Blockchain RIO 2026 (11-13 ago, Río) posicionó a Brasil como centro cripto. +500 speakers, +150 sponsors. Temas clave: regulación, tokenización, stablecoins, RWA y TradFi x Cripto.
EverValue (Platinum Sponsor) presentó EVA: token en Arbitrum respaldado por BTC de minería propia en Paraguay. Burn Vault auditado + modelo deflacionario
Les tranchées #6 Ils m’ont remis des points de Perpl. Je testais les bots.
J’ai poussé 145k de volume Points +7,54 mPoint +8,49 (8 de rebase)
Le coût pour 1 point : 19,230 de volume. La valeur m’a plus que doublé en poussant avec des bots de MM que je testais.
Globalement, les métriques sont bonnes parce que je farm à coût zéro grâce au rebate, au delta neutral et aux funding rates. (Exemple : aujourd’hui, le BTC paie 49% APR, et si tu le trades à 5x = 245% de ton capital de base). Idéal pour un DN stable avec un autre DEX, où la plupart paient 10%.
Du coup, tu aurais un APR net de (49% - 10%) / 2 = 19,5% ≈ 20%. Un APR net de 20% entre les deux jambes (short et long) est très bon, surtout pour le Bitcoin, qui, grâce à sa stabilité, te permet de pousser plus de levier que le reste des actifs.
En résumé, même si je n’ai pas beaucoup de points, pour l’instant ils sont farmés à 0 coût dans leur totalité (bien sûr, c’est grâce au rebate des mPOINT, qui seront facturés à la fin de la campagne).
Ils ont attaqué la base de données du fournisseur qui effectue les envois et filtré les données des acheteurs de Trezor des 90 derniers jours.
Les attaquants obtiennent le nom, l’adresse, l’e-mail, etc.
Ces fuites sont un problème, principalement à cause de l’e-mail : car ils l’utilisent pour t’envoyer des e-mails de phishing ou d’arnaque. L’adresse postale : ce n’est pas qu’ils vont venir chez toi en personne (il y a 11 000 adresses et ils ne savent même pas si tu as un quelconque actif), mais ils t’envoient des lettres physiques qui ressemblent à de vraies lettres de Trezor pour t’escroquer.
Ce que je ne comprends pas, c’est qu’après tout ce qui s’est passé ces dernières années, ils n’aient toujours pas mis en place un système de livraison anonyme.
Que les colis ne soient pas livrés à domicile, mais qu’ils soient retirés dans un point de remise, en utilisant des données anonymes, etc.
Personnellement, je n’ai jamais acheté sur le site officiel : je l’ai seulement fait dans des boutiques physiques de confiance tenues par leur propre propriétaire, qui sont des revendeurs officiels. Ils ne sont pas dans ma ville, je paie en espèces et sans qu’ils enregistrent quoi que ce soit, et s’ils ne me font pas de facture, tant mieux.
Los usuarios son drenados con los anuncios de estafas patrocinados por Google. En este caso Ledger → mismo modus operandi que con Trezor.
1) Crean una página falsa similar a la original. 2) Le pagan mucho dinero a Google para que los patrocinen. 3) Sale el anuncio primero en las búsquedas. 4) El usuario entra y mete su frase semilla. 5) Es drenado. 6) A los días Google retira el anuncio por no cumplir las políticas.
Resultado final:
❌ El usuario pierde su dinero por no entender lo que está haciendo.
Estás farmeando hormigas mientras se te escapan los elefantes.
Los DEX de perpetuos (nuevos y actuales) ya se agotaron. Llegaron a su ciclo, igual que las L2. Ninguno trae nada realmente disruptivo. Todo terminó después de Hyperliquid, Aster, Lighter y Variational.
Seguimos concentrados en las hormigas… mientras se nos escapan los elefantes.
Los verdaderos elefantes de este ciclo vienen de la nueva gran evolución: el mercado de valores (Wall Street). Ahí están los peces más gordos, los millonarios más ricos y poderosos.
Pregúntale a un millonario si conoce Orderly, Hibachi o GRVT: te mirará raro. Pregúntale por Apple, Microsoft o el S&P 500: te dirá que sí y que es tenedor de acciones.
Esa misma energía y capital explotará en los proyectos de acciones tokenizadas. Ahí está la verdadera explosión: traen el dinero fresco, el gran dinero.
Hoy hay 3 jugadores principales creando esta industria: xStocks, Ondo y un tercero (próximo post).
Aunque casi nadie lo diga (para no diluir), yo apuntaría fuerte a estos monstruos:
- xStocks lidera en Solana, acaba de desembarcar en Hyperliquid y busca liderar el mercado. - Ondo Finance pelea codo a codo. Tiene su propio mercado y lanzó un DEX de perpetuos. Estamos early: regala $175k semanales en USDC, 50% descuento en fees y sistema de puntos que terminará en un fuerte drop de $ONDO. Tiene todo para una batalla épica.
Quedarse afuera de estos proyectos es dejar pasar una de las mejores oportunidades del ciclo. Mientras el resto opera con sintéticos iguales (y ni sabemos si llegan vivos al TGE), estos son los creadores y custodios de los activos reales.
Sí, somos cazadores de airdrops y farmeamos casi todo. Pero estos no pueden faltar: son los que traen el siguiente cambio grande.
Es como organizar un Mundial y no convocar a Francia, Argentina y España. Jugamos con Cabo Verde y Egipto… pero también con los grandes.
Links: Argentina xStock → https://defi.xstocks.fi/points?ref=DRAGON España Ondo → https://app.ondoperps.xyz/?ref=KWVXWZ
Et si l’informatique quantique est déjà arrivée et se déploie en silence, comme des guérilleros dans une jungle sud-américaine.
De petits groupes, avec des attaques petites et mortelles.
Imaginez ceci : si la quantique passe à grande échelle et qu’elle vole tous les Bitcoin, ceux-ci iraient automatiquement à zéro. Personne ne veut d’un actif qui est intégralement volé.
Un tel déploiement de dépenses et d’infrastructures pour voler tout et que cela ne vaille plus rien n’a aucun sens.
Ceux qui sont derrière la quantique sont des personnes brillantes, avec un très grand quotient intellectuel, et elles sauront 100 fois mieux que nous s’y prendre.
Alors, et si le plan consiste à lancer la quantique et à mener de petites attaques ?
Des rafales qui détruisent quelque chose, mais pas tout.
Des rafales qui restent comme des attaques isolées, tout simplement, comme l’attaque sur Coldcard de 1.800 BTC sur plus de 4.500 adresses pour plus de 130 millions de dollars.
Même si l’attaque a eu un retentissement, ce n’était pas suffisant pour que le prix du $Bitcoin baisse.
Une petite attaque de 130 millions de dollars, sans perte de valeur du prix du Bitcoin, c’est un butin énorme.
Alors, et si la quantique attaque déjà de cette manière, en passant inaperçue, sans éveiller de soupçons que ce soit de la quantique ?
Je formule mes inquiétudes.
Dragoncrip
·
--
🚨 Ils ont cassé les 4 wallets avec passphrase.
Le hacker de l’attaque contre Coldcard, après une semaine, a cassé les wallets avec passphrase.
Rappelons que l’exemple a utilisé les mots du dictionnaire BIP-39, c’est-à-dire 2048 mots faciles et connus en anglais.
Trouver un seul mot nécessite à peine 2048 tentatives. Par force brute, trouver cette clé ne prend que quelques secondes :
- 1 mot est trivial : secondes ou moins. Combinaisons : 2 048
- 2 mots c’est facile : minutes avec du matériel correct. Combinaisons : 4,2 millions
- 3 mots c’est modéré : heures avec des GPU modernes. Combinaisons : 8,590 milliards
Même si ces temps sont rapides, c’est parce que l’attaquant avait déjà la phrase mnémonique et savait que ce wallet (qui a été rendu public) avait comme passphrase des mots du dictionnaire BIP-39.
En recommandation, la passphrase te donne du temps pour agir, et ce temps dépend de la solidité de cette clé.
- N’utilise jamais 1, 2 ou 3 mots de la liste BIP-39 comme passphrase (ils sont faciles). - N’utilise jamais uniquement des nombres, ils sont faciles. - Les mots en espagnol sont plus forts qu’en anglais. - Utilise des caractères mixtes (majuscules, minuscules, chiffres et symboles).
Le hacker de l’attaque contre Coldcard, après une semaine, a cassé les wallets avec passphrase.
Rappelons que l’exemple a utilisé les mots du dictionnaire BIP-39, c’est-à-dire 2048 mots faciles et connus en anglais.
Trouver un seul mot nécessite à peine 2048 tentatives. Par force brute, trouver cette clé ne prend que quelques secondes :
- 1 mot est trivial : secondes ou moins. Combinaisons : 2 048
- 2 mots c’est facile : minutes avec du matériel correct. Combinaisons : 4,2 millions
- 3 mots c’est modéré : heures avec des GPU modernes. Combinaisons : 8,590 milliards
Même si ces temps sont rapides, c’est parce que l’attaquant avait déjà la phrase mnémonique et savait que ce wallet (qui a été rendu public) avait comme passphrase des mots du dictionnaire BIP-39.
En recommandation, la passphrase te donne du temps pour agir, et ce temps dépend de la solidité de cette clé.
- N’utilise jamais 1, 2 ou 3 mots de la liste BIP-39 comme passphrase (ils sont faciles). - N’utilise jamais uniquement des nombres, ils sont faciles. - Les mots en espagnol sont plus forts qu’en anglais. - Utilise des caractères mixtes (majuscules, minuscules, chiffres et symboles).
Dragoncrip
·
--
Le pouvoir d’ajouter une passphrase à votre wallet augmente votre sécurité des milliers de fois.
Voici une jolie histoire de test :
L’utilisateur expérimenté @ColeTU utiliserait une wallet Coldcard Mk3 et, à partir de cette graine, créerait 4 wallets supplémentaires, mais avec une passphrase.
Ensuite, il enverrait des fonds en parts égales vers ces 5 wallets pour voir ce qu’il adviendrait de ses fonds.
Pour cela, à partir de sa graine originale, il a créé 4 dérivations supplémentaires en utilisant une passphrase et leur a envoyé des fonds à chacune d’elles :
- Wallet 1 : phrase de graine uniquement - Wallet 2 : phrase de graine + passphrase d’1 mot - Wallet 3 : phrase de graine + passphrase de 2 mots - Wallet 4 : phrase de graine + passphrase de 3 mots - Wallet 5 : phrase de graine + passphrase de nombres aléatoires
Avec cela, il voulait vérifier si les fonds étaient en sécurité et en combien de temps ils étaient vulnérables avant d’être volés.
Les réponses ne se sont pas fait attendre. Dans les premières minutes, la wallet originale (la graine seule) est balayée instantanément : tous ses fonds sont volés d’un seul coup.
Les jours ont passé et près d’une semaine s’est écoulée, et les 4 wallets restantes, avec une difficulté de passphrase différente, restent intactes.
Même celle avec la sécurité la plus faible, la passphrase la plus simple d’un seul mot, reste intacte, avec les fonds sans être volés.
Cela démontre la grande protection qu’une passphrase apporte à notre graine, même avec une clé simple, composée d’à peine un seul mot.
Une semaine a passé, et l’une des principales caractéristiques que ce mécanisme apporte est le TEMPS. Les passphrases vous donnent l’actif le plus précieux au monde : le TEMPS. Le temps d’agir et de sauver vos actifs. Le temps de transférer vos actifs vers une nouvelle wallet. Le temps entre perdre ou gagner.
Si cet utilisateur avait été attaqué au moment du vol de la Coldcard, il aurait perdu les actifs « ancrés » de la wallet primaire (celle de la graine seule), mais il aurait eu assez de temps pour sauver le reste de ses actifs.
Le pouvoir d’ajouter une passphrase à votre wallet augmente votre sécurité des milliers de fois.
Voici une jolie histoire de test :
L’utilisateur expérimenté @ColeTU utiliserait une wallet Coldcard Mk3 et, à partir de cette graine, créerait 4 wallets supplémentaires, mais avec une passphrase.
Ensuite, il enverrait des fonds en parts égales vers ces 5 wallets pour voir ce qu’il adviendrait de ses fonds.
Pour cela, à partir de sa graine originale, il a créé 4 dérivations supplémentaires en utilisant une passphrase et leur a envoyé des fonds à chacune d’elles :
- Wallet 1 : phrase de graine uniquement - Wallet 2 : phrase de graine + passphrase d’1 mot - Wallet 3 : phrase de graine + passphrase de 2 mots - Wallet 4 : phrase de graine + passphrase de 3 mots - Wallet 5 : phrase de graine + passphrase de nombres aléatoires
Avec cela, il voulait vérifier si les fonds étaient en sécurité et en combien de temps ils étaient vulnérables avant d’être volés.
Les réponses ne se sont pas fait attendre. Dans les premières minutes, la wallet originale (la graine seule) est balayée instantanément : tous ses fonds sont volés d’un seul coup.
Les jours ont passé et près d’une semaine s’est écoulée, et les 4 wallets restantes, avec une difficulté de passphrase différente, restent intactes.
Même celle avec la sécurité la plus faible, la passphrase la plus simple d’un seul mot, reste intacte, avec les fonds sans être volés.
Cela démontre la grande protection qu’une passphrase apporte à notre graine, même avec une clé simple, composée d’à peine un seul mot.
Une semaine a passé, et l’une des principales caractéristiques que ce mécanisme apporte est le TEMPS. Les passphrases vous donnent l’actif le plus précieux au monde : le TEMPS. Le temps d’agir et de sauver vos actifs. Le temps de transférer vos actifs vers une nouvelle wallet. Le temps entre perdre ou gagner.
Si cet utilisateur avait été attaqué au moment du vol de la Coldcard, il aurait perdu les actifs « ancrés » de la wallet primaire (celle de la graine seule), mais il aurait eu assez de temps pour sauver le reste de ses actifs.
xStock apporte tout le potentiel du marché des actions tokenisées sur SPOT à Hyperliquid. Ça va être la folie.
Le marché des actions tokenisées avance à un rythme imparable. Il y a 3 grands acteurs, et c’est de là que sortira la nouvelle grande narration d’airdrop de ce cycle.
Tout le monde farm les DEX de perpétuels, mais la vraie croissance exponentielle se fait en bas : les actions tokenisées. Le gros coup de ce cycle vient d’eux.
Aujourd’hui, je te parle de xStock, qui vient d’arriver avec tout sur Hyperliquid (la plus grande bourse décentralisée du monde).
Ils ont acheté 1 slot sur Hyperliquid pour 500 $HYPE chacun (total 270.000 $), afin d’apporter le meilleur marché d’actions tokenisées en SPOT.
Ils vont être déployés et commencer à générer des points sur xStock.
Avec seulement 200.000 utilisateurs et moins de 30k wallets qui additionnent de vrais points, on est early.
Les gens ne font pas attention à ce farm passif… et c’est justement le mieux : on peut accumuler plus de points avant le boom impulsé par Hyperliquid.
Cette combinaison profite aux deux : - Hyperliquid devient plus fort, avec plus de volume et de profits. - xStock grandit en volume et en part de marché.
Une genkidama se prépare en silence. Quand ça va exploser, ce sera énorme.
Fais-toi farm maintenant pendant que seulement ~30k wallets sont en train de scorer. Après, arrive la masse de 2-3 millions.
Lien : https://defi.xstocks.fi/points?ref=DRAGON
Si tu veux, dans le prochain post, je t’explique toutes les façons de le farmer. Mets ça en commentaire.
Le marché des actions tokenisées va être gigantesque.
Dragoncrip
·
--
Essai d’un deuxième compte xStocks avec seulement 85$.
Les résultats en 3 jours sont :
- 95,173 points - J’ai atteint le rang 6.300 - Je suis dans le Top 5% - Compte sans parrainages - Et si aujourd’hui on me donnait l’Airdrop, je gagnerais 57$ selon ma thèse.
Tout ça en seulement 3 jours, et il me reste encore beaucoup de route. Comment j’ai fait ?
En achetant les YT de Pendle.
Résumé (<1500 caractères) :
1) Bon coup sur Pendle avec les YT de STRC (actions privilégiées de Strategy qui versent 12% de dividendes).
Le YT de STRC est à **83x** + booster de points 2x = 165x en points.
Avec 100$ : - Capacité de 8.300$ pour le dividende de 12% - Capacité de 16.600$ pour farmer des points xStock
L’autre face : - Le YT arrive à échéance et vaut 0$ (tu perds le capital). Il reste ~20 jours. - Dividendes tous les 15 jours (0,5% chacun). Il reste 1 paiement → à 83x ça ferait environ 41,5$ par 100$.
Stratégie : Entrer bon marché, farmer des points et sortir avant l’échéance (en vendant plus cher) ou encaisser le dividende puis vendre. Après le dividende, le prix baisse ; avant, il monte.
Exemple réel : j’ai entré 1 STRC il y a 3 jours → aujourd’hui il vaut 1,0035. Je suis en profit + points gratuits.
Entré a una ESTAFA de phishing de @Trezor, ASI ES COMO TE ROBAN
Entré a una ESTAFA de phishing de Trezor -> ASI ES COMO TE ROBAN -> WARNING Así funciona el 99% de las estafas de phishing → Si prestas atención te salvas 1) Arman una página web, un clon de la página inicial de Trezor 2) Meten una fuerte suma de dinero para que Google los patrocine en los resultados y salgan primero. La información de los resultados es casi idéntica a la original 2) La persona tiene un Trezor o se compra uno y en algún momento tiene alguna duda o problema, o solo quiere operar desde la wallet. Entonces entra a Trezor, ya sea para consultar algo o para utilizar su app → La Trezor Suite. Busca en Google y este te muestra como primer resultado patrocinado a Trezor (fake, página estafa) y no la página original y legítima de Trezor. El usuario, sin prestar mucha atención, entra confiando en el resultado de Google. 3) Al entrar, la página fake luce idéntica a la página original de Trezor. En este punto todo parece bien. Pero la página tiene un solo objetivo: ROBARTE los activos de tu wallet. La página principal, si bien se ve idéntica, nada funciona: todos los links del menú o cualquier clic que hagas te llevan a una única página. LA PÁGINA DEL ATRACO Todo redirige a un mismo Dashboard. Todo el sitio web tiene solo 2 páginas: 1) La página de llegada o principal 2) La página del Dashboard 4) Cuando le das clic en Get Started para comenzar a conectar el dispositivo: 1- Te pide que selecciones tu modelo de Trezor. 2- Una vez seleccionado, te pide que metas tus 12 o 24 palabras. Y acá está el punto de ataque, LA GRAN ESTAFA. Nadie en el mundo pide que ingreses tus palabras, eso no existe, eso solo lo hacen LOS ESTAFADORES. Si estás en cripto, LA REGLA NÚMERO 1 → NUNCA PONGAS TU FRASE SEMILLA EN NINGÚN LADO. Cuando pones la frase semilla y confirmas, la página se cierra y te salta un error. Para ese momento, tu frase semilla ya la toma el bot y comienzan a vaciarte la wallet. Te acaban de aniquilar 5) El sitio web de estafa tiene una dirección de los sitios comprados en Google. Esta ya es la primera bandera roja. Por otro lado, los sitios de estafa siempre piden las 12 o 24 palabras para estafarte. Pero si tú tienes las 12 o 24 palabras + PassPhrase, estás protegido con una medida más que funciona como muro. Ya que los estafadores no tienen la PassPhrase. Esto demuestra lo importante que es tener las wallets con passphrase, porque si algún día un sitio de estos te agarra cansado, aturdido y con la guardia baja y cometes el gran error de tu vida de escribir la frase semilla, será la Passphrase quien salvará tu cabeza. Por otro lado, mi crítica va a Google, ya que si estas estafas pasan, en gran parte es porque ellos, a cambio de dinero, promocionan y patrocinan en los resultados de búsqueda este tipo de estafa. Ten cuidado, vaquero, las estafas están a la orden del día, y los vectores de ataque están en todos lados. A veces te da la sensación de que en el mundo hay más estafadores que gente normal y honesta. Pero bueno, pienso que es solo una sensación, ya que los estafadores tienen más repercusión y generan más ruido que las acciones de las buenas personas.
Jumper Advance, la nouvelle évolution de jumper. Permet d’activer l’opération Order Limit.
Par exemple, je veux attendre pour acheter une baisse du Bitcoin directement depuis le wallet.
1) Je choisis Limits 2) Je choisis mon prix d’achat -5% dans mon cas (61.784 $) 3) Je définis le montant que je veux acheter 4) Je sélectionne le nombre de jours pendant lesquels je veux que mon ordre reste actif 5) Je choisis le DEX pour opérer
Je confirme et j’attends : si, dans la nuit, le prix baisse, il atteint mon prix et remonte, et l’ordre est exécuté.
C’est idéal : aujourd’hui je l’ai utilisé pour vendre un actif avec une légère hausse de 2% et l’exécution s’est faite lorsque ça a monté ne serait-ce qu’un instant.
Essai d’un deuxième compte xStocks avec seulement 85$.
Les résultats en 3 jours sont :
- 95,173 points - J’ai atteint le rang 6.300 - Je suis dans le Top 5% - Compte sans parrainages - Et si aujourd’hui on me donnait l’Airdrop, je gagnerais 57$ selon ma thèse.
Tout ça en seulement 3 jours, et il me reste encore beaucoup de route. Comment j’ai fait ?
En achetant les YT de Pendle.
Résumé (<1500 caractères) :
1) Bon coup sur Pendle avec les YT de STRC (actions privilégiées de Strategy qui versent 12% de dividendes).
Le YT de STRC est à **83x** + booster de points 2x = 165x en points.
Avec 100$ : - Capacité de 8.300$ pour le dividende de 12% - Capacité de 16.600$ pour farmer des points xStock
L’autre face : - Le YT arrive à échéance et vaut 0$ (tu perds le capital). Il reste ~20 jours. - Dividendes tous les 15 jours (0,5% chacun). Il reste 1 paiement → à 83x ça ferait environ 41,5$ par 100$.
Stratégie : Entrer bon marché, farmer des points et sortir avant l’échéance (en vendant plus cher) ou encaisser le dividende puis vendre. Après le dividende, le prix baisse ; avant, il monte.
Exemple réel : j’ai entré 1 STRC il y a 3 jours → aujourd’hui il vaut 1,0035. Je suis en profit + points gratuits.
Rappelle-toi : les YT perdent de la valeur chaque jour jusqu’à valoir zéro à l’échéance. Ils servent à “exploiter” les points, pas à conserver (hold).
Dragoncrip
·
--
Las acciones tokenizadas están creciendo a un ritmo exponencial.
El jugador más fuerte de Solana → @xtocksFi
acaba de superar los $600M en acciones tokenizadas.
Q2 2026 Volumen total de activos tokenizados on-chain: $5.8B xStocks aportó más de $2 mil millones.
Las acciones tokenizadas (Equities – color morado) se convirtieron en el motor absoluto del crecimiento.
Miren cómo creció el morado frente al resto de categorías. El crecimiento va como cohete. Basta con comparar el gráfico de Q2 2025 vs Q2 2026. Es simplemente abrumador.
No me quedaría afuera ni loco de farmear los puntos de xStocks.
Estamos early y el momento de sumar puntos es ahora.
Para que te des una idea: • Hay 180.000 wallets • Con 400 puntos (fácil) → Top #22.000 (top 13%) • Con 21.000 puntos → Top #10.000 (top 6%) • Con 700.000 puntos → Top #1.800 (Top 1%)
Puede ser un gran airdrop, dado el fuerte crecimiento que está teniendo esta narrativa.
Mientras tanto, te dejo el link con 20% booster defi.xstocks.fi/points?ref=DRAGON
Que tan fuerte es elegir una PassPhrase de 3 palabras con números y símbolos, unos 15 caracteres ?
Una vida para romperlo
¿Porque?
El proceso es deliberadamente lento. Ese es el diseño de seguridad de BIP39.
Por cada intento tiene que calcular todo el proceso de derivación de clave.
Eso implica miles de operaciones criptográficas pesadas (HMAC + SHA-512) por cada intento.
Esa es la fortaleza de tener la semilla mas la Passphrase
Dragoncrip
·
--
Cómo crear la PassPhrase en la Hot Wallet Rabby
Uno de los problemas más recientes que tuvimos después del ataque a Coldcard fue la generación de la frase semilla desde el dispositivo. Todos nos preguntamos cómo protegernos o aumentar la seguridad.
Una de las maneras más eficientes y uno de los vectores de defensa más fuertes es tener una Passphrase.
Lo ideal es usar una hardware wallet, pero en el ecosistema DeFi, sobre todo en el airdrop Farmer, donde hacemos decenas de clics, transacciones y firmas a diario, es común usar una wallet web y, en la mayoría de los casos, una wallet caliente. Por eso, este tutorial explica cómo agregar una capa más de seguridad a nuestra frase semilla en una hot wallet.
Para generar la Passphrase en una hot wallet se requieren varios pasos y no todas la soportan. Rabby, como la wallet de navegador web número 1, sí lo soporta.
Vamos con el tutorial desde cero a full.
Voy a arrancar de cero con una semilla nueva (pero puedes usar la semilla que ya tienes creada en la hot wallet) Siempre con cuidado y todo anotado en papel.
1) Abro Rabby Wallet: - En mi caso, creo una nueva dirección. - Creo una contraseña cualquiera. - Confirmo y ya tengo mi wallet creada con 12 palabras generadas automáticamente por Rabby con su máxima entropía (usaré 12 palabras de ejemplo).
2) Hago clic en “Hacer copia de seguridad” - Me muestra la frase semilla de 12 palabras en la pantalla. - La guardo en papel y confirmo que ya la he guardado. - Vuelvo al menú principal y hago clic en “Wallet”. - Se abren las direcciones y aparece el icono de una billetera con un “+” arriba a la derecha. - Hago clic en ese icono. - Selecciono “Importar frase de seguridad”.
3) Se abre el panel para ingresar manualmente una frase semilla
- Selecciono el modo “Frase de recuperación”. - Atención: aquí deben seleccionar el modo 12 palabras + Passphrase. Para eso, hagan clic en el desplegable del medio. - Seleccionamos 12 + Passphrase.
4) Aquí viene la parte más importante del proceso - Tenemos que escribir o pegar la frase semilla en Rabby. - Poner una Passphrase. - Importante: que sea larga, que tenga números y caracteres especiales. Yo usé una fácil para el ejemplo (“Tutorial”); no es recomendable. - Muy importante: la palabra es única y distingue mayúsculas de minúsculas. Por ejemplo, si la primera letra es “T” mayúscula, al recuperar no funcionará si pones “t” minúscula, te creara uan nueva seed - Hago clic en “Confirmar”.
5) Me acaba de crear una wallet nueva
Es una nueva derivación de la seed. Para llegar a esa wallet usamos las 12 palabras más la passphrase. - Anotamos la dirección que nos creó. - El siguiente paso es eliminar la wallet. - Atención: tener anotada y guardada la Passphrase.
6) Una vez eliminada la wallet, la creamos nuevamente para corroborar que los datos que tenemos anotados son correctos
Para crear la wallet repetimos el punto 2: - Crear wallet → seleccionamos 12 palabras + Passphrase. - Ingresamos las 12 palabras y escribimos la Passphrase. Esto nos genera la wallet. Importante ahora: corroboramos que sea la misma dirección.
Aquí no hay filtro ni corrección de datos: si cambias alguna de las 12 palabras te genera una wallet nueva.
Y si pones otra Passphrase, cambias una letra, o intercambias mayúscula por minúscula, ya es otra frase y genera una wallet distinta.
Por eso, presta mucha atención y corrobora. OJO AQUÍ.
7) Si hacemos clic en la dirección → “Administrar dirección”, podremos agregar direcciones a esa wallet secreta (hasta 50 direcciones asociadas a la wallet secreta).
8) Un detalle importante
Si hacemos clic en “Revelar frase secreta”, mostrará las 12 palabras de la semilla. Pero aquí viene lo importante:
NO mostrará la Passphrase.
Esa no es visible en ningún lado. Si no la anotaste y no la recuerdas, no hay forma de recuperar esa wallet.
Por esta razón, anotar la Passphrase es lo más importante, porque si la olvidas no hay manera de recuperarla.
Esto también te protege: si atacan las hot wallets, si te hackean, te espían o lo que sea, ellos no podrán ver ni acceder a tu passphrase.
La Passphrase es la última línea de defensa, la última trinchera, la barricada final, el fortín, las Minas Tirith, la última muralla de hielo que te protege de los Caminantes Blancos.
Por eso es tan importante crear una Passphrase, y sobre todo usarla también en cold wallets.
En resumen: este es un tutorial básico de cómo agregar una passphrase a una wallet caliente, principalmente orientado a usuarios de airdrops o que farmean / prueban decenas de proyectos y, de alguna manera, están más expuestos a ser atacados. La passphrase nos da una capa más de protección.
Uno de los problemas más recientes que tuvimos después del ataque a Coldcard fue la generación de la frase semilla desde el dispositivo. Todos nos preguntamos cómo protegernos o aumentar la seguridad. Una de las maneras más eficientes y uno de los vectores de defensa más fuertes es tener una Passphrase. Lo ideal es usar una hardware wallet, pero en el ecosistema DeFi, sobre todo en el airdrop Farmer, donde hacemos decenas de clics, transacciones y firmas a diario, es común usar una wallet web y, en la mayoría de los casos, una wallet caliente. Por eso, este tutorial explica cómo agregar una capa más de seguridad a nuestra frase semilla en una hot wallet. Para generar la Passphrase en una hot wallet se requieren varios pasos y no todas la soportan. Rabby, como la wallet de navegador web número 1, sí lo soporta. Vamos con el tutorial desde cero a full. Voy a arrancar de cero con una semilla nueva (pero puedes usar la semilla que ya tienes creada en la hot wallet) Siempre con cuidado y todo anotado en papel. 1) Abro Rabby Wallet: - En mi caso, creo una nueva dirección. - Creo una contraseña cualquiera. - Confirmo y ya tengo mi wallet creada con 12 palabras generadas automáticamente por Rabby con su máxima entropía (usaré 12 palabras de ejemplo). 2) Hago clic en “Hacer copia de seguridad” - Me muestra la frase semilla de 12 palabras en la pantalla. - La guardo en papel y confirmo que ya la he guardado. - Vuelvo al menú principal y hago clic en “Wallet”. - Se abren las direcciones y aparece el icono de una billetera con un “+” arriba a la derecha. - Hago clic en ese icono. - Selecciono “Importar frase de seguridad”. 3) Se abre el panel para ingresar manualmente una frase semilla - Selecciono el modo “Frase de recuperación”. - Atención: aquí deben seleccionar el modo 12 palabras + Passphrase. Para eso, hagan clic en el desplegable del medio. - Seleccionamos 12 + Passphrase. 4) Aquí viene la parte más importante del proceso - Tenemos que escribir o pegar la frase semilla en Rabby. - Poner una Passphrase. - Importante: que sea larga, que tenga números y caracteres especiales. Yo usé una fácil para el ejemplo (“Tutorial”); no es recomendable. - Muy importante: la palabra es única y distingue mayúsculas de minúsculas. Por ejemplo, si la primera letra es “T” mayúscula, al recuperar no funcionará si pones “t” minúscula, te creara uan nueva seed - Hago clic en “Confirmar”. 5) Me acaba de crear una wallet nueva Es una nueva derivación de la seed. Para llegar a esa wallet usamos las 12 palabras más la passphrase. - Anotamos la dirección que nos creó. - El siguiente paso es eliminar la wallet. - Atención: tener anotada y guardada la Passphrase. 6) Una vez eliminada la wallet, la creamos nuevamente para corroborar que los datos que tenemos anotados son correctos Para crear la wallet repetimos el punto 2: - Crear wallet → seleccionamos 12 palabras + Passphrase. - Ingresamos las 12 palabras y escribimos la Passphrase. Esto nos genera la wallet. Importante ahora: corroboramos que sea la misma dirección. Aquí no hay filtro ni corrección de datos: si cambias alguna de las 12 palabras te genera una wallet nueva. Y si pones otra Passphrase, cambias una letra, o intercambias mayúscula por minúscula, ya es otra frase y genera una wallet distinta. Por eso, presta mucha atención y corrobora. OJO AQUÍ. 7) Si hacemos clic en la dirección → “Administrar dirección”, podremos agregar direcciones a esa wallet secreta (hasta 50 direcciones asociadas a la wallet secreta). 8) Un detalle importante Si hacemos clic en “Revelar frase secreta”, mostrará las 12 palabras de la semilla. Pero aquí viene lo importante: NO mostrará la Passphrase. Esa no es visible en ningún lado. Si no la anotaste y no la recuerdas, no hay forma de recuperar esa wallet. Por esta razón, anotar la Passphrase es lo más importante, porque si la olvidas no hay manera de recuperarla. Esto también te protege: si atacan las hot wallets, si te hackean, te espían o lo que sea, ellos no podrán ver ni acceder a tu passphrase. La Passphrase es la última línea de defensa, la última trinchera, la barricada final, el fortín, las Minas Tirith, la última muralla de hielo que te protege de los Caminantes Blancos. Por eso es tan importante crear una Passphrase, y sobre todo usarla también en cold wallets. En resumen: este es un tutorial básico de cómo agregar una passphrase a una wallet caliente, principalmente orientado a usuarios de airdrops o que farmean / prueban decenas de proyectos y, de alguna manera, están más expuestos a ser atacados. La passphrase nos da una capa más de protección. La recomendación siempre es usar una wallet fría. Cuidate Vaquero, y cuida tus activos.
Ondo offre 100 $USDC Ils ont tout pour arriver à dominer le jeu des RWA : ils veulent devenir numéro 1, et la manœuvre qu’ils déploient est tout simplement phénoménale.
Ils offrent 100 $USDC sur des comptes sélectionnés qui remplissent ces critères
- Ils ont opéré pour plus de 1M $ sur Hyperliquid (HIP-3) - Ils n’ont jamais déposé de fonds sur ONDO
C’est l’indicateur Ribbon que j’ai réglé sur la moyenne mobile hebdomadaire de 200 et 300 semaines ; il me colorie cette zone en vert.
Strategic $MSTR a déjà rompu la zone, un bon endroit pour chercher une accumulation.
$Bitcoin entre dans la zone tout doucement, baisse, s’y montre, puis repart à nouveau par le haut. De très belles zones pour faire des entrées à moyen et long terme.
Pendant que BTC est un Messi : le spécimen, il touche, il marche, va tranquillement, il accroche, il marche. MSTR, c’est comme Mbappé : ça pique fort, ça tire de loin, ça se calme, ça chute, ça recule, puis ça fait une percée et casse la zone avec force.
Comme je regrette la Coupe du monde de la FIFA, j’ai une abstinence, la pucha, che.
Dragoncrip
·
--
🚨 URGENT – ARRÊTE TOUT CE QUE TU FAIS :
Tout utilisateur de crypto devrait utiliser au minimum 12 mots + une phrase secrète (13 éléments de sécurité). Garde ce post.
S’ils te piratent ou te volent les 12 mots, il leur manquera la phrase secrète. Même avec force brute (2048 mots), ils n’y arriveront pas.
### Avantages de la phrase secrète : 1. Augmente la sécurité de façon exponentielle. 2. Te permet d’avoir beaucoup de wallets sur le même appareil (un pour chaque phrase secrète). 3. C’est la meilleure alarme : si quelqu’un utilise ta phrase de récupération, tu t’en rends compte et tu as le temps de déplacer les fonds. 4. Elle te protège contre un vol physique. Tu remets le wallet principal (avec un peu d’argent de « leurre ») et tes vrais actifs restent en sécurité derrière la phrase secrète.
### Comment ça fonctionne : Les 12 mots génèrent un binaire. En ajoutant la phrase secrète, on génère un binaire complètement différent. Exemple : - 12 mots sans phrase secrète → Wallet principal - 12 mots + « perro » → Wallet caché 1 - 12 mots + « Dragon » → Wallet caché 2
Si tu perds la phrase secrète, tu perds l’accès à ce wallet.
### Recommandation pratique : Laisse toujours un petit solde (500–1000 $) dans le wallet principal (sans phrase secrète). S’ils te le volent, c’est le signal que ta graine a été compromise et tu as le temps d’agir.
### Comment l’utiliser selon l’appareil : - Ledger : chaque phrase secrète est associée à un PIN différent. - Trezor : il te demande d’écrire la phrase secrète à chaque fois que tu y accèdes. - Hot wallets (Rabby, etc.) : tu charges les 12 mots + la phrase secrète et c’est terminé.
### Comment la conserver : Garde la phrase de récupération à un endroit (de préférence en métal) et les phrases secrètes dans un autre domicile ou de façon séparée.
Résumé final : la phrase secrète est obligatoire. Sans elle, tu joues avec le feu.