Todos los artículos
AvanzadoStaking

Slashing de validadores: cómo pierden dinero los stakers

El slashing es una penalización que destruye parte del stake de un validador por comportamiento dañino demostrable — sobre todo la doble firma y los votos envolventes. Aquí está qué lo desencadena, qué no, y cómo evitarlo.

31 de julio de 2026
7 min de lectura

Profundiza con IA

Haz clic → prompt copiado → pégalo en el chat de IA

El slashing es una penalización que destruye parte de los fondos en stake de un validador por comportamiento dañino demostrable — sobre todo la doble firma (equivocation) o los votos envolventes (surround votes). Existe para hacer costoso atacar la cadena. La indisponibilidad ordinaria no es slashing; quedarse sin conexión provoca en su lugar pequeñas penalizaciones por inactividad.

Esa es la respuesta corta. El resto de esta página separa las dos formas muy distintas en que un staker pierde dinero, y muestra dónde está el riesgo real.


Slashing frente a indisponibilidad: dos penalizaciones distintas

Las cadenas proof-of-stake castigan a los validadores en dos categorías, y confundirlas es el error más común.

El slashing se reserva para infracciones que el protocolo puede demostrar criptográficamente como ataques al consenso. A un validador slasheado se le queman fondos, se le expulsa a la fuerza del conjunto activo y no puede volver a unirse. En Ethereum, las infracciones slasheables son:

  • Doble propuesta (double-proposing) — firmar dos bloques distintos para el mismo slot.
  • Doble atestación (equivocation) — firmar dos atestaciones contradictorias para el mismo objetivo.
  • Votos envolventes (surround votes) — emitir una atestación cuyo rango de voto envuelve o es envuelto por un voto anterior, un patrón que solo produce un validador deshonesto o mal configurado.

Las tres se reducen a que el validador diga dos cosas contradictorias a la vez sobre la historia de la cadena. Eso es exactamente lo que haría un atacante que intenta bifurcar o revertir la cadena, así que el protocolo lo trata como hostil sin importar la intención.

La indisponibilidad (downtime) no es slashing. Si tu validador está sin conexión y pierde atestaciones, sufres una pequeña fuga por inactividad (inactivity leak) — no ganas recompensas y pierdes una cantidad mínima, aproximadamente igual a lo que habrías ganado. En condiciones normales se mide en fracciones de un por ciento al día. Solo escala a pérdidas serias durante un evento de inactivity leak, cuando la cadena no finaliza durante mucho tiempo y los validadores sin conexión se drenan para restaurar una supermayoría. Es una emergencia rara a nivel de toda la cadena, no una penalización rutinaria.


La penalización por correlación

El slashing no es una multa fija. La cantidad escala según cuántos validadores se slashean más o menos al mismo tiempo, mediante la penalización por correlación (en Ethereum: el slashing proporcional).

La lógica: un solo validador cometiendo equivocation es probablemente un error o un actor malicioso aislado y causa poco daño. Miles haciéndolo juntos parecen un ataque coordinado. Así que cuanto más stake se slashea en la misma ventana, mayor es la penalización que paga cada infractor — potencialmente todo su saldo si la porción correlacionada es lo bastante alta.

Este diseño desincentiva directamente la concentración. Ejecutar muchos validadores en infraestructura idéntica significa que un solo fallo puede slashearlos a todos a la vez, activando el multiplicador de correlación. Es un incentivo deliberado para repartir el stake entre clientes, máquinas y operadores independientes.


Eventos, causas y gravedad

EventoCausaGravedad de la penalización
Atestación perdidaValidador sin conexión o lentoPequeña fuga por inactividad, fracciones de un por ciento
Doble propuestaDos bloques firmados para un slotSlashing: quema inicial + expulsión
Doble atestación / voto envolventeAtestaciones contradictorias, a menudo claves duplicadasSlashing: quema inicial + expulsión
Slashing masivo correlacionadoMuchos validadores slasheados juntosPenalización por correlación escalando hasta el saldo completo
No finalización prolongadaCadena sin finalizar, validador sin conexiónFuga por inactividad drenando el stake sin conexión con el tiempo

La diferencia entre la primera fila y el resto es el meollo: la indisponibilidad te cuesta recompensas, el slashing te cuesta el capital.


Quién está en riesgo y cómo evitarlo

La abrumadora mayoría de los slashings reales tiene una causa raíz: las mismas claves de validador ejecutándose en dos máquinas a la vez. Alguien configura un nodo de respaldo o de conmutación con las mismas claves, ambos se conectan, y las dos instancias firman mensajes contradictorios — un slashing por equivocation instantáneo. Aquí no hay ataque, solo una mala configuración que el protocolo no puede distinguir de un ataque.

Si ejecutas validadores tú mismo, las defensas prácticas son:

  • Nunca ejecutes claves idénticas en dos nodos a la vez. No construyas un «hot spare» que comparta claves. Si migras a hardware nuevo, apaga por completo la instancia antigua y confirma que está muerta antes de arrancar la nueva.
  • Usa la base de datos de protección contra slashing. Los clientes llevan un registro local de cada mensaje firmado y se niegan a firmar cualquier cosa que sería slasheable. Importa y traslada siempre esta base al mover configuraciones; nunca empieces de cero con claves existentes.
  • Diversifica clientes e infraestructura para que un solo fallo de cliente no slashee toda tu flota ni active la penalización por correlación.
  • Entiende el intercambio de la delegación. Con un pool de staking o un proveedor de liquid staking, el operador ejecuta los validadores. El riesgo de slashing recae en él, no directamente en ti — pero heredas su competencia y su concentración.

Límites honestos

No existe una versión sin riesgo del staking; solo hay una elección de qué riesgo asumes.

El solo staking te da recompensas completas y control total, además de responsabilidad total. Un evento de indisponibilidad te cuesta recompensas; un error de claves-en-dos-máquinas te cuesta capital por slashing. Los modos de fallo son operativos y en gran medida están en tus manos.

El staking delegado o líquido traslada esa carga operativa a un proveedor. Ya no eres tú quien puede firmar doble. En cambio, asumes el riesgo del proveedor y de contraparte: el operador todavía puede ser slasheado (y trasladarte las pérdidas), la plataforma puede quebrar, los arreglos de custodia pueden romperse, y un token de liquid staking puede desanclarse (depeg) del stake subyacente. Has cambiado un riesgo que controlas por uno que no controlas.

Ninguno es estrictamente más seguro. El slashing es un pequeño riesgo de cola evitable para un operador solo cuidadoso, y un riesgo delegado que no puedes evitar personalmente al usar un pool.


Preguntas frecuentes

¿Qué hace que slasheen a un validador? Violaciones de consenso demostrables: proponer dos bloques para el mismo slot, o hacer atestaciones contradictorias (dobles votos y votos envolventes). En la práctica casi siempre provienen de claves duplicadas ejecutándose en dos máquinas, no de ataques deliberados.

¿Me slashearán si me quedo sin conexión? No. La indisponibilidad no es una infracción slasheable. Pierdes recompensas y pagas una pequeña fuga por inactividad aproximadamente igual a lo que habrías ganado. Las pérdidas solo se vuelven serias durante una no finalización prolongada, lo cual es raro.

¿Cuánto puede costar un slashing? Empieza con una quema inicial y una expulsión forzosa, y luego añade una penalización por correlación basada en cuánto stake se slasheó junto al tuyo. De forma aislada la pérdida es moderada; en un slashing masivo correlacionado puede escalar hasta todo tu saldo en stake.

¿Hacer staking a través de un pool me protege del slashing? Traslada el riesgo operativo al operador en lugar de eliminarlo. No firmarás doble personalmente, pero el operador todavía puede ser slasheado y trasladarte la pérdida, y a cambio asumes un riesgo de proveedor y de contraparte.


Antes siquiera de hacer staking, asegúrate de entender el mecanismo que estás asegurando — lee qué es el staking y cómo se compara el proof-of-stake con el proof-of-work. Si prefieres no ejecutar un validador, sopesa los intercambios del liquid staking.

Lee también

¿Te gustó este artículo? ¡Sígueme!

@t0tty3
#slashing#validators#staking#ethereum#proof-of-stake

Profundiza con IA

Haz clic → prompt copiado → pégalo en el chat de IA