El incidente de Coldcard ofrece tres lecciones clave para la seguridad del bitcoin

iconTechFlow
Compartir
AI summary iconResumen
El incidente de Coldcard destaca lecciones sobre seguridad en la cadena de bloques para usuarios de bitcoin. Primero, diversificar los métodos de almacenamiento, como ETFs y soluciones de múltiples claves, reduce el riesgo. Segundo, la computación cuántica representa una amenaza real para los sistemas de cifrado de claves privadas y públicas. Tercero, el incidente demuestra la necesidad de una colaboración comunitaria más fuerte para fortalecer la seguridad y la resiliencia del bitcoin.

Escrito por: muneeb

Compilación: Blockchain en lenguaje sencillo

El evento de Coldcard trae tres lecciones. La primera sobre cómo almacenar tus bitcoins; la segunda sobre la inminente amenaza de la computación cuántica; y la tercera sobre cómo hacer que el ecosistema BTC sea más saludable en el futuro. A continuación, se detallan.

(1) ¿Cómo almacenar Bitcoin?

El evento de Coldcard es particularmente lamentable, ya que afectó a quienes invirtieron sus ahorros de toda la vida y tomaron todas las precauciones posibles. Ellos evitaban inversiones de alto riesgo, estudiaron diligentemente el autoalmacenamiento y realmente creían que Bitcoin era el mejor medio de almacenamiento de valor.

No repetiré los detalles del ataque (otros ya lo han explicado). Para el futuro, la mejor estrategia es diversificar la asignación.

Podrías considerar asignar entre el 20% y el 30% a ETFs (por ejemplo, IBIT). Prefiero los ETFs en comparación con la tenencia directa en una plataforma de intercambio, ya que ofrecen dos ventajas: primero, los custodios subyacentes están más diversificados; segundo, los ETFs regulados brindan una protección legal adicional.

Coloca otro 40%–50% en un esquema de tres llaves similar a @CasaHODL: una llave la mantiene una empresa de seguridad, otra en tu dispositivo móvil y la tercera en un hardware wallet (como Trezor).

Además, el 20%–30% se puede asignar a soluciones que enfaticen más la autosoberanía, utilizando billeteras de hardware de diferentes marcas y fuentes distintas de entropía para generar claves (aptas para usuarios avanzados).

No pongas todos tus huevos en una sola cesta.

(2) Sobre la amenaza de la computación cuántica

Si en el futuro las computadoras cuánticas realmente logran romper los sistemas de cifrado, lo que se manifestaría sería muy similar a que tus BTC en tu billetera fría se transfieran repentinamente. La comunidad ya tiene un recuerdo profundo de este dolor y sabe cuán malo es sentirlo.

La amenaza cuántica es real, y el tiempo que realmente tenemos para actuar es probablemente de solo unos pocos años. En lugar de minimizar los avances en computación cuántica, es más prudente ser cauteloso, especialmente en el contexto en que los LLM están acelerando los avances científicos.

(3) Mejorar la salud del ecosistema de Bitcoin

En los últimos años, ciertas partes de la comunidad de Bitcoin se han vuelto demasiado cerradas. Muchos investigadores de seguridad y empresas de seguridad talentosas están fuera del círculo de «solo Bitcoin». La mayoría de la industria ni siquiera ha oído hablar de Coldcard, y supongo que las empresas de investigación de seguridad de primer nivel probablemente tampoco han auditado su código.

Algunos de los mejores talentos en seguridad a menudo eligen evitar por completo involucrarse en las peleas y conflictos dramáticos que pueden surgir al ofrecer comentarios a ciertos desarrolladores "bitcoin maximistas". Es hora de superar estos límites artificiales y este gasto de energía interno.

La comunidad de Bitcoin debería ser más inclusiva y acoger con más entusiasmo a los ingenieros que no solo trabajan con Bitcoin. (Sé que probablemente me van a atacar por decir esto, pero ya estoy acostumbrado.)

Los ingenieros que trabajan en otros protocolos criptográficos no tienen nada de «malvado» en esencia. De hecho, algunos de los mejores talentos en ingeniería —especialmente en seguridad— se encuentran precisamente fuera del ecosistema de Bitcoin (por ejemplo, Trail of Bits, Asymmetric Research, etc.).

Las empresas enfocadas en Bitcoin deberían colaborar más con estas empresas de seguridad e investigadores, estableciendo relaciones amistosas y procesos de auditoría.

Cuando Bitcoin sufre, toda nuestra industria sufre. No nos impongamos límites por razones ideológicas; trabajemos juntos hacia un futuro más seguro.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.