Semana 16 Mes 4 Año 2022
Lightning Network, Ledger Nano S Plus, Firmas PGP, y como guardar la Seed (pero de verdad bien)
Esto es….Crypto 101, un espacio dedicado a la Seguridad de Bitcoin y formación en Criptomonedas en general. Empezamos!
Esta es una newsletter gratuita, por favor, reenvíasela a un amigo o compañero de trabajo, nos harás un gran favor.
Ahora si, empezamos!
Pero antes, si llevas poco tiempo por aquí, quizás sería buena idea revisar lo que pasó en la Semana 3 Mes 1 Año 2022, donde hablamos de: Consumo electricidad? Paypal Stablecoin, Donaciones seguras. Así no te pierdes nada.
Camareras, Bitcoin y Lightning Network:
Tenía ganas de llegar a un momento en el que si hablo de LN (Lightning Network) ya no os sonara a chino. Por lo pronto vamos a la noticia.
Hace unas semanas una camarera Argentina se metía en una conversación de unos clientes y ellos amablemente le pidieron que se instalara una aplicación en su móvil tras lo cual (abajo tweet con video) le enviaron instantáneamente y pagando ni siquiera céntimos unos 700 pesos argentinos en bitcoin. Si quieres ver el video lo tienes aquí.
Pero esto más que una historia de amor ha sido todo lo contrario. Pues al parecer dice ella que el le dijo, le prometió, le ofreció y el dice que ni si ni no, que ni todo lo contrario y al parecer todo acaba con ella sin trabajo, sin dinero y el….pues a saber lo que sacó el. Noticia aquí.
El cliente en cuestión es un tal Paul, que cuenta su historia en twitter. Pero la noticia para ti aquí no es otra que “instantáneamente y pagando ni siquiera céntimos” .
Pasa a la siguiente noticia.
Lightning Network:
A día de hoy si hay una barrera a la adopción de las criptomonedas es la escalabilidad. La escalabilidad es la capacidad de un sistema de poder aumentar su capacidad de trabajo sin comprometer su funcionamiento básico. Ejemplos:
Ethereum puede procesar unas transacciones limitadas por segundo. Digamos 12 transacciones de media, si llegan 1000 transacciones por segundo deja 988 transacciones en espera, pasado un minuto ha procesado 720 y dejando de procesar 59.280, un 98,8% del tráfico sin procesar.
Bitcoin solo puede procesar unas siete transacciones por segundo, básicamente unas 600.000 al día. Diversos Forks han aumentado este numero, pero no en Bitcoin (BTC). Esto se debe al tamaño del bloque (1 MB) que recoje las transacciones y que debe ser minado.
La capacidad de procesar pagos por parte de VISA no es 100% pública, pero se estima entre 24.000 y 64.000 transacciones…..por segundo.
¿Cómo se soluciona esto?
La respuesta es Lightning Network, un sistema en el que mediante Canales de Pago, y con las transacciones dentro de ese canal se realizan movimientos de fondos de forma instantánea, pero de verdad, y sin coste. ¿La razón? Una vez que el Canal de Pago se cierre se escribirá el estado final de las transacciones en la red. Por hoy no voy a entrar más en el tema, pero si quieres saber más:
Así que…si, puedes enviarme 0,01$ de Bitcoin sin apenas comisiones y lo recibiré de inmediato. LN es lo que se conoce como una solución de capa 2, como Matic en Ethereum por ejemplo.
Ledger Nano S Plus
Ya es una realidad.
Pantalla de mayor tamaño (128x64 pixels) que Ledger Nano S.
Mayor capacidad de memoria (1,2 MB para apps)
Gestión de más de 5.500 activos digitales.
El elemento de seguridad parece ser un modelo nuevo (ST33K1M5C).
USB C
No Bateria, No Bluetooh.
¿Quieres una review? ¿Quieres comprarlo directamente?
Y otra forma de robarte: Software que no es lo que dice ser.
Además de las innumerables formas de robarte que ya sabes, tengo otra más. Solamente decirte que con este sistema, desde 2018 y solo a un Software Wallet llamado Electrum se han robado cerca de 25 millones de dólares.
Por un lado tenemos que el software que usemos debe estar actualizado. No estar al día puede que permita a hackers malintencionados hacer uso de fallos o errores de código que han sido solucionados en versiones anteriores. Por ejemplo una versión no actualizada de Electrum permitía introducir un mensaje de error que te llevaba a actualizar el software y te descargaba un Software que al ejecutarlo te robaba. Y esos 1.400 bitcoin se fueron por eso.
Adicionalmente puede que tu quieras mantener tu software al día, y vas a la web de la empresa y lo descargas. Pero alguien ha conseguido acceso a la web, ha cargado su propio programa y en el momento que lo ejecutes procederá a robarte.
Entonces, ¿Cómo estar al día para que no te roben y como actualizar sin que te roben?
Las firmas GPG son la prueba que confirma que un archivo ha sido firmado por el propietario de la clave que firma. Si el sitio web ha sido alterado y un software ha sido remplazado la verificación de la firma fallará porque el atacante no puede crear firmas válidas.
Sin animo de entrar en mucho más detalle te dejamos:
Probablemente ahora no lo necesites, pero piensa que la próxima vez que necesites instalar algo delicado ($$) tarda 10 minutos en hacer esta comprobación.
Más Seed, Más seguridad.
Ya hemos hablado de Jameson Lopp, uno de los creadores de CASA. Recientemente ha publicado en su blog un articulo llamado “How to back up a seed phrase”.
El artículo comenta que estamos haciendo copias de seguridad para protegernos de la perdida de cualquier dispositivo en el que almacenamos esa información de forma regular. Indica además que debemos plantearnos de qué protegemos esa copia seguridad:
Su destrucción
Incapacidad de restaurar.
Perdida por ataque.
Hay ciertas preguntas que debemos hacernos, como
¿Una copia de seguridad es suficiente? ¿el dispositivo que tenemos nos permite extraer las información original? En el caso de usar una placa de metal resistente al fuego, ¿Seriamos capaces de acceder a esa placa tras un fuego antes que otras personas?
El artículo, que considero que debes leer y entender, continua indicando formas de copia de seguridad que son terribles, mediocres, y formas superiores de proteger lo protegido.
Finalmente da una recomendación muy valiosa:
“No planees la protección basándote en el valor actual, sino en el que valor podría tener en el futuro”.
Diccionario:
ICO: Traducido a español como oferta inicial de moneda (initial coin offering), es como se denomina a la creación de un token como medio de financiación de un proyecto basado en red blockchain en su fase de desarrollo. Ethereum fue una ICO.
Input: En una transacción bitcoin o de criptomonedas cada input o entrada hace referencia a las direcciones desde las que se recibe las criptomonedas. Es decir, las direcciones desde las que las monedas ‘entran’.
IPFS: IPFS o InterPlanetary File System, es un sistema de archivo descentralizado que busca garantizar la seguridad, privacidad y resistencia a la censura de tus datos.
Y si has llegado al final, solo darte las gracias! La semana que viene más. Saludos!