SI-ADS El hilo de las cold wallets: ledger, trezor, safepal, keystone, bitbox02, keepkey...


Pintaca.

Es un truño. No se le puede llamar ni Hardware wallet. No tiene pantalla para verificar direcciones y si lo pierdes todo (wallet + movil) el tito Jack te recupera las claves en un momento. Están igual de seguras en Coinbase y es gratis.
 
Código:
https://docs.google.com/spreadsheets/d/134GQ4nvOpAFNKO5w0ZvbNGmfczj1PF18AI0BJwzVXx8/edit#gid=0

 
Última edición:
Mas defecadas de Ledger......

 
Qué detecten vulnerabilidades es positivo dentro de lo malo.

Aquí toda la explicación de la vulnerabilidad que ya ha sido corregida.

Al parecer por lo último que he leído afecta a Dapps y está relacionada con la EMV.

¿Positivo?
- This morning CET, a former Ledger Employee fell victim to a embeleco digital attack that gained access to their NPMJS account.
Que un antiguo empleado tenga acceso a la cuenta de Github de la empresa y pueda crear nuevas versiones demuestra, una vez mas, el nivel de incompetencia de Ledger.

Que cada uno haga con sus criptos lo que quiera pero, si tuviera alguno, tiraría cualquier cacharro de esa empresa a la cochambre después de aplastarlo con un martillo.
 
¿Positivo?

Que un antiguo empleado tenga acceso a la cuenta de Github de la empresa y pueda crear nuevas versiones demuestra, una vez mas, el nivel de incompetencia de Ledger.

Que cada uno haga con sus criptos lo que quiera pero, si tuviera alguno, tiraría cualquier cacharro de esa empresa a la cochambre después de aplastarlo con un martillo.

Positivo me refiero a la detección y corrección de fallos, pues no nos engañemos, todas las empresas tienen fallos, TODAS. Y a mi empresas que no anuncian nunca sus fallos la verdad es que me hace desconfiar, pues eso quiere decir que no saben ni por donde le da el viento y pueden tener muchas vulnerabilidades sin ser detectadas poniendo en riesgo a sus usuarios.

Qué es fallo de Ledger? Desde luego, ahí no te quito la razón.
 
Ahora ya me meten las fruta actualizaciones de shitcoins por agallas... ya lo que faltaba.

Tienes que estar registrado para ver este contenido
 

Adjuntos

Archivo oculto para usuarios no registrados
Díselo a los de FTX que tenían su dinero en el exchange y se han quedado sin nada.

La principal razón de una cold wallet es tener la autocustodia de tus criptomonedas aparte de la seguridad a la hora de realizar transacciones. Si no vas a hacer trading y vas a estar a hold durante un largo periodo de tiempo es lo más recomendable.

De todas formas por ejemplo Ledger desde Ledger Live permite directamente comprar, permutar, staking, etc, pero claro tiene sus comisiones y es mejor un exchange en ese caso, pero poder se puede.

O de los hackers.. A mi un hacker me entró a Kraken y no pudo sacar nada porque necesitaba la master key..

Ahora me estoy planteando usar un pc solo para eso y la yubikey..
 
Bitcoin Core, aprender betillas!!!!!

Jujujuju

¿De verdad lo usas, como lo tienes montado?

Sin duda es lo más seguro con diferencia, ahí no se mueve una linea de codigo sin que lo revisen 100 devs, pero a nivel practico no lo veo. Te tienes que montar un setup con dos maquinas una para firmar en frio y otra para transmitir. No soporta BIP39, con lo que no hay seeds y tienes que andar manejando el wallet.dat que es un riesgo. Lo he considerado, pero no termino de verlo.

No me acabo de decidir en que comprar, a todos les veo alguna pega.

Coldcard: aduanas + posibilidad de que te rompan el sello.
Jade: lo mismo.
Bitbox02: lo mismo
Legder: Simplemente NO
Trezor: El safe 3 me parece una opción razonable. No se puede generar seed con dados
Seedsigner: Dificultad para encontrar las piezas o distribuidores poco fiables.

No sé si me dejo alguno.
 
Última edición:
No soporta BIP39, con lo que no hay seeds y tienes que andar manejando el wallet.dat que es un riesgo. Lo he considerado, pero no termino de verlo.

Bitcoin Core ya soporta BIP39 para las nuevas wallets basadas en descriptores desde hace unas cuantas versiones. Lo que pasa es que lo gestiona todo por detrás sin que lo sepas y usa BIP32 por defecto en lugar de BIP44 o BIP84.

Esto te garantiza que no tienes que hacer un backup de la wallet.dat cada vez que generas una nueva dirección de recepción o de cambio, porque el fichero ya no guarda cada clave privada individual, sino la clave privada maestra, con lo que basta con un solo backup al generar la cartera por primera vez.

Otra cosa es sacar las 12/24 palabras de la seed, para eso el cliente no te da ninguna opción, y tendrías que recurrir a herramientas externas para extraerla a partir de la clave privada maestra, las cuales habría que usar con extrema cautela y en un sandbox de usar y tirar sin conexión a internet.

El soporte basado en descriptores lo mantiene (entre otros) Andy Chow, quien también está trabajando en dotar de herramientas para conectar el cliente core con las hardware wallets más populares del mercado.

Yo estuve trabajando con su herramienta HWI y básicamente importa el descriptor publico de la wallet hardware como si fuera una wallet normal “read only” en el cliente Core, y luego para firmar transacciones ya se comunica con el dispositivo.

Lo que no se es por dónde andará ahora de pogre y si ya lo han integrado en el cliente o sigue siendo una herramienta externa.

Recuerdo que una vez le reporté un bug de su herramienta conectando a Trezor y el tío me contestó en pocos minutos diciéndome que era un fallo del último firmware que había publicado trezor dos días antes.

Un máquina.
 
Última edición:
Yo ya había probado el Trezor One, y el Trezor 3 es igual, sólo que soporta más monedas. Y en vez de tener salida Usb, es Usb-C.

Por lo demás hasta donde yo llego, igual que el One. Lo compré más que nada por tener bitcoin en Wallets diferentes y por sacar algo de guano de los exchanges y tenerlas a mejor recaudo.
 
Alguien tiene bitbox o coldcard! Estoy pensando en coger una de esas dos
 
Nueva recién sacada por Jack Dorsey.


esto del MPC o multisig deberia ser un MUST para cualquier coldwallet no? Es este el unico? implica algun problema de seguridad el propio mecanismo de seguridad?


Bitkey is a 2-of-3 multi-signature wallet. That means there are three private keys protecting your money. One's on your phone, one in your hardware device, and one held for you on the Bitkey server.
Tienes que estar registrado para ver este contenido

update:

* coldcard tambien tiene multisig

* tambien Bitbox

tamebin multisig o MPC hacen a un HW wallet ser conectado y eso no esta bien pensando:
 

Adjuntos

Archivo oculto para usuarios no registrados
Última edición:
esto del MPC o multisig deberia ser un MUST para cualquier coldwallet no? Es este el unico? implica algun problema de seguridad el propio mecanismo de seguridad?


Bitkey is a 2-of-3 multi-signature wallet. That means there are three private keys protecting your money. One's on your phone, one in your hardware device, and one held for you on the Bitkey server.
Tienes que estar registrado para ver este contenido

update:

* coldcard tambien tiene multisig

* tambien Bitbox

tamebin multisig o MPC hacen a un HW wallet ser conectado y eso no esta bien pensando:

Para un usuario normal no termino de ver el mutisig. Si no se hace bien puedes terminar bloqueando tus propios fondos sin posibilidad de recuperarlos. Además complica el tema del backup de las seeds, que si ya hay veces que no sabemos donde guardar 1, pues imaginate 3.

Esto de BitKey, no es mala idea en el fondo, ya que trata de simplificar el proceso, pero no termino de ver lo de la llave en su servidor y lo de que no tenga pantalla el HW.

Sin embargo creo que más fabricantes pueden ir por ese camino. Una llave en la suite de escritorio con backup en local. Otra en el hardware walet con backup fisico y una tercera en la app de movil con backup en el cloud. De esta forma se podria hacer uso de multisig sin hacer un infierno el bakup de las seeds y sin necesidad de HW adicionales.
 
Última edición:
puedes terminar bloqueando tus propios fondos sin posibilidad de recuperarlos. Además complica el tema del backup de las seeds, que si ya hay veces que no sabemos donde guardar 1, pues imaginate 3.

hombre, no, eso seria si haces una mala gestion. Perder lo de uso diario es posible, sea una clave o sean 3.

Pero imaginate que tienes una clave de seguridad en un sitio que no tocas nunca y otra en otro sitio separado q tampoco tocas nunca siendo las 2 suficientes para firmar.

Con ese respaldo podrias incluso perder todo lo de uso diario sin perder el dinero.

Yo haria un 2 de 4:
* mis 2 de uso diario (wallet y movil)
* mis 2 escondidas y separadas, de backup (que juntas equivalen al server de BitKey aunque, a diferencia, juntas son suficientes)

(es una idea a bote pronto, eh, no lo he pensado durante dias, abierto a ideas)
 
Última edición:

Estadísticas del foro

Temas
2.048.995
Mensajes
58.135.642
Miembros
190.816
Último miembro
Pedro3000

El blog de burbuja.info

Volver