Wallet Backup Types: BIP39 Mnemonic (Recovery Phrase), Passphrase, SLIP39 (Multi Share) & Multisig

Wallet Backup Types: BIP39 Mnemonic (Recovery Phrase), Passphrase, SLIP39 (Multi Share) & Multisig

Desafíos en el Almacenamiento de Copias de Seguridad de Criptomonedas

Importancia de las Copias de Seguridad

  • Uno de los mayores desafíos con cualquier criptomoneda es cómo almacenar de manera segura y confiable las copias de seguridad del monedero. A diferencia de otras contraseñas, estas no pueden ser restablecidas o recuperadas si se pierden.
  • Las copias de seguridad son más importantes que el hardware o software del monedero utilizado, ya que eventualmente necesitarán ser reemplazadas.

Enfoques para Copias de Seguridad

  • Se explorarán varios enfoques actuales para copias de seguridad, incluyendo BIP 39, frases mnemotécnicas y multisig.
  • El estándar BIP 39 generalmente consiste en 12 o 24 palabras, aunque puede haber longitudes menos comunes como 15, 18 o 21.

Ventajas y Desventajas del BIP 39

  • La simplicidad y la compatibilidad universal son grandes ventajas del BIP 39; casi cualquier monedero actual lo soporta.
  • Un desafío significativo es la dificultad para mantener múltiples copias seguras; si alguien encuentra una copia, tendrá acceso total a todos los fondos.

Problemas con la Implementación del BIP 39

  • Las semillas BIP 39 tienen un checksum débil, lo que puede ser problemático. Además, no todos los proveedores siguen estándares consistentes.
  • Algunos dispositivos pueden implementar caminos de derivación no estándar, lo que podría causar problemas al importar semillas entre diferentes dispositivos.

Estrategia Alternativa: División de Semillas

  • Una variación en el uso del BIP 39 es dividir la frase semilla en dos partes; esto puede aumentar la seguridad pero también hace que sea más frágil.
  • Es crucial determinar cómo dividir manualmente la semilla y tener cuidado con las longitudes utilizadas para evitar inseguridades.

Frases Clave BIP 39

  • Las frases clave BIP 39 ofrecen una copia multifactora; se necesita tanto la semilla como la frase clave para acceder a los fondos.
  • Estas frases son compatibles con muchos monederos y permiten agregar una frase clave a una semilla existente sin necesidad de generar una nueva.

Beneficios Adicionales

  • Tener múltiples frases clave proporciona mayor seguridad y privacidad; incluso si alguien encuentra tu semilla original, no sabrá sobre la existencia de la frase clave.

¿Cuáles son los desafíos y ventajas de BIP39 y SLIP39?

Desafíos de BIP39

  • El uso de una frase de respaldo BIP39 puede ser complicado; un error tipográfico al ingresarla puede resultar en carteras vacías sin mensajes de error.
  • No todos los proveedores siguen los mismos estándares para las frases, lo que puede causar confusión sobre la longitud y los caracteres permitidos.
  • La experiencia del usuario es un problema común; algunos usuarios confunden la frase con un PIN del dispositivo o no se dan cuenta de lo que están haciendo.
  • Es crucial escribir tanto la frase de recuperación como la semilla, ya que memorizar solo una puede llevar a perder fondos.

Ventajas y desventajas de SLIP39

  • SLIP39 mejora algunas limitaciones del BIP39, ofreciendo una verificación más robusta y palabras más distintivas en su lista.
  • Permite reestructurar copias de seguridad existentes en nuevas copias multi-compartidas, útil si alguna parte se pierde o daña.
  • Las partes compartidas son inútiles por sí solas, mejorando así la privacidad al distribuir respaldos sin comprometer su seguridad.
  • Los nuevos conjuntos de respaldo no invalidan los antiguos; es necesario destruirlos si ya no se desean usar.

¿Qué es el Multisig y cuáles son sus implicaciones?

Características del Multisig

  • Los monederos multisig requieren múltiples claves privadas para generar direcciones y firmar transacciones, aumentando la seguridad.
  • Cada firmante puede participar en varios monederos multisig simultáneamente, manteniendo también su funcionalidad como monedero individual.

Desafíos del Multisig

  • Aunque elimina puntos únicos de fallo al mezclar hardware y software, introduce complejidades adicionales en las copias de seguridad.
  • Las tarifas por transacción son más altas debido a que cada firma ocupa espacio adicional en la blockchain.

Desventajas de las Claves Públicas Extendidas y Soluciones

Almacenamiento de Wallet Descriptors

  • Los wallet descriptors agrupan claves públicas extendidas, lo que requiere mantener una copia junto con cada conjunto de semillas. Esto puede comprometer la privacidad si alguien accede a un conjunto de respaldo.

Visibilidad de Transacciones

  • Aunque no se puede gastar desde el wallet, tener acceso a un conjunto de respaldo permite ver todas las transacciones realizadas por la billetera, lo que plantea preocupaciones sobre la seguridad.

Comportamiento Inconsistente en Firmas

  • Algunos dispositivos como Jade o Bitbox O2 almacenan el wallet descriptor de forma segura, mientras que otros como Trezor muestran diferentes claves públicas extendidas, dificultando la verificación y firma segura.

Seguridad en Dispositivos Multisig

  • Es crucial que al menos uno de los firmantes multisig esté verificando el wallet descriptor para asegurar que los cambios se dirijan correctamente y facilitar la verificación de direcciones recibidas.

Riesgos del Almacenamiento Frágil

  • Guardar claves privadas individuales es riesgoso y puede degradar la seguridad general de las billeteras basadas en semillas. En 2024, esta práctica se considera muy mala idea.

Complejidad en Estrategias de Respaldo

Evaluación del Nivel de Complejidad

  • Es tentador optar por soluciones extremadamente seguras como configuraciones complejas (ej. 5/5 multisig), pero esto puede introducir riesgos adicionales si no se maneja adecuadamente.

Importancia del Enfoque Simple

  • Se recomienda elegir un enfoque más simple para respaldos, ya que es difícil prever todos los aspectos complejos involucrados en soluciones avanzadas.

Acceso a Fondos por Parte de Otros

  • Considerar quién podrá acceder a los fondos si algo sucede es fundamental al diseñar estrategias de respaldo; esto incluye pensar en protección física o privacidad.

Objetivos Claros para el Respaldo

  • Definir claramente qué se espera lograr con el enfoque elegido (protección física, reconstitución del wallet por otros o almacenamiento seguro offline).

Preguntas Abiertas y Comentarios

Video description

An overview of common wallet backup yypes: BIP39 Mnemonic (Recovery Phrase), Passphrase, SLIP39 (Multi Share) & Multisig, their strengths, weaknesses and what unique features each one provides. 00:00 - Introduction 00:57 - BIP39 Mnemonics 02:56 - BIP39 Seed Splitting... 03:47 - BIP39 Passphrase (Hidden Wallets) 06:52 - SLIP39 09:05 - Multisig 12:28 - Paper Wallets & Raw Private Keys... (eg: Bitaddress) 12:46 - Summary and Conclusion