Fireblocks está enfocado principalmente en instituciones, desarrolladores, exchanges, bancos, empresas fintech y negocios Web3 que necesitan operar activos digitales de manera controlada en múltiples regiones. No es una simple billetera para consumidores: la plataforma integra infraestructura de billetera, aprobaciones de transacciones, administración de cuentas y conectividad con lugares externos y aplicaciones.
El modelo de seguridad central separa el material clave, reglas de aprobación y conectividad de transacciones. Esto ayuda a reducir riesgos derivados de credenciales comprometidas, direcciones erróneas, colusión interna y errores operativos. No obstante, ningún sistema de custodia ni software elimina por completo los riesgos de seguridad, disponibilidad o contraparte.

Fuente: Sitio web oficial de Fireblocks
Fireblocks es una plataforma para seguridad de activos digitales, desarrollo de productos descentralizados y gestión de activos de usuario. Sus servicios apoyan a instituciones, desarrolladores y aplicaciones que operan con activos digitales en diversas regiones. Combina criptografía MPC, aislamiento hardware, controles de política y herramientas de conectividad para reducir exposición a fraude interno, ataques cibernéticos y errores humanos.
La custodia de activos digitales se implementa mediante un modelo de autocustodia con capas de seguridad diseñadas para disminuir el riesgo de contraparte. El modelo directo de custodia se basa en cinco principios clave relacionados con la custodia y el riesgo:

Fuente: Sitio web oficial de Fireblocks
Fireblocks fue fundado por Michael Shaulov, Pavel Berengoltz e Idan Ofrat tras colaborar en la investigación del ataque de 2017 a cuatro exchanges en Corea del Sur, atribuido al Lazarus Group. Su análisis reveló la necesidad de controles de seguridad adaptados a sistemas financieros programables y conectados a internet.
Los fundadores sumaban más de veinte años de experiencia en ciberseguridad, abarcando movilidad e infraestructuras críticas, antes de aplicar su conocimiento al sector blockchain. Crearon Fireblocks para proteger activos digitales empleando tecnología MPC.

Fuente: Sitio web oficial de Fireblocks
Fireblocks utiliza un sistema multinivel compuesto por MPC-CMP, Secure Enclaves, Policy Engine y Fireblocks Network para proteger activos digitales. Cada capa aborda una fase del flujo de trabajo: desde la protección del material de firma hasta la aplicación de reglas de aprobación y la mitigación de errores de dirección.
Crea un entorno seguro para almacenar, transferir y emitir activos digitales, protegiéndolos frente a amenazas cibernéticas, errores humanos y riesgos de colusión interna.
La capa inicial es MPC-CMP, basado en multi-party computation (MPC), donde la información sensible de firma se divide en partes custodiadas por diversas entidades o entornos. Una transacción solo se autoriza si las partes necesarias intervienen en la firma, evitando ensamblar una clave privada completa en un solo lugar.
Fireblocks utiliza MPC porque permite operar con los esquemas de firma actuales de blockchain sin alterar las redes subyacentes. Es flexible, y la firma se realiza off-chain antes de emitir la transacción.
La implementación de Fireblocks mejora las firmas ECDSA y EdDSA empleadas en la mayoría de blockchains, estableciendo un nuevo estándar de seguridad: la clave privada nunca se reúne como un solo elemento, impidiendo que los hackers accedan a los activos de usuario.
Según Fireblocks, la capa MPC-CMP es ocho veces más rápida que el MPC tradicional en el proceso de firma, gracias a requerir menos rondas de transacción. Es una afirmación sobre una implementación concreta y no una garantía universal. Esta capa admite flujos de billetera fría, con partes clave mantenidas offline.
La seguridad adicional proviene de distribuir los fragmentos MPC en varios entornos cloud de primer nivel, limitando el riesgo de brechas aunque un centro de datos físico sea comprometido.
La segunda capa, Secure Enclave, basada en Intel SGX, proporciona un entorno hardware para proteger código y datos críticos. Salvaguarda infraestructura y algoritmos criptográficos, como MPC y pruebas de cero conocimiento, restringiendo el acceso a componentes software sensibles.
Custodiando los fragmentos MPC en SGX, incluso si un atacante obtiene control del servidor, no puede acceder a ellos porque la memoria y datos del enclave SGX están encriptados.
Policy Engine es la tercera capa. Los usuarios pueden definir reglas específicas para la aprobación y ejecución de transacciones. Cada regla puede bloquear o aprobar operaciones, y requerir firmantes adicionales según filtros de origen, destino, activo y cantidad.
El Policy Engine está protegido por SGX y la verificación de políticas se distribuye a servidores MPC distintos. Las reglas son firmadas por el equipo de administradores y encriptadas en SGX. Al concluir el proceso, la lógica del engine queda protegida ante manipulaciones, manteniendo la integridad de reglas y del Policy Engine.
La capa final es Fireblocks Network, que permite transferir activos reduciendo riesgos de compartir direcciones de depósito manualmente. Aplica autenticación y rotación de direcciones, pruebas de envío y procedimientos de lista blanca, y no considera suficiente solo copiar una dirección para verificarla.
La red ayuda a mitigar pérdidas por suplantación en depósitos y errores humanos, como enviar activos a una dirección de una contraparte fuera de la transacción prevista.
Fireblocks unifica custodia, gestión de billeteras, políticas de transacción, tokenización y servicios de conectividad en una sola plataforma. Sus aplicaciones respaldan exchanges, bancos, fintech, empresas Web3 y desarrolladores en distintas regiones. Las utilidades habituales incluyen asegurar activos, aprobar transacciones, conectar contrapartes y construir aplicaciones blockchain y apps.

Además de la seguridad, Fireblocks ofrece funciones y servicios para gestionar aplicaciones, billeteras y transacciones multirregionales. Entre ellas se incluyen:
Fireblocks ofrece tres tipos de billeteras: calientes, frías y templadas. Se distinguen por la ubicación del tercer fragmento MPC y el proceso de aprobación de cada transacción. En billeteras calientes, la clave MPC terciaria es gestionada por un cofirmante API para aprobaciones automatizadas.
La billetera fría guarda la clave MPC secundaria en el dispositivo offline del usuario y requiere escanear códigos QR para la aprobación. La billetera templada ubica el fragmento en un dispositivo online; la aprobación se recibe desde la app móvil Fireblocks.
La función Workspace permite al usuario gestionar distintas cuentas y activos digitales, monitorizando cada transacción. Cada workspace opera con una estructura de billetera BIP32-HD con medidas y políticas propias de seguridad y transacción.
Existen tres tipos de workspace:
Fireblocks incluye control de acceso basado en roles, otorgando permisos según el rol del usuario. Dependiendo del perfil, el usuario accede a diferentes partes de la plataforma, acciones y fragmentos MPC para firmar transacciones.
El Admin Quorum de Fireblocks define el mínimo de administradores necesarios para aprobar resoluciones importantes, como conexiones de red, administración de usuarios y añadidos de direcciones whitelist.
Este quórum reduce el riesgo de que un solo administrador autorice acciones sensibles, pero no reemplaza la separación de roles, dispositivos seguros ni la revisión independiente.
Fireblocks dispone de tres tipos de cuentas:
La bóveda funciona como la solución para administrar billeteras y direcciones. Permite crear y supervisar múltiples cuentas de bóveda, cada una con varias billeteras de activos.
Las billeteras de activos gestionan depósitos internos vinculados a distintas clases de activos. Cada billetera de activos dispone de al menos una dirección de depósito específica. Más de 1200 activos diferentes son compatibles con este servicio.
La Transaction Authorization Policy (TAP) es el conjunto de reglas que define límites para transacciones dentro del workspace Fireblocks de cada usuario. Permite controlar quién puede ejecutar operaciones, el importe máximo, el periodo autorizado y los métodos de aprobación de cada transacción.
Puede aplicarse también a transacciones sobre contratos inteligentes: desplegar, actualizar o ejecutar funciones continuas.
Fireblocks es utilizado por organizaciones que requieren operaciones seguras de activos digitales más allá de una billetera simple. Sus servicios permiten desarrollar aplicaciones, administrar cuentas, aprobar transacciones y coordinar movimientos entre regiones. Todo depende de si la organización necesita custodia, pagos, tokenización, conectividad de trading o controles de tesorería.

Las funciones permiten a usuarios y desarrolladores crear apps sobre la plataforma y gestionar transacciones multirregionales. Permite desarrollar:
Con Wallet-as-a-Service, los desarrolladores integran fácilmente billeteras MPC seguras y adaptadas en aplicaciones y apps, usando API avanzadas. Esto permite crear, administrar y proteger billeteras para usuarios sin necesidad de infraestructura propia de seguridad.
La infraestructura de autocustodia de Fireblocks proporciona acceso API, controles MPC, capas de seguridad y protección Intel SGX para organizaciones que operan sus propios activos digitales. El concepto no elimina riesgos operativos, de software, cumplimiento ni gestión de claves.
Fireblocks aporta herramientas para tokenizar activos y crear aplicaciones blockchain, con API para crear, gestionar, canjear y emitir tokens, incluyendo stablecoins y security tokens.
Permite tokenizar cualquier activo, acuñar nuevos tokens, gestionar contratos inteligentes, ejecutar funciones de contrato, custodiar tokens y otras operaciones.
La gestión de tesorería permite almacenar fondos de forma segura en billeteras calientes y frías, conectar exchanges, gestionar fondos y contrapartes de trading. Ofrece control total sobre activos, riesgos de transacción y liquidez.
Fireblocks Treasury facilita transferencias controladas, movimiento de activos entre lugares aprobados, definición de reglas de gobernanza y protección de operaciones de fondos.
Fireblocks es una plataforma institucional para operaciones con activos digitales que combina MPC-CMP, Secure Enclaves, políticas de control, flujos de custodia, tokenización y conectividad de red. Puede reducir riesgos seleccionados de seguridad y operación, sin eliminar por completo posibles cuentas comprometidas, configuración defectuosa, interrupciones o errores irreversibles de transferencia. Su papel efectivo depende de productos, políticas, integraciones y requisitos regionales de cada organización.
Fireblocks es infraestructura y software de seguridad de activos digitales orientado a instituciones, desarrolladores y empresas. Permite conectar organizaciones con exchanges y contrapartes, pero no es un exchange general para usuarios finales.
Fireblocks usa MPC-CMP para repartir la autoridad de firma entre fragmentos de clave, evitando que una clave privada esté ensamblada en un solo lugar durante el proceso normal de firma. Secure Enclaves y políticas de acceso añaden controles hardware y de autorización, pero siguen siendo necesarias medidas independientes para riesgos de dispositivos, cuentas, configuración e internos.
Fireblocks Network permite conexiones y transferencias entre organizaciones, ayudando a autenticar direcciones de depósito y contrapartes. Participantes, activos y flujos dependen de la configuración de cada servicio.
Fireblocks soporta billeteras MPC-CMP calientes, templadas y frías. Se diferencian principalmente en dónde se guarda el tercer fragmento de clave y cómo se autoriza cada transacción. La configuración ideal depende de necesidades de automatización, procedimientos de firma y tolerancia al riesgo operativo.
Exchanges, bancos, fintech, empresas Web3, gestores de activos, desarrolladores y organizaciones que requieren flujos de custodia de activos digitales, pagos, tokenización, tesorería o conectividad blockchain.
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.





