La seguridad de una billetera criptográfica se basa en la frase inicial: una cadena de palabras que sirve como clave maestra para acceder y recuperar activos digitales. Las frases iniciales más utilizadas son de 12 y 24 palabras, TechBullion le indicará las diferencias por motivos de seguridad.
Una semilla de 12 palabras proporciona 128 bits de entropía y es el estándar para muchas billeteras criptográficas. Este nivel de entropía da como resultado una cantidad astronómica de combinaciones posibles, lo que lo hace altamente resistente a los ataques que utilizan tecnología moderna. Las frases iniciales de 24 palabras ofrecen 256 bits de entropía, lo que duplica la seguridad teórica.
Sin embargo, el aumento práctico de la seguridad al utilizar una frase de 24 palabras en comparación con una frase de 12 palabras no es tan significativo como se supone. La seguridad efectiva de la criptografía de curva elíptica (secp256k1) es de 128 bits. Esto significa que, independientemente de la longitud de la frase inicial, un atacante no puede reducir el número de pasos necesarios para calcular la clave privada a partir de la clave pública por debajo de este umbral.
¿Son suficientes 12 palabras?
Adam Back, renombrado criptógrafo y director ejecutivo de Blockstream, aboga por la suficiencia de las frases Seed de 12 palabras, diciendo que brindan la seguridad adecuada para la mayoría de los usuarios. El cambio a frases de 24 palabras en algunas carteras de hardware como Trezor fue impulsado principalmente por requisitos de implementación específicos más que por una necesidad urgente de mejorar la seguridad.
El verdadero problema de seguridad a menudo no es la longitud de la frase inicial, sino cómo los usuarios la almacenan y protegen. Las frases de 12 y 24 palabras son vulnerables a ataques de phishing, robo físico y errores de almacenamiento del usuario. Una frase de 12 palabras almacenada de forma segura es mucho más efectiva que una frase de 24 palabras utilizada descuidadamente.
Desde la perspectiva de la experiencia del usuario, las frases de 12 palabras tienen claras ventajas. Son más fáciles de anotar, recordar e ingresar, lo que reduce la probabilidad de errores durante el proceso de recuperación de la billetera. Esta simplicidad puede resultar fundamental en situaciones en las que los usuarios necesitan acceder rápidamente a sus fondos.
Si bien las frases de 24 palabras proporcionan un mayor nivel de seguridad teórica, los beneficios prácticos en el contexto de los estándares criptográficos actuales son insignificantes. La complejidad adicional que introducen puede incluso provocar más errores de usuario, comprometiendo potencialmente la seguridad.
El uso de frases de 24 palabras puede justificarse como precaución adicional para cuentas institucionales o grandes. Sin embargo, una semilla de 12 palabras debidamente protegida proporciona protección más que suficiente contra amenazas potenciales para el usuario promedio.
¿Dónde pueden funcionar mejor 24 palabras?
Wei Dai, renombrado criptógrafo y creador de b-money, ofrece una visión detallada de las implicaciones de seguridad de la longitud de la semilla. Señala que si bien una frase inicial de 12 palabras (128 bits de entropía) es teóricamente suficiente para la seguridad de un solo usuario cuando se combina con una clave de 256 bits, la situación cambia dramáticamente en un entorno multiusuario.
Dye señala que este diseño solo puede admitir hasta 2^64 claves sin riesgo de colisiones, y esta limitación se vuelve significativa en implementaciones del mundo real donde millones de usuarios crean billeteras. Su visión ilustra la importancia de considerar límites de seguridad específicos y modelos de seguridad más completos que vayan más allá de los escenarios de un solo usuario.
A medida que el ecosistema criptográfico evoluciona, también lo hacen las medidas de seguridad que lo rodean. Algunos proveedores de billeteras ahora ofrecen opciones de entropía personalizables, lo que permite a los usuarios elegir entre 12, 18 o 24 palabras según sus preferencias de seguridad personales y evaluación de riesgos. Opciones como Shamir Secret Sharing también están disponibles en algunas billeteras de hardware, usando 20 o 33 palabras.
En última instancia, la elección entre una frase inicial de 12 palabras y una de 24 palabras debe basarse en las necesidades específicas del usuario, su nivel de comodidad técnica y su perfil de riesgo. Si bien una frase más larga puede crear una sensación psicológica de mayor seguridad, los usuarios deben recordar que el factor más importante para proteger sus activos digitales es manejar y almacenar cuidadosamente su frase original, independientemente de su longitud.
Ya sea que elija 12, 18, 20, 24 o 33 palabras, los usuarios deben priorizar los métodos de almacenamiento seguro, como la copia de seguridad fuera de línea y las billeteras de hardware, para mantener seguros sus activos digitales en un entorno digital complejo.