La posibilidad de almacenar activos digitales de forma independiente es la principal ventaja de la blockchain, que otorga al propietario independencia de servicios externos, pero también le impone la obligación de proteger sus billeteras. En el caso de EOA, esto significa almacenar de forma segura la frase mnemotécnica (semilla), que permite recuperar el acceso a la dirección y a los activos en caso de pérdida de la aplicación o del dispositivo.

En este artículo, examinaremos cómo funciona la frase semilla, por qué es tan importante y qué métodos de almacenamiento son mejores para garantizar la seguridad de los activos.

Qué es la frase semilla y cómo surgió

La frase mnemotécnica (semilla) es una frase de 12 o 24 palabras que se utiliza para acceder a una billetera de criptomonedas en caso de pérdida del dispositivo o de la aplicación.

Esta frase se genera al crear una nueva dirección mediante un algoritmo especial y utilizando una base de 2048 palabras.

El concepto de la frase mnemotécnica surgió en 2013 para facilitar la gestión de billeteras de criptomonedas. Antes de esto, los usuarios debían almacenar largas y complejas claves privadas y transferirlas de un dispositivo a otro para mantener el acceso a los activos. Al conocer la frase semilla, el propietario puede recuperar el acceso a la clave privada a través de cualquier interfaz.

Si se compara con cuentas tradicionales, esto es similar a una contraseña que, sin embargo, no se puede cambiar ni recuperar.

Cómo funciona la frase semilla

Al crear una nueva dirección, el algoritmo genera automáticamente una frase a partir de un conjunto aleatorio de palabras. Por lo general, la mayoría de las billeteras requieren que el usuario copie esta frase de alguna manera y confirme haberla leído.

La dirección pública y la frase semilla están intrínsecamente vinculadas, por lo que después de generarla se puede utilizar para:

  • recuperar el acceso a la billetera y a los activos en caso de pérdida del dispositivo, contraseña, aplicación de usuario, etc.;

  • importar la dirección a otra interfaz. Por ejemplo, un usuario de MetaMask puede transferir su dirección a la aplicación OKX proporcionando la frase semilla.

En el último caso, el acceso a la dirección es posible desde varias interfaces, ya que todas las aplicaciones previamente utilizadas también almacenan la clave privada. Es decir, importar a través de la frase mnemotécnica permite gestionar los mismos activos, por ejemplo, desde un teléfono inteligente, una extensión de navegador y una billetera hardware al mismo tiempo.

Es importante señalar que al almacenar activos de forma custodial, por ejemplo, en billeteras de intercambios de criptomonedas centralizados, el propietario no tiene acceso a la frase semilla ni siquiera a la clave privada. Todas las operaciones con criptomonedas son técnicamente realizadas por el custodio, que es responsable de proteger las credenciales, incluyendo la combinación mnemotécnica.

Por qué es importante proteger de forma segura la frase mnemotécnica

Una frase semilla de 12 palabras proporciona una protección de 132 bits, lo que prácticamente excluye la posibilidad de robo de fondos mediante adivinación o fuerza bruta. Por lo tanto, la mayoría de los ataques de este tipo ocurren debido a un almacenamiento inadecuado que permite a un atacante descubrir y robar la frase; a menudo las aplicaciones almacenan datos en el dispositivo del usuario de forma no segura.

Si un atacante logra acceder al dispositivo en el que se utiliza la interfaz, digamos a través de software malicioso, potencialmente puede descubrir la frase mnemotécnica, apoderarse de la dirección y gestionar los activos. Por esta razón, existen varias reglas de seguridad:

  • es mejor almacenar la frase semilla en un soporte físico y no electrónico;

  • no se debe importar la combinación en un número excesivo de aplicaciones, especialmente en diferentes dispositivos;

  • antes de utilizar una interfaz u otra, infórmese sobre cómo almacena la frase semilla. Se debe dar prioridad a las soluciones con cifrado incorporado;

  • no se recomienda proporcionar la frase mnemotécnica en servicios de terceros que no estén relacionados con la aplicación de la billetera, como servicios de soporte, intercambios, etc.

La regla general es que cuanto más copias de la frase mnemotécnica se almacenen en diferentes soportes, mayor es el riesgo de que sea robada. Por lo tanto, es importante rastrear a dónde se ha importado la combinación y cuán protegido está ese dispositivo o aplicación.

5 formas de almacenar la frase semilla de forma segura

Teniendo en cuenta lo anterior, el propietario de la billetera debe encontrar una forma de almacenar la combinación mnemotécnica que garantice su protección y comodidad de uso. Entre los métodos más seguros y comunes se encuentran:

  • soporte físico. Requiere transferir la combinación a un soporte externo, como un formulario especial o papel común, lo que imposibilita el acceso remoto;

  • cifrado. Implica el cifrado adicional del archivo en el que se almacena la frase para evitar su robo;

  • memoria. Dado que la frase mnemotécnica se compone de palabras en inglés, teóricamente el propietario puede simplemente memorizarla para evitar transferirla a un entorno externo;

  • almacenamiento 'frío'. Almacenamiento en un soporte electrónico sin acceso a la red, para proteger contra hackeos;

  • soportes especializados. Existen dispositivos que pueden proteger los datos para su acceso incluso en condiciones extremas, como el Cryptosteel Capsule Solo de Ledger.

También se debe distinguir entre el almacenamiento de la frase mnemotécnica y de la clave privada; si en el primer caso se puede evitar el uso de soportes electrónicos, en el segundo siempre se utiliza un entorno potencialmente vulnerable. Dado que la clave privada permite gestionar los activos, también vale la pena preocuparse por su protección, en particular, utilizando billeteras hardware.

Qué recomiendan los expertos

En 2019, el cofundador de Ethereum, Vitalik Buterin, propuso el concepto de encriptar la frase semilla añadiendo un número aleatorio 'x' a la variable 'k'. Cada parte de la ecuación se entrega a una de las tres personas de confianza, y para obtener la clave, se requieren las decisiones de al menos dos de ellas. Este método también se puede aplicar para cifrar la frase mnemotécnica, si previamente se convierten las palabras de la tabla BIP39, que se utilizan para generar la combinación, en números.

Andreas Antonopoulos, conocido en la comunidad como un temprano maximalista de Bitcoin, destaca las siguientes reglas para el almacenamiento de la frase mnemotécnica:

  • renuncia a esquemas complejos. Es mejor evitar el uso por cuenta propia de esquemas complejos para almacenar la combinación, como dividirla en partes;

  • almacenamiento físico. Se debe almacenar la frase en soportes físicos confiables para protegerla de daños o robos. El papel común no siempre es la solución óptima;

  • uso de prácticas estándar para la protección. En particular, el uso de billeteras hardware y transferencias periódicas de activos a nuevas direcciones con nuevas combinaciones y claves privadas;

  • renuncia a soportes electrónicos. Andreas recomienda no almacenar frases semillas en la nube o en unidades USB.

El enfoque de Antonopoulos se basa en minimizar la posibilidad de pérdida de la frase debido a un enfoque demasiado complicado para el almacenamiento y las características de funcionamiento de los dispositivos electrónicos. Y no se trata solo de hackeos, sino también de fallos técnicos que pueden llevar a la eliminación de información del usuario y, como resultado, a la pérdida de acceso a los fondos.

Conclusión

La frase semilla es uno de los elementos más importantes para proteger una billetera de criptomonedas, ya que permite acceder a los activos y a la clave privada. A pesar del alto nivel de seguridad que excluye la posibilidad de adivinar la combinación mnemotécnica, el propietario aún debe preocuparse por su protección para evitar el robo.

Para proteger al máximo la frase semilla, se recomienda almacenarla en soportes físicos o dispositivos protegidos contra el acceso externo y la conexión a la red. Además, se puede utilizar cifrado adicional de datos y evitar aplicaciones que almacenen la combinación en texto claro. Al mismo tiempo, es importante no complicar demasiado el proceso de almacenamiento para minimizar el riesgo de pérdida accidental de información.

Si no se tiene experiencia en operaciones con activos digitales y conocimientos sobre el funcionamiento de las billeteras blockchain, también se puede optar por el almacenamiento custodial. Sin embargo, es importante recordar que el acceso real a la dirección lo tiene quien posee las claves privadas y la frase mnemotécnica.

#seed #Binance #BinanceSquareFamily #Wallet

$XRP

XRP
XRPUSDT
1.2937
-0.91%

$SOL

SOL
SOLUSDT
99.21
+1.91%