En este post quiero centrarme, más que en detalles técnicos, en las razones que hacen muy recomendable asegurar tu Hardware Wallet con una Passphrase fuerte.
¿EN QUÉ CONSISTE Y CÓMO FUNCIONA UNA PASSPHRASE?
Una Passphrasse funciona como una palabra adicional añadida a tus semillas, sería algo así como la palabra 13 para claves privadas cifradas con 12 palabras o la palabra 25 para las carteras cifradas con 24 palabras.
Esta implementación nace con el BIP-39 para simplificar el respaldo de claves privadas.
Existen artículos y tutoriales muy buenos donde se explica como hacerlo paso a paso e incluso vídeos que muestran el proceso en diferentes modelos de billeteras frías.
Pero antes de entrar en los motivos que existen para que crees tu frase contraseña (Passphrase) hay que aclarar que esta no es segura si no se configura adecuadamente. Como ejemplo vemos en algunos modelos de HW que la Passphrasse se puede almacenar, opcionalmente, en la memoria del HW, perdiendo asi su seguridad añadida. Ledger tiene dos opciones para las passphrase; “attached to pin” y “temporal”. Si creas tu passphrase en modo “attached to pin”, un atacante que conozca ese pin y tenga acceso a tu HW puede robarte todos los fondos, sin embargo si estableces una frase contraseña como “temporal”, ésta debe ser introducida cada vez que quieras acceder a tu billetera independientemente del pin, ya que no se guarda en la memoria del dispositivo (el pin si queda almacenado en la memoria).
Para entender bien cómo funciona te aconsejo visitar la web de Ian Coleman y una vez allí generar automáticamente una una seed aleatoria de 12 o 24 palabras (nunca introduzcas una real sin saber cómo hacerlo). Una vez generada la seed phrase verás la “Account Extended Private Key”. Una vez hecho eso prueba a introducir una passphrase y verás como tu private key cambia totalmente.
La passphrase, a diferencia de tus semillas, es totalmente personalizable y permite cualquier tipo de caracter ascii.
CASOS DE USO Y MOTIVOS PARA UTILIZAR UNA PASSPHRASE
Ahora voy a enumerar una serie de razones que explican la importancia de la passphrase y su utilidad ante diferentes tipos de ataques.
Tu passphrase modifica tu clave privada y crea una ruta de derivación totalmente diferente. Puedes tener en un mismo dispositivo tantas carteras como desees simplemente añadiendo diferentes passphrase a tus semillas y nadie podrá saber si estas existen ni cuántas tienes. Por ejemplo, en un hipotético caso de ataque de llave inglesa ($5 wrench attack) el atacante puede saber que tienes Bitcoin asegurado en una HW y coaccionarte para que le entregues tus semillas o le digas el pin de tu dispositivo.
Ante este tipo de ataque es útil tener una cartera señuelo con unos pocos fondos y todos los demás fondos protegidos con una o varias Passphrase diferentes, así el atacante no tendrá forma de saber que existen más fondos que los que pueda ver en la cartera señuelo.
Otro tipo de ataque sería la revelación de tus semillas por descuido, bien porque se han introducido de forma insegura en algún servicio de obtención de rutas de derivación como el de iancoleman.io, algún ataque de phishing, un hackeo de una software wallet (hot wallet) o simplemente que alguien encuentre tus 24 palabras en su soporte físico.
En estos casos, de nuevo, una Passphrasse resulta muy útil ya que cualquiera de los ataques anteriores resultaría infructuoso si la frase contraseña se guarda por separado o simplemente se memoriza (esta opción también tiene riesgos).
UNA PASSPHRASE SEGURA
Debes tener en cuenta que para que tu Passphrase sea segura no sirve cualquier contraseña que utilices habitualmente ni tan siquiera una palabra aleatoria del diccionario ya que sería fácilmente descifrable mediante leaks de contraseñas antiguas o mediante fuerza bruta en el caso de una Passphrase débil.
Para crear una frase contraseña robusta te recomiendo que leas este artículo de EstudioBitocoin y que tengas en cuenta la siguiente tabla, creada por blockmit donde se muestra a modo orientativo la robustez (medida en años de computación para descifrarla por fuerza bruta) de una Passphrase según su extensión y los caracteres que incluya.
Por último recuerda que esta herramienta puede ser un arma de doble filo ya que si pierdes el acceso u olvidas tu Passphrase será imposible acceder de nuevo a tus fondos. Por eso es muy importante guardarla en un lugar seguro, separado de tus semillas, en un soporte de metal preferiblemente para evitar su deterioro y mejor si se hace por duplicado.
