Defcon presenta su nuevo distintivo: un chip de código abierto llamado Baochip-1x que puedes inspeccionar visualmente y que se convierte en un token de seguridad FIDO. Diseñado por el legendario hacker bunnie Huang, este dispositivo es el primero en su tipo y promete una transparencia radical en la cadena de suministro.
***
- El distintivo de Defcon es un chip open source que puede extraerse y usarse como token de seguridad FIDO.
- Baochip-1x es el primer chip inspeccionable gracias a su empaque que permite ver el silicio con luz infrarroja.
- 27.000 asistentes recibirán este dispositivo, diseñado con colaboración de Crossbar y un núcleo RISC-V.
🔐 ¡Defcon lanza un distintivo revolucionario!
Baochip-1x es un chip de código abierto que se puede extraer y usar como token de seguridad FIDO
Diseñado por el hacker Andrew "bunnie" Huang, promete transparencia radical en la cadena de suministro
27,000 asistentes recibirán… pic.twitter.com/M9k3tvSxhN
— Diario฿itcoin (@DiarioBitcoin) August 1, 2026
El nuevo distintivo de la conferencia Defcon no es solo un objeto conmemorativo: incluye un chip de código abierto diseñado por el hacker Andrew “bunnie” Huang. Este chip, llamado Baochip-1x, puede extraerse del distintivo y usarse como token de seguridad de hardware.
El chip representa tres años de desarrollo y la visión de Huang de crear un procesador cuya seguridad sea verificada hasta el transistor. Su lanzamiento se da en el marco del tema de este año: “agencia”, entendida como autodeterminación tecnológica.
Un distintivo con una segunda vida
Defcon pidió a Huang que creara los distintivos para su edición de 2026. La idea surgió de una conversación con Jeff Moss, fundador de Defcon, quien buscaba un uso práctico más allá del evento.
El módulo central del distintivo es un microcontrolador que puede extraerse y funcionar como un token de seguridad similar a YubiKey. Soporta sistemas de contraseña de un solo uso basados en tiempo y gestión de contraseñas.
Según entrevistas con Wired y Ars Technica, este es “probablemente el primer token de seguridad de código abierto del mundo que puedes inspeccionar completamente”. Incluye una cámara de baja resolución que escanea códigos QR para registro en sistemas de autenticación.
La cámara es intencionalmente miope y usa solo datos en blanco y negro por defecto, sin almacenamiento de fotos, respetando la privacidad de la conferencia. Huang la describe como “excelente para escanear códigos QR y prácticamente mala en todo lo demás”.
Los distintivos tienen luces LED con paletas de colores y patrones según el tipo: generales, oradores, colaboradores y los especiales negros “Uber”. Al comunicarse entre sí, los asistentes pueden construir patrones de parpadeo más complejos.
Baochip-1x: un diseño abierto desde el silicio
El Baochip-1x es un microcontrolador “principalmente” de código abierto. Huang publicó en GitHub el código del sistema operativo, firmware, núcleo del procesador, motores criptográficos y sistema de entrada-salida.
La innovación central está en su empaque: a diferencia de los chips convencionales encerrados en plástico opaco, este permite que la luz infrarroja atraviese la parte posterior del silicio. Así, los investigadores pueden inspeccionar visualmente las estructuras internas y compararlas con el diseño publicado.
El chip usa un núcleo RISC-V de 350 MHz con 2 MB de SRAM y 4 MB de RRAM (memoria resistiva). Además, tiene 4 núcleos PicoRV32 de 700 MHz para operaciones de entrada y salida.
El sistema operativo está escrito en Rust e incluye arranque seguro, generador de números aleatorios verdadero y características de hardware para resistir ataques. Huang estima que puede soportar adversarios con decenas de miles de dólares en recursos, pero no con millones y un laboratorio sofisticado.
Para la fabricación, Huang colaboró con la empresa Crossbar, que quería un chip de código abierto y seguro. Huang aceptó ayudar con la condición de compartir la ejecución de fabricación, colocando su CPU en el mismo wafer.
El Baochip es esencialmente el mismo chip de Crossbar pero con el microprocesador ARM deshabilitado, ya que Huang no tiene derechos para distribuirlo. En su versión, usa el núcleo RISC-V, cuyo conjunto de instrucciones es abierto y documentado.
Hay algunos elementos de diseño físico y fabricación propietarios, incluyendo los asociados al proceso de 22 nm de TSMC. Huang reconoce que, en el espectro de apertura, este chip está “muy por delante de cualquier otro orientado a la seguridad”.
Seguridad y expectativas en Defcon
El chip ejecuta un sistema operativo en Rust y tiene características para endurecerlo contra ataques remotos. La RRAM es más difícil de extraer que la memoria flash, pues no se ven los unos y ceros tan fácilmente.
Huang espera que los asistentes de Defcon intenten hackear el chip y encuentren vulnerabilidades. “Espero plenamente que habrá días cero que la gente encuentre en el código”, afirma. “De hecho, es una de las características de lanzar en Defcon”.
El badge es la primera distribución importante del Baochip, que antes solo se había entregado en una versión de desarrollo. Los 27.000 distintivos representan un paso significativo para la adopción de hardware de seguridad verificable.
Moss, fundador de Defcon, siempre soñó con secretos protegidos en hardware resistente a ataques. Este distintivo materializa esa idea: el token FIDO puede ser usado después de la conferencia, dándole una segunda vida.
El hardware ya ejecuta MicroPython y ofrece kits de desarrollo en C y Rust. Huang planea expandir sus características, pero también espera que la comunidad construya sobre lo que ha proporcionado.
Con este distintivo, Defcon no solo regala un recuerdo, sino una herramienta de seguridad real y transparente. La apuesta por el código abierto promete redefinir cómo confiamos en el silicio.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Asia
25 estafas románticas cripto azotan Hong Kong en una semana con USD $9 millones perdidos
Binance
CZ aconseja diversificar billeteras tras robo de USD $70 millones en Coldcard
Empresas
IA de Google descubre fallo de Chrome de 13 años tras récord de parches
Empresas