# Bitcoin Tu monedero podría estar filtrando sigilosamente tu clave privada, y tú ni siquiera lo sabes. No es un alarmismo ni una teoría conspirativa. Es un problema real que la comunidad de Bitcoin ha estado abordando en serio recientemente. Una nueva mejora, BIP461, está dirigida precisamente a esto: diseñada para detectar filtraciones ocultas de claves. ¿Suena técnico? Pues bien, esto tiene que ver con cada uno de los monederos de hardware que tú y yo tenemos. Primero, veamos cómo lo detecta. La propuesta define un flujo de firma ECDSA estandarizado. ¿Qué significa? Que la acción de firmar tiene un conjunto de reglas rígidas. Un firmante conforme, con la misma clave privada y el mismo hash del mensaje, debería producir exactamente la misma firma. Si firmas cien veces, el resultado debería ser el mismo. Cuando aparece una desviación —que la firma no coincide—, entonces se entiende que al menos una de las partes no siguió las reglas. Esta regla en sí no es complicada, pero su fuerza está en que convierte la firma, antes un “caja negra”, en algo que puede compararse. Antes firmabas y ya: nadie podía ver si escondía algo. Ahora, con un estándar unificado, si no coincide, hay un problema. Ahora, ¿qué es lo que realmente detecta? ECDSA permite que el firmante tenga margen de elección al generar la firma, por ejemplo con el nonce. Ese margen, en teoría, es una libertad matemática normal. El problema está aquí: un firmware malicioso puede usar esa libertad para ocultar material de la clave dentro de la firma. Ojo: ocultarlo. La firma aún pasa la verificación, en la cadena todo parece correcto, y la transacción se puede transmitir normalmente, pero el secreto ya se filtró. Los fragmentos de tu clave privada podrían escaparse, tal vez, en una transferencia ordinaria, y terminar poco a poco en algún servidor. Que no notes nada en el saldo o en el historial de transacciones no significa que la clave privada siga estando en tus manos. ¿Qué tan sigilosa puede ser esa filtración? Tanto, que si no haces una comparación específicamente, casi es imposible detectarla. Lo que pretende hacer BIP461 es “cerrar” ese margen para que la acción de esconder cosas deje de ser posible. Por último, hablemos de sus limitaciones. Esta parte es importante: no te quedes solo con las buenas noticias. BIP461 se fusionó en el repositorio de BIPs el 16 de septiembre, pero a día de hoy sigue siendo un borrador. No requiere cambios de consenso; se puede usar con las reglas existentes, y esa es su ventaja: poca resistencia para aplicarlo. Pero el problema está en otra parte. Comparar firmas requiere que un segundo firmante independiente tenga acceso a la clave privada, lo que ya introduce una exposición adicional. Para verificar si una firma “mete contrabando”, necesitas que otro firmante, con la misma clave privada, firme de nuevo y luego compares. ¿Quién es ese segundo firmante? ¿Puedes confiar en él? ¿Y si él mismo es malicioso? Entonces volvemos al punto inicial: para atrapar a un ladrón, llamas a alguien que podría ser otro ladrón. Se invierte la situación: diferentes firmas solo pueden demostrar que alguien no cumplió las reglas, pero no pueden probar la intención maliciosa. Si las firmas no coinciden, podría haber un bug en el firmware, una desviación en la implementación o una manipulación deliberada. BIP461 puede decirte que algo salió mal, pero no puede decirte quién está mintiendo. Así que la pregunta cambia: ¿tu monedero de hardware es realmente tan seguro como crees? Cuando lo compraste, confiabas en la marca, en esa caja cerrada de firmware, en que no se conecta a la red. BIP461, precisamente, te está recordando que el propio proceso de firma tiene espacio para ser explotado, y antes nadie lo había bloqueado en serio. Ahora ya lo sabes: la filtración de la clave privada no necesariamente proviene de que un hacker la viole. También puede ser el resultado de firmas aparentemente normales, repetidas una y otra vez, que van sacando el secreto poco a poco. BIP461 es un comienzo, pero todavía es un borrador, y su método de verificación tiene un costo. Entonces te pregunto: si incluso para estar tranquilo necesitas que un tercero compare las firmas, ¿te atreves a confiar al cien por cien en ese monedero de hardware que tienes? 👉 Haz clic para entrar a mi sala de chat y recibir las últimas estrategias!