Estaba revisando una disputa en Binance P2P ayer. El comprador envió una captura de una transferencia bancaria y el vendedor liberó las criptomonedas. Resultó que el recibo estaba hecho con Photoshop. Lo suficientemente convincente como para pasar una ojeada rápida. El vendedor perdió el dinero.
Toda esta confusión se sitúa en el vacío entre lo que una parte puede probar del lado del cliente y lo que realmente existe en el libro mayor. Una notificación de pago, una captura de pantalla, una alerta de saldo por SMS. Todo eso se puede falsificar en menos de treinta segundos con un generador web o con un emisor de SMS suplantado. Lo único que importa es el saldo disponible dentro de tu propia app bancaria. No lo que otra persona te muestra.
Me recuerda a cómo tratamos la prueba en sistemas onchain. No confías en una interfaz que muestre una transacción firmada. Verificas el RPC, confirmas el cambio de estado, y quizá miras el recibo. Binance P2P básicamente obliga a la misma disciplina para las vías fiduciarias. El escrow retiene las criptomonedas mientras el vendedor hace una verificación manual. Abre tu app bancaria, revisa el saldo disponible y luego libera. Ese es, en esencia, todo el modelo de seguridad.
Es lento, molesto y va en contra de la intuición. Los compradores se impacientan. "Lo envié, bro, revisa tu SMS". Pero esos dos minutos en los que abres una app bancaria son la diferencia entre conservar tus criptos y entregárselas a alguien con una habilidad decente de Photoshop.
Aun así, sigo preguntándome por los casos límite. ¿Y si la app del banco se retrasa al actualizar el saldo disponible? Algunos bancos vietnamitas muestran las transferencias pendientes de forma extraña. ¿Vería el vendedor una notificación pero todavía no el movimiento del saldo? ¿Con qué frecuencia eso provoca liberaciones falsas o disputas innecesarias? Me daría curiosidad ver números reales sobre eso.
#binancep2pantoan @Binance Vietnam $ACE $COW $WAL
Toda esta confusión se sitúa en el vacío entre lo que una parte puede probar del lado del cliente y lo que realmente existe en el libro mayor. Una notificación de pago, una captura de pantalla, una alerta de saldo por SMS. Todo eso se puede falsificar en menos de treinta segundos con un generador web o con un emisor de SMS suplantado. Lo único que importa es el saldo disponible dentro de tu propia app bancaria. No lo que otra persona te muestra.
Me recuerda a cómo tratamos la prueba en sistemas onchain. No confías en una interfaz que muestre una transacción firmada. Verificas el RPC, confirmas el cambio de estado, y quizá miras el recibo. Binance P2P básicamente obliga a la misma disciplina para las vías fiduciarias. El escrow retiene las criptomonedas mientras el vendedor hace una verificación manual. Abre tu app bancaria, revisa el saldo disponible y luego libera. Ese es, en esencia, todo el modelo de seguridad.
Es lento, molesto y va en contra de la intuición. Los compradores se impacientan. "Lo envié, bro, revisa tu SMS". Pero esos dos minutos en los que abres una app bancaria son la diferencia entre conservar tus criptos y entregárselas a alguien con una habilidad decente de Photoshop.
Aun así, sigo preguntándome por los casos límite. ¿Y si la app del banco se retrasa al actualizar el saldo disponible? Algunos bancos vietnamitas muestran las transferencias pendientes de forma extraña. ¿Vería el vendedor una notificación pero todavía no el movimiento del saldo? ¿Con qué frecuencia eso provoca liberaciones falsas o disputas innecesarias? Me daría curiosidad ver números reales sobre eso.
#binancep2pantoan @Binance Vietnam $ACE $COW $WAL
Fake payment proof 📸
57%
Bank delays 🏦
43%
Human error 👤
0%
Disputes ⚠️
0%
7 Votos • Votación cerrada