La passphrase se ha puesto de moda. Y con ella, un lío que no veas: cómo se llama en español. Porque cada monedero la traduce a su manera, y a cuál peor.
En inglés no hay problema. Dices passphrase y todo el mundo sabe de qué estás hablando. El lío empieza cuando alguien la traduce.
Ahí tienes frase de paso, que es la que usan en los tutoriales de Plan B Network. Tienes frase de acceso, frase secreta, contraseña adicional. Tienes frase de contraseña, que es la que hacen servir Trezor y Ledger.
!Vaya desmadre!
Frase de contraseña es la peor traducción de todas. Es una venganza, parece una traducción para el enemigo.
Hay gente que se piensa que es la clave para abrir el monedero, como el PIN del móvil. No tiene ni pies ni cabeza.
Cada monedero lo traduce a su manera y a cuál peor. Al final estás liando a la gente con la parte más delicada de todo esto.
Para mí lo mejor es no traducirla. Se llama passphrase y punto.
Nosotros dentro de Bitconia usamos mucho la Jade, que está en inglés. Vas a las opciones y te sale passphrase tal cual. Ahí no hay posibilidad de fallo. Por eso siempre recomiendo a la gente que se maneje con las opciones en inglés, aunque cueste un poco al principio.
Y ahora vamos a lo importante, que es entender qué hace.
Tú tienes tus 24 palabras. Esa es tu semilla, tu monedero, tus cuentas, tus direcciones. Cuando le añades una passphrase no estás poniendo un candado encima. Estás creando un monedero nuevo, distinto, vacio, sin fondos.
Mucha gente cree que con las 24 palabras tiene acceso a todo lo suyo. No es así. Si quieres llevar lo que tenías en el monedero de las 24 palabras al nuevo, tienes que enviarlo, como quien manda dinero a otra persona.
A otra cuenta. Solo que las dos cuentas son tuyas
Ahora es donde la cosa se pone tikitosa.
La passphrase admite lo que te dé la gana: una palabra, cinco, seis, mayúsculas, minúsculas, comas, tildes, espacios en blanco. Cambia una coma y ya es otro monedero.
Si la apuntas mal o la pierdes, se acabó. Puedes tener tus 24 palabras apuntadas en una placa de acero, que no vas a ver ese dinero nunca más.
Te cuento un caso de un socio de Bitconia.
Una persona activó la passphrase, hizo todo el proceso bien, la apuntó, guardó el papel. Todo correcto.
Dos o tres meses después vuelve a entrar y el monedero le dice que tiene cero bitcoin. Y él ahí tenía algo, ponte 0,1 BTC.
Imagínate el sufrimiento. Lo tenía todo bien hecho, la passphrase bien apuntada y el dinero no estaba.
Estuvo probando alternativas. Quitar mayúsculas, poner minúsculas, darle vueltas a su passphrase entera. Al final resultó que tenía un espacio delante.
No es lo mismo:
Contraseña
Que
Contraseña
No me he vuelto loco 🤣
Lo tenía todo bien apuntado, pero cuando la creó se le coló un espacio antes de la primera letra.
Recuperó sus fondos, que ahí seguían. Simplemente estaba escribiendo la passphrase mal.
Esto es lo que hay que entender. El monedero no te dice si la passphrase está bien o mal. Ese concepto no existe. Cada passphrase que pongas te genera un monedero distinto, y el suyo con espacio delante era uno, y el suyo sin espacio era otro que estaba vacío.
Últimamente está habiendo muchísimos hackeos en el mundo de Bitcoin. Uno de los más sonados fue el de las Coldcard, que tenían muy poca entropía en la semilla. Un grupo de personas consiguió sacar esas 24 palabras.
Teniendo las 24 palabras tienes la llave. Entras y vacías. Así de fácil. Creo que se han robado unos 1.600 bitcoin de esta manera. Cada día que pase serán más, eso fijo.
La gente que tenía passphrase en esas Coldcard no perdió nada. Les habían sacado las 24 palabras, pero en esas 24 palabras no había fondos. Los fondos estaban en las 24 palabras más la passphrase.
Hasta ese hackeo la passphrase era eso que la gente decía que era muy recomendable. Ahora se está viendo que va a acabar siendo obligatoria. Porque si te comprometen las 24 palabras y no hay nada más, te vacían y punto.
Así que ten mucho cuidado con cómo la creas. Mira bien lo que estás escribiendo. Que no se te cuele un espacio, y si lo pones, que sepas perfectamente que lo has puesto.
Las 24 palabras son la llave de todo. Pero si añades una passphrase, esa passphrase también es la llave, y de nada te sirven las 24 palabras si has perdido el papel donde la apuntaste. Protégela a fuego, igual que la semilla.
Es un sistema maravilloso y es una cosa más que tienes bajo tu control. Pero ojo, que la passphrase las carga el diablo.


articulo muy bueno! pregunta, si pones passpharase, que consejo/guia seguir, utilizar una de pas que ya se usan en bip39 o utilizar, por ejemplo, L@_T0rt1ll@_m3_gu$ta_much0 ??
he leido acerca de ataques de diccionario y demás.
gracias de antemano Omar.