Tomar el control adecuado de tus claves requiere asumir alguna responsabilidad adicional, pero es una parte esencial de la seguridad de bitcoin. ¿Pero qué sucede cuando necesitas viajar? Si tienes grandes cantidades de bitcoin en almacenamiento en frío, ¿deberías llevar contigo las claves de tu monedero de bitcoin? Y si viajas con una o más claves, ¿qué pasos necesitas tomar para mantenerte seguro?
Tenga en cuenta estos siete consejos para viajar con su bitcoin de una manera que le permita mantener el control y minimizar el riesgo.
Bitcoin te permite segregar fondos en múltiples monederos para que solo necesites llevar las claves que necesitas para cantidades más pequeñas de bitcoin. Puedes asegurar tus ahorros de bitcoin en almacenamiento en frío multisig, mientras sigues llevando algunos sats en un monedero caliente en tu teléfono como BlueWalletoMuun.
Solo llevando las llaves de las billeteras que necesitas, puedes gastar y recibir bitcoins mientras dejas la mayoría de tus ahorros en una configuración segura de almacenamiento en frío, como multisig, que elimina los puntos únicos de fallo.
Considere su destino y planes de viaje al evaluar los riesgos de viajar con sus claves de bitcoin. ¿Cuál es el riesgo relativo de crimen en su destino? ¿Es su destino una nación o ciudad con alta criminalidad? ¿Cómo serán sus alrededores?
Si su destino tiene tasas de criminalidad más altas o robos menores generalizados, asuma que le robarán el teléfono. Mantenga una buena seguridad para los teléfonos inteligentes y evite tener las claves de cantidades significativas de bitcoin en ese dispositivo. Minimizar las posibles pérdidas de bitcoin manteniendo solo pequeñas cantidades en billeteras móviles es una consideración, pero incluso almacenar las claves de las billeteras multifirma en su teléfono inteligente cuando viaja puede aumentar las posibilidades de compromiso, lo que requiere una ardua sustitución de clave.
Si viajas a un evento en el que se asume la propiedad de bitcoin, ajusta tu modelo de seguridad en torno a la suposición de que todo el mundo sabe que tienes bitcoin. Eso podría significar asegurarse de que cualquier billetera singlesig tenga una frase de contraseña, o asegurar cantidades más pequeñas de bitcoin con multisig y distribuir las llaves en sus pertenencias mientras viaja.
Deberías siempre asegure sus frases de semilla, pero recuerda que son el secreto no cifrado para una clave dada, lo que los hace mucho más fáciles de comprometer que una billetera de hardware. Mientras que los datos de la clave privada de tu billetera de hardware generalmente están asegurados dentro de una elemento seguro, detrás de un PIN, y requiere un PC para acceder, las copias de frases semilla son más fáciles de robar físicamente, copiar o fotografiar.
Para la mayoría de los viajes normales, debería dejar sus copias de seguridad de frases semilla en un lugar de almacenamiento seguro y viajar con una o más billeteras de hardware.
Es posible que necesites viajar con una copia de seguridad de frase semillaen algunas situaciones. Mudarse permanentemente de residencia física (nosotros publicó una guíaque debería leer si esta es su situación) y viajar para configurar un artículo clave almacenado de forma segura en una configuración multisig son razones razonables para viajar con su frase de semilla de 12 o 24 palabras.
Si debe viajar con una frase semilla, hay cosas que puede hacer para minimizar la posibilidad de exposición y mantener la tranquilidad:
Antes de que un atacante pueda atacar, necesitan saber a quién están atacando. Aquí es donde entra en juego la seguridad operativa. Gran parte de este consejo se aplica a guardar riqueza con bitcoin en general, pero es especialmente aplicable mientras se viaja.
En movimiento, a menudo estás a merced de personas y entornos que no puedes controlar. Estas son situaciones más arriesgadas para hacer público que podrías tener cantidades sustanciales de bitcoin.
Notablemente, estos comportamientos pueden crear riesgo físico al viajar incluso si no tienes ningún dato de clave privada contigo. Si alguien intenta atacarte con una llave inglesa de $5 y no tienes ningún bitcoin que darles, tus bitcoins podrían sobrevivir, ¡pero tus rodillas podrían no hacerlo!
Ya sea que estés viajando con una billetera de hardware o una billetera de software, muchas billeteras te permiten crear una billetera señuelo. Las billeteras señuelo te permiten crear una segunda billetera, completamente separada de la principal, que puedes activar en situaciones de emergencia. Con estas, generalmente agregas fondos que estás dispuesto a perder pero lo suficientemente significativos como para hacer que el atacante piense que obtuvo lo que quería.
Hay algunas formas diferentes de configurar una billetera de bitcoin falsa:
Con una frase de contraseña, puede configurar una billetera secundaria que le daría a un atacante acceso a un pequeño subconjunto de sus fondos. También podría hacer que la billetera principal sea un señuelo mientras usa una frase de contraseña para su billetera principal. Siempreconsidera los compromisos de usar una frase de contraseña, sin embargo, y siempre asegúrate de tener tu frase de contraseña respaldada correctamente (es sensible a mayúsculas y minúsculas).
Si utilizas multisig, siempre y cuando puedas mantener en secreto que cualquier moneda hardware o frase semilla formen parte de una configuración multisig, puedes protegerte utilizando una de las claves en el quórum como señuelo. Para hacer esto, simplemente utiliza una moneda hardware o software normalmente parte de tu configuración multisig como una moneda independiente. Un atacante podría acceder a los fondos enviados a la moneda individual asociada con esa semilla sin acceder, o incluso saber, acerca de la moneda construida con multisig.
Algunos fabricantes de monedero permiten configurar un PIN de peligro. Con esta funcionalidad, puedes establecer un segundo PIN que le da a un atacante acceso a un segundo monedero señuelo. Si eres atacado, da al atacante el PIN incorrecto y déjales tener el subconjunto más pequeño de fondos en ese monedero.
Como ejemplo, la billetera de hardware Coldcard ofrece tres tipos de PIN de emergencia: uno que desbloquea una billetera ficticia, uno que destruye la semilla al ingresar y uno que crea una cuenta regresiva para modos "brick" personalizables. Estas herramientas le brindan la confianza de que los atacantes no podrán acceder a sus claves de bitcoin principales, si es que existen.
La función multisig nativa de Bitcoin puede ayudar a crear monederos señuelo, pero también es una herramienta poderosa para mitigar el riesgo de viajar en general. Tal vez necesites viajar con claves privadas, pero quieras evitar el único punto de fallo de los monederos de firma única. Viajar con tres monederos de hardware, cada clave mantenida como una en un quórum multisig, puede ayudar a reducir tu riesgo.
Hay muchas capacidades únicas que la firma múltiple abre para ti si estás viajando. Cada una de las siguientes tiene implicaciones de seguridad y compensaciones a considerar más allá del alcance de este artículo, pero podrías:
Puedes usar una herramienta como Gorrión, Electrum, o nuestra propia Caravanaconstruir billeteras multisig por ti mismo, y si necesitas ayuda para configurar multisig o entender las mejores prácticas de viaje en el contexto de la custodia colaborativa, tenemos un equipoque puede ayudarte con eso.
Es una buena idea que cualquier persona con una riqueza sustancial en bitcoins tenga un plan de herencia, pero ese es especialmente el caso cuando se viaja. Si algo le sucediera mientras viaja, desea tener la tranquilidad de saber que su bitcoin pasará legítimamente a sus familiares más cercanos sin problemas.
Esto sería muy difícil si viajara con su bitcoin de auto-custodia en una billetera singlesig, pero multisig, e incluso mejor para fines de herencia, incluir un colaborador en su configuración multisig, puede brindarle lo mejor de ambos mundos: acceso conveniente a su bitcoin de auto-custodia y la tranquilidad de saber que será atendido en su ausencia.
Previamente escribimos un artículo explicando las complejidades de cómo configurar un plan de herencia para tu bitcoin si eso es algo que quieres considerar antes de viajar.
Los procedimientos de viaje son importantes, pero hay mucho más en cuanto a la seguridad de la clave de bitcoin. Asegúrate de consultar nuestras guías para prácticas recomendadas de almacenamiento de frases semilla, los compromisos implicados con respaldos de frases semilla en papel vs. metal,y si usas multisig, seguridad adecuada de tu información de configuración de monedero y principios para almacenar frases semilla en cajas de seguridad.
Mời người khác bỏ phiếu
Nội dung
Tomar el control adecuado de tus claves requiere asumir alguna responsabilidad adicional, pero es una parte esencial de la seguridad de bitcoin. ¿Pero qué sucede cuando necesitas viajar? Si tienes grandes cantidades de bitcoin en almacenamiento en frío, ¿deberías llevar contigo las claves de tu monedero de bitcoin? Y si viajas con una o más claves, ¿qué pasos necesitas tomar para mantenerte seguro?
Tenga en cuenta estos siete consejos para viajar con su bitcoin de una manera que le permita mantener el control y minimizar el riesgo.
Bitcoin te permite segregar fondos en múltiples monederos para que solo necesites llevar las claves que necesitas para cantidades más pequeñas de bitcoin. Puedes asegurar tus ahorros de bitcoin en almacenamiento en frío multisig, mientras sigues llevando algunos sats en un monedero caliente en tu teléfono como BlueWalletoMuun.
Solo llevando las llaves de las billeteras que necesitas, puedes gastar y recibir bitcoins mientras dejas la mayoría de tus ahorros en una configuración segura de almacenamiento en frío, como multisig, que elimina los puntos únicos de fallo.
Considere su destino y planes de viaje al evaluar los riesgos de viajar con sus claves de bitcoin. ¿Cuál es el riesgo relativo de crimen en su destino? ¿Es su destino una nación o ciudad con alta criminalidad? ¿Cómo serán sus alrededores?
Si su destino tiene tasas de criminalidad más altas o robos menores generalizados, asuma que le robarán el teléfono. Mantenga una buena seguridad para los teléfonos inteligentes y evite tener las claves de cantidades significativas de bitcoin en ese dispositivo. Minimizar las posibles pérdidas de bitcoin manteniendo solo pequeñas cantidades en billeteras móviles es una consideración, pero incluso almacenar las claves de las billeteras multifirma en su teléfono inteligente cuando viaja puede aumentar las posibilidades de compromiso, lo que requiere una ardua sustitución de clave.
Si viajas a un evento en el que se asume la propiedad de bitcoin, ajusta tu modelo de seguridad en torno a la suposición de que todo el mundo sabe que tienes bitcoin. Eso podría significar asegurarse de que cualquier billetera singlesig tenga una frase de contraseña, o asegurar cantidades más pequeñas de bitcoin con multisig y distribuir las llaves en sus pertenencias mientras viaja.
Deberías siempre asegure sus frases de semilla, pero recuerda que son el secreto no cifrado para una clave dada, lo que los hace mucho más fáciles de comprometer que una billetera de hardware. Mientras que los datos de la clave privada de tu billetera de hardware generalmente están asegurados dentro de una elemento seguro, detrás de un PIN, y requiere un PC para acceder, las copias de frases semilla son más fáciles de robar físicamente, copiar o fotografiar.
Para la mayoría de los viajes normales, debería dejar sus copias de seguridad de frases semilla en un lugar de almacenamiento seguro y viajar con una o más billeteras de hardware.
Es posible que necesites viajar con una copia de seguridad de frase semillaen algunas situaciones. Mudarse permanentemente de residencia física (nosotros publicó una guíaque debería leer si esta es su situación) y viajar para configurar un artículo clave almacenado de forma segura en una configuración multisig son razones razonables para viajar con su frase de semilla de 12 o 24 palabras.
Si debe viajar con una frase semilla, hay cosas que puede hacer para minimizar la posibilidad de exposición y mantener la tranquilidad:
Antes de que un atacante pueda atacar, necesitan saber a quién están atacando. Aquí es donde entra en juego la seguridad operativa. Gran parte de este consejo se aplica a guardar riqueza con bitcoin en general, pero es especialmente aplicable mientras se viaja.
En movimiento, a menudo estás a merced de personas y entornos que no puedes controlar. Estas son situaciones más arriesgadas para hacer público que podrías tener cantidades sustanciales de bitcoin.
Notablemente, estos comportamientos pueden crear riesgo físico al viajar incluso si no tienes ningún dato de clave privada contigo. Si alguien intenta atacarte con una llave inglesa de $5 y no tienes ningún bitcoin que darles, tus bitcoins podrían sobrevivir, ¡pero tus rodillas podrían no hacerlo!
Ya sea que estés viajando con una billetera de hardware o una billetera de software, muchas billeteras te permiten crear una billetera señuelo. Las billeteras señuelo te permiten crear una segunda billetera, completamente separada de la principal, que puedes activar en situaciones de emergencia. Con estas, generalmente agregas fondos que estás dispuesto a perder pero lo suficientemente significativos como para hacer que el atacante piense que obtuvo lo que quería.
Hay algunas formas diferentes de configurar una billetera de bitcoin falsa:
Con una frase de contraseña, puede configurar una billetera secundaria que le daría a un atacante acceso a un pequeño subconjunto de sus fondos. También podría hacer que la billetera principal sea un señuelo mientras usa una frase de contraseña para su billetera principal. Siempreconsidera los compromisos de usar una frase de contraseña, sin embargo, y siempre asegúrate de tener tu frase de contraseña respaldada correctamente (es sensible a mayúsculas y minúsculas).
Si utilizas multisig, siempre y cuando puedas mantener en secreto que cualquier moneda hardware o frase semilla formen parte de una configuración multisig, puedes protegerte utilizando una de las claves en el quórum como señuelo. Para hacer esto, simplemente utiliza una moneda hardware o software normalmente parte de tu configuración multisig como una moneda independiente. Un atacante podría acceder a los fondos enviados a la moneda individual asociada con esa semilla sin acceder, o incluso saber, acerca de la moneda construida con multisig.
Algunos fabricantes de monedero permiten configurar un PIN de peligro. Con esta funcionalidad, puedes establecer un segundo PIN que le da a un atacante acceso a un segundo monedero señuelo. Si eres atacado, da al atacante el PIN incorrecto y déjales tener el subconjunto más pequeño de fondos en ese monedero.
Como ejemplo, la billetera de hardware Coldcard ofrece tres tipos de PIN de emergencia: uno que desbloquea una billetera ficticia, uno que destruye la semilla al ingresar y uno que crea una cuenta regresiva para modos "brick" personalizables. Estas herramientas le brindan la confianza de que los atacantes no podrán acceder a sus claves de bitcoin principales, si es que existen.
La función multisig nativa de Bitcoin puede ayudar a crear monederos señuelo, pero también es una herramienta poderosa para mitigar el riesgo de viajar en general. Tal vez necesites viajar con claves privadas, pero quieras evitar el único punto de fallo de los monederos de firma única. Viajar con tres monederos de hardware, cada clave mantenida como una en un quórum multisig, puede ayudar a reducir tu riesgo.
Hay muchas capacidades únicas que la firma múltiple abre para ti si estás viajando. Cada una de las siguientes tiene implicaciones de seguridad y compensaciones a considerar más allá del alcance de este artículo, pero podrías:
Puedes usar una herramienta como Gorrión, Electrum, o nuestra propia Caravanaconstruir billeteras multisig por ti mismo, y si necesitas ayuda para configurar multisig o entender las mejores prácticas de viaje en el contexto de la custodia colaborativa, tenemos un equipoque puede ayudarte con eso.
Es una buena idea que cualquier persona con una riqueza sustancial en bitcoins tenga un plan de herencia, pero ese es especialmente el caso cuando se viaja. Si algo le sucediera mientras viaja, desea tener la tranquilidad de saber que su bitcoin pasará legítimamente a sus familiares más cercanos sin problemas.
Esto sería muy difícil si viajara con su bitcoin de auto-custodia en una billetera singlesig, pero multisig, e incluso mejor para fines de herencia, incluir un colaborador en su configuración multisig, puede brindarle lo mejor de ambos mundos: acceso conveniente a su bitcoin de auto-custodia y la tranquilidad de saber que será atendido en su ausencia.
Previamente escribimos un artículo explicando las complejidades de cómo configurar un plan de herencia para tu bitcoin si eso es algo que quieres considerar antes de viajar.
Los procedimientos de viaje son importantes, pero hay mucho más en cuanto a la seguridad de la clave de bitcoin. Asegúrate de consultar nuestras guías para prácticas recomendadas de almacenamiento de frases semilla, los compromisos implicados con respaldos de frases semilla en papel vs. metal,y si usas multisig, seguridad adecuada de tu información de configuración de monedero y principios para almacenar frases semilla en cajas de seguridad.