seis primeras secciones como la historia completa y hojeas el resto.

Empieza por el resumen y la introducción, y lee después las secciones 2 a 6 en orden, con este artículo a mano para términos como hash o nonce. Hojea el resto y, en la sección 11, quédate con la conclusión en lugar de las ecuaciones. Se escribió para lectores que ya conocían la criptografía, así que su concisión extrema no es culpa tuya.

También es una propuesta de 2008, y la red actual ha añadido mejoras, hardware y toda una industria, como muestra La minería de Bitcoin por dentro. El documento no te dirá si el bitcoin encaja con tus finanzas, y para decisiones de dinero la persona adecuada a la que preguntar es un profesional cualificado. Si eres nuevo en el tema, la ruta Empieza aquí te ofrece un recorrido ordenado.

Qué leer a continuación

Preguntas frecuentes

¿Qué es el libro blanco de Bitcoin?

Es el documento de nueve páginas titulado Bitcoin: A Peer-to-Peer Electronic Cash System (en español, Bitcoin: un sistema de dinero electrónico entre pares), en el que Satoshi Nakamoto describió Bitcoin por primera vez. Propone una forma de hacer pagos en línea sin un banco ni una empresa de pagos, usando un registro público de transacciones protegido por la prueba de trabajo.

¿Cuándo se publicó el libro blanco de Bitcoin?

Se envió a una lista de correo de criptografía el 31 de octubre de 2008 con el nombre de Satoshi Nakamoto, unos dos meses antes de que se creara el primer bloque de la red, el 3 de enero de 2009. Sigue disponible gratis en PDF en bitcoin.org.

¿Menciona el libro blanco la palabra blockchain o el límite de 21 millones?

No menciona ninguno de los dos. El documento describe bloques enlazados mediante prueba de trabajo, pero nunca usa la palabra blockchain, y solo se refiere a un número predeterminado de monedas. El límite de 21 millones y el calendario del halving están escritos en el software.

¿Hacen falta conocimientos de matemáticas para leer el libro blanco de Bitcoin?

No. Las seis primeras secciones recogen la idea principal en prosa sencilla. Solo las últimas secciones, sobre el espacio en disco y el cálculo del atacante, son técnicas, y puedes hojearlas y seguir entendiendo el diseño.

Artículos relacionados