¿Es seguro meter 5.000€ en criptos en un software Wallet?

Happy Mask Salesman

Madmaxista
Desde
16 Ago 2020
Mensajes
1.635
Fruta
3.516
Sondeaba esa opción, pero he visto hackeos y robos en TrustWallet y MetaMask... el tema es que tampoco me llama gastarme 100 o 200€ en hardware
 
Sondeaba esa opción, pero he visto hackeos y robos en TrustWallet y MetaMask... el tema es que tampoco me llama gastarme 100 o 200€ en hardware

Es seguro si no haces el Indiana Jones con el móvil o el pc.
Asegúrate que tus dispositivos no hayan sido hackeados o haz un reseteo de fábrica antes de instalar el wallet, ten mucho cuidado donde guardas la semilla de recuperación y tapa las webcams que tengas cerca.
Si tienes claro ciertos aspectos de seguridad informática no tienes que tener ningún problema.
 
Sondeaba esa opción, pero he visto hackeos y robos en TrustWallet y MetaMask... el tema es que tampoco me llama gastarme 100 o 200€ en hardware
¿Robos en Trustwallet?

Yo tengo las criptos en Trustwallet, en un móvil con Android puro (sin capas de personalización que envían tu información a un servidor en China), apagado y solo lo enciendo para operar.

Trustwallet es código abierto, lo que significa que ese software está testado por muchos desarrolladores, para mi es suficiente.

También ten en cuenta que nada es 100% seguro, por ejemplo en el pasado ya robaron datos de Ledger.

En caso de wallet fría me decantaría por Trezor, que es de código abierto también.
 
¿Robos en Trustwallet?

Yo tengo las criptos en Trustwallet, en un móvil con Android puro (sin capas de personalización que envían tu información a un servidor en China), apagado y solo lo enciendo para operar.

Trustwallet es código abierto, lo que significa que ese software está testado por muchos desarrolladores, para mi es suficiente.

También ten en cuenta que nada es 100% seguro, por ejemplo en el pasado ya robaron datos de Ledger.

En caso de wallet fría me decantaría por Trezor, que es de código abierto también.
Donde pillais esos móviles? Aliexpress?
 
La opción más segura según mi criterio es la creación de direcciones y semillas offline. Por ejemplo: para BTC uso bitaddress.org. Genero direcciones frías y semillas desde un dispositivo con las conexiones deshabilitadas en un lugar donde no hay ni siquiera wifi. Así consigues que las direcciones jamás hayan tocado internet incluso con encriptación.
¿Que quieres subir un poco la temperatura de una dirección en frío? Pues metes la semilla en un Tresor o escaneas clave privada en un software wallet.
Ésto es útil para cantidades importantes que quieras hodlear. Pongamos 4 o 5 dígitos para arriba. Es más seguro que un hardware wallet siempre y cuando sepas lo que estás haciendo.
 
Una opción bastante hardcore es generar la semilla con 100 dados (se ha demostrado que algunas paginas de paper wallets generaban semillas no aleatorias, las cuales, aún usadas offline, eran susceptibles de hackeo) y si quieres luego tener una hardware wallet, usar Coldcard en modo air gapped.

You must be registered for see images
 
Depende del software. Si vas a estar conectado con Defi, lo suyo es diversificar en varias cuentas. Si lo vas a dejar parado sin conexion usa wasabi y samurái con Tor.

Para mi no hay ningún problema.

Si tienes cienes y cienes de BTC, lo mejor es coldcard o nodo propio
 
Donde pillais esos móviles? Aliexpress?
¿Lo dices por el Android puro?

Por ejemplo, Motorola trae Android puro, Nokia también, BQ lo traía bastante limpio, hay muchos.

Si no tienes uno que no uses con Android puro, te renta más pillarte un Trezor, pero vamos yo con Trustwallet estoy bastante tranquilo.
 
Es facil de usar? yo tambien me lo planteo. No lo he encontrado en Amazon, si en su web oficial.

No he visto cosa mas sencilla. Mirate videos en YT.

Eso si, el Trezor One no sirve para shitcoins. Mirate en la web las coins que acepta.

De hecho a parte del firmware que trae de serie, publican otro que restringe aun mas las monedas a solo Bitcoin.

 
No he visto cosa mas sencilla. Mirate videos en YT.

Eso si, el Trezor One no sirve para shitcoins. Mirate en la web las coins que acepta.

De hecho a parte del firmware que trae de serie, publican otro que restringe aun mas las monedas a solo Bitcoin.


parece que tiene las mas importantes
 
Solo necesitais openssl y os creais vosotros mismos vuestras claves en un entorno que vosotros consideréis seguro, si nos ponemos paranoicos cualquier programa creado por una tercera parte es susceptible de tener vulnerabilidades. Openssl no tiene vulnerabilidades (conocidas) porque no está creado para un fin específico de criptomonedas y es utilizado a nivel global para, entre otras cosas, dar seguridad a páginas web tales como Facebook o Google.

Te olvidas que crear la clave no es lo complicado. Hay cientos de formas y si, gratuitas, sin comprar hardware.

El problema realmente es la gestion y custodia de esa clave, en un entorno air-gapped del que no pueda ser extraida, manipulada, etc. y que permita firmar mensajes facilmente (para poder operar con tus monedas) sin exponer dicha clave al "host" (ordenador o movil, etc.)

Piensa en el Trezor (o similares) como una caja de seguridad totalmente aislada del mundo, donde guardas el mayor secreto, pero necesitas ese secreto de vez en cuando para alguna operacion. No quieres sacar el secreto de su caja en ningun momento, quieres pasarle a la caja un INPUT y que te devuelva un OUTPUT. La clave/secreto nunca se expone.
 
Tu primera premisa se soluciona con papel y lápiz.

Tu segunda premisa no tiene solución, para operar online nunca vas a estar en un entorno seguro (al 100%) porque dependes de otros factores que se te escapan. No puedes operar online sin exponer tu clave, es la base del protocolo.

Lo que dices no es cierto. Tu clave no se expone nunca. Se expone el mensaje FIRMADO.

Deberias leer un poco antes de meter la pata.
 
No hacen falta guano de esas. Si quieres meterte en el mundo de las criptos de forma sólida, léete este libro.


Consigue una cantidad pequeña de alguna cripto que sea un "clon" de bitcoin (por ejemplo ravencoin que vale unos centimos o incluso litecoin) y practica hacer transacciones, hacer backups, sacar las claves privadas de tu monedero, importarlas a otro, ... todas lo que se te ocurra.

Si no haces el esfuerzo de controlar, todo te parecerá hechicería y asumirás riesgos innecesarios.
 
No hacen falta guano de esas. Si quieres meterte en el mundo de las criptos de forma sólida, léete este libro.


Consigue una cantidad pequeña de alguna cripto que sea un "clon" de bitcoin (por ejemplo ravencoin que vale unos centimos o incluso litecoin) y practica hacer transacciones, hacer backups, sacar las claves privadas de tu monedero, importarlas a otro, ... todas lo que se te ocurra.

Si no haces el esfuerzo de controlar, todo te parecerá hechicería y asumirás riesgos innecesarios.
O mejor sobre la red de pruebas:
 
Para firmar el mensaje tendrás que salir de lápiz y papel e introducir la clave en algún tipo de dispositivo electrónico, no?

Pues eso. Obvio que no envías la clave a nadie porque eso sería entregar las llaves del castillo, pero la clave está expuesta (desde un punto de posible vulnerabilidad) desde el momento que la usas en un dispositivo.

Y bueno, esto sin contar que hay gente buscando claves privadas de lo cual nadie está seguro (contra eso no hay defensa posible). Sería una coincidencia muy orate pero ya ha pasado varias veces (véase LBC -> Large Bitcoin Collider) con cuentas de BTC con saldo en ellas.

Te estas liando hamigo.

Yo en ningun momento he hablado de lapiz y papel, eres tu el que lo ha mencionado. A mi me parece el peor sistema de todos precisamente por como tu dices tienes cada vez que quieras firmar algo RECREAR tu clave privada en algun dispositivo o tool que permita firmar mensajes para por ejemplo enviar monedas.

Precisamente si hablo de un dispositivo hardware como Trezor o Ledger es porque tu clave privada en ningun momento debe ser recreada, manipulada, ni nada. Y permite realizar la firma. No sale del dispositivo ni esta expuesta por mucho que tu digas que si sale.
Te remito a mi explicacion de la caja de seguridad con un INPUT y un OUTPUT.

Respecto a la gente buscando claves privadas... cool story, seguro que alguien lo intenta, pero good luck.
Mira, toma, aqui esta mi clave privada y tambien la tuya, suerte a ver si la encuentras:


Y tambien echale un ojo a este video que es muy sencillo de comprender:

 

Estadísticas del foro

Temas
2.049.295
Mensajes
58.144.224
Miembros
190.829
Último miembro
Chinches

El blog de burbuja.info

Volver