🎤 Muestra del producto1 / 8

RootCause Blockchain Security

Vigilar un sistema on-chain sin poder tocarlo: watch-only, local y sin claves.

  • Inventario multi-chain, postura de control e incidentes con causa raíz.
  • 13 controles · 22 detecciones · 15 indicadores de inteligencia.
  • Aplicación de escritorio para Windows. 0 dependencias externas.
  • Nunca pide una semilla. Nunca firma. Nunca mueve fondos.
v0.3.0 · 13 controles · 22 detecciones · 15 indicadores · 0 dependenciasvladimiracunadev-create.github.io/rootcause-blockchain-security
⛓️ RootCause Blockchain Security2 / 8

El problema no son las claves

Puedes tener la criptografía perfecta y perderlo todo igual.

  • Una EOA olvidada seguía siendo owner del proxy que actualiza el contrato.
  • Un oráculo dejó de actualizarse y nadie miró el heartbeat hasta la liquidación.
  • Un puente con quorum 2-de-3 tenía los tres firmantes en la misma nube.

Ninguna de las tres es una falla criptográfica. Las tres son fallas de control, y todas eran visibles desde fuera.

v0.3.0 · 13 controles · 22 detecciones · 15 indicadores · 0 dependenciasvladimiracunadev-create.github.io/rootcause-blockchain-security
⛓️ RootCause Blockchain Security3 / 8

Qué es: una consola local, watch-only

Inventario, postura y evidencia. Todo en la máquina del operador.

Lo que trae dentroCuánto
Controles de defensa, del bytecode a la actividad de wallets13
Detecciones deterministas BLK-*22
Indicadores investigativos INT-*15
Escenarios sintéticos con su resultado esperado10
Pruebas automatizadas que CI ejecuta en cada cambio144
Dependencias externas0
Panel de RootCause Blockchain Security con el riesgo causal consolidado, las métricas del inventario multi-chain, la ruta causal de la condición al impacto y el estado del observador RPC
v0.3.0 · 13 controles · 22 detecciones · 15 indicadores · 0 dependenciasvladimiracunadev-create.github.io/rootcause-blockchain-security
⛓️ RootCause Blockchain Security4 / 8

De la alerta suelta a la causa raíz

Un incidente que no dice qué arreglar es ruido con formato.

  • Cada hallazgo abre con explicación, causa raíz, evidencia y remediación.
  • Las reglas son deterministas: el mismo estado produce el mismo veredicto.
  • Cada código BLK-* pertenece a un control del catálogo. Un gate lo obliga.
  • La remediación es un runbook para una persona, no un botón.
Detalle del incidente BLK-ACCESS-001 en RootCause: control administrativo concentrado en una EOA, con explicación, causa raíz, evidencia con identificador de proyecto y dirección, y dos pasos de remediación segura
v0.3.0 · 13 controles · 22 detecciones · 15 indicadores · 0 dependenciasvladimiracunadev-create.github.io/rootcause-blockchain-security
⛓️ RootCause Blockchain Security5 / 8

Wallets e inteligencia: señalar no es acusar

Dos catálogos separados a propósito, y no se mezclan nunca.

Postura BLK-*Inteligencia INT-*
Qué afirmaUn control está mal puestoHay algo que conviene revisar
Cómo se decideRegla determinista contra políticaIndicador con umbral calibrable
Qué produceUn incidente con remediaciónUna señal con su explicación
Lo que nunca haceAtribuir identidad, inferir intención, bloquear fondos
Panel de Blockchain Intelligence: métricas de análisis on-chain, buscador de riesgo por dirección, grafo acotado de movimiento de fondos y alertas de inteligencia
v0.3.0 · 13 controles · 22 detecciones · 15 indicadores · 0 dependenciasvladimiracunadev-create.github.io/rootcause-blockchain-security
⛓️ RootCause Blockchain Security6 / 8

Seis principios que se comprueban solos

Una promesa de seguridad que nadie verifica es material de marketing.

  1. Nunca pide ni guarda semillas, claves, keystores ni transacciones sin publicar.
  2. No firma, no construye y no transmite transacciones.
  3. El JSON-RPC usa una allowlist estricta de métodos de lectura.
  4. Acepta localhost; un destino remoto exige habilitación explícita.
  5. Las reglas son deterministas. La IA es opcional y no tiene autoridad.
  6. Toda acción privilegiada exige runbook y aprobación humana separada.

Los seis se verifican arrancando la aplicación real y atacándola: 51 invariantes en scripts/check-security-claims.js.

v0.3.0 · 13 controles · 22 detecciones · 15 indicadores · 0 dependenciasvladimiracunadev-create.github.io/rootcause-blockchain-security
⛓️ RootCause Blockchain Security7 / 8

Demo en vivo: 90 segundos de terminal

Dos comandos. Sin red, sin instalar nada, sin datos reales.

ComandoLo que imprime
pnpm check:local-onlyClaim solo-local verificado: cero dependencias, cero orígenes remotos, cero proveedores alojados.
pnpm check:securityInvariantes de seguridad verificados: 51 comprobaciones.

Esta tabla se rellena ejecutando los dos comandos al generar las diapositivas. Si la terminal falla delante del público, señálala y sigue.

v0.3.0 · 13 controles · 22 detecciones · 15 indicadores · 0 dependenciasvladimiracunadev-create.github.io/rootcause-blockchain-security
⛓️ RootCause Blockchain Security8 / 8

Lo que nunca hará, y cómo se adopta

La lista de lo que no hace es parte del producto, no una nota al pie.

NuncaSí, hoy
Custodiar claves ni firmarVigilar controles y explicar por qué fallan
Sustituir una auditoría o una verificación formalDetectar controles mal puestos, en continuo
Atribuir identidad ni bloquear fondosSeñalar lo que conviene investigar, con evidencia
Prometer soporte de toda cadenaEVM implementado; el resto, por eventos normalizados
  • Empezar: descargar el instalador de Windows, o pnpm start para el modo demo.
  • Antes de datos reales: la lista de comprobación de seguridad. En ese orden.
  • Licencia MIT. Versión 0.3.0. Sin telemetría, sin cuenta, sin nube.
v0.3.0 · 13 controles · 22 detecciones · 15 indicadores · 0 dependenciasvladimiracunadev-create.github.io/rootcause-blockchain-security