Semana 9 Mes 2 Año 2022
Blockchains? Gas? Direcciones? OpenSea hack/phising? Da el pelotazo y crea tu moneda!
Esto es….Crypto 101, un espacio dedicado a la Seguridad de Bitcoin y formación en Criptomonedas en general. Empezamos!
Esta es una newsletter gratuita, por favor, reenvíasela a un amigo o compañero de trabajo, nos harás un gran favor.
Empezamos!
Blockchains:
Ya hemos comentado que hay diferentes tipos de blockchain. Esto hace que existan monedas diferentes monedas. Y cada blockchain tiene unas características que pueden ser más únicas o no. Vamos a dar una serie de reglas:
No puedes enviar Ether (la moneda de Ethereum) a la red Bitcoin, con peros.*
Y viceversa tampoco, con peros. **
Cada red tiene unas dirección única, con peros.***
Y ahora vamos con los asteriscos:
* - Una dirección Bitcoin es una serie de números y letras. Es lo que llamamos clave pública. Esa clave está gestionada por una clave privada. Si enviamos Ether a una dirección de Bitcoin y la wallet desde la que enviamos no revisa el formato de destino (al menos identificando que estamos enviando Ether a una dirección que no es Ethereum) la procesará. Y acabará en una dirección pública de la que nadie conoce la clave privada. Resultado: Fondos perdidos.
** - Tampoco puedes enviar Bitcoin a la red Ethereum, de forma nativa. Pero hay una cosa que se llama Wrapped Tokens. Has enviado Bitcoin? No. Has enviado algo que vale lo mismo que Bitcoin? Si. (Siempre que te fies del emisor del Wrapped Token).
*** - Enviar algo que no es, donde no debes puede suponerte problemas. Sin embargo hay algunas peculiaridades. Hemos dicho que cada dirección pública se genera con una clave privada, conociendo la privada podrás conocer la pública. Pero no viceversa. ¿Qué pasa cuando una o más blockchains usan el mismo método de generar claves públicas a partir de privadas? Pues que compartirías dirección entre ellas. Sería la misma dirección. Puedo enviar Ether a la Red Binance Smart Chain? No. Ojo que son la misma dirección. Pero no son la misma blockchain. ¿Qué puedo hacer? Usar Anyswap. Para cambiar un token/moneda por otro y enviarlo a la dirección deseada. Con contractos inteligentes.
Gas / Fee / Pago por uso de la red:
Una de las ventajas de las criptomonedas es la descentralización. Descentralización es que la red sea soportada por múltiples ordenadores que guardan el registro de operaciones y que además la validan:
Si uno o varios de esos ordenadores dejan de funcionar no pasa nada.
Si uno o varios ordenadores intentan engañar a la red no pasa nada. Error, si pasa. Si un 51% de la red dicta algo tendrá la mayoría de la red y la red cogería eso como bueno. Es lo que se conoce como Ataque del 51% (Poco probable pero posible).
El incentivo para los que mantienen la red es una recompensa por procesar/escribir algo en la red/blockchain. Así que como norma tienes que saber que todo lo que implique se haga un registro en la blockchain cuesta dinero. ¿Cuanto? Pues cómo todo. Depende. Depende de como esté la red usada de manera que si la red está congestionada se tenderá a subir el precio para que las operaciones que recompensen más al minero, pasen antes. Puedes ver la evolución del mempool de Bitcoin aquí (transacciones pendientes de emitir). Y un hilo en Twitter del Gas en Ethereum. Y un gráfico curioso:
OpenSea (si, de nuevo OpenSea)
En Crypto 101 nos gusta ser muy escrupulosos con la seguridad. Y cuando algo es nuevo raramente es seguro. Por una parte puede que los usuarios no sean conscientes de en ellos recae mucha responsabilidad sobre qué hacer. Y prueba de ello es como un simple ataque de Phising consiguió robar a una veintena de usuarios de OpenSea NFTs valorados en cerca de 3 millones de dolares. Tenemos una nota aquí, una noticia en Xataka aquí, y la wallet del hacker aquí.
Metamask, hazlo más seguro:
Metamask es una software wallet muy segura. Aún así no goza de la seguridad de necesitar una confirmación física a la hora de interactuar con el, cosa que consigues si conectas un Hardware Wallet a Metamask (tutorial). Pues bien, la cuenta oficial de Metamask en Twitter publicó un tweet para montarte un Hardware Wallet con Metamask con un movil viejo. Muy interesante!
The DAO Attacker? Pillado!?
Fue hace unas semanas cuando hablamos de The DAO, un sistema de gobernanza de Ethereum que sufrió un hackeo que llevó a un Hard Fork ¿Qué es un Hard Fork? y creó dos monedas, Ethereum y Ethereum Classic. Pues bien, Laura Shin parece haber descubierto la identidad del atacante y aquí se ha publicado como ha llegado a esa conclusión. Como curiosidad te contaré que el atacante transformó el robo en 288 bitcoins a través de un mixer ¿Qué es un mixer? Y al parecer han conseguido deshacer el mixer para acabar llegando al origen. Vuelta de tuerca gracias a Chainalysis.
Podría averiguar tus 24 palabras? SI!
Ya estarás al tanto que tu clave privada se transforma siguiendo el estándar BIP39 en 12/18/24 palabras. Son solo 2048 palabras posibles, por idioma. Si quieres puedes verlas todas en este enlace. Entonces, si solo hay 2048 palabras, alguien podría averiguar las tuyas? Si. La cuestión es cuanto llevaría. Pues bien, un usuario en reddit se propuso averiguar cuanto se tardaría en averiguar el orden de 24 palabras si ya se las 24 palabras (que ya de por si es complicado). Según sus cálculos hay 620.448.401.733.239.439.360.000 combinaciones posibles. Si compruebas 1 billón de combinaciones por segundo tardarías 19,67 millones de años. Podemos estar tranquilos. Más info en Español aquí.
Adopción!
Una nueva ley se ha propuesto en California dónde se autorizaría a los estamentos públicos ha recibir criptomonedas. También se estaría buscando que Bitcoin fuera moneda de curso legal en ese mismo estado. Noticia.
Pega el Pelotazo!
Pensando en pegar el pelotazo? Crea tu propia moneda en la BSC por solo 2$. Hilo en Twitter.
Diccionario Bitcoin:
AML - Anti Money Laundering : Conjunto de leyes internacionales aprobadas para mitigar el lavado de dinero por parte de individuos u organizaciones criminales.
APR - Tasa Anual Equivalente : Annual Percentage Rate (APR) o Tasa Anual Equivalente (TAE) se refiere a tipo de interés que en el período de un año se aplica a una operación financiera.
ASIC - Acrónimo en inglés de "Circuito Integrado de Aplicación Específica", son equipos informáticos especializados en cálculos computacionales concretos. Existen gran variedad de ASIC especializados en minería de criptomonedas.
Algoritmo - Conjunto de normas y pasos a seguir para resolver un problema ya sea, de operación de cálculo o de otra naturaleza. Un ejemplo matemático sería los pasos a seguir para resolver una regla de tres. En cambio, un ejemplo no matemático sería preparar una comida siguiendo los pasos de una receta.
Y ya estaría. Te animo ahora a que reenvíes el correo. Un Saludo!