MGBX

Reseña del Trezor Safe 7: La billetera de hardware de autocustodia FOSS

Equipo editorial de MGBX1

Reseña del Trezor Safe 7 de Bitcoin Magazine: La billetera de hardware de autocustodia FOSS. El Safe 7 de $249 de Trezor combina una copia de seguridad Shamir SLIP-39 de 20 palabras con TROPIC01

Este artículo es solo para fines informativos y no constituye asesoramiento de inversión. Los mercados de activos digitales son volátiles; gestione el riesgo con cuidado.
Reseña del Trezor Safe 7: La billetera de hardware de autocustodia FOSS - BTC

Detalles

Algunas carteras de hardware buscan crear dispositivos sin conexión que puedan ser ensamblados a mano por los usuarios finales, o adaptados a profesionales de la industria con un espíritu libre y de código abierto. Otras cierran el código y aspiran a convertirse en el Apple o Macintosh de las carteras de hardware, liderando a través de su diseño de barreras de protección para el usuario. Trezor parece haber encontrado un punto intermedio con la Safe 7.

El dispositivo se siente como lo que podrías esperar de un iPhone moderno, exterior de metal, una pantalla amplia que llega hasta el borde del dispositivo y una retroalimentación táctil claramente diseñada para brindar satisfacción al usuario. La Safe 7 logra darte la impresión, la experiencia, de que Bitcoin es algo real, algo físico, de una manera que la mayoría de las otras carteras no logran.

Trezor también navega bien la división entre usuarios de Bitcoin y de criptomonedas. Lo logra ofreciendo dos pilas de firmware y diseños diferentes; la versión estándar multi-moneda, que viene en negro y verde, y la naranja solo-Bitcoin. Los usuarios pueden alternar entre una y otra a voluntad, independientemente de cuál pidan, pero los bitcoiners que ya saben lo que quieren pueden obtener la versión naranja y no tendrán que hacer actualizaciones de firmware fuera del camino habitual. Ambos tipos de usuarios pueden cambiar al otro tipo de firmware si así lo desean, sin importar el color del dispositivo.

La elección, sin embargo, tiene algunas consecuencias; muchas actualizaciones de firmware giran en torno a monedas distintas de Bitcoin. Como resultado, el firmware solo-Bitcoin es más ligero; los artículos de soporte de Trezor lo dicen claramente: “Las ventajas adicionales de ejecutar firmware solo-Bitcoin incluyen menos actualizaciones regulares (en comparación con el firmware Universal) y un menor riesgo de errores o problemas de seguridad”.

Lo primero que notarás si tienes algo de experiencia con Bitcoin pero nunca has usado Trezor es el tamaño de su lista de palabras. La Safe 7 ofrece 20 palabras para el respaldo de la cartera, en lugar de 12 o 24 como la mayoría de las demás. Esta es una decisión de diseño de seguridad que Trezor ha estado desarrollando durante muchos años. El estándar de 20 palabras llamado SLIP-39 fue presentado por primera vez por Trezor en 2019 con su anuncio de la función de respaldo Shamir. Shamir permite a los usuarios dividir las palabras de respaldo de la cartera en fragmentos, un umbral de los cuales puede usarse para recrear la cartera de Bitcoin, pero cualquiera de ellos por sí solo es insuficiente. Tomemos, por ejemplo, una configuración Shamir de dos de tres; los usuarios escriben tres listas de 20 palabras y las guardan en ubicaciones físicas separadas: el banco, el hogar, la oficina. Si un ladrón encuentra cualquiera de ellas o un incendio o inundación la destruye, no es una pérdida catastrófica. El fragmento único no puede dar acceso a la cartera a nadie, y los otros dos fragmentos permiten al propietario recuperar el control y mover las monedas a una nueva configuración de cartera. Esta cualidad a menudo se llama “redundancia”, y también se logra con carteras multifirma, aunque con diferentes compensaciones, como los costos de transacción en cadena. Los respaldos Shamir provienen de un antiguo y conocido esquema criptográfico llamado Compartición de Secretos de Shamir, del cual Trezor construyó su propia implementación.

Las palabras adicionales, en comparación con el estándar más popular de 12 palabras, no otorgan a los usuarios más entropía; Trezor es claro en que los usuarios pueden esperar los mismos 128 bits de entropía que con las semillas de 12 palabras. Sin embargo, la lista de palabras utilizada en SLIP-39 está, según Trezor, cuidadosamente seleccionada para evitar palabras confusas o similares.

SLIP-39 también desbloquea algo que BIP-39 no logra; la extensibilidad hacia Shamir. Los usuarios que inicialmente crean un respaldo de una sola semilla de 20 palabras con un dispositivo Trezor pueden luego crear un conjunto redundante de comparticiones Shamir, como un tres de cinco. Estas comparticiones recrean la misma cartera, lo que significa que los usuarios no necesitan hacer transacciones en cadena para transferir fondos. Sin embargo, deberían considerar destruir su semilla única original de 20 palabras, ya que por sí sola también podrá restaurar las carteras involucradas. Hay un FAQ completo de Trezor que los usuarios interesados pueden leer. SLIP-39 es compatible con otras carteras como Sparrow y Electrum, aunque tiene mucha menos adopción que su predecesor.

La Safe 7 demuestra una profunda inversión en diseño y experiencia de usuario con una serie de características sutiles pero memorables. La más icónica de todas, en mi experiencia probando el dispositivo, fue cómo responde a una decisión de aprobación importante, como firmar una transacción o cambiar el código PIN de seguridad. Se le pide al usuario que mantenga presionado un botón digital en la parte inferior de la pantalla. El dispositivo comienza a vibrar lentamente con un giroscopio interno, mientras dos luces verdes empiezan a fluir desde el botón alrededor de los bordes de la pantalla. A medida que las luces llegan a la parte superior de la pantalla para encontrarse, el giroscopio acelera, produciendo un sonido mecánico y una sensación crecientes en la mano. La experiencia culmina con la iluminación completa del marco de la pantalla, con un pequeño LED verde encendiéndose en la parte superior, confirmando la finalización de la acción. Toda la secuencia ocurre en uno o dos segundos, pero hace que esta experiencia, por lo demás bastante digital y abstracta, de mover bitcoin se sienta bastante real.

En comparación con otros Trezors que he probado, como el Model T y el clásico Trezor One, es evidente el cuidado puesto en hacer cómodo el uso de dinero criptográfico. Los botones en la pantalla, por ejemplo, son mucho más grandes que los del Model T, resolviendo errores comunes de pulsación que potencialmente pueden tener consecuencias significativas, como al introducir el PIN de seguridad. Si un usuario introduce dicho PIN incorrectamente en la mayoría de las carteras de hardware, puede escalar consecuencias negativas hasta borrar la memoria del dispositivo. Los botones digitales más grandes, del tamaño de un dedo, alivian ese estrés innecesario. La carcasa metálica sin duda le da a la Safe 7 una sensación de madurez, dejando atrás la carcasa de plástico de los modelos anteriores.

Una característica curiosa dentro de la interfaz es la de un “PIN de borrado”, un código PIN especial que, al introducirse al iniciar sesión en el dispositivo, elimina los datos del usuario. Esta característica no está bien explicada en la documentación pública de Trezor; se describe su función, pero no su propósito: ¿Qué riesgo o amenaza intenta abordar? ¿Qué caso de uso? Los bitcoiners más paranoicos han pedido características de este tipo como solución a escenarios de baja probabilidad pero alto impacto, como el infame “ataque de llave inglesa”, donde un ladrón obliga al usuario a abrir su cartera para robar los fondos.

El problema con el PIN de borrado de Trezor es que hace bastante obvio que acabas de eliminar el contenido de la cartera, algo que probablemente no le agrade a un atacante con llave inglesa en ese escenario. Al menos otra cartera de hardware ha implementado una versión más sofisticada de esta característica, que eliminaría la cartera del usuario principal, pero abriría una segunda cartera “señuelo”, sin delatar el truco a través de la interfaz de usuario. Para aquellos de nosotros lo suficientemente paranoicos como para pensar en esto, un PIN de borrado más avanzado sería bienvenido.

La Safe 7 también tiene conectividad Bluetooth, así como una batería interna que se puede cargar mediante cargadores inalámbricos Qi2. El dispositivo se puede usar mediante conexión USB-C con el Bluetooth desactivado a través de los ajustes. Este modo de operación alternativo libera al usuario de los cables, otra elección de diseño sutil pero poderosa que alivia el estrés añadido durante la firma de una transacción. La naturaleza inmutable e irreversible del gasto de bitcoin ya hace que cada decisión de firma sea de alto riesgo. Para los usuarios más paranoicos, un interruptor físico de apagado para la antena Bluetooth sería deseable. 

Ningún modelo de Trezor anterior a la Safe 7 venía con batería interna o Bluetooth. Añadir dicha tecnología al dispositivo es una gran decisión con ganancias significativas en lo que una base de consumidores más amplia podría esperar del hardware moderno, pero también introduce algunos riesgos potenciales.

Se sabe que las baterías internas fallan con el tiempo en muchos de estos dispositivos, desde carteras de hardware hasta teléfonos móviles, hinchándose y rompiendo su carcasa. Esto puede ser un peligro y puede destruir la memoria o la accesibilidad del dispositivo. Trezor aborda esta preocupación explicando que eligieron el tipo de batería LiFePO₄, cuya “química es más estable y segura que las baterías comunes de iones de litio”. En su documentación, afirman que “la hinchazón es extremadamente improbable.”

Mientras tanto, integrar Bluetooth significa añadir una pila de software y hardware ampliamente de código cerrado que desbloquea la interacción a distancia con el dispositivo, socavando los principios de aislamiento aéreo del almacenamiento en frío de bitcoin. Para resolver este problema, fabricantes de hardware como Trezor intentan aislar la antena Bluetooth y usarla solo para enviar mensajes cifrados de extremo a extremo. Para lograrlo, Trezor construyó el Protocolo de Host de Trezor, una tecnología que cifra los datos en tránsito hacia la computadora del usuario, y que también se usa a través de la conexión por cable USB-C. Trezor no confía en los cables USB ni en la pila de Bluetooth con datos sin cifrar.

No obstante, esta conexión inalámbrica podría decirse que saca al Safe 7 de la categoría de monederos Bitcoin con aislamiento aéreo o almacenamiento en frío, acercándolo a un monedero caliente de alta seguridad, donde un monedero caliente sería una computadora o servidor general conectado a internet, que guarda material de claves privadas.

Sin embargo, si el hackeo de Coldcard nos enseñó algo, es que el almacenamiento en frío no tiene sentido sin una buena entropía. Se supone que la entropía es la entrada aleatoria e impredecible que se usa para crear un secreto en criptografía, como lanzar dados 100 veces y anotar los resultados. Las salidas de los dados son la entropía que se procesa mediante algoritmos criptográficos para generar pares de claves privadas y públicas, también conocidas como palabras semilla.

Trezor tiene un artículo completo y profundo sobre cómo generan y usan la entropía para crear pares de claves de monedero. Con el Safe 7, usan cuatro fuentes de entropía:

Un TRNG de hardware en el microcontrolador STM32, uno de los chips de computadora de Trezor.

El elemento seguro Optiga, el segundo chip de computadora en el hardware de Trezor.

El TROPIC01, su más reciente chip de elemento seguro “auditable de forma independiente”.

Se supone que las cuatro fuentes independientes se combinan al generar tu monedero. El firmware que maneja esta lógica es de código abierto GPL 3. Actualmente, Trezor no habilita la entrada de entropía generada por el usuario en la creación de un monedero. No hay lanzamientos de dados, aunque el usuario puede añadir una “frase de contraseña” o “palabra número 25” a las cuentas con pares de claves ya creados, lo que cumple una función similar.

El CTO de Trezor, Tomas Susanka, explicó en una conversación con Efrat Fenigson que la entropía generada por el usuario solo importa si el código realmente la usa. Señaló que el error de Coldcard no fue una falla de la entropía generada por hardware, sino que el firmware no logró usar esa entropía de alta calidad en su implementación de software, debido al error.

Danny Sanders, CCO de Trezor, se hizo eco de este sentimiento, aunque le dijo a Bitcoin Magazine que el tema de la entropía añadida por el usuario se había “discutido mucho”, añadiendo que “no es un no rotundo”. Más bien, la base de usuarios más amplia de Trezor, que, según Sanders, es “múltiplos” de la de Coldcard, “no puede estar obligada a lanzar dados”. Añadió que “ya tienen una sobrecarga mental con solo escribir palabras”, refiriéndose a la copia de seguridad de 20 palabras semilla. Si bien los beneficios de seguridad de la entropía añadida por el usuario son marginales, cuando otras fuentes de entropía de máquina se usan correctamente.

En cuanto a conseguir un monedero de hardware Trezor, o cualquier monedero de hardware en realidad, comprarlo en línea y enviarlo a casa es cada vez más desagradable. Trezor se unió recientemente a Ledger entre los grandes proveedores de hardware cripto cuyas bases de datos de usuarios han sido hackeadas, específicamente su socio de envíos ShipMonk. A principios de este mes se vieron comprometidos 67,000 registros de clientes estadounidenses de las bases de datos de ShipMonk; según Trezor, la mayoría de estos registros debían haber sido eliminados por la empresa de envíos. El resultado es un mayor riesgo de acoso dirigido a esos usuarios, quienes en países como Francia ya ocupan un lugar alto en la lista del crimen organizado.

Desde una perspectiva de seguridad operativa, ahora es básicamente un requisito tener un apartado postal para compras relacionadas con cripto. No se puede confiar en que ninguna gran corporación o gobierno mantenga seguros los datos personales de los usuarios; la historia de internet lo demuestra de manera concluyente. Los usuarios también pueden asistir a grandes conferencias y comprar el monedero de hardware de su elección con efectivo o bitcoin y evitar por completo el riesgo del envío. Sin embargo, sobre el tema, Trezor adelantó un servicio de “entrega anónima” que están desarrollando en respuesta a esta filtración. Sanders le dijo a Bitcoin Magazine que el servicio estará disponible en la U.E. en cuestión de semanas y se expandirá a EE. UU. poco después. Según datos públicos, la empresa actualmente sigue usando ShipMonk.

Habiendo usado Trezor durante muchos años, aunque con modelos más antiguos como el Model T y el Trezor One, el Safe 7 me parece una evolución seria del producto y una sólida incorporación a una configuración de autocustodia. En particular, como parte de una multifirma de múltiples proveedores, o como una billetera caliente de uso diario. Su función de respaldo Shamir también merece un lugar entre las soluciones de autocustodia más avanzadas.

[[alloc] init] publica una propuesta de Bitcoin blindado para transacciones privadas de Bitcoin

El problema cuántico: nunca se sabe realmente el futuro

Un economista austriaco explica por qué la IA hará de todos un emprendedor, con Per Bylund

ANÁLISIS TÉCNICO: BTC cruzará un nivel de precio clave frente al oro

Katie Stockton: $93K BTC es el nivel de precio clave para el mercado alcista

Mira en vivo, ponte al día con los episodios y obtén contenido exclusivo sobre la marcha.

Bitcoin Magazine es publicado por BTC Inc., una subsidiaria de Nakamoto Inc. (NASDAQ: NAKA).

Monedas relacionadas

BTC

Fuente

Bitcoin Magazine RSS

Fuente: Bitcoin Magazine RSS