En resumen
Utiliza billeteras multisig u otras técnicas para crear retrasos en el tiempo.
Practica un guion que usarías bajo coerción ("La billetera está en la oficina de mi abogado y tarda 72 horas en desbloquearse").
Mantén una billetera de engaño en tu teléfono o billetera caliente con unos pocos miles de dólares.
Cubre tus huellas. Nunca divulges tus activos o la estructura de tu billetera en público o en línea.
En 2009, la historieta xkcd publicó un cómic que presentaba uno de los conceptos más inquietantes en ciberseguridad: el "ataque con una llave de cinco dólares". En el cómic, un personaje explicaba cómo eludir la encriptación sofisticada, no con código o fuerza bruta, sino amenazando a alguien con una llave de cinco dólares hasta que entregara su contraseña. Lamentablemente, el ataque con la llave de cinco dólares ya no es una broma. Ataques mucho peores están ocurriendo en la vida real con una frecuencia alarmante. Los delincuentes no se molestan en hackear claves privadas o comprometer frases semilla; simplemente llaman a las puertas, secuestran a titulares de criptomonedas y exigen acceso a billeteras, a menudo con violencia.
Recientemente, en Uganda, el fundador de Mitroplus Labs, Festo Ivaibi, fue aparentemente secuestrado cerca de su hogar y obligado a transferir criptomonedas por un valor de aproximadamente medio millón de dólares bajo amenaza de arma. En Francia, una serie de horribles secuestros y tentativas de secuestro han alarmado a la comunidad cripto. Notablemente, el padre de un emprendedor de criptomonedas fue secuestrado en París a principios de este mes, y le cortaron un dedo para presionar el pago de un rescate de entre 5 y 7 millones de euros en criptomonedas. Fue rescatado tras una agonía de dos días y se arrestó a cinco sospechosos. En otro incidente, la hija embarazada de un CEO de criptomonedas y su hijo fueron blanco de un intento de secuestro a plena luz en París, que fue frustrado por transeúntes. Este fue uno de seis ataques ocurridos allí desde enero.
En los Estados Unidos, tres adolescentes secuestraron a un hombre en Las Vegas en noviembre, después de que organizara una conferencia de criptomonedas, y lo llevaron 60 millas al desierto de Mojave, donde exigieron acceso a su criptomoneda. Lo dejaron allí después de robar 4 millones de dólares en activos digitales. Dos de los sospechosos, ambos de 16 años de Florida, fueron recientemente detenidos y ahora enfrentan múltiples cargos graves, incluyendo secuestro y robo.
Con Bitcoin alcanzando máximos históricos en los últimos días, el blanco en tu espalda es más grande que nunca. ¿Qué puedes hacer cuando el eslabón más débil en tu seguridad eres tú? Una creciente gama de herramientas, configuraciones de billeteras y protocolos físicos están surgiendo para defenderse contra la coerción en el mundo real. Aquí te explicamos cómo empezar a pensar como un millonario cripto extremadamente paranoico.
1. Billeteras Multisig
Las billeteras multisignatura requieren múltiples claves privadas para autorizar una transacción. Una configuración común es 2 de 3: se necesitan dos claves para mover fondos, pero existen tres en total. Si un atacante obtiene acceso a solo una—por ejemplo, amenazándote—no podrá vaciar tus activos. Herramientas como Nunchuk y Casa permiten a los usuarios dividir las claves en diferentes ubicaciones (una en casa, una en una bóveda bancaria y una con un abogado, por ejemplo), haciendo imposible el robo instantáneo.
Desventaja potencial: Los atacantes pueden simplemente obligarte a pedir a uno de los otros tenedores de claves que autorice la transacción.
2. Compartición Secreta de Shamir
Varios monederos, incluido el Trezor Model T, admiten algo llamado “Compartición Secreta de Shamir,” que suena como el título de un libro infantil pero es en realidad un algoritmo criptográfico que divide tu semilla de recuperación en múltiples fragmentos. Puedes distribuir los fragmentos a personas o lugares en los que confíes. Solo se necesita un número umbral (por ejemplo, 3 de 5) de fragmentos para reensamblar la clave. Otra opción es Vault12, que te permite asignar guardianes—familiares, abogados o socios de negocios—que te ayudan a recuperar tu bóveda solo cuando sea necesario.
Desventaja potencial: Al igual que las billeteras multisig, el SSS es tan seguro como lo sean tus co-tenedores de semillas ante la coerción.
3. Billeteras de Coacción y Señuelos
Muchos monederos, como Blockstream Jade, admiten lo que se llama “PIN de coacción.” Al ingresar un PIN accedes a tu verdadera billetera. Al ingresar otro—bajo coerción—se abre una billetera falsa con un saldo modesto. Incluso puede borrar el dispositivo con un PIN de emergencia secreto. La denegación plausible puede ser una excelente estrategia si eres un buen hablador.
Desventaja potencial: Si un atacante te ha estado acechando en línea, es posible que sepa que posees millones, en lugar de los 267 dólares que muestra tu billetera de engaño.
4. Ocultar tus huellas
Una buena manera de evitar un ataque es no parecer un objetivo en primer lugar. Herramientas que preservan la privacidad pueden reducir tu huella visible en la blockchain. La criptomoneda Monero (XMR), por ejemplo, utiliza direcciones ocultas y firmas en anillo para hacer que las transacciones sean prácticamente inrastreadas (getmonero.org). Las billeteras de Bitcoin como Wasabi implementan CoinJoin, una técnica que mezcla monedas con otras para ofuscar los orígenes.
Desventaja potencial: Es bastante fácil averiguar quiénes son los actores importantes en el cripto, ya sea que intenten ocultar sus riquezas o no.
5. Borrado Proximal y Remoto
Varios buenos monederos de hardware, incluidos Trezor y Ledger, ofrecen esta característica, que puede activarse de varias formas, incluyendo ingresar un PIN especial que bloquea inmediatamente tu billetera. La billetera Samourai, una vez conocida por su extraordinaria seguridad hasta que el gobierno la cerró y arrestó a los fundadores por sospecha de lavado de dinero, admitía el borrado remoto a través del envío de un SMS especial. Si sabes lo que haces, puedes encontrar el software Samourai en repositorios de internet y activar esa función.
Desventaja potencial: Bloquear una billetera mientras alguien tiene un arma en tu cabeza es arriesgado; los mensajes SMS pueden ser interceptados.
6. Billeteras de Hardware Aisladas
Tu millonario cripto promedio guarda su cripto en una o más billeteras de hardware. Y si las mantiene en casa en lugar de en bancos de depósito seguro o cuevas secretas, están bien escondidas. Dispositivos como COLDCARD y Keystone Pro utilizan códigos QR o tarjetas SD para firmar transacciones sin conexión. Incluso si un atacante tiene tu computadora portátil, todavía necesita el dispositivo físico, el PIN, y (usualmente) otro co-firmante.
Desventaja potencial: Un ladrón altamente motivado y violento probablemente tiene formas de obligarte a acceder a tu billetera de hardware. Todos hemos visto las películas.
7. Botones de Pánico Wearables con Seguimiento GPS
Botones de emergencia compactos y portátiles han estado disponibles desde hace mucho tiempo. Fueron inventados para personas adineradas y paranoicas, no para cripto usuarios. Dispositivos como Silent Beacon pueden llamar a cualquier número de teléfono y enviar alertas con la ubicación GPS del usuario a contactos designados. También cuentan con comunicación de dos vías, permitiendo a la víctima hablar con sus potenciales rescatadores.
Desventaja potencial: Llevar un botón de pánico indica a un potencial ladrón que ciertamente estás protegiendo algo valioso.
Boletín Informativo Daily Debrief
Comienza cada día con las principales noticias del momento, además de características originales, un pódcast, videos y más.
Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.


















