El hilo de las COLD WALLETS: Ledger, Trezor, SafePal, keystone, BitBox02, Keepkey...

BluQ
Oficial ®
#571
Cita de PAULA DE PARMA
Genera algún riesgo poner la semilla en el segundo dispositivo?
Saludos.
Siempre que la introduzcas desde el propio dispositivo y el dispositivo sea genuino, no habría riesgo.


No obstante, la capa importante de seguridad te la da la passphrase, la cual debe introducirse siempre desde el propio dispositivo y debes tener mucho cuidado de como y donde la guardas, por aquí publiqué mi semilla y a día de hoy nadie ha conseguido entrar a la wallet con passphrase.


https://forocoches.com/foro/showthre...#post498145674


Cita de BluQ
Te aconsejo que utilices siempre que puedas una passphrase compleja y segura, si no la apuntas junto a la semilla, y a ser posible la recuerdas sin relacionarla a la misma, te suma absolutamente muchísima seguridad.


¿Quieres una prueba? Imagina que has entrado a mi casa, y encuentras mi semilla la cual te la diré a continuación (y es real), ¿eres capaz de "alcanzar" mis Bitcoin? Yo estoy seguro de que no y por eso apostaré 0,02 BTC.


Te voy a dar mas información de la que tendrías si entras a mi casa, he metido 0,02 BTC en una billetera con una passphrase a partir de esta semilla (no tendrías por qué saberlo si encuentras mi semilla escrita en un papel robando en mi casa). Si alguien es capaz de encontrarla, actualizaré y pondré que la han encontrado.


sketch path around disorder provide stomach raise video assume stomach benefit feed





La probabilidad es sumamente tan imposible si utilizas una passphrase compleja, que estoy seguro de que no la encontrarás, y eso que ya te estoy diciendo de que existen en una billetera a partir de un passphrase.


https://bitwarden.com/es-la/password-strength/




Hago esto a modo divulgativo ya que creo que la gente no entiende la utilidad de una passphrase y confía su suerte a una semilla desprotegida o le da demasiada importancia a que le roben el hardware wallet, siempre que sea realmente OpenSource, ya que si no es OpenSource tu preocupación no debe ser donde o cómo apuntas tu semilla, si no que ese HW podría ser vulnerable incluso cuando introduces la passphrase.

Ahí siguen intactos.


ToP-iN
ForoCoches: Miembro
#572
Buenas
Vengo con un "problemilla" con Safepal.

Llevo con una hardwallet Safepal S1 casi desde que salió desde2021. Tengo la wallet con la frase semilla generada de 24 palabras y y sin passpharse. La frase semilla la tengo anotada físicamente en varios lugares seguros por duplicado.

Ahora he cambiado de móvil. Descargo la app de safepal y vínculo de nuevo mi hard wallet mediante código QR. Todo bien.

El problema es que me ha dado por actualizar el firmware de la Hard wallet (llevaba sin a actualizar desde que la compré) y ahora tengo la opción en el menú de la wallet de revisar la semilla.

Me dispongo a ello y.... ERROR. Me dice que la semilla no es correcta. Estoy convencido de que meto todas las palabras correctamente pero nada, siempre me tira que no es correcta.

¿Puede ser que cuando se genero las semillas en la Hard al no estar implementada esa opcion de revisión por eso no la detecte?

No veo otra lógica. ¿Alguno ha tenido algun problema parecido?

Ahora me crea dudas y para no liarla estoy planteándome pasar todo a un exchange y testear bien la billetera Hard para intentar acceder a ella con las semillas creadas en su momento a ver si entra de forma correcta.
Mariscos Recio
Todo fresco
#573
Cita de ToP-iN
Buenas
Vengo con un "problemilla" con Safepal.

Llevo con una hardwallet Safepal S1 casi desde que salió desde2021. Tengo la wallet con la frase semilla generada de 24 palabras y y sin passpharse. La frase semilla la tengo anotada físicamente en varios lugares seguros por duplicado.

Ahora he cambiado de móvil. Descargo la app de safepal y vínculo de nuevo mi hard wallet mediante código QR. Todo bien.

El problema es que me ha dado por actualizar el firmware de la Hard wallet (llevaba sin a actualizar desde que la compré) y ahora tengo la opción en el menú de la wallet de revisar la semilla.

Me dispongo a ello y.... ERROR. Me dice que la semilla no es correcta. Estoy convencido de que meto todas las palabras correctamente pero nada, siempre me tira que no es correcta.

¿Puede ser que cuando se genero las semillas en la Hard al no estar implementada esa opcion de revisión por eso no la detecte?

No veo otra lógica. ¿Alguno ha tenido algun problema parecido?

Ahora me crea dudas y para no liarla estoy planteándome pasar todo a un exchange y testear bien la billetera Hard para intentar acceder a ella con las semillas creadas en su momento a ver si entra de forma correcta.
Con la hardware wallet, antes de meter todos los fondos, tienes que verificar la semilla y hacer prueba de gasto, para evitar estas cosas. Descárgate el documento de "Bip39 one page" y mira que las palabras las tengas bien escritas. Si no encuentras errores, yo sacaría los fondos y probaría a borrar la semilla e introducirla de nuevo y, si no funciona, generaría otra y la rehidrataría y haría prueba de gasto antes de volver a meter todos los fondos.
ToP-iN
ForoCoches: Miembro
#574
Cita de Mariscos Recio
Con la hardware wallet, antes de meter todos los fondos, tienes que verificar la semilla y hacer prueba de gasto, para evitar estas cosas. Descárgate el documento de "Bip39 one page" y mira que las palabras las tengas bien escritas. Si no encuentras errores, yo sacaría los fondos y probaría a borrar la semilla e introducirla de nuevo y, si no funciona, generaría otra y la rehidrataría y haría prueba de gasto antes de volver a meter todos los fondos.
Gracias por el tip.
Si, ya he revisado las palabras en el listado y estan correctas. En Safepal S1 cuando verificas semilla al ir metiendo cada letra te va indicando las palabras que pueden ser para no tener confusión. Y si te confundes en alguna palabra que no pertenece al listado te indica que no es correcta.


La otra opción que veo con un poco más de riesgo es hacerlo sin sacar nada de la wallet para evitar fee extras de cambio de BTC en exchange.


Seria desvincular de la app como lo tengo ahora por QR e intentar vincular de nuevo con la frase semilla y si da error volver a vincular con los códigos QR que me genera la hardwallet y que están funcionando bien y ya hacer traspaso de fondos a un exchange y revisar bien todo.


Esta ultima opción me da un poco de miedo por si se bloquea la hard Walllet al intentar vincular la app de Safepal con la semilla dando error y que después no me reconozca los QR como la otra opcion de acceso y la lie de verdad.


Pero joder, estoy convencido de que tengo la frase semilla correcta. Apuntada en varios sitios por duplicado y revisado todo con mil ojos hace 4 años. No puedo ser tan tonto de liarla en 24 palabras. Me niego a pensarlo. De ser así, me bajo del barco de las criptos.
Mariscos Recio
Todo fresco
#575
Cita de ToP-iN
Gracias por el tip.
Si, ya he revisado las palabras en el listado y estan correctas. En Safepal S1 cuando verificas semilla al ir metiendo cada letra te va indicando las palabras que pueden ser para no tener confusión. Y si te confundes en alguna palabra que no pertenece al listado te indica que no es correcta.


La otra opción que veo con un poco más de riesgo es hacerlo sin sacar nada de la wallet para evitar fee extras de cambio de BTC en exchange.


Seria desvincular de la app como lo tengo ahora por QR e intentar vincular de nuevo con la frase semilla y si da error volver a vincular con los códigos QR que me genera la hardwallet y que están funcionando bien y ya hacer traspaso de fondos a un exchange y revisar bien todo.


Esta ultima opción me da un poco de miedo por si se bloquea la hard Walllet al intentar vincular la app de Safepal con la semilla dando error y que después no me reconozca los QR como la otra opcion de acceso y la lie de verdad.


Pero joder, estoy convencido de que tengo la frase semilla correcta. Apuntada en varios sitios por duplicado y revisado todo con mil ojos hace 4 años. No puedo ser tan tonto de liarla en 24 palabras. Me niego a pensarlo. De ser así, me bajo del barco de las criptos.
Mira a ver si puedes vincular la wallet con la extensión para chrome de safepal, por probar que no sea cosa de la app móvil.
ToP-iN
ForoCoches: Miembro
#576
Cita de Mariscos Recio
Mira a ver si puedes vincular la wallet con la extensión para chrome de safepal, por probar que no sea cosa de la app móvil.
Es la wallet principal, prefiero no meterla en Chrome.
Neimara
ForoCoches: Miembro
#577
Alguien que tenga la Safepal X1? me da el siguiente error: (-106) la direccion en el monedero en la app no coincide con la direccion en el dispositivo x1. por favor actualice las direcciones en el monedero. Y no lo entiendo porque les he emparejado dos veces y parece que cojen distinta numeracion?
barky
ForoCoches: Miembro
#578
Para alguien que quiere holdear los sats de WOS , con cual me recomendais tirar??
Ensaladilla_FC
#579
Cita de barky
Para alguien que quiere holdear los sats de WOS , con cual me recomendais tirar??
Qué es WOS?
barky
ForoCoches: Miembro
#580
Cita de Ensaladilla_FC
Qué es WOS?
https://www.walletofsatoshi.com/
Ensaladilla_FC
#581
Pero es un token de esa wallet?
Mariscos Recio
Todo fresco
#582
Cita de barky
Para alguien que quiere holdear los sats de WOS , con cual me recomendais tirar??
Pues tendrías qué mandar los sats a una hardware wallet vía onchain, así que cualquiera te sirve, todas aceptan btc, personalmente huiría de las de código cerrado o propietario.
Ducado
ForoCoches: Usuario
#583
Sitio
barky
ForoCoches: Miembro
#584
Cita de Mariscos Recio
Pues tendrías qué mandar los sats a una hardware wallet vía onchain, así que cualquiera te sirve, todas aceptan btc, personalmente huiría de las de código cerrado o propietario.
alguna recomendación de tantas que existen?? "coldwallet
Mariscos Recio
Todo fresco
#585
Cita de barky
alguna recomendación de tantas que existen?? "coldwallet
A mí me ha gustado mucho Trezor Model T, la puedes configurar y firmar las transacciones offline (por lo menos en solo bitcoin) y es muy cómoda por ser táctil.
MARS VLTOR
ForoCoches: Usuario
#586
Cita de barky
alguna recomendación de tantas que existen?? "coldwallet
Cita de Mariscos Recio
A mí me ha gustado mucho Trezor Model T, la puedes configurar y firmar las transacciones offline (por lo menos en solo bitcoin) y es muy cómoda por ser táctil.
Trezor Model T es una opción cojonuda para mi también, de las mejores dentro de lo económico.
barky
ForoCoches: Miembro
#587
Cita de Mariscos Recio
A mí me ha gustado mucho Trezor Model T, la puedes configurar y firmar las transacciones offline (por lo menos en solo bitcoin) y es muy cómoda por ser táctil.
me la guardo, gracias... me agobia tener que comparar 01240923402 opciones, gracias por los feedback
SeniorX
Mindundi
#588
q os parece Tangem ? la cold wallet en forma de anillo

ErNegro
ForoCoches: Miembro
#589
Para alguien que no quiere complicarse la vida y es novato? El mas barato?
Ensaladilla_FC
#590
Cita de ErNegro
Para alguien que no quiere complicarse la vida y es novato? El mas barato?
Yo te recomendaría Ledger, es el más amigable y con mejor ecosistema cripto desde Ledger Live.
Neimara
ForoCoches: Miembro
#591
Cita de TangyMeow
Safepal X1....35€ en la web oficial con el codigo Crypto101@sfp


Mejor opcion...imposible,
Te voy a contar mi experiencia... se empareja a la cold desde la app, transferí una parte de mis criptos alli, y al ir a meterlas en la cold...error de sincro. Mail a soporte porque no deja sacar de la App absolutamente nada sin sincro con el hardware, cosa que no entiendo, tres dias cruzando mails y no funcionaba nada de lo que me decian. Por último, mandé video de lo que pasaba, dos dias sin contestarme soporte y al final, despues de resetear app y hardware lo he podido recuperar.No vuelvo a tocar la Safepal ni con un palo, ni aunque me regalen un camión. El soporte a su ritmo, puedes enviar a la app sin la cold pero no puedes sacar nada de la app sin la cold, y si te da un error, o varios como a mi, no duermes un 1 mes.
El dicho "lo barato sale caro" aqui se cumple de sobra. Ni de pisapapeles me la quedo.
Homo APM
Miembro Premium ✔️
#592
tangem cabrones, dejad de usar basura
Homo APM
Miembro Premium ✔️
#593
Cita de Shur-288
La verdad es que Tangem con frase semilla pinta curiosa.

tangem sin seedphrase, con código de desbloqueo, pillas un pack de 3 y las dejas en localizaciones (casas) diferentes. Si te olvidas de la contraseña unes dos de las tarjetas y lo reinicias. Cómodo, sencillo y sin seed.
Homo APM
Miembro Premium ✔️
#594
Cita de Shur-288
Lo bueno es que si la usas con seed puedes usar tu wallet anterior o recuperar la wallet. Sin Seed estás vendido a Tangem. Cierran el servidor, la app o hacen corralito desde un gobierno y te quedas sin acceso.
La app está en GitHub y la Seed aunque no la veas está generada dentro de la tarjeta y podrías usar el NFC para logear en cualquier otra plataforma.
klendazu
HEAVY METAL
#595
Una chapa de una lata, te compras un juego de letras de esas que se estampan a martillazos en el metal, escribes tu frase y listo, joder, macho
Ensaladilla_FC
#596
Cita de klendazu
Una chapa de una lata, te compras un juego de letras de esas que se estampan a martillazos en el metal, escribes tu frase y listo, joder, macho
No es lo mismo acceder a tu wallet desde un software en plan hardwallet que desde un coldwallet con su chip de seguridad, firma física de transacciones y sus ecosistemas amigables con el usuario. Si accedes a tus fondos por ejemplo con Electrum Wallet pues si te hackean el PC pierdes tus fondos, si instalas software adulterado o hay algún programa malicioso que pueda instalarte una actualización modificada, pierdes tus fondos... No te sirve de nada tener una placa con tus claves privadas si luego desde cualquier software te pueden drenar los fondos por cualquier error, hackeo, problema de seguridad o descuido.

Eso con una coldwallet, por ejemplo Ledger, Trezor, Safepal...etc, no pasa, pues tienen sus chips de seguridad y cada vez que vayas a mover fondos de A a B tienes que firmar tu físicamente la transacción para confirmarla si no no se puede llevare a cabo, por no decir que tienen sus apps y servicios que facilitan la experiencia de usuario.

Así que si ya se tiene cierto capital tener una coldwallet es básico si de verdad quieres proteger bien tus fondos pues sin el dispositivo nadie puede robártelos y obviamente no vas a tener las claves privadas en un .TXT en el escritorio de Windows, eso también está físicamente en tu casa, encriptado o donde quieras que esté seguro.

Saludos.
klendazu
HEAVY METAL
#597
Cita de Ensaladilla_FC
No es lo mismo acceder a tu wallet desde un software en plan hardwallet que desde un coldwallet con su chip de seguridad, firma física de transacciones y sus ecosistemas amigables con el usuario. Si accedes a tus fondos por ejemplo con Electrum Wallet pues si te hackean el PC pierdes tus fondos, si instalas software adulterado o hay algún programa malicioso que pueda instalarte una actualización modificada, pierdes tus fondos... No te sirve de nada tener una placa con tus claves privadas si luego desde cualquier software te pueden drenar los fondos por cualquier error, hackeo, problema de seguridad o descuido.

Eso con una coldwallet, por ejemplo Ledger, Trezor, Safepal...etc, no pasa, pues tienen sus chips de seguridad y cada vez que vayas a mover fondos de A a B tienes que firmar tu físicamente la transacción para confirmarla si no no se puede llevare a cabo, por no decir que tienen sus apps y servicios que facilitan la experiencia de usuario.

Así que si ya se tiene cierto capital tener una coldwallet es básico si de verdad quieres proteger bien tus fondos pues sin el dispositivo nadie puede robártelos y obviamente no vas a tener las claves privadas en un .TXT en el escritorio de Windows, eso también está físicamente en tu casa, encriptado o donde quieras que esté seguro.

Saludos.


Totalmente de acuerdo, shur, perdóname que con mi respuesta intencionadamente troll te haya hecho escribir tanto. Sé perfectísimamente los pros de las cold/hard wallets. Ahora me siento culpable de haberte hecho escribir tanto, así que ahora lo haré yo también.


Tu respuesta está muy bien por si alguno desconoce las ventajas de esos dispositivos.


Ventajas estupendas de la hard wallet son las que enumeras, incluyendo la posibilidad de hasta "autodestruirse" con pin incorrecto (para mi su gran vulnerabilidad, pero es que no se puede ser perfecto, alguna forma de seguridad básica inicial tiene que haber).


Voy a seguir en plan "troll" o casi mejor en plan seguridad trapera, como comparar la de un etniano que te pone la bandera de la rueda de carro vs prosegur. Esto no es para ti, es para los que tengan miedo y tengan poco dinero en cripto y no les salga a cuenta gastar dinero en una wallet más cara que lo que tienen:


te pillas un teléfono viejo, reset de fábrica, le pones blue wallet, unstoppable, green... la wallet open source que necesites y ese móvil lo usas solo con tu wifi de casa para conectarte con la wallet. A móvi/wallet ni le instalas nada más ni la usas para nada más.


Que sí, que no es 100%, es la versión pobre y trapera.


Y ya cuando tengas un capital te pillas una hard como Dios manda.


Y no es un consejo tonto, si te contara la de peña que tiene 500 euros como mucho en criptos, y piensa en comprarse una cold que ya casi le vale eso... Vale más el collar que el perro.


Mi respuesta inicial evidentemente no iría tanto a las hard wallets como a los dispositivos de guardado de semillas (tarjetas, tubos de arandelas...)


Saludos
Ensaladilla_FC
#598
Cita de klendazu
Totalmente de acuerdo, shur, perdóname que con mi respuesta intencionadamente troll te haya hecho escribir tanto. Sé perfectísimamente los pros de las cold/hard wallets. Ahora me siento culpable de haberte hecho escribir tanto, así que ahora lo haré yo también.


Tu respuesta está muy bien por si alguno desconoce las ventajas de esos dispositivos.


Ventajas estupendas de la hard wallet son las que enumeras, incluyendo la posibilidad de hasta "autodestruirse" con pin incorrecto (para mi su gran vulnerabilidad, pero es que no se puede ser perfecto, alguna forma de seguridad básica inicial tiene que haber).


Voy a seguir en plan "troll" o casi mejor en plan seguridad trapera, como comparar la de un etniano que te pone la bandera de la rueda de carro vs prosegur. Esto no es para ti, es para los que tengan miedo y tengan poco dinero en cripto y no les salga a cuenta gastar dinero en una wallet más cara que lo que tienen:


te pillas un teléfono viejo, reset de fábrica, le pones blue wallet, unstoppable, green... la wallet open source que necesites y ese móvil lo usas solo con tu wifi de casa para conectarte con la wallet. A móvi/wallet ni le instalas nada más ni la usas para nada más.


Que sí, que no es 100%, es la versión pobre y trapera.


Y ya cuando tengas un capital te pillas una hard como Dios manda.


Y no es un consejo tonto, si te contara la de peña que tiene 500 euros como mucho en criptos, y piensa en comprarse una cold que ya casi le vale eso... Vale más el collar que el perro.


Mi respuesta inicial evidentemente no iría tanto a las hard wallets como a los dispositivos de guardado de semillas (tarjetas, tubos de arandelas...)


Saludos
Si, para poco capital son opciones válidas las que comentas, aunque yo pienso que para esos montos es mejor dejarlo en el exchange activando toda la seguridad de doble factores, firma con biometría y demás.

Está claro que comprarse una coldwallet para 100 o 500€ es absurdo, pero si se tiene ya ciertos montos curiosos pues si o si es un básico.

Saludos!
klendazu
HEAVY METAL
#599
Cita de Homo APM
La app está en GitHub y la Seed aunque no la veas está generada dentro de la tarjeta y podrías usar el NFC para logear en cualquier otra plataforma.
Cita de Shur-288
Estupendo. En su día las valoré. Me parece muy buen sistema.
uf... a mí las tangem me siguen dando algo de repelús, dicen que no las hackeado nunca y tal pero me siguen dando un nosequé que yo no sé...


En realidad tengas lo que tengas nunca estás tranquilo, siempre piensas ¿no tendrá esto una puerta trasera con la que el fabricante un día llevarse todo? y sí, al final, como en tangem, lo que te da seguridad es ver que pasan los años y empresas como ledger, trezor, tangem... no se te llevan la pasta, pero es que este medio en concreto de esas tarjetas se me hace raro.
klendazu
HEAVY METAL
#600
Cita de Ensaladilla_FC
Si, para poco capital son opciones válidas las que comentas, aunque yo pienso que para esos montos es mejor dejarlo en el exchange activando toda la seguridad de doble factores, firma con biometría y demás.

Está claro que comprarse una coldwallet para 100 o 500€ es absurdo, pero si se tiene ya ciertos montos curiosos pues si o si es un básico.

Saludos!
totalmente
← A Criptomonedas