Saltar al contenido principal

Soda Bubble se amplía a cadenas públicas con permisos explícitos de descifrado

Soda Labs afirma que una ronda semilla de 3 millones de dólares ampliará Bubble más allá de COTI. Su arquitectura separa el cálculo cifrado de la decisión sobre quién puede leer el resultado.

Un cubo azul oscuro conectado a nodos verde azulado translúcidos mediante trazos azules y ámbar.
TechKili · Cloudflare Workers AI FLUX.2 klein. Ilustración conceptual, no un diagrama de despliegue de Bubble.
Compartir este artículo:
En este artículo

Soda Labs anunció el 8 de octubre de 2026 una ronda semilla de 3 millones de dólares aportados íntegramente por NextBlock para ampliar Bubble, su infraestructura de cálculo confidencial para cadenas de bloques públicas. Para los desarrolladores, la pregunta práctica va más allá de si los datos pueden cifrarse: importa quién puede utilizar cada valor cifrado y si el resultado final será público o solo accesible para un usuario autorizado.

El comunicado de financiación emitido por la empresa describe la evolución desde COTI hacia un coprocesador independiente de una cadena concreta. Según Soda, Bubble ya admite COTI, Ethereum, Polygon, Arbitrum y Base; la ampliación a Solana sigue en marcha. Los fondos respaldan una mayor cobertura de cadenas, las integraciones y la red de validadores, sin demostrar que todas las cadenas previstas estén disponibles ahora.

Registro público, cálculo cifrado

La documentación del protocolo separa la cadena anfitriona de la capa de cálculo. Los contratos en cadena controlan el acceso y activan las tareas; un motor externo utiliza computación multipartita con circuitos garbled para operar sobre entradas cifradas. Bubble gestiona los permisos y los datos cifrados alrededor de ese proceso.

Esta arquitectura permite conservar la coordinación en una cadena pública mientras las operaciones confidenciales pasan a un sistema separado. También añade componentes al despliegue: hay que entender los contratos anfitriones, los participantes del cálculo y el servicio que gestiona el cifrado y la entrega al usuario. El cálculo confidencial no convierte en privada toda la información sobre la actividad de una aplicación en la cadena pública.

Cada nuevo valor cifrado necesita su permiso

La guía de control de acceso vincula los permisos a identificadores, o handles, de valores cifrados. Cada operación produce un identificador nuevo. El desarrollador debe conceder expresamente acceso al resultado a los usuarios o contratos previstos; un permiso sobre una entrada anterior no permite suponer que una salida posterior tenga los mismos lectores.

Pensemos en una aplicación de pagos que calcula un saldo a partir de importes privados. El titular puede necesitar leer ese saldo, mientras otro contrato requiere permiso para utilizarlo en un cálculo posterior. Son decisiones de acceso distintas. Se trata de un ejemplo de diseño, no de un despliegue probado por TechKili.

La guía de descifrado distingue dos resultados. “Decrypt for Everyone” almacena el resultado en texto claro en la cadena, donde cualquiera puede verlo. El descifrado para un usuario concreto vuelve a cifrar el resultado con la clave AES de ese usuario a través del User Interactor. Elegir la vía pública puede ser deliberado, pero termina con la confidencialidad de ese resultado.

El descifrado en cadena es asíncrono: la aplicación lo solicita y después recibe una devolución de llamada con el resultado y las firmas que debe verificar. La interfaz tiene que gestionar la espera y la verificación, en lugar de tratar el descifrado como una lectura local inmediata.

Revisar el modelo de seguridad antes del despliegue

El artículo técnico de gcVM analiza la privacidad y la corrección bajo supuestos definidos sobre los participantes que construyen los circuitos y quienes los evalúan. Esos supuestos importan al estudiar la red real y sus operadores. La auditabilidad pública y la confidencialidad de los datos son propiedades distintas; el artículo no constituye una auditoría independiente de un despliegue concreto en producción.

Para quien valore Bubble, el siguiente paso útil es relacionar cada salida cifrada con los usuarios y contratos autorizados, identificar toda divulgación pública deliberada y contrastar la configuración de participantes con el modelo de seguridad documentado. Una prueba también debería comprobar el proceso de descifrado asíncrono y qué ocurre cuando falta un permiso.

La financiación da a Soda recursos para ampliar un sistema existente. Su adecuación a un proceso financiero depende del diseño del acceso, la cadena admitida y los supuestos operativos, no del importe de la ronda.

Fuentes

La investigación utiliza la documentación, el artículo técnico y el anuncio de Soda. El artículo de descubrimiento está identificado como contenido de un colaborador. TechKili no ha probado Bubble de forma independiente ni verificado sus afirmaciones de rendimiento comparativo.