Blog de Ownbit
Análisis de seguridad, práctica MultiSig y visión de autocustodia del equipo de Ownbit.
Casa vs Ownbit para herencia cripto: una comparación honesta
Ambos usan MultiSig para que los herederos nunca toquen tu seed phrase, y ahí se separan: Casa verifica el fallecimiento mediante un proceso humano; Ownbit aplica un temporizador de 416 días on-chain. Qué modelo de confianza encaja contigo.
Convierte un teléfono de repuesto en una billetera fría
Ese teléfono olvidado en un cajón puede hacer lo mismo que una billetera de hardware: mantener las claves en un dispositivo que nunca toca internet y firmar transacciones que cruzan de un dispositivo a otro solo como códigos QR. Una guía práctica de configuración.
Cómo gestionar una tesorería de USDT en TRON con MultiSig
TRON liquida más USDT que cualquier otra red, y la MultiSig de TRON es nativa a nivel de protocolo. Cómo estructurar roles, umbrales y operaciones diarias para una tesorería de stablecoins.
Cómo dejar tu cripto en herencia sin compartir la seed phrase
Entregar a tu heredero una copia de tu seed phrase crea un riesgo vivo hoy para resolver un problema que llegará dentro de décadas. La MultiSig de Herencia separa ambas cosas: los herederos tienen sus propias claves, no las tuyas.
Envenenamiento de direcciones: la estafa que acecha al copiar y pegar
Los atacantes siembran tu historial con direcciones casi idénticas y esperan un pegado descuidado. En mayo de 2024, un solo error envió unos 68 millones de dólares en WBTC a una dirección envenenada. Cómo funciona la estafa y cómo cortarla de raíz.
Lecciones del hackeo a Bybit: la experiencia de firma es el eslabón más débil de la MultiSig
Unos 1.500 millones de dólares en ETH salieron de una billetera fría MultiSig después de que los firmantes aprobaran lo que creían una transferencia rutinaria. Las claves aguantaron; la experiencia de firma, no. El coste real de la firma a ciegas.
Ataques de SIM swapping: tu número de teléfono no es tu identidad
En enero de 2024, la propia cuenta de la SEC en X fue secuestrada mediante un SIM swap. Si el servicio de atención de una operadora puede reasignar tu número, nada de lo que protege un SMS es realmente tuyo.
El chip Willow de Google y Bitcoin: ¿está cerca la amenaza cuántica?
Willow demostró corrección de errores por debajo del umbral con 105 cúbits físicos: un hito real que aún deja a las máquinas criptográficamente relevantes a órdenes de magnitud de distancia. Una lectura sin alarmismos.
Billeteras de observación (watch-only): verlo todo sin firmar nada
Una billetera de observación guarda direcciones, no claves: puede mostrar saldos y preparar transacciones, pero nunca gastar. Por qué esa separación es la columna vertebral de cualquier configuración seria de almacenamiento en frío.
Por qué la MultiSig 2-of-3 es el punto óptimo para la custodia personal
Puedes perder una clave Y pueden robarte otra, y tus monedas sobreviven a ambas cosas. Por qué el umbral 2-of-3 logra el equilibrio entre seguridad y capacidad de recuperación, y cómo distribuir las claves.
MPC vs MultiSig: una comparación honesta
Ambos enfoques reparten el poder de firma entre varias partes, pero lo hacen en lugares fundamentalmente distintos: matemática off-chain frente a script on-chain. Dónde gana cada uno, dónde falla cada uno y cómo elegir.
Prueba de reservas en exchanges: qué demuestra y qué no
Tras la caída de FTX, todos los grandes exchanges se apresuraron a publicar certificaciones con árboles de Merkle. La prueba de reservas es un avance real, y aun así no puede decirte lo único que más quieres saber.
Un año después de FTX: qué significa «not your keys» en la práctica
FTX se declaró en quiebra en noviembre de 2022 con miles de millones en activos de clientes. Un año después, el significado práctico de «not your keys, not your coins» y lo que la autocustodia te exige en realidad.
Tu seed phrase es un único punto de fallo
Doce palabras controlan todo lo que posees, y quien las encuentre —o la única persona que las pierda— decide qué pasa después. Por qué falla la custodia con una sola clave y qué la sustituye.
Lo que la polémica de Ledger Recover nos enseñó sobre la autocustodia
En mayo de 2023, Ledger anunció un servicio opcional capaz de extraer fragmentos cifrados de la seed desde su elemento seguro, y la comunidad respondió con contundencia. Lo que el episodio demostró de verdad sobre la confianza.