comienzo
comienzo

A medida que Bitcoin se democratiza, cada vez más personas optan por proteger sus claves criptográficas para recuperar la posesión de sus fondos. Sin embargo, incluso los novatos más motivados pueden caer en trampas que pueden resultar costosas para la seguridad de sus bitcoins.
Aquí hay 4 errores comunes que debes evitar para garantizar la seguridad adecuada de tu monedero de Bitcoin.
Algunos bitcoiners, después de adquirir algunos conocimientos sobre Bitcoin, tienen la falsa idea de imaginar y aplicar su propia criptografía a su billetera. Para algunos, podemos observar lo que se llama efecto Dunning-Kruger. Sobreestiman sus habilidades criptográficas y pasan por alto la importancia de los estándares.
Es importante diferenciar claramente entre la estrategia de seguridad y los estándares de criptografía. Usted elige y modela su estrategia de seguridad en función de varios elementos subjetivos. Debe basarse en estándares criptográficos diseñados por verdaderos criptógrafos y controlados por sus pares. Por lo tanto, generalmente es peligroso cambiar estos estándares usted mismo.
El ejemplo más común de esta mala práctica es la división de la oración mnemotécnica. Consiste en dividir una oración de recuperación en tres copias de seguridad, una con las palabras 1 a 16, otra con 8 a 24 y la última con las palabras 1 a 8 y 16 a 24. Es una práctica que tiene como objetivo eliminar el SPOF («Single Point Of Failure» en inglés, «single point of failure» en francés), es decir, la oración de 24 palabras. A primera vista, esto puede parecer una buena idea, pero en realidad es una práctica muy mala. Esto no elimina a SPOF y aumenta considerablemente el riesgo de robo de sentencias al reducir exponencialmente su resistencia a los ataques con fuerza bruta.
➤ Obtenga más información sobre la frase de recuperación para las carteras de Bitcoin.
La frontera entre su estrategia de seguridad y los estándares criptográficos radica en la modificación del estándar. Si no cambias el estándar, sino que lo adaptas a tu situación, entonces tu acción se inscribe en la estrategia de seguridad. Por ejemplo, puedes elegir escribir tu frase de recuperación en un soporte de papel o en un soporte metálico. En este caso, la elección del soporte no cambia el estándar inicial. Por otro lado, si eliges cifrar, codificar o dividir tu frase de recuperación, estás inventando tu propio estándar y eso puede resultar peligroso.
Le recomiendo encarecidamente que respete las normas. Hay muchas opciones probadas para diseñar una estrategia de seguridad de la manera que desee, y habrá aún más en el futuro.
La privacidad no es una manía para los bitcoiners maximalistas. Este es un parámetro esencial que afecta directamente a tu estrategia de seguridad personal. Por lo tanto, si quieres mejorar la seguridad de tu monedero, deberías interesarte por las mejores prácticas para mantener tu privacidad en Bitcoin.
Para convencerlo, permítame darle un ejemplo revelador. Si utilizas constantemente la misma dirección de recepción para recibir tus compras en DCA, es posible establecer un vínculo innegable entre tus diferentes monedas. Si un día utilizas esta dirección para pagar un bien, la persona que reciba tu pago podrá conocer todo el saldo de tu cartera. Puedes entender fácilmente los riesgos que esto implica, especialmente si tienes una gran cantidad de bitcoins.
Por último, esto se refiere a las mismas prácticas que podrían utilizarse con el efectivo. Cuando vas a comprar una baguette a una panadería de tu vecindario, no vas allí con un maletín lleno de billetes que contienen todos tus ahorros. No, basta con coger una moneda para comprar la varita. Y, por supuesto, Bitcoin, es lo mismo. Si utilizas la misma dirección una y otra vez, un observador externo podrá conocer todos tus ahorros en Bitcoin. En este ejemplo, la mejor práctica sería no reutilizar la misma dirección de recepción dos veces.
Además, a pesar de sus nombres engañosos, nunca divulgue públicamente sus claves públicas, direcciones y claves extendidas. De hecho, una persona que posea una de tus claves públicas podrá conocer su saldo de bitcoins y rastrear tus transacciones. Una vez más, esta información puede perjudicarle indirectamente. Por ejemplo, si tienes una gran suma de bitcoins y distribuyes la clave pública en cuestión en tus redes sociales, corres el riesgo de sufrir un acto malintencionado. Por lo tanto, es aconsejable no publicar sus direcciones de recepción en sus redes sociales, en la web y, de manera más general, en ningún medio de distribución público. Si quieres recibir bitcoins en tu monedero, indica una dirección únicamente a la persona que debe enviártelos.
➤ Obtenga más información sobre cómo funciona Bitcoin.
Obviamente, hay muchas otras medidas que puedes tomar para hacer valer tu derecho fundamental a la privacidad en Bitcoin. Le recomiendo encarecidamente que se interese por ellas para incluirlas en su estrategia de seguridad.
Crear un monedero es un paso particularmente delicado en el proceso de seguridad. La mayoría de las pérdidas de bitcoins provienen de malas prácticas en esta etapa.
En primer lugar, es importante hacer una copia de seguridad de su billetera con la frase de recuperación. Esta última debe escribirse de forma legible en un soporte adecuado. Las palabras deben estar numeradas y guardadas todas en el mismo soporte. Esta etapa de calificación de la sentencia de recuperación debe realizarse en un entorno discreto, lejos de la vista y de las cámaras.
A continuación, se recomienda encarecidamente realizar una prueba de funcionalidad en esta copia de seguridad. Concretamente, borrarás voluntariamente tu monedero de Bitcoin recién creado, cuando aún esté vacío, para intentar recuperarlo exclusivamente de su estado de almacenamiento. Esta práctica le permite no solo garantizar la validez de su copia de la frase de recuperación, sino también practicar el proceso de recuperación, de modo que sepa cómo responder en caso de emergencia.
Para descubrir realmente cómo llevar a cabo este proceso, te aconsejo que leas nuestro Tutorial de instalación de Green Wallet.
Más allá de la etapa de respaldo en sí, puede ser relevante observar cómo se genera la frase de recuperación para su billetera. Proviene de un número aleatorio. Si no es lo suficientemente aleatorio, puede reducir la seguridad de su billetera. Por lo tanto, es mejor favorecer las carteras de código abierto para las que otras personas hayan verificado el proceso de generación de la sentencia.
Además, algunos monederos te permiten la opción de generar tú mismo el número aleatorio en la base de tu monedero HD. Esta opción es particularmente interesante porque te permite controlar tú mismo la aleatoriedad de tu oración.

Al enviar fondos a tu monedero personal, es importante que compruebes la dirección de recepción que utilizas antes de confirmar. Si envías tus bitcoins a una dirección para la que no tienes la clave privada, los bitcoins comprometidos se perderán para siempre.
Sin embargo, las direcciones de recepción de Bitcoin tienen una suma de verificación. Esta herramienta criptográfica, incluida al final de cada dirección, permite al software detectar e informar sobre un error tipográfico en la secuencia de caracteres. Por lo tanto, no es necesario comprobar cada carácter uno por uno en toda la dirección. En teoría, basta con comprobar los últimos caracteres de la dirección (que corresponden a la suma de verificación) para asegurarnos de que no hemos cometido ningún error. Comprobar la validez de esta suma de verificación también garantiza que ningún software malintencionado haya cambiado tu dirección antes de confirmar el envío.

Atención, este tipo de dispositivo (la suma de comprobación) no existe en una clave pública. Si utilizas claves públicas para bloquear bitcoins, con un script P2PK, debes comprobar cada carácter de la clave uno por uno.
Si la autocustodia de Bitcoin es un concepto nuevo para ti, es importante que evites estos pocos errores para asegurarte de que tus fondos estén seguros.
📌 Estas son las principales conclusiones de este artículo:

