AmericanFortress ha propuesto una forma de demostrar que determinadas direcciones o claves de una cartera comparten un origen oculto sin revelar la frase semilla, las rutas de derivación ni otras direcciones. La distinción útil de su nuevo preprint es quién puede reconocer esa relación: el titular podría mostrarla para una sola operación, permitir que un servicio vincule pruebas dentro de un contexto definido o reservar esa capacidad a una autoridad designada. Es un diseño criptográfico, no una función disponible ya en una cartera o un puente. El trabajo se recibió el 24 de septiembre de 2026 y se aprobó para el Cryptology ePrint Archive el día 27; The Next Web informó sobre él el 24 de septiembre.
Qué comprueba una prueba de origen común
Las carteras deterministas jerárquicas pueden derivar muchas direcciones públicas a partir de material secreto. Un preprint anterior de AmericanFortress sobre ZKPoSP describía cómo probar que un valor público individual se había derivado de un origen oculto. El nuevo trabajo plantea otra pregunta: ¿puede un verificador comprobar que varios valores comparten ese origen, incluso si se usan en cadenas distintas, sin llegar a verlo?
El ejemplo de Bitcoin a Solana de los autores aclara la diferencia. Un servicio que gestione una transferencia podría exigir pruebas de que la dirección de origen de Bitcoin y la dirección de cobro de Solana proceden de la misma semilla, y rechazar una dirección de cobro que no supere la comprobación. El protocolo del artículo también vincula las pruebas a la operación y exige verificar el depósito. Dentro de ese flujo modelado, una dirección de destino sustituida no pasaría la prueba solo porque la haya facilitado un atacante. Los autores aclaran que la integración con un servicio de intercambio es únicamente un diseño: no se ha realizado.
La prueba acredita una relación criptográfica concreta. Por sí sola no establece la identidad real del titular, el origen lícito de los fondos ni la solidez del resto de controles de un puente. Un servicio tendría que resolver esas cuestiones por separado.
Quién puede vincular las pruebas cambia la privacidad
Una prueba que relaciona direcciones resulta útil precisamente porque alguien puede reconocer el vínculo. El trabajo presenta cuatro construcciones con alcances distintos. En una, solo el titular puede reunir una prueba conjunta; una variante diferida le permite vincular después algunas pruebas anteriores. Otra añade una etiqueta dentro de un contexto definido para que cualquiera que vea las pruebas en ese contexto pueda asociarlas. Una cuarta cifra la etiqueta para que solo una autoridad designada establezca la relación.
La elección determina qué puede saber un verificador después de la primera comprobación. Un contexto limitado a una transferencia puede servir para esa operación sin convertirse en un identificador reutilizable entre servicios. Un contexto más amplio podría revelar más actividad de la cartera a quien reciba las pruebas. El artículo modela esos límites, pero la privacidad efectiva dependería del contexto elegido por un futuro producto y de los metadatos de operaciones que conserve.
La evidencia de implementación aún es limitada
Los autores presentan mediciones con Plonky3 de pruebas de derivación individuales. Indican que no midieron el trabajo adicional de las construcciones completas de procedencia; por tanto, esas cifras son un límite inferior, no el rendimiento de un servicio. El argumento de seguridad figura en un preprint y depende de supuestos expresos. La aspiración poscuántica depende del sistema de pruebas y de otros componentes: no es una garantía demostrada de forma independiente para una cartera desplegada.
El trabajo también señala que existen solicitudes de patente pendientes de AmericanFortress y que su publicación no concede una licencia de patente. Quien desarrolle una cartera o un servicio de intercambio debe evaluar algo más que el interés matemático de la idea: siguen abiertos el rendimiento del sistema completo, la revisión externa de seguridad, el comportamiento de la integración y las licencias. Para quien usa una cartera hoy no hay ningún ajuste nuevo que activar. La novedad es una propuesta más precisa sobre cuándo puede probarse el vínculo entre direcciones y quién puede verlo.