Seguridad
¿Cómo mantener tus bitcoins seguros?
Entonces, compraste algunos bitcoins y ahora tienes una cantidad que empieza a ponerte un poco ansioso.
¿Qué puedes hacer para protegerlos?
A continuación están los pasos más simples y efectivos que puedes dar para proteger tus bitcoins.
1. Billetera de hardware
Antes que nada, el mayor paso que puedes dar para proteger tus bitcoins es conseguir una billetera de hardware.
Estas son mis principales recomendaciones:
| Billetera | Nivel | Lanzada |
|---|---|---|
| Trezor | Principiante | 2014 |
| Coldcard | Avanzado | 2018 |
Una billetera de hardware es un pequeño dispositivo que conectas a tu computadora cuando quieres enviar y recibir bitcoins. Sin embargo, todas las claves privadas se almacenan dentro del dispositivo y nunca se exponen a Internet.
Como resultado, estás desconectando tus claves privadas de Internet y protegiendo tus bitcoins de ataques digitales. Entonces la única forma de que alguien robe tus bitcoins es consiguiendo acceso físico a tu dispositivo (o a tu semilla).
Las billeteras de software son convenientes para el uso diario, pero, si estás usando una billetera de software en tu computadora cotidiana, estás dejando tus bitcoins vulnerables a malware y virus. No está garantizado que tus bitcoins serán robados de tu billetera de software, pero el hecho de que podrían debería ser suficiente para hacerte considerar seriamente invertir en una billetera de hardware.
Así que, si de alguna forma te preocupa la cantidad de bitcoin que tienes, una billetera de hardware es la solución.
Todavía tomaría algo de tiempo y esfuerzo extraer las claves privadas de tu billetera de hardware si alguien lograra robarla, lo que te daría una ventana de oportunidad para mover tus monedas a otra billetera.
2. Passphrase (contraseña)
Usar una passphrase junto con tu semilla es una forma simple y efectiva de añadir una capa extra de seguridad a tus bitcoins.
Si usas una passphrase, la única forma de que alguien robe tus bitcoins es consiguiendo acceso a ambas: tu semilla y tu passphrase. Así que, si alguien se topa con tu semilla, no podría recuperar tus claves privadas a menos que también lograra encontrar tu passphrase.
En otras palabras, una passphrase añade una tranca extra a la puerta de tus bitcoins.
Naturalmente, eso también significa que necesitarás hacer una copia de seguridad de tu passphrase además de tu semilla, pero, almacenándolas por separado, es mucho más difícil para un ladrón conseguir acceso a tus bitcoins.
Usar una passphrase no es esencial, pero es una mejora de seguridad fácil y efectiva.
Tu passphrase es tan importante como tu semilla. Si pierdes tu passphrase, perderás la capacidad de acceder a tus bitcoins. Así que guárdala con tanta seguridad como guardarías tu semilla.
- Tu passphrase debe ser tan segura como una buena contraseña. Si alguien consigue tu semilla, puede intentar romper la passphrase por fuerza bruta para robar tus bitcoins. Cuanto más segura sea la passphrase, más difícil será para un atacante romperla.
- Una configuración popular es mantener una pequeña cantidad de bitcoin en la misma billetera sin passphrase. El beneficio de eso es permitir detectar si tu semilla ha sido comprometida (para mover tus monedas a otra billetera antes de que la passphrase sea rota), y también puede usarse como una billetera de "coacción" en caso de ataque físico.
- Ayuda si logras que tu passphrase sea memorizable. Mantenerla en la memoria proporciona una forma adicional de respaldo y facilita el acceso a tu billetera de hardware. Sin embargo, tener una passphrase segura es más importante que tener una memorizable.
3. Almacenamiento de la semilla
Es buena idea considerar almacenar tu semilla en algo sólido.
El primer paso al configurar una billetera es anotar tu semilla en papel. Ese es un buen consejo, porque significa que tendrás solo una copia física de la semilla, lo que la mantiene lejos de Internet y de todos los ataques que pueden venir de allí.
Sin embargo, el papel no es ideal si tu casa se incendia.
Así que puede valer la pena invertir en un método de almacenamiento más robusto para tu semilla, por si tu calefactor explota o ese electrodoméstico barato que compraste decide que es hora de convertir tu casa en un infierno en llamas.
El acero es el material preferido para el almacenamiento sólido de semillas (alta resistencia a la tracción y alto punto de fusión), y hay algunas opciones listas de almacenamiento de semilla en metal en el mercado.
Como alternativa, puedes grabar tú mismo las palabras de tu semilla en acero sólido.
De cualquier forma, convertir tu semilla de papel a acero es genial para la tranquilidad y sirve como una buena copia de seguridad en caso de desastres inesperados en el mundo real.
Sea cual sea la forma que decidas usar para almacenar tu semilla, asegúrate siempre de mantenerla en algún lugar seguro.
Consejos
Algunos consejos extra cuando el tema es seguridad:
1. Mantenlo simple
Es divertido imaginar cómo podrías crear el sistema más elaborado para proteger tus bitcoins, dividiendo tu semilla en varias piezas cifradas y dispersándolas por innumerables lugares geográficos, con solo un enigma que solo tú entiendes para volver a juntarlas.
Pero el mayor riesgo para tus bitcoins no es otra persona, eres tú.
En resumen, quieres que tu configuración para recuperar tus bitcoins sea lo más simple posible, sin comprometer la seguridad. Para la mayoría de las personas, eso será algo como:
- Una billetera de hardware.
- Dos copias de seguridad de tu semilla. Guárdalas en lugares distintos, preferiblemente con una almacenada en acero.
- Dos copias de seguridad de tu passphrase. Guárdalas en lugares distintos y separadas de tu semilla. Intenta también memorizarla.
Claro, el mejor sistema se basará en tus circunstancias personales, y solo tú puedes determinar cuáles son tus mayores riesgos.
Pero, si te preguntas "¿qué tan simple puedo hacer esto?" sin sentir que te estás volviendo vulnerable, dormirás tranquilo al mismo tiempo que te proteges de ti mismo.
El sistema de copias de seguridad 3-2-1 siempre es un buen punto de partida cuando se trata de respaldar tus datos. Implica tener 3 copias en 2 tipos diferentes de almacenamiento y mantener 1 en un lugar separado. Por ejemplo, almacenar tus bitcoins en una billetera de hardware con dos copias en papel de tu semilla (con una de esas semillas guardada en un lugar físico diferente) cumpliría con ese requisito.
2. No confíes en la memoria
Tu memoria solo sirve como una copia de seguridad adicional, no como tu única copia de seguridad.
Nuestra memoria nunca es tan buena como pensamos (especialmente para cosas que no necesitamos recordar con frecuencia), y tiene la pésima costumbre de dejarnos tirados cuando más la necesitamos.
Y créeme, no hay nada más devastador que olvidar tu semilla.
Si no tienes tu semilla (y/o passphrase) almacenada en algún lugar, entonces debes considerarte como si no tuvieras ninguna copia de seguridad.
Solo porque puedas memorizar algo, no significa que debas hacerlo.
3. No le digas a nadie cuánto bitcoin tienes
Los ataques físicos son más comunes de lo que imaginas.
Bitcoin es completamente diferente a mantener dinero en un banco; porque, si alguien quiere robar tus bitcoins, solo necesita extraerlos de ti por cualquier medio necesario.
Y si anuncias al mundo tu saldo de bitcoin, te estás convirtiendo en un blanco ambulante.
Así que, si alguien alguna vez te pregunta cuánto bitcoin tienes, la respuesta correcta es "no suficiente". Mejor aún, para máxima seguridad personal, es mejor no dejar que nadie sepa que tienes interés en bitcoin.
Es tentador querer proclamar tu amor por bitcoin revelando el tamaño de tus posesiones, pero debes ser consciente del peligro al que te expones. Los elogios que crees que vas a recibir nunca serán suficientes para compensar el riesgo que creas para tu seguridad personal.
Preguntas frecuentes
¿Usar una semilla de 12 o 24 palabras?
Una semilla de 12 palabras es perfectamente adecuada.
Puedes usar una semilla de 24 palabras, si quieres (o si es tu única opción), pero no estás comprometiendo la seguridad de ninguna forma práctica al usar una semilla de 12 palabras.
Por ejemplo, si tuvieras acceso a la computadora más poderosa del mundo, tomaría el siguiente tiempo romper por fuerza bruta una frase semilla generada aleatoriamente:
| Tamaño de la semilla | Tiempo para romperla |
|---|---|
| 12 palabras | 13.259 mil millones de años |
| 24 palabras | 4.512.007.647.560.807.720.753.774.207.004.340.845.019.136 mil millones de años |
Mira el cálculo de cómo llegué a estos números.
Y como el Universo tiene unos 14 mil millones de años, puedes tener bastante confianza de que nadie va a romper tu frase semilla de 12 palabras tan pronto.
Así que no te obsesiones con los beneficios de seguridad de una semilla de 12 vs 24 palabras; ambas son extremadamente seguras.
No sentiría la necesidad de migrar a una semilla de 24 palabras si actualmente estás feliz con tu semilla de 12 palabras. De hecho, una frase semilla de 12 palabras es más práctica, porque tiene el beneficio adicional de ser más fácil de recordar como una forma adicional de copia de seguridad.
Cálculo
Los dos tamaños diferentes de frase semilla contienen la siguiente cantidad de bits de entropía:
12 palabras = 128 bits 24 palabras = 256 bits
En otras palabras, existe esta cantidad de combinaciones diferentes para cada tamaño de semilla:
12 palabras = 340282366920938463463374607431768211456 24 palabras = 115792089237316195423570985008687907853269984665640564039457584007913129639936
Estos números se calculan elevando 2 a la potencia del número de bits de entropía (por ejemplo, 2^128).
Ahora, supongamos que el poder de hash combinado de todos los mineros de la red bitcoin constituye la mayor "computadora" del mundo. Con todo ese poder de cómputo, esa "computadora" tiene la capacidad de realizar esta cantidad de hashes por segundo:
hashes por segundo de Bitcoin = 833301977807445819392
Puedes obtener este dato usando bitcoin-cli getmininginfo.
Además, necesitas realizar 2.048 hashes para generar cada semilla individual. Con eso, podemos dividir los hashes por segundo entre el número de hashes necesarios para generar cada semilla y calcular cuántas semillas por segundo puede generar la computadora más rápida del mundo:
semillas por segundo = 406885731351291904
Entonces, si dividimos todas las combinaciones posibles de cada semilla entre el número de semillas que la computadora más grande puede generar por segundo, podemos calcular cuántos segundos tomaría recorrer todas las semillas posibles:
12 palabras = 836309412450616848076 segundos 24 palabras = 284581346346955264505123738384080546783117459817823290845288 segundos
Y si dividimos eso por el número de segundos en un año (31536000), obtenemos:
12 palabras = 26519197502873 años 24 palabras = 9024015295121615439660189573315593188201340050032448 años
Por último, al determinar cuánto tiempo tomaría para que un atacante rompa una contraseña, basamos eso en cuánto tiempo tomaría recorrer la mitad del total de combinaciones. Entonces, dividiendo ese tiempo entre 2, obtenemos:
12 palabras = 13259598751436 años 24 palabras = 4512007647560807719830094786657796594100670025016224 años
Y ese es el tiempo que tomaría romper cada tipo de semilla.
Entonces, aunque hay una diferencia significativa entre una semilla de 12 y una de 24 palabras en términos de cuánto tiempo toma romper cada una por fuerza bruta, en la práctica solo estás pasando de "imposible" a "aún más imposible".
- Estoy suponiendo que sería más rápido realizar 2048 hashes de la frase mnemónica para calcular cada semilla que recorrer todas las combinaciones posibles de semillas brutas de 512 bits.
- Estos cálculos suponen que estás usando una frase semilla sin passphrase. Si añades una passphrase, agregas más entropía, y tomaría aún más tiempo.
Resumen
Bastan unos pocos pasos simples para pasar de una posición vulnerable a una configuración de seguridad sólida como una roca.
No todo el mundo necesita dar todos los pasos anteriores para mejorar su seguridad; todo depende de cuánto bitcoin tengas y de qué tan cómodo estés con los riesgos. Pero si la seguridad de tus bitcoins te está quitando el sueño, entonces es hora de dar algunos pasos hacia una posición más confiada.
Y si estás inseguro y no sabes por dónde empezar, simplemente consigue una billetera de hardware.
Mejorar la seguridad de tus bitcoins no tiene por qué ser complicado. De hecho, es mucho mejor si no lo es. Pero conviene conocer las mejores opciones disponibles para mejorar tu seguridad.
Y no es tan difícil como piensas.