Entradas

Mostrando las entradas etiquetadas como firma

Unboxing en Español: Trezor Hardware Wallet by Satoshi Labs (IV)

Imagen
Vamos con la cuarta, y quien sabe si la última entrega de Trezor, un hardware wallet que nos permite operar con criptomonedas sin poner en riesgo nuestras claves privadas . Los artículos anteriores los puedes encontrar aquí: Unboxing en Español: Trezor Hardware Wallet by Satoshi Labs (I) Unboxing en Español: Trezor Hardware Wallet by Satoshi Labs (II) Unboxing en Español: Trezor Hardware Wallet by Satoshi Labs (III) Si pinchamos en esta parte de la pantalla accedemos a los ajustes del Trezor: Y accedemos a esta pantalla. En la primera parte están los ajustes básicos que no tienen mucha explicación: Nos dirá como se llama nuestro dispositivo (el mio de llama Bank) que es un forma de identificarlo, y además es lo que aparece en el display del dispositivo. Nos permite cambiar el pin (Recordatorio el PIN solo es valido para acceder al dispositivo, basicamente es como el PIN de una tarjeta SIM).  Obtenemos la información sobre el balance o sa...

¿Es peligroso insertar las claves privadas en un sitio web?

Imagen
SI Sin ninguna duda ya nos lo advierte la propia web: ¿Cuál es la alternativa? Una buena alternativa es usar o bien Metamask o bien un Hardware wallet . ¿Por? Las claves privadas nunca abandonan ninguna de esas dos opciones y todas las operaciones de firma se ejecutan dentro de un marco seguro. ¿Y sabes como comprobamos eso? Intentando crear una Cartera de papel, un proceso por el que vimos que Mew nos muestra nueva clave privada.   Si es cierto que si entramos con Metamask, o con Trezor o Ledger Nano, ¿Que vemos al imprimir una cartera de papel, si las claves nunca abandonan el dispositivo? No se muestran debido a que Mew en este caso no conoce las claves privadas y la operación de desbloqueo y firma de las transacciones se ejecutan fuera de la web y se envía la transacción firmada a la web (esto se puede hacer mediante firmas offline también). Así que no hay más que hablar. 

Reusando direcciones de Bitcoin y Litecoin, no siempre buena idea.

Imagen
Aún no hemos hecho un artículo en condiciones sobre que es una clave privada de algunas de las principales blockchains existentes, pero en breve lo prepararé. Podrás encontrar el artículo aquí. Sin embargo hoy vamos a hablar de la reutilización de las direcciones de Bitcoin y Litecoin (por ser redes muy similares). No hablamos aquí de otra gran red como por ejemplo Ethereum por lo que os voy a decir a continuación: Ethereum: una clave pública = una clave privada En la red Ethereum cuando creamos una cartera a través de metamask, o Myetherwallet, obtenemos una clave privada que nos proporciona acceso a los fondos depositados en una clave pública. Si queremos enviar fondos a otra clave pública obligatoriamente necesitamos tener otra clave privada, que no tendrá relación con la anterior. Bitcoin/Litecoin: multiples claves públicas = multiples claves privadas Pero todas ellas están conectadas de una manera que explicaremos en otro artículo. Lo que está claro es q...

Verificación de archivos descargados - SHA-256 ( Electrum-LTC)

Imagen
Ya vimos anteriormente como verificar el hash MD5 de un archivo.  Sin embargo en algunos casos no podremos verificar el MD5, sino que tendriamos que hacerlo para el SHA-256. Recordamos (si no quieres leer el post anterior) que el hash es un número único asociado a un fichero. Si ese fichero sufre la más minima modificación ese hash sería diferente. Si en el proceso de descarga de un fichero se produce un " man in the middle " o el fichero original es modificado en la página web de descarga, cuando tu hagas la comprobación sería incorrecto. También puede pasar que el fichero correcto sea directamente modificado en la web de origen.  Esto es lo que ocurrió con Electrum, en su versión para LTC en verano de 2017. Todos aquellos que no verificaron el hash instalaron una versión infectada de alguna manera cuyo único objetivo era hacerse con los fondos de las personas que instalaron ese software. Para evitarlo. La herramienta a utilizar es una que incluye casi todos ...

Usamos la Testnet de Bitcoin con Electrum!

Imagen
Todos hemos pasado por esto alguna vez, y genera una situación de estrés. Envías dinero FIAT a un exchange y siguiendo los consejos varios que hemos dado de no dejar dinero  en un exchange, los mueves . Te has decidido por unas de las cientos de alternativas seguras que has leído o te han recomendado. Envías tus fondos a donde crees que están seguros....y ¿cuando los quieras sacar? ¿Cómo va? ¿Cuanto me va a costar? Cualquier error o prueba tiene un coste. ¿No hay manera de aprender? Pues si la hay, y muy poca gente lo sabe.  Testnet. Testnet es una blockchain alternativo que está disponible para usuarios y desarrolladores para hacer pruebas. Dentro de este blockchain existen bitcoins (si hablamos del testnet de Bitcoin) que están separados de los Bitcoin Reales, y que se supone que no tienen valor.  ¿Y puede acceder cualquiera? Si. Vamos a ver como lo hacemos con Electrum y vamos a probar a mover Bitcoins. Normalmente puede haber ciertas variaciones en la...

Seguridad Bitcoin y altcoins : Paper wallet o Monedero en papel.

Imagen
Dentro las opciones que encontramos para almacenar nuestras claves privadas tenemos la opción, muy segura por defecto a la par que poco manejable de crear un paper wallet. Por definición un paper wallet es un documento que contiene todo lo necesario para generar el numero necesario de claves privadas (es un generador) pero realmente se entiende más como una forma de almacenar las claves privadas de una cartera de forma offline (sin necesidad de internet) en un documento físico. Cuando hablamos de documento físico puede ser evidentemente papel, carton, madera, o un metal grabado a laser.  Ejemplo de paper wallet. Así que os debe quedar claro que un paper wallet es una forma de generar las claves privadas, su generación puede hacerse en un ordenador no conectado a internet (más seguridad) y se almacenan físicamente, luego su robo o perdida está sujeto a las mismas condiciones que un billete de moneda fiat. Wallet Generator  para Bitcoin. Aunque podemos hac...

Verificación de archivos descargados - MD5 ( Electrum-LTC)

Imagen
En Julio de 2017, una de los programas más avanzados para gestionar Litecoin sufrió una suplantación de sus archivos de instalación. ¿Qué quiere decir esto? Un hacker sustituyo los archivos legítimos por otros modificados que probablemente solo querían apoderarse de los fondos depositados en las carteras que usaran esa versión. Esto sucedió con Electrum. Enlace a la noticia. ¿Qué podemos hacer para evitar esto? ¿No podemos fiarnos? Existe la opción de verificar el hash del archivo descargado y esto se puede hacer con un programa de una manera muy rápida. El programa se llama Hashcheck  y añade una pestaña a las propiedad del archivo que nos muestra el hash. Ese hash es un calculo matemático que es casi único, lo que quiere decir que si el archivo cambia lo más mínimo, el hash también será diferente y el hash proporcionado por el sitio web y el del archivo descargado no coincidirán. Y lo verificamos en la web (normalmente hay que hacer clic donde ponga checksums) ...