Wallet Backup Types: BIP39 Mnemonic (Recovery Phrase), Passphrase, SLIP39 (Multi Share) & Multisig
Desafíos en el Almacenamiento de Copias de Seguridad de Criptomonedas
Importancia de las Copias de Seguridad
- Uno de los mayores desafíos con cualquier criptomoneda es cómo almacenar de manera segura y confiable las copias de seguridad del monedero. A diferencia de otras contraseñas, estas no pueden ser restablecidas o recuperadas si se pierden.
- Las copias de seguridad son más importantes que el hardware o software del monedero utilizado, ya que eventualmente necesitarán ser reemplazadas.
Enfoques para Copias de Seguridad
- Se explorarán varios enfoques actuales para copias de seguridad, incluyendo BIP 39, frases mnemotécnicas y multisig.
- El estándar BIP 39 generalmente consiste en 12 o 24 palabras, aunque puede haber longitudes menos comunes como 15, 18 o 21.
Ventajas y Desventajas del BIP 39
- La simplicidad y la compatibilidad universal son grandes ventajas del BIP 39; casi cualquier monedero actual lo soporta.
- Un desafío significativo es la dificultad para mantener múltiples copias seguras; si alguien encuentra una copia, tendrá acceso total a todos los fondos.
Problemas con la Implementación del BIP 39
- Las semillas BIP 39 tienen un checksum débil, lo que puede ser problemático. Además, no todos los proveedores siguen estándares consistentes.
- Algunos dispositivos pueden implementar caminos de derivación no estándar, lo que podría causar problemas al importar semillas entre diferentes dispositivos.
Estrategia Alternativa: División de Semillas
- Una variación en el uso del BIP 39 es dividir la frase semilla en dos partes; esto puede aumentar la seguridad pero también hace que sea más frágil.
- Es crucial determinar cómo dividir manualmente la semilla y tener cuidado con las longitudes utilizadas para evitar inseguridades.
Frases Clave BIP 39
- Las frases clave BIP 39 ofrecen una copia multifactora; se necesita tanto la semilla como la frase clave para acceder a los fondos.
- Estas frases son compatibles con muchos monederos y permiten agregar una frase clave a una semilla existente sin necesidad de generar una nueva.
Beneficios Adicionales
- Tener múltiples frases clave proporciona mayor seguridad y privacidad; incluso si alguien encuentra tu semilla original, no sabrá sobre la existencia de la frase clave.
¿Cuáles son los desafíos y ventajas de BIP39 y SLIP39?
Desafíos de BIP39
- El uso de una frase de respaldo BIP39 puede ser complicado; un error tipográfico al ingresarla puede resultar en carteras vacías sin mensajes de error.
- No todos los proveedores siguen los mismos estándares para las frases, lo que puede causar confusión sobre la longitud y los caracteres permitidos.
- La experiencia del usuario es un problema común; algunos usuarios confunden la frase con un PIN del dispositivo o no se dan cuenta de lo que están haciendo.
- Es crucial escribir tanto la frase de recuperación como la semilla, ya que memorizar solo una puede llevar a perder fondos.
Ventajas y desventajas de SLIP39
- SLIP39 mejora algunas limitaciones del BIP39, ofreciendo una verificación más robusta y palabras más distintivas en su lista.
- Permite reestructurar copias de seguridad existentes en nuevas copias multi-compartidas, útil si alguna parte se pierde o daña.
- Las partes compartidas son inútiles por sí solas, mejorando así la privacidad al distribuir respaldos sin comprometer su seguridad.
- Los nuevos conjuntos de respaldo no invalidan los antiguos; es necesario destruirlos si ya no se desean usar.
¿Qué es el Multisig y cuáles son sus implicaciones?
Características del Multisig
- Los monederos multisig requieren múltiples claves privadas para generar direcciones y firmar transacciones, aumentando la seguridad.
- Cada firmante puede participar en varios monederos multisig simultáneamente, manteniendo también su funcionalidad como monedero individual.
Desafíos del Multisig
- Aunque elimina puntos únicos de fallo al mezclar hardware y software, introduce complejidades adicionales en las copias de seguridad.
- Las tarifas por transacción son más altas debido a que cada firma ocupa espacio adicional en la blockchain.
Desventajas de las Claves Públicas Extendidas y Soluciones
Almacenamiento de Wallet Descriptors
- Los wallet descriptors agrupan claves públicas extendidas, lo que requiere mantener una copia junto con cada conjunto de semillas. Esto puede comprometer la privacidad si alguien accede a un conjunto de respaldo.
Visibilidad de Transacciones
- Aunque no se puede gastar desde el wallet, tener acceso a un conjunto de respaldo permite ver todas las transacciones realizadas por la billetera, lo que plantea preocupaciones sobre la seguridad.
Comportamiento Inconsistente en Firmas
- Algunos dispositivos como Jade o Bitbox O2 almacenan el wallet descriptor de forma segura, mientras que otros como Trezor muestran diferentes claves públicas extendidas, dificultando la verificación y firma segura.
Seguridad en Dispositivos Multisig
- Es crucial que al menos uno de los firmantes multisig esté verificando el wallet descriptor para asegurar que los cambios se dirijan correctamente y facilitar la verificación de direcciones recibidas.
Riesgos del Almacenamiento Frágil
- Guardar claves privadas individuales es riesgoso y puede degradar la seguridad general de las billeteras basadas en semillas. En 2024, esta práctica se considera muy mala idea.
Complejidad en Estrategias de Respaldo
Evaluación del Nivel de Complejidad
- Es tentador optar por soluciones extremadamente seguras como configuraciones complejas (ej. 5/5 multisig), pero esto puede introducir riesgos adicionales si no se maneja adecuadamente.
Importancia del Enfoque Simple
- Se recomienda elegir un enfoque más simple para respaldos, ya que es difícil prever todos los aspectos complejos involucrados en soluciones avanzadas.
Acceso a Fondos por Parte de Otros
- Considerar quién podrá acceder a los fondos si algo sucede es fundamental al diseñar estrategias de respaldo; esto incluye pensar en protección física o privacidad.
Objetivos Claros para el Respaldo
- Definir claramente qué se espera lograr con el enfoque elegido (protección física, reconstitución del wallet por otros o almacenamiento seguro offline).
Preguntas Abiertas y Comentarios