El hilo de las COLD WALLETS: Ledger, Trezor, SafePal, keystone, BitBox02, Keepkey...

B.B.Rodriguez
ForoCoches: Miembro
#361
Cita de EnsaladillaFC
El hilo de las COLD WALLETS: Ledger, Trezor, SafePal, keystone, BitBox02, Keepkey, Ngrave...





<------------------- INFO ------------------->


¿Qué es una cold wallet?

En pocas palabras, una cold wallet o billetera fría es un dispositivo que permite almacenar de forma segura tus criptomonedas (claves privadas) sin dependen de exchanges que pueden bloquear vuestros fondos, quebrar o haceros perder todos vuestros activos.


¿Son anónimas?

Si, la mayoría de cold wallets tipo Ledger o Trezor son anónimas. No necesitas hacer KYC y dar tus datos de identificación personal.


características de las cold wallets
  • Al no mantenerse en línea con las redes blockchain e Internet, ofrecen protección y seguridad contra los malwares y otros software maliciosos.
  • Nos permiten almacenar grandes cantidades de dinero de manera segura y eficiente.
  • No requieren de terceros para el manejo de las claves y gestión de las criptomonedas; como sí ocurre con las wallets online.
  • Poseen medios de comunicación limitados para maximizar la seguridad que ofrecen.
  • Generalmente, permiten añadir una capa de seguridad extra por medio de la configuración de PIN a elección, impide que un tercero haga uso del dispositivo.
  • Las claves son generadas y mantenidas dentro del mismo dispositivo en el que se usa la wallet. Nunca salen del dispositivo, por lo que se mantienen seguras y protegidas.
  • Son compatibles con la mayoría de los sistemas operativos disponibles.
  • Tienen la capacidad de generar una semilla que nos permite restaurar las claves y recuperar los fondos.
¿Por qué son tan seguras las cold wallets?

La alta seguridad de una cold wallet se debe a que estos dispositivos se pueden almacenar sin estar conectados a la red, de manera que es imposible que nadie pueda acceder a ellos mientras los tienes almacenados en un lugar físico. A la hora de conectarlos al ordenador, lo ideal es tomar las medidas de seguridad necesarias para no poner en peligro la integridad de las criptomonedas guardadas en su interior.


¿Cuáles son los mayores peligros de una billetera fría?

Además de que deberás asegurarte de guardar bien tus palabras de seguridad para no perder para siempre el acceso a tus cryptos, también debes tener cuidado a la hora de recibir una billetera fría en tu casa. Por eso debéis de aseguraros de comprar los dispositivos en sitios oficiales o a las usuarios oficiales en caso de hacerlo en Amazon.


¿Cómo elegir el mejor monedero frío?

Para elegir la mejor billetera fría para tus criptomonedas lo más recomendable es que te bases en las opiniones de los usuarios que ya las hayan probado: elige aquella que más seguridad transmita en lo referido a su durabilidad, ya que nunca sabes durante cuántos años querrás guardar tus Bitcoins hasta venderlos al precio deseado.

Por lo demás, ya habrás visto que las mayores diferencias entre una cold wallet y otra están simplemente en los extras: algunas tienen pantalla, otras no; algunas son más compactas, otras mucho más grandes; algunas tienen controles físicos para hacer operaciones de criptomonedas; otras no. Al final, son pequeños detalles que encarecen o disminuyen el precio de la billetera física de cryptos.


Recomendaciones para su uso

Se recomienda reiteradamente hacer un respaldo escrito de la semilla o palabras claves. Que son generadas al momento de iniciar la configuración de los dispositivos hardware. Este respaldo debe ser guardado en un lugar seguro y protegido, ya que en caso de extravío es el que nos permitirá recuperar nuestros fondos.


¿Cuánto cuesta una cold wallet?

El precio de las cold wallet va desde los 50 hasta más de 100 euros, dependiendo de los extras que le quieras añadir a tu billetera o monedero frío.




<--------------- COLD WALLETS --------------->


A continuación os detallo las cold wallets más populares y con mayor valoración del mercado. Podéis recomendarme cualquier cold wallet para que la vaya añadiendo a la lista.



LEDGER


Web
https://www.ledger.com/es

Criptos comatibles
https://www.ledger.com/es/supported-crypto-assets

Youtube
https://www.youtube.com/@Ledger

RRSS
https://twitter.com/ledger
https://www.instagram.com/ledger/
https://www.facebook.com/Ledger

Tutoriales rápido de uso

¿Cómo configurar tu Ledger Nano S Plus?
https://www.youtube.com/watch?v=gi-Mg6fFBks

Configura tu Ledger con Ledger Live
https://www.youtube.com/watch?v=UF7RstBCBJs


Dispositivos a la venta


Ledger Nano S Plus



Si tu uso va a ser desde el PC conectándolo vía USB.

Especificaciones técnicas

Hasta 100 aplicaciones
Pantalla de 128 x 64 píxeles
USB-C
Chip seguro certificado (CC EAL5+)
Gestión de NFTs
Orientado a los desarrolladores
5000+ criptomonedas soportadas

Precio: 79€




Ledger Nano X



Ideal si vas a operar principalmente desde dispositivos móviles, aunque puedes conectarlo también vía USB.

Especificaciones técnicas

Hasta 100 aplicaciones
Pantalla de 128 x 64 píxeles
USB-C
Chip seguro certificado (CC EAL5+)
Gestión de NFTs
Conexión Bluetooth.
IOS & Android
5500+ criptomonedas soportadas

Precio: 149€




Ledger Stax



Especificaciones ténicas

Dimensiones: 85 mm x 54 mm x 6 mm
Peso: 45,2 g
Bluetooth 5.2
USB-C
Pantalla táctil
Resolución: 400 x 672 px
Carga inalámbrica
Batería de ión de litio recargable integrada de 200 mah
NFTs
Personalizable
macOS & Windows
iOS & Android
CHIP SEGURO CERTIFICADO CC EAL6+
Chip de Elemento Seguro: ST33K1M5
5000+ criptomonedas soportadas

Precio: 399€




Ledger Flex



Especificaciones ténicas

Dimensiones: 78,4 mm × 56,5 mm × 7,7 mm
Peso: 57,5 g
Bluetooth 5.2
USB-C
Pantalla táctil de E Ink® en blanco y negro.
Tamaño de la pantalla: 2,84"
Colores de la pantalla: 16 tonos de gris
NFTs
Personalizable
macOS & Windows
iOS & Android
CHIP SEGURO CERTIFICADO CC EAL6+
Chip de Elemento Seguro: ST33K1M5
5000+ criptomonedas soportadas

Precio: 249€


<------------------------------>



TREZOR


Web
https://trezor.io/

Criptos compatibles
https://trezor.io/coins

RRSS
https://twitter.com/trezor
https://www.reddit.com/r/TREZOR/?rdt=61978
https://www.instagram.com/trezor.io/


Dispositivos a la venta



Trezor Model One





Especificaciones técnicas

Open source
Conectividad: USB Micro-B
Batería: No
Peso: 12g
Dimensiones: 128x64px
Pantalla: LED
Procesador: ARM integrado de 120 MHz (Cortex-M3) que ejecuta Trezor Core.
1456+ coins supported

Precio: 69€



Trezor Model 3





Especificaciones técnicas

Open-source & transparent
Chip certificado protegido por elemento seguro EAL6+
PIN y frase de contraseña habilitados
USB-C
Procesador ARM integrado de 180 MHz (Cortex M4)
Tamaño y peso de los productos: 59x32x7,4 mm / 14 g
Pantalla: OLED monocromático de 0,96', 128 x 64 píxeles

Precio: 79€



Trezor Model T





Especificaciones técnicas

Open source
Conectividad: USB C/MicroSD
Batería: No
Peso 22g
Dimensiones: 240 x 240 px
Pantalla a color LCD táctil
Procesador: ARM integrado a 168 MHz (Cortex-M4)
1289+ coins supported

Precio: 219€


<------------------------------>



SAFEPAL


Web
https://www.safepal.com/en/

Criptos compatibles
https://www.safepal.com/en/coin/lists

Youtube
https://www.youtube.com/c/SafePalWallet

RRSS
https://twitter.com/iSafePal
https://discord.com/invite/BuKynZqRNj
https://www.instagram.com/isafepal/

Tutorial de uso

https://www.youtube.com/watch?v=kxqm4FYd6ZY


Dispositivos a la venta


SafePal S1




Especificaciones técnicas

Interfaces compatibles: USB-C y cámara
Método de conexión: Escaneo de código QR
Cámara: Para escanear códigos QR a alta velocidad
Pantalla: Color de 1,3"
Batería: 400mah
Mecanismo de firma 100% aislado (sin bluetooth, wifi, NFC, USB)
Elemento seguro independiente EAL 5+
Múltiples capas de sensores de seguridad
Mecanismo de autodestrucción antimanipulación
Tamaño de una tarjeta de crédito
Admite más de 100 cadenas de bloques y tokens ilimitados

Precio: $49,99




SafePal S1 Pro




Especificaciones técnicas

Interfaces compatibles: USB-C y cámara
Método de conexión: Escaneo de código QR
Cámara: Para escanear códigos QR a alta velocidad
Pantalla: Color de 1,3"
Aleación de aluminio y panel de vidrio templado
Batería: 500mah
Mecanismo de firma 100% aislado (sin bluetooth, wifi, NFC, USB)
Elemento seguro independiente EAL 5+
Múltiples capas de sensores de seguridad
Mecanismo de autodestrucción antimanipulación
Tamaño de una tarjeta de crédito
Admite más de 100 cadenas de bloques y tokens ilimitados

Precio: $89,99




SafePal X1




Especificaciones técnicas

Interfaces compatibles: USB-C y cámara
Método de conexión: USB-C y Bluetooth
Pantalla de un solo color de 1,8'
Resolución: 128*64
Material: ABS+PVC
Batería: 128mAh
Mecanismo de firma Bluetooth 5.0 de alta velocidad
Elemento seguro independiente EAL 5+
Múltiples capas de sensores de seguridad
Mecanismo de autodestrucción antimanipulación
Admite más de 100 cadenas de bloques y tokens ilimitados

Precio: $69,99


<------------------------------>



BITBOX02


Web
https://bitbox.swiss/es/bitbox02/

Criptos compatibles
https://bitbox.swiss/es/monedas/

Youtube
https://www.youtube.com/@bitboxswiss

RRSS
https://twitter.com/BitBoxSwiss
https://github.com/digitalbitbox
https://www.facebook.com/BitBoxSwiss


Tutorial de uso

https://www.youtube.com/watch?v=tQhw-QCtiyo


Dispositivos a la venta


BitBox02



Especificaciones técnicas

Open source
Conectividad: USB-C
Compatibilidad: Windows 7 y posteriores, macOS 10.13 y posteriores, Linux, Android
Entrada: Sensores táctiles capacitivos
Microcontrolador: ATSAMD51J20A; Cortex-M4F de 120 Mhz y 32 bits; generador real de números aleatorios
Chip seguro: ATECC608B; Generador real de números aleatorios (NIST SP 800-90A/B/C)
Mostrar: OLED blanco de 128 x 64 px
Material: Policarbonato
Tamaño: 54,5 x 25,4 x 9,6 mm incluido el conector USB-C
Peso: Dispositivo 12 g; con embalaje y accesorios 160 g

Precio: 139€


<------------------------------>



OTRAS COLD WALLETS

Ngrave Zero
https://www.ngrave.io/en/zero

Keystone 3 Pro (Pre-Sale Noviembre 2023)
https://keyst.one/

KeepKey
https://www.keepkey.com/

SecuX
https://secuxtech.com/

D´CENT Wallet
https://dcentwallet.com/

Blockstream Jade
https://blockstream.com/jade/

Hilo Oficial Blockstream Jade by @Hide Your Keys
https://forocoches.com/foro/showthread.php?t=9793786

OneKey
https://onekey.so/




ALTERNATIVAS

SeedSigner

https://seedsigner.com/


Si conocéis más citadme y las voy añadiendo a la lista.
ColdCard MK4.La verdadera salud, solo para BTC. (la de la foto es la 3 pero es básicamente el mismo diseño)
TangyMeow
ForoCoches: Usuario
#362
Cita de B.B.Rodriguez
ColdCard MK4.La verdadera salud, solo para BTC. (la de la foto es la 3 pero es básicamente el mismo diseño)
Muy difícil de usar para el usuario novato/medio.
B.B.Rodriguez
ForoCoches: Miembro
#363
Cita de TangyMeow
Muy difícil de usar para el usuario novato/medio.
Es cierto que no es cencilla de usar, pero hay muy buenos tutoriales en español incluso. Y la seguridad que aporta es inigualable.
Supongo que lo sabreia pero las leger trezor, safepal... Te ofrecen seguridad frente a ladrones comunes.


La que yo tengo aunque mas dificil de usar me protege frente a Estados ladrones.


Si un juez emite una orden judicial a Ledger para que desbloquee tus fondos, te quedaste sin nada.
Sin embargo si me lo reclama a mi, me rio en su puta cara y me voy a la carcel haciendo la conga sabiendo que mis btc van a estar esperandome justo en el mismo sitio donde yo los deje.


A mi no me roba ningun estado de sucios rojos tercermundistas. Bueno de hecho no me roba ningun estado de ninguna clase Y punto.


Creo que la diferencia merece la pena aprender a usarla.
ManuMtz
#364
Usais siempre passphrase o considerais que las 12/24 palabras son suficientemente seguras y no habrá colisiones?

Por cierto, con las semillas de 15 y de 21 palabras que wallets se pueden usar? Solo he encontrado Ellipal
TangyMeow
ForoCoches: Usuario
#365
Cita de B.B.Rodriguez
Es cierto que no es cencilla de usar, pero hay muy buenos tutoriales en español incluso. Y la seguridad que aporta es inigualable.
Supongo que lo sabreia pero las leger trezor, safepal... Te ofrecen seguridad frente a ladrones comunes.


La que yo tengo aunque mas dificil de usar me protege frente a Estados ladrones.


Si un juez emite una orden judicial a Ledger para que desbloquee tus fondos, te quedaste sin nada.
Sin embargo si me lo reclama a mi, me rio en su puta cara y me voy a la carcel haciendo la conga sabiendo que mis btc van a estar esperandome justo en el mismo sitio donde yo los deje.


A mi no me roba ningun estado de sucios rojos tercermundistas. Bueno de hecho no me roba ningun estado de ninguna clase Y punto.


Creo que la diferencia merece la pena aprender a usarla.
Si no usas Ledger Recover no hay peligro. El resto tampoco.


Coldcard no es mucho más segura que cualquier otra en término general.


Las variaciones son mínimas
TangyMeow
ForoCoches: Usuario
#366
Cita de ManuMtz
Usais siempre passphrase o considerais que las 12/24 palabras son suficientemente seguras y no habrá colisiones?

Por cierto, con las semillas de 15 y de 21 palabras que wallets se pueden usar? Solo he encontrado Ellipal
Passphrase siempre.
B.B.Rodriguez
ForoCoches: Miembro
#367
Cita de TangyMeow
Si no usas Ledger Recover no hay peligro. El resto tampoco.


Coldcard no es mucho más segura que cualquier otra en término general.


Las variaciones son mínimas
Tengo que discrepar al respecto. A mi parecer me ofrece mucha mas seguridad que cualquier otra cartera del mercado salvo la que puedas construirge tu mismo con uno de esos kit que te montas tu mismo lacartera.


Ledger/Trezor ofrecen un servicio de software vinculado a su dispositivo hardware.
Con lo cual en realidad no tienes conocimiento pleno real sobre lo que está sucediendo en el chip de elemento seguro de tu dispositivo.
Perfectamente puedes tener el ledger recover ya instalado y oculto a espera de ser activado.


Coldcard solo distribuye hardware y eres tu quien utiliza el software que le da la gana encima. En mi caso utilizo Nunchuck y un nodo validador para transmitir mis operaciones.


Por otro lado permite cargarle todo tipo de wallets gracias a la posibilidad de exportar los ficheros en. json y lo más importante con diferencia para mi y motivo fundamental de la adquisición.


Coldcard es la única wallet que he encotrado que permite mantener el Airgap en todo momento.
El dispositivo que almacena el elemento seguro nunca y en ningun caso esta conectado a internet ni a ningún tercer dispositivo de ninguna clase y la transmision de datos se produce por Tarjeta microSD (tambien puedes usar nfc para facilitar pero eso rompería la barrera)


Tambien me molan las opciones de desarrollar un arbol de merkel para que cada transaccion realizada vaya a una direccion pública nueva y maximizar la privacidad, aunque como sabrá todo el mundo aquí con las IAs que rastrean y analizan toda la cadena ya es basicamente imposible, y los usanos estan persiguiendo a los mineros que permiten validar bloques con transacciones conjoin asi que la privacidad ya la doy por perdida.


Me quedo con la seguridad de saber que al menos no existe estado que pueda levantarme mis claves privadas. Cosa que si pueden hacer si usas Ledger o Trezor o la empresa que sea que ofrezca software+hardware.
A la primera orden judicial que les llegue con tu pendrive para que lo desbloqueen te levantan todo sin pestañear y si te vi no me acuerdo.
TangyMeow
ForoCoches: Usuario
#368
Cita de B.B.Rodriguez
Tengo que discrepar al respecto. A mi parecer me ofrece mucha mas seguridad que cualquier otra cartera del mercado salvo la que puedas construirge tu mismo con uno de esos kit que te montas tu mismo lacartera.


Ledger/Trezor ofrecen un servicio de software vinculado a su dispositivo hardware.
Con lo cual en realidad no tienes conocimiento pleno real sobre lo que está sucediendo en el chip de elemento seguro de tu dispositivo.
Perfectamente puedes tener el ledger recover ya instalado y oculto a espera de ser activado.


Coldcard solo distribuye hardware y eres tu quien utiliza el software que le da la gana encima. En mi caso utilizo Nunchuck y un nodo validador para transmitir mis operaciones.


Por otro lado permite cargarle todo tipo de wallets gracias a la posibilidad de exportar los ficheros en. json y lo más importante con diferencia para mi y motivo fundamental de la adquisición.


Coldcard es la única wallet que he encotrado que permite mantener el Airgap en todo momento.
El dispositivo que almacena el elemento seguro nunca y en ningun caso esta conectado a internet ni a ningún tercer dispositivo de ninguna clase y la transmision de datos se produce por Tarjeta microSD (tambien puedes usar nfc para facilitar pero eso rompería la barrera)


Tambien me molan las opciones de desarrollar un arbol de merkel para que cada transaccion realizada vaya a una direccion pública nueva y maximizar la privacidad, aunque como sabrá todo el mundo aquí con las IAs que rastrean y analizan toda la cadena ya es basicamente imposible, y los usanos estan persiguiendo a los mineros que permiten validar bloques con transacciones conjoin asi que la privacidad ya la doy por perdida.


Me quedo con la seguridad de saber que al menos no existe estado que pueda levantarme mis claves privadas. Cosa que si pueden hacer si usas Ledger o Trezor o la empresa que sea que ofrezca software+hardware.
A la primera orden judicial que les llegue con tu pendrive para que lo desbloqueen te levantan todo sin pestañear y si te vi no me acuerdo.
Olvídate de la orden judicial macho..... Que si que Coldcard es buena, no te digo que no. Pero que las demás no son mierda.


Si solo exisitiera Coldcard la gente no usaría Hardware Wallets.
B.B.Rodriguez
ForoCoches: Miembro
#369
Cita de TangyMeow
Olvídate de la orden judicial macho..... Que si que Coldcard es buena, no te digo que no. Pero que las demás no son mierda.


Si solo exisitiera Coldcard la gente no usaría Hardware Wallets.
No no, para nada he dicho que sean malas de hecho te protegen frente a cualquier tipo de robo salvo si acaso el que comentado. Eso no es para nada un mal producto. Igual no me he expresado bien.


Yo tengo una nanoX para el resto de activos. Pero BTC es diferente. Es como el oro y jamás dejaría mi oro bajo el alcance de las sucias manos del estado.


Con respecto a lo de que si solo existiera coldcard nadie tendría hardwallet, si totalmente de acuerdo no es para iniciados ni mucho menos.
Pero me parece que no ponerla en un hilo de wallets frias y poner la basura de safepal.. O la trezor one que juankearon con un cargador de nokia y un tenedor pues en fin...
B.B.Rodriguez
ForoCoches: Miembro
#370
Os dejo por aqui este podcast de Lunaticoin sobre wallets frias y cual elegir en funcion de tus necesidades.
Dadle una oportunidad no tengo nada que ver con ellos pero son gente que se entera de verdad y podeis aprender mucho y ademas contenido en español que no hay demasiado de calidad.




https://youtu.be/DhvMBjHHA8Q
EnsaladillaFC
ForoCoches: Miembro
#371
Cita de B.B.Rodriguez
ColdCard MK4.La verdadera salud, solo para BTC. (la de la foto es la 3 pero es básicamente el mismo diseño)
Añadida al op.
Gaaaalii
ForoCoches: Usuario
#372
Cita de B.B.Rodriguez
No no, para nada he dicho que sean malas de hecho te protegen frente a cualquier tipo de robo salvo si acaso el que comentado. Eso no es para nada un mal producto. Igual no me he expresado bien.


Yo tengo una nanoX para el resto de activos. Pero BTC es diferente. Es como el oro y jamás dejaría mi oro bajo el alcance de las sucias manos del estado.


Con respecto a lo de que si solo existiera coldcard nadie tendría hardwallet, si totalmente de acuerdo no es para iniciados ni mucho menos.
Pero me parece que no ponerla en un hilo de wallets frias y poner la basura de safepal.. O la trezor one que juankearon con un cargador de nokia y un tenedor pues en fin...
Y no seria igual de seguro y mas fácil tener los bitcoin en una cartera de 12 palabras escritas en metal?
Me refiero para una persona que solo quiera almacenar btc y no tocarlos
pregunto desde la ignorancia
fjrf
ForoCoches: Miembro
#373
Cita de B.B.Rodriguez
Tengo que discrepar al respecto. A mi parecer me ofrece mucha mas seguridad que cualquier otra cartera del mercado salvo la que puedas construirge tu mismo con uno de esos kit que te montas tu mismo lacartera.


Ledger/Trezor ofrecen un servicio de software vinculado a su dispositivo hardware.
Con lo cual en realidad no tienes conocimiento pleno real sobre lo que está sucediendo en el chip de elemento seguro de tu dispositivo.
Perfectamente puedes tener el ledger recover ya instalado y oculto a espera de ser activado.


Coldcard solo distribuye hardware y eres tu quien utiliza el software que le da la gana encima. En mi caso utilizo Nunchuck y un nodo validador para transmitir mis operaciones.


Por otro lado permite cargarle todo tipo de wallets gracias a la posibilidad de exportar los ficheros en. json y lo más importante con diferencia para mi y motivo fundamental de la adquisición.


Coldcard es la única wallet que he encotrado que permite mantener el Airgap en todo momento.
El dispositivo que almacena el elemento seguro nunca y en ningun caso esta conectado a internet ni a ningún tercer dispositivo de ninguna clase y la transmision de datos se produce por Tarjeta microSD (tambien puedes usar nfc para facilitar pero eso rompería la barrera)


Tambien me molan las opciones de desarrollar un arbol de merkel para que cada transaccion realizada vaya a una direccion pública nueva y maximizar la privacidad, aunque como sabrá todo el mundo aquí con las IAs que rastrean y analizan toda la cadena ya es basicamente imposible, y los usanos estan persiguiendo a los mineros que permiten validar bloques con transacciones conjoin asi que la privacidad ya la doy por perdida.


Me quedo con la seguridad de saber que al menos no existe estado que pueda levantarme mis claves privadas. Cosa que si pueden hacer si usas Ledger o Trezor o la empresa que sea que ofrezca software+hardware.
A la primera orden judicial que les llegue con tu pendrive para que lo desbloqueen te levantan todo sin pestañear y si te vi no me acuerdo.
Y que la diferencia principalmente de una jade o una bitbox02 las versiones solo btc?.
B.B.Rodriguez
ForoCoches: Miembro
#374
Cita de Gaaaalii
Y no seria igual de seguro y mas fácil tener los bitcoin en una cartera de 12 palabras escritas en metal?
Me refiero para una persona que solo quiera almacenar btc y no tocarlos
pregunto desde la ignorancia
Hombre en tanto que consigas mantener la placa de metal segura y fuera del alcance de cualquiera si es igual de seguro o mas incluso. Pero te surgen varios problemas primero no es conveniente aprenderse las palabras, te secuestro te arranco 3 uñas y cantas como un bebe.
Por otro lado no puedes ni firmar transacciones ni generar claves publicas a las que enviarte los BTC que vayas adquiriendo de una manera sencilla.


Un hardware wallet o seed signer como en realidad se deberían llamar (porque son dispositivos de firma no de almacenamiento, almacenar no almacenan mas que llaves criptograficas) De cualquier tipo tiene un pin para facilitar su uso y un software que deberas usar para transmitir tu operación.


La placa de metal no tiene pin, asi que si alguien la ve, te quedaste sin cartera.
Echale un ojo al podcast k puse antes de Lunaticoin seguro que te sirve de ayuda para tus dudas.
B.B.Rodriguez
ForoCoches: Miembro
#375
Cita de fjrf
Y que la diferencia principalmente de una jade o una bitbox02 las versiones solo btc?.
No lo se nunca las he usado no puedo hablar de ellas. Tienen buenas criticas.
La jade creo que tiene lector qr. Puede tener su gracia para transacciones y pagos lightnin


La bitbox nunca me llamo la atencion porque no tiene airgap. Preferencia personal mas que nada.
fjrf
ForoCoches: Miembro
#376
Cita de B.B.Rodriguez
No lo se nunca las he usado no puedo hablar de ellas. Tienen buenas criticas.
La jade creo que tiene lector qr. Puede tener su gracia para transacciones y pagos lightnin


La bitbox nunca me llamo la atencion porque no tiene airgap. Preferencia personal mas que nada.
Jade es full airgap si quieres no toca un pc, por eso te preguntaba y vale 70€
Gaaaalii
ForoCoches: Usuario
#377
Cita de B.B.Rodriguez
Hombre en tanto que consigas mantener la placa de metal segura y fuera del alcance de cualquiera si es igual de seguro o mas incluso. Pero te surgen varios problemas primero no es conveniente aprenderse las palabras, te secuestro te arranco 3 uñas y cantas como un bebe.
Por otro lado no puedes ni firmar transacciones ni generar claves publicas a las que enviarte los BTC que vayas adquiriendo de una manera sencilla.


Un hardware wallet o seed signer como en realidad se deberían llamar (porque son dispositivos de firma no de almacenamiento, almacenar no almacenan mas que llaves criptograficas) De cualquier tipo tiene un pin para facilitar su uso y un software que deberas usar para transmitir tu operación.


La placa de metal no tiene pin, asi que si alguien la ve, te quedaste sin cartera.
Echale un ojo al podcast k puse antes de Lunaticoin seguro que te sirve de ayuda para tus dudas.
Gracias shur, me lo escuchare
Hug
TSV 1860
#378
Iba a comprar el Keystone Pro 3, que me ha gustado bastante, y además ofrecen un 20% de descuento a usuarios de Ledger, pero acabo de ver en Amazon el Trezor model T rebajado a 77€. Sé que este último está descatalogado y que le sustituye el 5, pero apenas veo diferencias más allá de un poco más de "inhackeabilidad" de hardware, vibración y pantalla OLED en vez de LCD.

No sé si tirarme al Trezor rebajado, y al Keystone Pro 3
aMarte
ForoCoches: Usuario
#379
Cita de Hug
Iba a comprar el Keystone Pro 3, que me ha gustado bastante, y además ofrecen un 20% de descuento a usuarios de Ledger, pero acabo de ver en Amazon el Trezor model T rebajado a 77€. Sé que este último está descatalogado y que le sustituye el 5, pero apenas veo diferencias más allá de un poco más de "inhackeabilidad" de hardware, vibración y pantalla OLED en vez de LCD.

No sé si tirarme al Trezor rebajado, y al Keystone Pro 3


Los Trezor que no son de la gama "Safe" no tienen chip de seguridad. Lo cual hace que alguien que tenga acceso físico al dispositivo (con tiempo y conocimientos) pueda extraer la frase semilla de ellos.
rexonamens
ForoCoches: Miembro
#380
Cita de aMarte
Los Trezor que no son de la gama "Safe" no tienen chip de seguridad. Lo cual hace que alguien que tenga acceso físico al dispositivo (con tiempo y conocimientos) pueda extraer la frase semilla de ellos.
Eso se arreglaba con una passpharse larga, además los conocimientos para acceder a el y "hackear" son bastante elevados , dudo que a un mindundi le entren a robar el trezor t para eso.Por otro lado , yo que soy poseedor de varias coldwsllet, me gusta la trezor t por:
1.- no tiene secure element: para mi Los beneficios están por encima de las contras ya comentadas, no olvidemos que llevan años intentando "inventar" un secure element OpenSource , entre ellos la propia trezor y se sacaron de la manda el nuevo Safe para ir favturando con algo innovador.
Todo secure element(en alts de BTC no se ) es igual a código cerrado.
Marcas como bitbox02, que también la tengo , te venden la moto con aquello de OpenSource cuando es mentira , será la app pero no el secure element que también tiene , sino recuerdo mal en este caso eran dos.


2.- de todas las wallet para mi, es la mas cómoda de interaccionar con ella con el sistema que tiene de todo en pantalla, claro simple y conciso .
Marcas como ledger y bitbox02 o safepal no me gusta su sistema para ir metiendo las palabras , en el bitbox02 encima el táctil falla algunas veces, aunque se calibra pero es engorroso , para mí claro está
Hug
TSV 1860
#381
Cita de aMarte
Los Trezor que no son de la gama "Safe" no tienen chip de seguridad. Lo cual hace que alguien que tenga acceso físico al dispositivo (con tiempo y conocimientos) pueda extraer la frase semilla de ellos.
Cita de rexonamens
Eso se arreglaba con una passpharse larga, además los conocimientos para acceder a el y "hackear" son bastante elevados , dudo que a un mindundi le entren a robar el trezor t para eso.Por otro lado , yo que soy poseedor de varias coldwsllet, me gusta la trezor t por:
1.- no tiene secure element: para mi Los beneficios están por encima de las contras ya comentadas, no olvidemos que llevan años intentando "inventar" un secure element OpenSource , entre ellos la propia trezor y se sacaron de la manda el nuevo Safe para ir favturando con algo innovador.
Todo secure element(en alts de BTC no se ) es igual a código cerrado.
Marcas como bitbox02, que también la tengo , te venden la moto con aquello de OpenSource cuando es mentira , será la app pero no el secure element que también tiene , sino recuerdo mal en este caso eran dos.


2.- de todas las wallet para mi, es la mas cómoda de interaccionar con ella con el sistema que tiene de todo en pantalla, claro simple y conciso .
Marcas como ledger y bitbox02 o safepal no me gusta su sistema para ir metiendo las palabras , en el bitbox02 encima el táctil falla algunas veces, aunque se calibra pero es engorroso , para mí claro está
Gracias a los dos, al final la he comprado, era un chollo a ese precio. Si me la roban (que ya sería mala suerte), tengo otras wallet en otros lugares como respaldo, y tardaría mucho menos yo en mover mis fondos que el ladrón en hackear la wallet, así que en ese sentido estoy tranquilo.


En todo caso, como comenta @rexonamens, si le meto una passphrase compleja, se lo dejaría aún más difícil al caco. Aunque en este sentido estoy dudando, porque al final, de tanto ponérselo difícil a un posible ladrón, creamos más riesgos en la custodia de las claves. Si pierdes la passphrase, que debería estar en otro sitio distinto a las seeds, pierdes tus fondos. Cuestión de grabarlo en metal y almacenarlo en distintas localizaciones, seeds y passphrase por separado, pero este tema últimamente me tiene "preocupado".
aMarte
ForoCoches: Usuario
#382
Cita de Hug
Gracias a los dos, al final la he comprado, era un chollo a ese precio. Si me la roban (que ya sería mala suerte), tengo otras wallet en otros lugares como respaldo, y tardaría mucho menos yo en mover mis fondos que el ladrón en hackear la wallet, así que en ese sentido estoy tranquilo.


En todo caso, como comenta @rexonamens, si le meto una passphrase compleja, se lo dejaría aún más difícil al caco. Aunque en este sentido estoy dudando, porque al final, de tanto ponérselo difícil a un posible ladrón, creamos más riesgos en la custodia de las claves. Si pierdes la passphrase, que debería estar en otro sitio distinto a las seeds, pierdes tus fondos. Cuestión de grabarlo en metal y almacenarlo en distintas localizaciones, seeds y passphrase por separado, pero este tema últimamente me tiene "preocupado".


A mi de la passphrase lo que no me gusta es que no existe el concepto de passphrase incorrecta. Si cometes un error tipográfico al ponerla te generará una cartera valida con sus propias direcciones, si no te das cuenta y envías bitcoin a una de esas direcciones, cuando luego entres con tu passphrase "correcta" verás que no están ahí y no sabras que ha pasado y puedes llegar a perder fondos.
elingles43
ForoCoches: Miembro
#383
Cita de aMarte
A mi de la passphrase lo que no me gusta es que no existe el concepto de passphrase incorrecta. Si cometes un error tipográfico al ponerla te generará una cartera valida con sus propias direcciones, si no te das cuenta y envías bitcoin a una de esas direcciones, cuando luego entres con tu passphrase "correcta" verás que no están ahí y no sabras que ha pasado y puedes llegar a perder fondos.

Pero cuando accedes, ves los fondos que tienes. Compruebas primero y listo.
elingles43
ForoCoches: Miembro
#384
Cita de fjrf
Y que la diferencia principalmente de una jade o una bitbox02 las versiones solo btc?.

Jade es más barata, tiene airgap, lightning en fase beta, posibilidad de generar tu propia frase de seguridad, posibilidad de usar en el móvil... A mi me gusta más que Bitbox.
BluQ
Oficial ®
#385
Cita de aMarte
A mi de la passphrase lo que no me gusta es que no existe el concepto de passphrase incorrecta. Si cometes un error tipográfico al ponerla te generará una cartera valida con sus propias direcciones, si no te das cuenta y envías bitcoin a una de esas direcciones, cuando luego entres con tu passphrase "correcta" verás que no están ahí y no sabras que ha pasado y puedes llegar a perder fondos.
Cita de elingles43
Pero cuando accedes, ves los fondos que tienes. Compruebas primero y listo.
Exacto, además, Trezor Suite (que es código abierto y puedes configurarlo para que solo se conecte a través de Tor) te avisa cuando abres una wallet con passphrase y no tienes fondos, de esta forma te avisa de que quizás has abierto una wallet que no deseabas.
BluQ
Oficial ®
#386
Cita de Ensaladilla_FC
No se cuantas veces lo he visto ya el tweet del random ese tirando pestes de Ledger.

Te puede gustar más o menos Ledger, pero su chip de seguridad nunca se ha visto comprometido, cosa que si pasó con Trezor si alguien robaba el dispositivo y lo manipulaba físicamente.

Es normal que siempre haya mucho hate contra Ledger al ser la mayor empresa de cold wallets y la que más dispositivos vende a nivel mundial, pero guste más o guste menos es la que mejor ecosistema, comunidad y compatibilidad tiene de todas las del mercado.

Qué hace años hackearon la BBDD de clientes y se filtraron los datos? Si, una cagada y aprendieron de ello, pero si lo piensas el frío es algo que le pasa a todas las grandes empresas del mundo en algún momento y lo importante es que avisaron de ello. Por qué le pasó a Ledger? Pues por lo dicho antes, es la mayor empresa de cold wallets y es la que le interesa a los hackers atacar, al igual que Windows es el S.O de escritorio más usado y atacado del mundo, siempre van a por las grandes empresas de cada sector. Ahora bien, eso mismo le ha podido pasar a coldcard, jade y demás empresas más pequeñas y no haber informado a los clientes o ni haberse dado cuenta de que han tenido una intrusión en sus sistemas.



Comprometer a nivel de robo de criptos? No, en absoluto. Lo importante es que tengas tus semillas a buen recaudo, fuera de dispositivos digitales conectados a Internet, ya sea en un cajón, en una placa de metal, etc.
Buenas Ensaladilla, no te había leído. Conste que tengo y uso desde hace muchos años varios HW, entre ellos Ledger Nano S. Es un tema más que comentado y no quiero repetirme. Por no decir, que el problema de Ledger, y la mayoría de HW, no es la filtración de datos, es que tengan la capacidad de saber tu semilla y tú passphrase. ¿Sabes con seguridad que no es así? No, no lo sabes ni puedes saberlo, la única que te lo garantiza son unas pocas como Trezor modelo T entre ellas, porque no llevan nada de código cerrado y sabes al 100% como gestionan tus datos.


Ahora, lo que tú dices de Ledger es un acto de fe. ¿Que quieres depositarla en el? Perfecto, pero no es mas segura que un HW sin SE porque no existe ningún elemento desconocido en el (un SE con código cerrado).

Primero Ledger decía que su SE no podía acceder a tu semilla.
Luego dicen que si, si les "autorizas" dándole tu consentimiento a través de un formulario.


Si te quieres fiar de una empresa que tiene la capacidad de saber tu IP, semilla y a saber que otros datos a través de su SE, pues es tu libre elección totalmente respetable, pero repito que no es lo más seguro. Y esto aplica prácticamente todas que además se venden relativamente baratas, ya sabes el dicho en informática básica: "cuando algo es gratis, es que el producto eres tú".


https://forocoches.com/foro/showthre...#post470116443


https://forocoches.com/foro/showthre...#post470116994


https://forocoches.com/foro/showthre...#post460127164






Cita de BluQ
En un trezor one, lamentablemente no tienes SD y no podrás encriptar el acceso al dispositivo. Ahora, si quieres escucharla, te doy mi opinión:

- Trezor es opensource en código, firmware y hardware. Es decir, tu mismo puedes crearte uno en casa, incluso imprimiendo en 3D el molde. Lo tienes todo público y actualizado cada día desde agosto de 2014.

https://github.com/trezor

- Es el más antiguo del mercado OpenSource, lo que implica que está mas que probado y testeado para intentar hackearlo o buscarle vulnerabilidades (la mayoría de otras marcas tienen alguna parte, ya sea software/hardware/parte del hardware -SecureElement-) que no es OpenSource, por lo que como apuntaba el shur @rexonamens no puedes saber si te están espiando o no.

- Si que se conoce una única vulnerabilidad para acceder a la semilla del dispositivo, para lo cual necesitan acceso físico al dispositivo, pero que lejos de como afirma Ledger (y también tengo y uso un Nano S desde hace años), es totalmente seguro que lo utilices con un passphrase, sin necesidad de que tenga 37 caracteres.

¿Por qué? Pues porque sacar una contraseña por: fuerza bruta tradicional, diccionarios (inútil en la mayoría de casos) o ataques híbridos, ya te lleva siglos usando una passphrase normalucha (puedes comprobar cualquier password chequer de cualquier empresa de seguridad):




https://password.kaspersky.com/es/

Y eso que he probado una contraseña que se consideraría "mala", sin apenas caracteres.

Ahora imagínate, tener que intentar crackear por fuerza bruta o híbrida, una passphrase, debiendo sincronizar el atacante todas las blockchain en la que crea que tienes cripto, cada vez que prueba una. Vamos, que le llevaría varias vidas humanas y no tendría sentido, porque antes habrías movido tus cripto en caso de perder tu HW.

En conclusión, un Trezor One bien usado, es como mínimo y en mi opinión, mas seguro que cualquier HW que tenga elementos no OpenSource siempre que uses una Passphrase y no la escribas o le des acceso a nadie.

Ahora, si lo que te preocupa es la seguridad porque almacenas una cantidad considerable de dinero, pues sigo opinando que no hay nada mas seguro que un Trezor Model T con sd, shamir backup y passphrase, no creo que haya nada actualmente mas complicado de "hackear" en el mundo cripto.

https://trezor.io/learn/a/what-is-shamir-backup

Un saludo.

Edit: Después de este hilo hice algunas aclaraciones aquí: https://forocoches.com/foro/showthre...#post460190160
mitxe
ForoCoches: Miembro
#387
No se si acabo de perder parte de mi Portfolio...estaba pasando activos que tenia en Coinbase a mi nuevo Ledger Nano S Plus.


Hace unas semana lo recibi y transferi sin problemas.
Hoy que tenia mas tiempo me disponia a ir pasando mas cosas que tenia en red.
He enviado unos XRP y todo perfecto, me pongo a enviar BTC y en principio parece que todo esta bien, me aparece como "recibido" y el montante en la aplicacion de Ledger Live pero se queda en Naranja como que todavia no esta confirmada la transaccion, en cambio en coinbase me pone que ya esta completada del todo...y el saldo de coinbase ya ha bajado.
En cambio el del Ledger ha habido un momento como que ha subido, y ha vuelto a bajar.


En resumidas cuentas,
Coinbase me da por completada la transferencia.
Ledger Live me la muestra como no completada y con la cantidad que tiene que recibir pero no actualiza.. son las 11:23 y lleva asi desde 10:50 que tiene la entrada de la orden... he perdido mis BTC?















Edit:
Solucionado, ya ha aparecido todo en verde y se ha actualizado el saldo, menudo susto...
TangyMeow
ForoCoches: Usuario
#388
Cita de mitxe
No se si acabo de perder parte de mi Portfolio...estaba pasando activos que tenia en Coinbase a mi nuevo Ledger Nano S Plus.


Hace unas semana lo recibi y transferi sin problemas.
Hoy que tenia mas tiempo me disponia a ir pasando mas cosas que tenia en red.
He enviado unos XRP y todo perfecto, me pongo a enviar BTC y en principio parece que todo esta bien, me aparece como "recibido" y el montante en la aplicacion de Ledger Live pero se queda en Naranja como que todavia no esta confirmada la transaccion, en cambio en coinbase me pone que ya esta completada del todo...y el saldo de coinbase ya ha bajado.
En cambio el del Ledger ha habido un momento como que ha subido, y ha vuelto a bajar.


En resumidas cuentas,
Coinbase me da por completada la transferencia.
Ledger Live me la muestra como no completada y con la cantidad que tiene que recibir pero no actualiza.. son las 11:23 y lleva asi desde 10:50 que tiene la entrada de la orden... he perdido mis BTC?















Edit:
Solucionado, ya ha aparecido todo en verde y se ha actualizado el saldo, menudo susto...
Es cosa muy normal. No había margen de fallo la verdad. Pero la primera vez asusta. Yo he estado días en algun caso. 0 preocupación.
elcastellano
ForoCoches: Miembro
#389
una duda sobre las cold , las direcciones y los utxos.Si tengo una billetera con mis 24 palabras una passfrase, y envio a esa billetera 100.000 sathosis que compre sin KYC, y luego envio a la misma billetera pero obviamente a otra direccion 500.000 sathosis que compre con KYC en Binance.
En un futuro entiendo que ambos utxos son estancos, siempre que para transferir/pagar algo en el futuro no use ambos utxos, verdad?.
O seria mejor gestionarlo con dos billeteras independientes (dos passfrases)
BluQ
Oficial ®
#390
Cita de elcastellano
una duda sobre las cold , las direcciones y los utxos.Si tengo una billetera con mis 24 palabras una passfrase, y envio a esa billetera 100.000 sathosis que compre sin KYC, y luego envio a la misma billetera pero obviamente a otra direccion 500.000 sathosis que compre con KYC en Binance.
En un futuro entiendo que ambos utxos son estancos, siempre que para transferir/pagar algo en el futuro no use ambos utxos, verdad?.
O seria mejor gestionarlo con dos billeteras independientes (dos passfrases)
Buenas, el sistema de UTXOs solo aplica a cadenas que lo usen, como Bitcoin, Kaspa, Cardano, etc. Hay otros sistemas de librería de cuentas que no funcionan como te explicaré.


En cuanto a estas utxo, son totalmente estancas e independientes, no necesitar dos passphrase. A cada dirección que generas con la billetera ( resultado de las claves y hash de las 24 palabras + passphrase ), puedes acceder con las misma passphrase pero solo tú sabes que pertenecen a la misma billetera mientras no los mezcles ( enviar satoshis (en Bitcoin) o Sompis (en Kaspa) usando a la vez esas dos UTXOs estancas ).


En otras palabras, solo tú sabes que pertenecen a la misma billetera a priori, son estancas y no necesitas crear diferentes billeteras con otras passphrase.
← A Criptomonedas