Generar
Genera secretos impredecibles
Una cartera necesita suficiente entropía fiable y un generador de números aleatorios criptográficamente seguro. Las semillas largas no son seguras si su origen es predecible.
GhostlyInc · Claves privadas
Entiende los riesgos, protege tus claves y comprueba tus copias de seguridad.
Cada capa responde a una pregunta distinta. Una copia segura no compensa una generación débil de claves, y una cartera hardware no protege un pago si se aprueba un destino erróneo.
Generar
Una cartera necesita suficiente entropía fiable y un generador de números aleatorios criptográficamente seguro. Las semillas largas no son seguras si su origen es predecible.
Hacer copia
Una copia de seguridad debe coincidir con el diseño de la cartera. Las carteras antiguas con claves sueltas podían crear nuevas claves de cambio tras una copia, mientras que las carteras deterministas modernas dependen de proteger la frase de recuperación.
Firmar y almacenar
Claves privadas, nonces de firma, software de cartera y límites de almacenamiento importan. Una falla en cualquiera puede exponer el control sin romper la blockchain.
Verificar y enviar
Las transacciones irreversibles hacen que la verificación del destinatario sea parte de la seguridad. El historial, direcciones abreviadas y destinos similares no sustituyen una comprobación independiente.
Esta serie de investigación sigue fallos reales en carteras desde aleatoriedad débil hasta historial engañoso. Las investigaciones publicadas son estudios completos; las demás previas quedan sin enlace hasta tener fuentes y guías listas.
Qué semillas están afectadas, por qué el firmware corregido no repara claves antiguas y cómo migrar bitcoin sin arrastrar la vulnerabilidad a un nuevo dispositivo.
Cómo direcciones similares entran en el historial y por qué los usuarios deben verificar el destinatario completo en lugar de confiar en prefijos o sufijos familiares.
Cómo una clave de cambio faltante dejó una copia de seguridad aparentemente válida incompleta y por qué Bitcoin introdujo un grupo de claves para una recuperación más segura.
Una wallet puede usar criptografía fuerte y aun así generar seeds o claves privadas inseguras. Descubre cómo los valores aleatorios débiles ponen en riesgo tus fondos y qué pueden hacer los usuarios.
Cómo un comando de semilla generó menos seguridad de la que su longitud sugería y qué deben aprender los desarrolladores de carteras.
Cómo entornos antiguos de navegador y la aleatoriedad de JavaScript pueden dejar carteras duraderas expuestas años después de su creación.
Por qué la aleatoriedad débil o repetida en firmas ECDSA puede revelar claves privadas aunque la generación de claves sea distinta.
Usa una cartera con actualizaciones regulares, que explique claramente la recuperación y muestre qué apruebas. No confíes solo en la publicidad.
Guarda tu frase semilla o copia de seguridad offline en al menos dos lugares seguros. Prueba la recuperación antes de necesitarla y nunca guardes la frase en la nube.
Si ya no confías en una cartera antigua, crea una nueva con software actualizado y transfiere los fondos a su nueva dirección. Envía primero una pequeña prueba.
Compara la dirección completa del destinatario con una fuente fiable. Verifícala de nuevo en el dispositivo de firma, especialmente si la copiaste del historial de transacciones.