JaskTheTigerTQ
5.1K posts

JaskTheTigerTQ
@JaskTheTiger
Creador de Contenido de @TeamQuesoGG @TQOlympo del mundillo Web3...























🔒🔑LA GUÍA DEFINITIVA SOBRE SEGURIDAD EN CRIPTO 💻 Últimamente he visto muchísimos hackeos a creadores de contenido y miembros de la comunidad de @Ronin_Network. 😱 La gente me pregunta: "Rojan, siempre hablas de Trezor... ¿Qué es eso? ¿Para qué sirve? ¿Me protege de algo?" 🤔 Hoy quiero hablarles sobre BILLETERAS FÍSICAS: 🔑Para qué sirven. 🛡️ De qué realmente nos protegen (y de qué no). 💡 Todo lo que debes saber para evitar ser hackeado/robado. Antes de comenzar, quiero recordarles que tengo una playlist en YouTube con videos sobre seguridad en el mundo cripto, billeteras físicas, hot y cold wallets, y casos de creadores como @SrNearly, @HatzoN_, @AzarianTV, y @ElprofeSergioo, que han sido hackeados. 📹 En este hilo cubro los puntos más importantes, pero les recomiendo ver la playlist para más detalles (contenido en español). 📚 SPOILER: La mayoría de gente es vulnerada a través de problemas de frase semilla, mayormente por creer que ya aprendieron lo suficiente y no es necesario adquirir más información para estar seguros. 🚨 ------------------------ En primer lugar, es importante que entendamos que en el mundo cripto existen muchos riesgos distintos, pero los más comunes son: 1⃣ Riesgo de contratos inteligentes (y/o protocolos) 2⃣ Riesgos de frase semilla, mala custodia y falta de responsabilidad. Hoy vamos a hablar de los segundos. Hay muchísima desinformación acerca de qué es una frase semilla, para qué sirve y cómo es nuestra responsabilidad cuidar de ella. 🧠 Voy a intentar simplificarlo para que se entiendan las ideas, alejándome de lo técnico lo máximo posible! 🤓 🔹FRASE SEMILLA 🗝️ Todos sabemos que una frase semilla es un conjunto de 12 palabras SECRETAS (o más, depende el formato). Esta frase semilla es esencialmente tu "llave" para poder ejercer propiedad sobre tus activos digitales. 🔐 Imagina que la frase semilla es una llave gigante de la que se derivan llaves más pequeñas (las claves privadas). Cada clave privada tiene una dirección pública (tu dirección 0x). Es decir, para cada dirección existe una clave privada ÚNICA y SECRETA. Para mover tus fondos, debes "firmar digitalmente" una transacción con la clave privada correcta. Esta firma digital es lo que valida que vos sos el dueño de los fondos. Sin la frase semilla, no podes hacer transacciones. Esto lo hacen las wallets como metamask o ronin wallet, sin que seamos conscientes de ello.✍️ Es por esta razón que quien tiene la frase semilla, tiene las claves privadas. Quien tiene las claves privadas, es dueño de los fondos y los activos. 💰 Por este motivo, entender cuando una frase semilla es segura o insegura, o cómo custodiarla correctamente es FUNDAMENTAL. La RESPONSABILIDAD es pura y exclusivamente NUESTRA. 🛡️ -------------------------------------- 🔹 BILLETERAS/INTERFACES 📱 Las billeteras como Ronin Wallet o MetaMask son interfaces. Estas leen tu frase semilla, muestran las direcciones públicas de las que eres dueño y te permiten realizar transacciones. 🖋️ Pero tus fondos no están "en" la billetera. Imagina que cada blockchain es un libro de registros 📖donde se anotan cosas. Los movimientos de tus activos (recibir, comprar, vender, etc.) se registran allí. Cuando ves un saldo en tu billetera, lo que realmente estás viendo es el saldo final en ese registro, no los fondos "guardados" en la billetera. Tus fondos no están almacenados en ningún lado más que en ese registro. Tus fondos SON el registro. La billetera solo muestra lo que te queda. 📊 -------------------------------------- 🔹 BILLETERAS FRIAS❄️O CALIENTES 🔥 Seguramente han escuchado los términos "hot wallet"🔥 (billetera caliente) y "cold wallet"❄️ (billetera fría). La diferencia es bastante simple: 🔥HOT WALLET🔥: Es una billetera cuya frase semilla ha estado expuesta a internet en algún momento. Si la anotaste en una conversación digital, le sacaste una foto, la guardaste en un archivo en la nube o en cualquier dispositivo conectado a internet, tu frase semilla es insegura, ya que alguien podría haber tenido acceso a ella. 🚨 ❄️COLD WALLET❄️: Es aquella cuya frase semilla jamás ha tocado nada conectado a internet. Es completamente segura, ya que nadie pudo ni podrá acceder a ella digitalmente. 🔐 Por ejemplo: si descargo Ronin Wallet en mi navegador o celular y creo una nueva billetera con frase semilla, esa billetera siempre será una billetera caliente. No hay forma de "blindar" esa frase semilla una vez que estuvo "en contacto" con internet. Esto es porque, al crear la frase semilla, no sabemos si nuestro dispositivo está infectado por algún virus malicioso. Lamentablemente, muchas personas descargan programas piratas, como cracks para Photoshop o incluso herramientas como KMSpico para activar Windows. El problema no es el programa en sí, sino de dónde lo descargan, lo que podría abrir la puerta a vulnerabilidades externas en nuestra PC. Además, cuando creamos una frase semilla en el navegador, la frase queda cargada en él. El navegador la usa constantemente para firmar transacciones digitalmente, y esto solo puede hacerlo si realmente tiene y utiliza la frase semilla original. Por eso, debemos guardar nuestra frase semilla en un lugar seguro. Si perdemos el acceso a nuestra billetera, necesitamos un backup de la frase semilla para recuperar la propiedad de los fondos. Como ya aprendimos, si perdemos la frase semilla, perdemos los fondos, y nadie podrá ayudarnos a recuperarlos. -------------------------------------- 🔹 BILLETERAS FÍSICAS 💵 Gracias a todo este contexto, llegamos al punto donde la mayoría de la gente se "interesa"... ¿Para qué sirven? 🤨 Las billeteras físicas nos permiten crear y almacenar nuestra frase semilla de forma SEGURA. 🛡️ Son dispositivos diseñados especialmente para "estar desconectados" de internet al crear y guardar tu frase semilla, lo que las hace resistentes a ataques remotos. 💥 En resumen: Si mi PC fuera vulnerada, podrían robarme los fondos de mis hot wallets, pero NO de mi cold wallet, ya que esa frase semilla estaría siendo custodiada en MI BILLETERA FÍSICA. 🔒 Es importante saber que, aunque una hot wallet nunca puede convertirse en una cold wallet, una cold wallet sí podría vulnerarse y volverse hot si la conectas a internet. ⚠️ Si creas una frase semilla con tu Trezor (blindada), pero luego la subes a la web (en una foto, un mensaje, etc.), esa billetera se vuelve una hot wallet para siempre. Y eso no se puede revertir. 🚫 -------------------------------------- 🔹MARCAS Y MODELOS 🔍 Elijo @Trezor por que son OPEN SOURCE. Esto significa que tanto su construcción como su firmware son de código abierto. Cualquier persona puede revisar cómo están hechos, lo que los hace MUCHO MÁS SEGUROS. 🔓 Recuerda siempre comprar desde el sitio OFICIAL o un REVENDEDOR OFICIAL. Si te interesa apoyarme podrías usar mi enlace de afiliado: Trezor T: affil.trezor.io/SH7E Trezor ONE: affil.trezor.io/SHBz Tienda Trezor: affil.trezor.io/SHC0 Si te interesa una comparativa entre los modelos, tengo un video en mi canal. 🎬 -------------------------------------- 🔹 CONSEJOS PARA MAYOR SEGURIDAD 🛡️ 1⃣No clickees enlaces desconocidos 🚫🔗 2⃣No descargues nada que no sea de una fuente oficial 📥🔒 3⃣Desactiva las descargas automáticas en los navegadores 🚫📥 4⃣Si alguien de confianza te envía un enlace dudoso, pide una confirmación de identidad 🤔🔍 5⃣Nunca, pero NUNCA le des tu frase semilla a nadie 🚫🔑 -------------------------------------- 🔹 PUNTOS FINALES 📝 Las billeteras físicas nos permiten crear y almacenar frases semillas de forma segura, es decir, billeteras frías. Estas cuidan nuestras frases semillas de ataques remotos y vulnerabilidades en nuestra PC. Lo que no hacen es cuidarnos a los otros riesgos del mundo cripto: por ejemplo, riesgos de contratos inteligentes. Si les interesa, puedo armar otro hilo al respecto de estos riesgos y como protegernos. Usar una billetera caliente no tiene por qué ser un problema, siempre y cuando entiendas que tu "llave maestra" está cargada en el navegador, y es fácil para cualquiera con acceso a tu PC robar tus fondos. 💻 Una analogía que suelo usar es: Usar una billetera caliente es como andar en motocicleta sin casco. No significa que siempre vayas a tener un accidente, pero el riesgo es altísimo. Cualquier persona responsable jamás iría a 200 km/h sin casco. Cualquier persona responsable jamás clickearia ni descargaría cualquier cosa en su PC con una hot wallet.🏍️💨 -------------------------------------- Espero que este hilo haya sido de tu ayuda, en el tweet de abajo te dejo algunos enlaces que podrían resultarte interesantes. Gracias por leer. @zentry @Ronin_Network












