#genius hermanos, últimamente he estado dándole vueltas a cómo funciona la experiencia "sin firma" de Genius. Se supone que las transacciones no requieren confirmaciones emergentes, no necesitas conectar tu wallet, solo haces clic y se ejecuta. Suena muy fluido, pero pasé medio día revisando documentos técnicos y descubrí que detrás de esto se usa Lit Protocol para la custodia de claves, lo que equivale a entregar tus permisos de trading a una red de terceros que firma por ti. Esto significa que cada vez que haces un trade, la verdadera firma no la pones tú, sino un montón de código corriendo en nodos de Lit. Aunque la oficialidad dice que estos nodos son distribuidos y no tienen un punto de fallo, piénsalo bien: ¿quién valida esa red? ¿El código tiene puertas traseras? Si hay una vulnerabilidad, ¿quién se hace responsable? Todo es una caja negra. Intenté simular una situación extrema: si la red Lit es atacada o algunos nodos actúan de mala fe, tus órdenes de trading podrían ser alteradas. Por ejemplo, comprar diez de $ETH podría convertirse en comprar cien, y no podrías retractarte porque no hay confirmación emergente. Cuando te des cuenta, la transacción ya se habrá ejecutado en la cadena. Lo que es aún más inquietante es el mecanismo de recuperación de sesión. Al iniciar sesión con tu cuenta de Google, Lit genera una clave de sesión válida a largo plazo. Siempre y cuando no te des de baja, teóricamente, alguien que tenga tus credenciales de inicio de sesión podría controlar tu cuenta indefinidamente. ¿En qué se diferencia esto de las claves API de un exchange centralizado? Solo has trasladado la confianza de un exchange a un montón de nodos. La oficialidad dice que esto es para mejorar la experiencia del usuario, pero lo que se sacrifica es el control del usuario sobre su propia firma. En el mundo de las criptomonedas, quien tiene la clave privada, tiene la palabra. Ahora has entregado tu derecho a firmar, y no tienes idea de cómo lo están usando. $BTC y la billetera de Er Bing son un lío, pero al menos cada transferencia requiere que tú des el visto bueno. Ese hábito no se puede perder. @GeniusOfficial l$GENIUS