¿Por qué la gente usa cold wallets?

VayaWasa
Todo un Cachondo
#1
Buenas gente,


Estoy aprendiendo sobre criptomonedas y tengo la siguiente duda, ¿por qué la gente usa cold wallets? Es decir, si entiendo bien, una cartera al final es una dirección pública + privada, y está claro que usar la cartera que te ofrece una plataforma online (el ledger) no es segura porque pueden piratear el servidor y robar la clave privada. Sin embargo, tener un dispositivo HW que puede fallar en cualquier momento tampoco me da mucha seguridad sinceramente, de ahí mi pregunta.

Yo personalmente, me sentiría seguro si de alguna forma pudiera generar una cartera y guardar en varios usb externos la clave privada. Incluso si hace falta imprimirla y guardarla por ahí. ¿Hay alguna plataforma que me permita esto? Acabo de mirar electrum pero no sé si es justo lo que busco.

Gracias de antemano y saludos.
rube79
-_-
#2
Cita de VayaWasa
Buenas gente,


Estoy aprendiendo sobre criptomonedas y tengo la siguiente duda, ¿por qué la gente usa cold wallets? Es decir, si entiendo bien, una cartera al final es una dirección pública + privada, y está claro que usar la cartera que te ofrece una plataforma online (el ledger) no es segura porque pueden piratear el servidor y robar la clave privada. Sin embargo, tener un dispositivo HW que puede fallar en cualquier momento tampoco me da mucha seguridad sinceramente, de ahí mi pregunta.

Yo personalmente, me sentiría seguro si de alguna forma pudiera generar una cartera y guardar en varios usb externos la clave privada. Incluso si hace falta imprimirla y guardarla por ahí. ¿Hay alguna plataforma que me permita esto? Acabo de mirar electrum pero no sé si es justo lo que busco.

Gracias de antemano y saludos.

Hoy en día todas las carteras de autocustodia te dan una "semilla" que es un conjunto de 12/24 palabras que puedes apuntar en un papel, con las que es suficiente para regenerar todas tus claves privadas.

Un dispositivo HW es seguro porque las claves privadas no salen de él, las mantiene aisladas a salvo virus y demás que puedas tener en un pc. Tienes también por supuesto las palabras "semilla" para regenerar tu cartera si el dispositivo se estropea o pierde.
BluQ
Oficial ®
#3
Cita de VayaWasa
Buenas gente,


Estoy aprendiendo sobre criptomonedas y tengo la siguiente duda, ¿por qué la gente usa cold wallets? Es decir, si entiendo bien, una cartera al final es una dirección pública + privada, y está claro que usar la cartera que te ofrece una plataforma online (el ledger) no es segura porque pueden piratear el servidor y robar la clave privada. Sin embargo, tener un dispositivo HW que puede fallar en cualquier momento tampoco me da mucha seguridad sinceramente, de ahí mi pregunta.

Yo personalmente, me sentiría seguro si de alguna forma pudiera generar una cartera y guardar en varios usb externos la clave privada. Incluso si hace falta imprimirla y guardarla por ahí. ¿Hay alguna plataforma que me permita esto? Acabo de mirar electrum pero no sé si es justo lo que busco.

Gracias de antemano y saludos.
Te falta una variable que no tienes en cuenta.

Si tu "llave" se rompe, que es la que genera la clave pública a través de una privada que no se puede leer y que almacena.

Si ello ocurre, tienes las 24 claves de la semilla, que poniéndolas en cualquier otra "llave", regeneras tu wallet intacta con su clave privada.

Un saludo,
VayaWasa
Todo un Cachondo
#4
Cita de rube79
Hoy en día todas las carteras de autocustodia te dan una "semilla" que es un conjunto de 12/24 palabras que puedes apuntar en un papel, con las que es suficiente para regenerar todas tus claves privadas.

Un dispositivo HW es seguro porque las claves privadas no salen de él, las mantiene aisladas a salvo virus y demás que puedas tener en un pc. Tienes también por supuesto las palabras "semilla" para regenerar tu cartera si el dispositivo se estropea o pierde.

Vamos que si uso, Electrum por ejemplo, o cualquier cartera de autocustodia, mientras no me entren virus, etc. está bien, ¿no?



Cita de BluQ
Te falta una variable que no tienes en cuenta.

Si tu "llave" se rompe, que es la que genera la clave pública a través de una privada que no se puede leer y que almacena.

Si ello ocurre, tienes las 24 claves de la semilla, que poniéndolas en cualquier otra "llave", regeneras tu wallet intacta con su clave privada.

Un saludo,
Lo siento, creo que no entiendo tu mensaje bien. Cuando dices que la llave se puede romper, ¿te refieres a que el archivo con la clave se corrompa o algo así no? En general, lo que quieres dar a entender es que las carteras de autocustodia con semillas es una muy buena alternativa ¿Es así? ¿Te estoy entiendo bien?
ThorMento
ForoCoches: Usuario
#5
Cita de VayaWasa
Vamos que si uso, Electrum por ejemplo, o cualquier cartera de autocustodia, mientras no me entren virus, etc. está bien, ¿no?




Lo siento, creo que no entiendo tu mensaje bien. Cuando dices que la llave se puede romper, ¿te refieres a que el archivo con la clave se corrompa o algo así no? En general, lo que quieres dar a entender es que las carteras de autocustodia con semillas es una muy buena alternativa ¿Es así? ¿Te estoy entiendo bien?
Te dice que si la Hard wallet se estropea o si incluso desaparece la empresa que la fabrica, tienes 24 palabras o semilla creadas por la HW en un entorno seguro (ya que las palabras no salen de ahí) con las cuales puedes restaurar tu cartera en otra cartera. Así a groso modo.

Lo importante es que las palabras y/o passphrase no entren en contacto con ningún aparato conectado a la red, ya que en ese momento eres vulnerable.
darkblade60
IOTA Fanboy
#6
por k ta flama
BluQ
Oficial ®
#7
Cita de VayaWasa

Lo siento, creo que no entiendo tu mensaje bien. Cuando dices que la llave se puede romper, ¿te refieres a que el archivo con la clave se corrompa o algo así no? En general, lo que quieres dar a entender es que las carteras de autocustodia con semillas es una muy buena alternativa ¿Es así? ¿Te estoy entiendo bien?


Esto, al igual que Ledger, es una "llave", no es un usb que almacene nada dentro, sino un "generador" de claves publicas para cada transacción.
albayalde
ForoCoches: Miembro
#8
Te puedes instalar bitcoin core , y no dependes de nadie, y puedes encriptar la cartera, eso si , bajarte ahora mismo toda la cadena de bloques creo que son algo mas de 100 GB y para poder hacer una transacción tiene que estar completamente actualizada
Gallagher93
ForoCoches: Miembro
#9
No tienes que ver los hardware wallet (ledger, trezor, etc) como una cartera si no como una llave.

Tus monedas no se almacenan ahí, están en la blockchain. El hardware wallet lo que hace es generarte las claves privadas en un entorno 100% seguro.

A la hora de generar las claves utiliza un cierto número de palabras que debes apuntar. Con esas palabras puedes volver a generar las claves privadas en cualquier otra cartera.
FloridoFC
Miembro: Forocochero
#10
yo tampoco lo entiendo, es igual de seguro que tener las palabras o tu clave privada apuntada en un papel enrollado en un usb que guardes en el cajon de tu casa
transeunte77
ForoCoches: Miembro
#11
Cita de FloridoFC
yo tampoco lo entiendo, es igual de seguro que tener las palabras o tu clave privada apuntada en un papel enrollado en un usb que guardes en el cajon de tu casa
La diferencia es que si un día tienes que entrar a la wallet con tus palabras en un papel, vas a tener que teclearlas en tu pc, por lo que van a exponerse a un robo (te puedo garantizar que no sería el primer caso, por desgracia), en cambio si lo haces desde un ledger/trezor,, directamente se conecta la wallet a él, sin que la clave privada se exponga.
VayaWasa
Todo un Cachondo
#12
Cita de ThorMento
Te dice que si la Hard wallet se estropea o si incluso desaparece la empresa que la fabrica, tienes 24 palabras o semilla creadas por la HW en un entorno seguro (ya que las palabras no salen de ahí) con las cuales puedes restaurar tu cartera en otra cartera. Así a groso modo.

Lo importante es que las palabras y/o passphrase no entren en contacto con ningún aparato conectado a la red, ya que en ese momento eres vulnerable.
Cita de BluQ

Esto, al igual que Ledger, es una "llave", no es un usb que almacene nada dentro, sino un "generador" de claves publicas para cada transacción.
Cita de albayalde
Te puedes instalar bitcoin core , y no dependes de nadie, y puedes encriptar la cartera, eso si , bajarte ahora mismo toda la cadena de bloques creo que son algo mas de 100 GB y para poder hacer una transacción tiene que estar completamente actualizada
Cita de Gallagher93
No tienes que ver los hardware wallet (ledger, trezor, etc) como una cartera si no como una llave.

Tus monedas no se almacenan ahí, están en la blockchain. El hardware wallet lo que hace es generarte las claves privadas en un entorno 100% seguro.

A la hora de generar las claves utiliza un cierto número de palabras que debes apuntar. Con esas palabras puedes volver a generar las claves privadas en cualquier otra cartera.
Cita de transeunte77
La diferencia es que si un día tienes que entrar a la wallet con tus palabras en un papel, vas a tener que teclearlas en tu pc, por lo que van a exponerse a un robo (te puedo garantizar que no sería el primer caso, por desgracia), en cambio si lo haces desde un ledger/trezor,, directamente se conecta la wallet a él, sin que la clave privada se exponga.
Gracias a todos la verdad. Bastante complicado el tema, me está costando entenderlo
Aún no consigo entender esto:
1. Alguno habéis dicho que se genera una clave por cada transacción, ¿Es esto cierto? Yo creía que cada wallet tendría asociado solo 1 clave privada y 1 pública. No más de una.
2. Lo de generar otro par de claves usando los seed words, no es necesario tener un HW para eso, ¿no? Es decir, en Electrum he visto que se usa también estas palabras, entonces en teoría, si Electrum deja de desarrollar su aplicación, y quiero usar otra wallet, introduzco estas palabras y punto, ya tendría mi par clave privada/pública igual que la anterior pero usando otro software que no es Electrum ¿Es cierta mi teoría?
3. Se puede entonces resumir que simplemente el hardware Trezor por ejemplo, lo único que te proporciona es un dispositivo aislado y por lo tanto reduciendo la posibilidad de que alguien te lea tu clave privada, ¿no?

Yo creo que para empezar en el mundillo voy a pasar de comprar nada, he visto también este vídeo https://www.youtube.com/watch?v=FC1Kte0vf00 y al final el Trezor lo tienes que conectar al ordenador también, con un plugin chrome. No sé, en mi cabeza generando las claves y guardándolas encriptadas está bien de momento. Al final la seguridad es un %, y ni Trezor es un 100% seguro. ¿Qué opináis?

De nuevo gracias a todos.
transeunte77
ForoCoches: Miembro
#13
Cita de VayaWasa
Al final la seguridad es un %, y ni Trezor es un 100% seguro. ¿Qué opináis?

De nuevo gracias a todos.


Para empezar está claro que no es básico, pero a poco que manejes un dinero sí es recomendable.

Respecto a esta última frase, a no ser que salga algún virus/troyano capaz de leer la clave de esos dispositivos cuando los conectas al pc (que a día de hoy no existe), esos dispositivos bien utilizados son 100% seguros.
← A InverForo