bmbnct
Madmaxista
Muchos pensamos que el método más seguro para guardar bitcoins es crear un paper wallet o monedero en frio, es decir, se apunta o imprime la clave privada en un papel, y al no utilizar el ordenador ni internet para guardar el monedero nadie puede acceder telematicamente a él. Aunque esto puede ser así a priorí, su seguridad está condicionada a las herramientas que elijamos para su realización, en donde lo hacemos y a como lo hacemos.
Hay varios sitios donde poder crear una cartera de papel, el más conocido y con el código que lleva mucho tiempo expuesto para su revisión en github es bitaddress.org; por lo tanto para este post voy a usarlo de ejemplo.
Pasos a realizar:
Edito: La clave privada que se genera con el proceso descrito solo se debe importar una sola vez a nuestra cartera.
Es decir, mientras la clave no se escriba en ninguna cartera software (electrum, mycelium, samourai...), podemos enviar tantas veces como queramos bitcoins a la direccion; pero una vez que decidamos importar a nuestra cartera la clave privada, la dirección no debe volver a ser usada.
Dicho de otra forma, una vez que se importa a otra cartera, deja de ser 'paper wallet' para siempre y se depende de la seguridad que te ofrece dicha cartera.
En resumen, usar las direcciones para enviar bitcoins tantas veces como se quiera a ellas, pero una vez que se importan, no volver a usarlas. El motivo lo expone @ninfireblade en el post número 4:
"Uno de los problemas típicos que ha tenido la gente con esto es que cuando quieren hacer un envío, importan la clave en un soft wallet (electrum habitualmente), hacen un envío de una parte de los bitcoins y borran/desinstalan el wallet y pierden el resto de los bitcoins porque estos se han enviado a una dirección de cambio que solo está en en el softwallet. Cuando posteriormente vuelven a importar la clave del paper wallet se encuentran con que está vacía."
Hay varios sitios donde poder crear una cartera de papel, el más conocido y con el código que lleva mucho tiempo expuesto para su revisión en github es bitaddress.org; por lo tanto para este post voy a usarlo de ejemplo.
Pasos a realizar:
- Descargamos el siguiente archivo zip a nuestro PC: https://github.com/pointbiz/bitaddress.org/archive/v3.3.0.zip (ocupa 904KB)
- Desconectamos todas las conexiones de red que tengamos (bluetooth, wifi, red cableada...) para así crear las direcciones y las claves offline. De esta forma las claves privadas nunca van a estar en expuestas (hasta el día que queramos hacer uso de ellas para mover los fondos).
- Vamos a la carpeta donde antes hemos descargado el archivo bitaddress.org-3.3.0.zip y lo descomprimimos.
- Entramos a la carpeta "bitaddress.org-3.3.0" y pinchamos dos veces en el archivo bitaddress.org.html
5. Aparecerá lo siguiente y debemos mover el ratón aleatoriamente para generar entropía hasta que llegue al 100%:
6. Una vez se completa el 100% aparecerá una dirección bitcoin con su clave privada:
7. No vamos a coger esta dirección, sino que vamos a usar el BIP38 para encriptar la clave privada, para ello pinchamos en "paper wallet":
8. Aparece lo siguiente:
Debemos completar:
- BIP38 Encrypt?: Lo marcamos para así encriptar la clave privada con una contraseña nuestra.
- Passphrase: Es la contraseña que usaremos para encriptar la clave privada. Debemos acordarnos de esta contraseña en el futuro, sin ella no es posible obtener la clave privada y por lo tanto los bitcoins que contenga.
Opcional:
- Addresses to generate: Numero de direcciones con sus claves privadas que quieres generar.
- Addresses per page: Cuantas direcciones por quieres que aparezcan en cada hoja cuando se pulse imprimir.
- Hide Art?: Si se marca, cuando se imprimen las direcciones con sus claves privadas, aparecen estas y el código QR de cada una, pero NO el dibujo del logo de bitcoin, colores...
9. Una vez completados los campos anteriores, pulsamos el boton "generate" y, tras unos segundos, se mostraran las direcciones según los parámetros del punto ocho:
10. En el ejemplo, se generan 7 direcciones bitcoin con sus claves privadas asociadas encriptadas con la contraseña "burbuja.info". Solo nos quedaría imprimirlo o para más seguridad, escribirlas a mano en un papel, para a continuación guardarlas a buen recaudo. No olvidar guardar a parte las direcciones bitcoin para así tenerlas a mano (solo las direcciones) y poder tras*ferir los fondos que tengamos en exchanges (Coinbase, BitStamp, Kraken...) u otros sitios a nuestro monedero en frió recién creado.
Es necesario comentar que el ordenador donde hagamos el proceso (los puntos del 1 al 10) tiene que estar libre de bichito, troyanos... y que la seguridad del dispositivo donde se lleve a cabo, la podemos llevar al extremo que queramos; desde realizar el proceso con un LiveCD con Tails, hasta gastarse 40€ en una raspberri que nunca va a estar conectada a internet porque después de realizar el proceso se destruye.
Edito: La clave privada que se genera con el proceso descrito solo se debe importar una sola vez a nuestra cartera.
Es decir, mientras la clave no se escriba en ninguna cartera software (electrum, mycelium, samourai...), podemos enviar tantas veces como queramos bitcoins a la direccion; pero una vez que decidamos importar a nuestra cartera la clave privada, la dirección no debe volver a ser usada.
Dicho de otra forma, una vez que se importa a otra cartera, deja de ser 'paper wallet' para siempre y se depende de la seguridad que te ofrece dicha cartera.
En resumen, usar las direcciones para enviar bitcoins tantas veces como se quiera a ellas, pero una vez que se importan, no volver a usarlas. El motivo lo expone @ninfireblade en el post número 4:
"Uno de los problemas típicos que ha tenido la gente con esto es que cuando quieren hacer un envío, importan la clave en un soft wallet (electrum habitualmente), hacen un envío de una parte de los bitcoins y borran/desinstalan el wallet y pierden el resto de los bitcoins porque estos se han enviado a una dirección de cambio que solo está en en el softwallet. Cuando posteriormente vuelven a importar la clave del paper wallet se encuentran con que está vacía."
Adjuntos
Última edición: