YetiCold: la bóveda de Bitcoin con firma múltiple 3 de 7 que nunca se puede perder
La mayoría de los consejos sobre el almacenamiento de bitcoins parten de la premisa de que algún día perderás una clave y se basan en ello. Una frase de semillas, un monedero físico, un único punto de fallo… y a cruzar los dedos. YetiCold apuesta por lo contrario: diseñar la configuración de tal forma que, aunque se pierdan las claves —lo cual es lo habitual—, sigas sin poder perder tus bitcoins.
Cómo funciona YetiCold
La configuración funciona en dos portátiles genéricos y económicos, no en monederos físicos especializados. Esto es deliberado. Los dispositivos físicos que se venden específicamente para el almacenamiento de bitcoins te obligan a confiar en que nadie, desde el fabricante hasta el transportista, los manipule. Un portátil cualquiera comprado en una gran superficie no tiene una cadena de suministro tan controlada.
El proceso:
- Lo primero son los portátiles fiables. La primera tarea de las instrucciones es configurar equipos sin software preinstalado. Yeti antepone la seguridad a la facilidad de uso, y punto.
- Firma con aislamiento físico. Las claves privadas nunca entran en contacto con un dispositivo conectado a Internet, salvo a través de memorias USB. El proyecto reconoce que los códigos QR serían una mejor opción de aislamiento físico que el USB, pero Bitcoin Core no admite la firma fuera de línea mediante códigos QR, y añadir una biblioteca de códigos QR aumentaría la superficie de ataque.
- Multifirma 3 de 7. Se generan siete claves; con tres de ellas se puede realizar cualquier transacción. Aunque pierdas cuatro claves, podrás recuperarlo todo. Se trata de una multifirma HD, por lo que obtienes 1.000 direcciones de recepción, pero solo necesitas tres frases de semilla para recuperarlo todo.
- Semillas en papel, ocultas a plena vista. Las claves privadas se anotan utilizando el alfabeto fonético de la OTAN, y cada quinta palabra sirve como suma de comprobación, de modo que una palabra borrosa no significa que la clave sea inservible. Se guardan en envases anónimos que se entregan a personas que desconocen que tienen en su poder claves de bitcoin. Cada copia incluye instrucciones de recuperación.
- Nodo completo, Tor, sin fugas. A diferencia de la mayoría de los monederos de hardware y software, que envían tu dirección IP y tu saldo a servidores de terceros, YetiCold ejecuta Bitcoin Core a través de Tor. Tu nodo verifica que tus monedas sean bitcoins auténticos, que es precisamente la finalidad de un nodo completo.
Por qué es importante
Esta web existe porque los puntos únicos de fallo siguen provocando que la gente pierda sus bitcoins. YetiCold aborda el problema desde el punto de vista de la redundancia: asumir la pérdida y sobrevivir a ella. Una configuración de «3 de 7», en la que pueden desaparecer cuatro claves sin que ello tenga consecuencias, es la configuración convencional más tolerante a las pérdidas que se ha publicado hasta la fecha.
Además, es totalmente soberano. Ninguna empresa posee una clave de cofirma. Ningún canal de actualización de aplicaciones puede estafarte. No hay que confiar en el firmware de ningún proveedor. Solo Bitcoin Core, el código fuente más analizado del sector, además de una pequeña cantidad de código Python auditable.
Hay otras herramientas relacionadas en el mismo repositorio que vale la pena conocer: YetiHot y YetiWarm, para distinguir entre el dinero que realmente gastas y el que acumulas.
Advertencias sinceras
YetiCold no es para todo el mundo, y así lo indica su propio archivo README.
Tiempo. Calcula unas dos horas repartidas en un par de días: para anotar las palabras clave, copiar archivos y escanear códigos QR. Se trata de un proyecto de fin de semana, no de una instalación de una aplicación que se hace en diez minutos.
Carga operativa. Siete copias clave repartidas por varias ubicaciones suponen un sistema que hay que mantener. Personal, embalaje, ubicación geográfica. Ese es el precio de la redundancia.
Huella de privacidad. La firma múltiple no es habitual en la cadena de bloques y la configuración «3 de 7» es poco frecuente, por lo que un observador de la cadena puede deducir que probablemente estés utilizando Yeti. Esa huella solo aparece cuando realizas un pago, no cuando realizas un ingreso, y el autor considera que merece la pena aceptar esa compensación en materia de seguridad.
Sin retrasos temporales. YetiCold protege contra la pérdida y el robo de claves, pero no cuenta con un mecanismo de bloqueo temporal. Si un atacante llegara a reunir las tres claves, las monedas se transferirían de inmediato. Esa es la brecha que los diseños de cajas fuertes con bloqueo temporal están pensados para cerrar.
Aun así, para el almacenamiento a muy baja temperatura de grandes cantidades de dinero, esta es una de las configuraciones gratuitas mejor diseñadas que se han publicado jamás. El código está en GitHub: github.com/JWWeatherman/yeticold, y la versión guiada se encuentra en yeticold.com.
Encuentra tu configuración
Un sistema «3 de 7» es demasiado complicado. La mayoría de la gente necesita una protección sólida con menos carga administrativa. Responde a unas cuantas preguntas y obtén tu configuración multisig recomendada en 2 minutos: neverlosebitcoin.com/wizard/.
