Todos los artículos
9 min de lectura

Swap cross-chain de TON a Arbitrum: cómo funciona por dentro

Swap cross-chain TON → Arbitrum vía MCP: escrow HTLC atómico, no custodial, sin custodia de claves. Cómo es el flujo y qué redes están soportadas.

cross-chainTONArbitrumHTLCno custodialMCP

Swap cross-chain TON → Arbitrum: dinero atascado entre dos redes

Escenario clásico: tu agente de IA tiene saldo en un wallet de TON — GRAM o USDT — pero necesita pagar un contrato en Arbitrum. Allí el gas es barato, allí está la liquidez, allí vive el protocolo que necesita. El camino habitual sería: retirar a un exchange, esperar el depósito, comprar ETH, retirarlo a Arbitrum, perder en spread y comisiones — todo a mano y a través de un servicio custodial al que le entregas tus fondos "para que los guarde un rato". Para una persona son treinta minutos de trámite. Para un agente autónomo es un muro: no tiene cuenta en el exchange, no tiene KYC, y confiarle su clave privada a un servidor ajeno es algo que no debería hacer por definición. Y cada bridge es además una integración aparte, un punto de fallo aparte, y titulares recurrentes del tipo "hackearon el bridge".

El swap cross-chain TON → Arbitrum resuelve exactamente ese dolor: mover valor de TON a otra red en una sola operación atómica, sin entregarle a nadie la clave privada. Más abajo vemos cómo está montado por dentro y cómo conectarlo a un agente con las cinco herramientas MCP de TONNode.

Para qué swapear de TON a Arbitrum y qué otras redes hay disponibles

Arbitrum es un destino L2 popular sobre Ethereum: comisiones bajas, infraestructura DeFi madura, muchos protocolos que no existen en TON. Motivos típicos para elegir precisamente esa red:

  • llevar USDT a un ecosistema donde lo acepta el protocolo que necesitas;
  • entrar en una posición en un DEX o protocolo de perps nativo de Arbitrum;
  • pagar en la red que usa tu contraparte.

En TONNode el cross-chain soporta seis redes de destino:

  • Ethereum
  • Arbitrum
  • Base
  • BNB Chain
  • Polygon
  • Avalanche

Una limitación importante que conviene tener presente: TON siempre es el origen. El flujo va de TON hacia una red EVM, no al revés. Y TRON todavía no está soportado — si alguien espera USDT-TRC20 directo, esa ruta no existe; no la metas en la lógica de tu agente. Arbitrum aquí es solo uno de los seis destinos; todo lo que sigue vale exactamente igual para el salto TON → Ethereum o TON → Base — solo cambia la red de destino en la cotización.

Qué es el escrow HTLC y por qué el swap es atómico

La gran pregunta de cualquier intercambio cross-chain: ¿cómo cambias un activo en la red A por un activo en la red B si las dos redes no tienen un "árbitro" común? La opción ingenua — confiar en un intermediario — es precisamente ese riesgo custodial.

TONNode usa un escrow HTLC atómico (Hashed TimeLock Contract — un contrato con cerradura de hash y temporizador). La analogía: dos cajas fuertes, una en cada red, y ambas se abren con la misma llave: un secreto. Funciona gracias a dos propiedades:

  • Cerradura de hash (hash lock). Se genera un secreto aleatorio S y se calcula su hash H = hash(S). Las dos cajas — el escrow en TON y el escrow en Arbitrum — se cierran con ese hash, bajo la condición de "entregar a quien presente un S tal que hash(S) == H". Mientras el secreto no se revele, nadie se lleva nada; en cuanto S se presenta en un lado, se vuelve visible también en el otro.
  • Temporizador (time lock). Cada caja tiene un plazo. Si la operación no cuaja, al vencer el timelock los fondos vuelven a su dueño original.

De ahí la palabra atómico: la operación o se ejecuta en ambas redes (secreto revelado — ambos escrows liquidados), o no se ejecuta en ninguna (timelock vencido — ambos reembolsos). El estado intermedio "el dinero salió de TON pero no llegó a Arbitrum" aquí no existe. No es un bridge con un pool común que se pueda hackear, sino un par de escrows independientes sincronizados por un único secreto.

El flujo del swap cross-chain TON → Arbitrum paso a paso

Todo el intercambio se reduce a cinco herramientas que se llaman en orden. Cada una hace exactamente una cosa.

1. get_crosschain_quote — la cotización

Preguntas cuánto recibirás en Arbitrum por X GRAM (o por X USDT en TON). Te devuelve una cotización firme para la ruta — tasa, comisiones, parámetros.

2. build_crosschain_swap_tx — transacción HTLC sin firmar + el secreto

El servidor arma una transacción sin firmar que crea el escrow del lado de TON, y te entrega el secreto S (esa llave que abre las dos cajas). La transacción todavía no está enviada ni firmada — la firmará el wallet del usuario vía TonConnect. El secreto se queda contigo; con él cerrarás la liquidación más adelante.

3. track_crosschain_swap — fases de la operación en ambas redes

Una vez creado el escrow en TON, la contraparte levanta el escrow espejo en Arbitrum. Esta herramienta muestra las fases de la operación en ambas redes: si el escrow de origen ya existe, si apareció el escrow de destino, si todo está listo para liquidar. Es tu detector on-chain de que todo está en su sitio — literalmente ves las dos cajas.

4. disclose_crosschain_secret — revelar el secreto para liquidar

El momento clave de seguridad. El secreto se revela solo tras verificar on-chain que el escrow está listo — es decir, una vez que la herramienta ha comprobado que la caja espejo en Arbitrum de verdad existe y está fondeada con la cerradura de hash correcta. El sentido de la verificación es directo: mientras el escrow de la contraparte no esté formado, no se puede revelar el secreto — de lo contrario, la contraparte se lleva tus fondos sin cumplir su parte. En cuanto el secreto se revela, cada lado recibe lo suyo.

5. build_crosschain_refund — el seguro

Si la operación se queda colgada, esta herramienta arma la transacción de devolución de fondos desde el escrow una vez vencido el timelock. De esto hablamos en una sección aparte más abajo.

El esquema del flujo:

get_crosschain_quote      → cotización TON → Arbitrum
build_crosschain_swap_tx  → tx HTLC sin firmar + secreto  (la firma el wallet)
track_crosschain_swap     → fases en TON y en Arbitrum
disclose_crosschain_secret→ revelar el secreto tras verificar on-chain
build_crosschain_refund   → refund si la operación se atasca

Al agente le basta con un prompt en lenguaje humano — él mismo elegirá y llamará las herramientas en el orden correcto:

Swapea 50 USDT de mi wallet de TON a Arbitrum.
Primero muéstrame la cotización con get_crosschain_quote,
arma la transacción de escrow HTLC con build_crosschain_swap_tx
y déjame firmarla en mi wallet. Después sigue las fases en ambas redes
y revela el secreto solo cuando el escrow de destino esté listo on-chain.

En ningún paso el agente te pide la clave privada.

No custodial: el servidor no firma ni guarda claves

Esto es lo que distingue el enfoque de raíz. build_crosschain_swap_tx devuelve un mensaje TonConnect sin firmar — la firma la pone el wallet del usuario, no el servidor. El servidor nunca firma ni custodia fondos ni claves privadas.

Qué significa esto en la práctica:

  • El secreto del HTLC se te entrega a ti en build_crosschain_swap_tx, no se queda en el servidor; la revelación ocurre por una acción consciente tuya vía disclose_crosschain_secret.
  • Los fondos están todo el tiempo en escrows on-chain, no en el wallet del proveedor.
  • Aunque el servidor quisiera "llevarse" el dinero, no tiene con qué: no hay claves, la firma no es suya, y revelar el secreto solo lo inicias tú.

La misma regla aplica al resto de herramientas "de escritura" de TONNode: el swap y generate_wallet son estrictamente no custodiales. Para comparar: el @ton/mcp oficial de la TON Foundation está montado de otra forma — es un agente-wallet custodial con split-key, donde la clave operator la guarda y firma el propio agente. Es un enfoque válido con sus ventajas (gasto autónomo, NFT, DNS, respaldo oficial), pero es custodial y funciona solo dentro de TON: ahí no hay cross-chain. TONNode elige deliberadamente el enfoque contrario: la firma siempre está del lado del usuario. Más sobre este modelo para agentes en el análisis de por qué el swap de un agente debe ser no custodial.

Qué hacer si la operación se atasca: refund desde el escrow

El cross-chain implica dos redes independientes, y a veces la contraparte no cumple su parte: el escrow en Arbitrum no aparece, o la liquidación se traba. El dinero en ese caso no se pierde — está en tu escrow de TON bajo timelock.

build_crosschain_refund arma una transacción de devolución sin firmar — también para que la firme tu wallet. Al vencer el timelock, los fondos salen del escrow de vuelta a tu dirección de TON:

La operación no salió, el escrow está colgado.
Arma la devolución con build_crosschain_refund y dámela para firmar.

Esta es la otra mitad de la "atomicidad": si la operación no cuajó en las dos redes, se revierte. En el peor de los casos pierdes un poco de tiempo y de gas, pero no el monto de la operación. Nada de saldos "atrapados en el bridge" que luego persigues durante meses con soporte.

Regla práctica para el agente: si track_crosschain_swap lleva mucho tiempo sin mostrar el escrow de destino listo y el timelock está por vencer — no reveles el secreto; llama a build_crosschain_refund.

Cómo conectar las herramientas cross-chain a un agente de IA

Las cinco herramientas cross-chain son parte del servidor MCP de TONNode. MCP (Model Context Protocol) es el estándar con el que Claude, Cursor, ChatGPT/Codex y cualquier otro cliente MCP llaman herramientas. Se conecta con un único archivo de configuración.

Local, gratis (configuración pública, conjunto completo de lectura):

{
  "mcpServers": {
    "ton": {
      "command": "npx",
      "args": ["-y", "@tonnode/mcp"]
    }
  }
}

La ejecución local gratuita da el conjunto completo de herramientas de lectura. Las herramientas de swap y cross-chain (la construcción de operaciones — build_crosschain_swap_tx, track_crosschain_swap, disclose_crosschain_secret, build_crosschain_refund) funcionan con una clave hosted — incluida la gratuita del plan Hobby (ver la sección de planes más abajo).

Hosted (throughput garantizado, tu propia clave):

{
  "mcpServers": {
    "ton": {
      "type": "http",
      "url": "https://mcp.tonnode.io/mcp",
      "headers": { "Authorization": "Bearer tn_live_…" }
    }
  }
}

El paquete @tonnode/mcp es open source (MIT), vive en npm y GitHub (tonnode/mcp), y trabaja sobre el protocolo nativo ADNL de TON sin capas HTTP intermedias.

Un par de precisiones técnicas para que el agente no tropiece. GRAM es el Toncoin renombrado (el cambio de nombre fue en junio de 2026); la red se sigue llamando TON — si el agente opera con "GRAM" en la cotización, es el mismo token nativo. La clave hosted se puede pagar con GRAM o USDT en la red TON vía TonConnect, o con BTC/ETH/SOL y otras monedas a través de una factura de xRocket en Telegram — la clave se emite automáticamente tras el pago.

Planes y qué incluyen

Las 16 herramientas de TONNode — incluidas las cinco de cross-chain — están disponibles en cualquier plan. Pagas solo por throughput, no por "desbloquear" funciones:

  • Hobby — gratis para siempre, 60 solicitudes/min;
  • Pro — $29/mes, 300 solicitudes/min;
  • Scale — $199/mes, 1200 solicitudes/min.

La clave gratuita de Hobby se emite en cuanto inicias sesión, sin tarjeta.

En resumen

El swap cross-chain TON → Arbitrum en TONNode es un escrow HTLC atómico: un único secreto conecta dos cajas en dos redes, así que la operación o se completa entera o se revierte por timelock. Cinco herramientas cubren todo el flujo — cotización, construcción de la transacción HTLC sin firmar con su secreto, seguimiento de fases en ambas redes, revelación del secreto tras verificar on-chain que todo está listo, y refund si algo se traba — y el servidor se mantiene no custodial: no firma ni guarda ni fondos ni claves. El mismo mecanismo sirve para otros destinos: mira los análisis del swap TON → Ethereum y TON → Base, y también por qué la primera transferencia de valor cross-chain desde TON vía MCP importa.

Si quieres probarlo con un agente real, consigue tu clave Hobby gratis (las 16 herramientas, cross-chain incluido, 60 solicitudes/min, sin tarjeta) y pásate por la página de herramientas.

Dale a tu agente acceso a TON

16 herramientas MCP: lectura, swaps no custodiales, cross-chain y billeteras. Plan gratuito — 60 req/min, sin tarjeta.