Este es un post dedicado en exclusiva para los amigos de RIBBIT, una comunidad en la que tengo varios amigos y que desgraciadamente ha sufrido varios robos debido a una cosa de fácil solución: No poseían un Hardware Wallet.
Pero eso tiene solución y encima económica. Así que voy a hacer un pequeño post que les sirva como base introductoria, proporcionando información básica, una buena oferta para comprar un HWW muy potente y que les servirá para no tener problema alguna de seguridad.
Pero…¿Cómo te pueden robar? Para ello que mejor que un caso de sobra conocido por todos los miembros de la comunidad de RIBBIT. El caso de Hunab:
Contactado por una persona en X.com, verificado, con seguidores y aparentemente fiable comienzan a hablar de un tema y pasan a Discord. Allí siguen y le pide que descargue un archivo. Hunab revisa que al menos la wallet, en su caso Phantom, esté bloqueada con contraseña. Lo descarga, ejecuta, y de forma inmediata desaparecen los fondos. 🤯
¿Cómo Jota, cómo?
Bueno, es difícil saber cómo se perpetró el robo con certeza pero Hunab no usaba un Hardware Wallet, sino una Software Wallet, en su caso Phantom.
Tal y como he visto en internet , la clave privada de Phantom la clave privada (que ahora te explico lo que es, se almacena aquí ~/Library/Application Support/brave/Extensions. Es un archivo encriptado, y se desencripta con tu contraseña.
Lo que hacen los hackers es:
Con el programa que te bajas te roban el archivo.
Acto seguido aplican fuerza bruta al password, es decir empiezan a probar contraseñas a una ritmo brutal. Mira esta tabla, un password de 7 caracteres, números, mayúsculas y minúsculas tarda en romperse 1 minuto. Si tiene un simbolo entonces son 6 minutos. Pero contraseñas más simples que eso (solo numeros, solo letras, sin mayusculas y más cortas el tiempo es 1 segundo).
Todo está automatizado para que en el segundo que se obtenga la clave otro programa vacíe la wallet. En todo el proceso probablemente nadie haga nada a mano.
¿Y se podría haber evitado? Si.
Y ahora si, en materia nos metemos.
Las claves privadas: Las claves privadas tienen relación con la semilla, o las 24 (o 12) palabritas en cuestión. Digamos que tus palabritas es una simplificación de una clave privada que es una cosa muy fea. Y aquí voy a hacer una simplificación super simple:
Perder las claves privadas/palabras de tu wallet de RIBBIT = Perder tus RIBBIT.
Que alguien te robe as claves privadas/palabras de tu wallet de RIBBIT = Alguien te ha robado tus RIBBIT.
¿Dónde guardar tus claves privadas?: Pues tus claves privadas las puedes guardar en muchos sitios, pero algunos son seguros y otros no. Y aquí diferenciamos entre “Software Wallet” y “Hardware Wallet”:
Software Wallet: Digamos que es una Wallet que está en tu móvil, en tu ordenador y que que si quieres mover tus RIBBIT no necesitas nada más. Perder tu móvil es perder tus RIBBIT. Si alguien te mete un virus al móvil pues te roba tus RIBBIT.
Hardware Wallet: Un Hardware Wallet no implica que no puedas tener tus RIBBIT en tu móvil o en tu ordenador. Bueno si, la cosa es que no los vas a tener ahí, los vas a poder seguir gestionando desde ahí, pero con una salvedad, tus claves privadas están lejos de los malos.
Elemento Seguro y dispositivo desconectado: Aquí entra el concepto de que un “Hardware Wallet” no está conectado a internet. Así que nadie, aunque sigas gestionando tus RIBBIT desde el móvil, o desde el PC va a poder tocar tus ranitas 🐸. Ya que para cualquier cosa necesitas una cosa: Un Hardware Wallet. Y es que un “Hardware Wallet” es una cosa física, que puedes tocar y que si nadie toca nada se mueve. Y luce más o menos como así:
La cosa es que a partir de ahora en vez de tener tus RIBBIT en la wallet estandar de Solana te vas a mudar a una wallet muy TOP. Un Safepal X1 cuya review puedes ver aquí.
Y estás de enhorabuena por una razón. Es 100% compatible con RIBBIT:
Y así se muestra una vez añadida:
¿Y cuanto vale esto?
El Safepal X1 es un dispositivo muy muy economico. Por tan solo 35€ (aprox) lo tienes en casita envío incluido (no se cuanto durará la oferta para serte honesto):
Ya que con el código “Crypto101@sfp” pasas de $78,99 a $38,99:
y $38,99 son una miseria:
Consideraciones que te indico:
Estarás usando correctamente el Safepal X1 con tus RIBBIT cuando si quieres enviarlos (para recibir no hace falta nada) necesitas tocar el Safepal X1.
Cuando generes tu wallet en tu Safepal X1 se te van a dar unas palabras. Yo buscaría algún método entre todos estos para guardar esas palabras. Algunos son muy económicos y el funcionamiento es lo mismo, que las palabras no se pierdan. Incluso podrías llegar a hacértelo tu mismo.
Otros enlaces interesantes:
Y para toda la comunidad de RIBBIT, vamos a usar este hilo para que hagáis preguntas y os las iré respondiendo por aquí. Tan solo dejarlas en comentarios.
Y si aún no conoces RIBBIT:
Muchisimas gracias por abrirme los ojos! Era reacio a estas cosas por puro desconocimiento. Pero claramente me voy a hacer con una para guardar mis ribbit y todo lo demás.
Un saludo Crack
Gran trabajo, muchas gracias por el tiempo dedicado, me quedo todo claro espero que la comunidad lo lea atentamente.