Volver al blog
Seguridad

Tu seed phrase es un único punto de fallo

Ilustración plana de un bloque de monedas en equilibrio sobre una única tarjeta de seed phrase que se agrieta, junto al mismo bloque apoyado firmemente sobre tres claves.

Doce palabras. Para la mayoría de quienes leen esto, ese es todo el modelo de seguridad: doce o veinticuatro palabras comunes en inglés, generadas una sola vez, anotadas en papel, que controlan todo lo que poseen on-chain. La seed phrase BIP39 merece un reconocimiento real: hizo que la copia de seguridad de la wallet fuera portátil, estandarizada e independiente del fabricante. Pero también se convirtió, en silencio, en el riesgo más concentrado del sector. Una seed phrase es un único punto de fallo: un solo secreto que entrega todo a quien lo lea, y que lo entierra todo si la única persona que lo conoce lo pierde.

La conclusión, de entrada: esto no se puede parchear con mejores escondites. Cualquier disposición de una única seed phrase solo intercambia el riesgo de exposición por el riesgo de pérdida. La solución es estructural: repartir el control entre claves independientes para que ningún secreto por sí solo pueda vaciar la wallet ni, al desaparecer, bloquearla para siempre.

Un secreto, dos formas opuestas de fallar

Una seed phrase es la clave maestra completa de una wallet: deriva de forma determinista cada clave privada y cada dirección, así que quien tiene las palabras controla los fondos, sin más preguntas. Es un secreto al portador. No hay ninguna cuenta que congelar, ningún restablecimiento de contraseña y ninguna línea de soporte con autoridad para revertir una transferencia.

Un único punto de fallo es cualquier componente cuyo compromiso o pérdida derriba todo el sistema. Juzgada por esa definición, la custodia con una sola seed falla en ambas direcciones a la vez:

  • Exposición. Cualquiera que lea las palabras —un ladrón, un carrete de fotos sincronizado con la nube, malware que rastrea una app de notas, un familiar que sabe dónde guardas las cosas— puede vaciar la wallet en minutos, desde cualquier lugar, de forma irreversible.
  • Pérdida. Si la única copia se quema, se inunda, se desvanece o acaba en la basura, las monedas permanecen visibles on-chain para siempre y gastables nunca. La blockchain les mostrará encantada tu saldo a tus nietos; ninguno de ellos podrá tocarlo.

La parte incómoda es que estos dos riesgos tiran en direcciones opuestas. Haz más copias y reduces las probabilidades de pérdida mientras multiplicas las de exposición. Guarda una sola copia en un escondite excelente y habrás hecho lo contrario. Con una única seed phrase solo puedes elegir qué fallo tienes más probabilidades de sufrir; no puedes eliminar el modo de fallo en sí.

Las pérdidas mejor documentadas del sector

Nada de esto es hipotético. En 2013, James Howells, un trabajador de TI en Gales, tiró un disco duro que guardaba las claves de unos 7.500 BTC. Desde entonces yace enterrado en un vertedero de Newport, y una década de propuestas de excavación no ha movido ni al ayuntamiento ni a las monedas. Stefan Thomas, un programador de San Francisco, posee un disco IronKey cifrado que contiene las claves de algo más de 7.000 BTC: perdió la contraseña hace años y, como se informó ampliamente en 2021, ha gastado ocho de los diez intentos del disco antes de que se bloquee para siempre. Más allá de los casos famosos, estimaciones muy citadas de Chainalysis sitúan el bitcoin perdido de forma permanente en torno al 20 % de todas las monedas jamás minadas.

Fíjate en quiénes son estas personas: un profesional de TI y un consumado ingeniero de software, ambos lo bastante tempranos en el sector como para entender exactamente lo que tenían. La custodia con una sola clave no castiga la ignorancia: castiga la falibilidad humana corriente, y la castiga por completo. Un error de archivo que a un cliente de banco le costaría una tarde de llamadas, a quien practica la autocustodia le cuesta todo, para siempre.

Una sola seed phrase controla todos los fondos: si se copia la frase, un extraño lo gasta todo, y si se pierde, los fondos quedan congelados para siempre.
Custodia con una sola seed: ambas direcciones de fallo acaban con la historia.

Por qué más copias de seguridad no lo arreglan

El consejo estándar tras cada historia de pérdida es el mismo: haz bien la copia de seguridad. Graba las palabras en acero para que el fuego y el agua no puedan destruirlas. Guarda copias en varios lugares. Alquila una caja de seguridad. Todo esto es sensato hasta cierto punto, y nada de ello toca la estructura de fondo, porque cada copia de una seed phrase es la clave entera. Una placa de acero sobrevive al incendio de una casa; también sobrevive lo suficiente como para ser encontrada. Cada ubicación de respaldo adicional es un lugar más donde una copia completa y gastable de tu patrimonio espera al lector equivocado.

El sector lo sabe, y por eso se sigue intentando la «copia de seguridad de la seed como servicio». En mayo de este año, Ledger anunció Recover, una suscripción opcional que fragmenta una copia cifrada de la seed del dispositivo entre tres custodios, vinculada a una verificación de identidad. El rechazo de los usuarios técnicos fue inmediato y lo bastante ruidoso como para que Ledger pausara el lanzamiento. En su momento cubrimos lo que el episodio enseñó sobre la autocustodia; el punto más concreto que importa aquí es por qué existe siquiera el producto. Una única seed sin copia de seguridad es una pérdida a la espera de suceder, y los fabricantes sienten esa presión en los tickets de soporte cada día. Pero reensamblar la seed a través de terceros no elimina el único punto de fallo: lo cambia por riesgo de contraparte y de proceso, una categoría a la que el colapso de FTX en noviembre del año pasado puso precio para cualquiera que aún necesitara la lección.

Las billeteras de hardware, para ser justos, son realmente buenas en lo que prometen: mantener la clave lejos de un ordenador conectado a internet. Pero la seed dentro de una billetera de hardware sigue siendo una sola seed. Pierde el dispositivo y su copia en papel a la vez, y el resultado es idéntico al del vertedero.

Qué elimina realmente el único punto de fallo

La MultiSig —custodia multifirma— cambia la estructura en lugar del escondite. Una wallet MultiSig requiere M de N claves independientes para autorizar cualquier transacción: 2-of-3, 3-of-5, etc. Ninguna clave por sí sola puede mover fondos, y la destrucción de ninguna clave por sí sola puede congelarlos. El único punto de fallo no se oculta mejor: deja de existir.

Bien hecho, cada una de las N claves se genera como su propia seed phrase BIP39 estándar, en su propio dispositivo, guardada en su propio lugar, y cada una puede pertenecer a una persona distinta. Una wallet 2-of-3 con claves en dos ciudades y en manos de dos personas no tiene ninguna ubicación, ningún dispositivo ni ninguna persona cuyo fallo sea fatal.

Para ser justos con las alternativas: las wallets MPC persiguen el mismo objetivo con una matemática distinta, dividiendo una clave en fragmentos que calculan conjuntamente una firma; un diseño razonable con sus propias contrapartidas en cuanto a transparencia del protocolo y recuperación. Los custodios eliminan por completo la gestión de claves, algo que algunas instituciones necesitan legítimamente, a cambio de confiar en el custodio. La virtud particular de la MultiSig es que la propia cadena hace cumplir la regla: cualquiera puede verificar el umbral de gasto on-chain, y la recuperación no depende de que ninguna empresa siga en el negocio. Esa verificabilidad es la razón por la que la MultiSig de Ownbit mantiene sus contratos on-chain de código abierto aunque la app no lo sea, y por la que cada clave de cofirmante en una wallet de Ownbit es una simple frase BIP39 que podrías recuperar con herramientas estándar.

Una 2-of-3 que sobrevive a la vida real

Esta es la disposición que recomendamos con más frecuencia, usando solo teléfonos:

  1. Clave 1 — tu teléfono de diario. La app de la wallet guarda una seed y coordina las transacciones.
  2. Clave 2 — un teléfono de repuesto como billetera fría. Un móvil viejo, borrado y mantenido permanentemente sin conexión, guarda la segunda seed. Las transacciones sin firmar entran y las firmas salen como códigos QR, así que esta clave nunca toca una red. El flujo de billetera fría de Ownbit existe exactamente para esto, sin hardware extra que comprar.
  3. Clave 3 — una seed de respaldo en otro lugar. La tercera seed phrase vive en papel o acero en una segunda ubicación, o en manos de un familiar de confianza.

Ahora repasa los fallos. ¿Un incendio doméstico se lleva el teléfono de diario y el teléfono frío? La Clave 3 más dispositivos de repuesto restauran el control 2-of-3. ¿Un ladrón encuentra la seed de respaldo? Por sí sola no firma nada, y tú mueves los fondos con calma a una wallet nueva según tu propio calendario. ¿Te roban el teléfono en el aeropuerto? La misma respuesta. En una MultiSig 2-of-3, perder cualquier clave es sobrevivible y robar cualquier clave no vale nada: los dos riesgos que tiraban en direcciones opuestas con una sola seed quedan ahora absorbidos ambos por la misma estructura.

El objetivo no es hacer imposible la pérdida de una clave. Es hacer que cualquier pérdida individual sea sobrevivible, y cualquier robo individual, inútil.
En una MultiSig 2-of-3, dos claves restantes aún pueden gastar tras perderse una clave, mientras que un ladrón que tenga una clave robada no puede gastar.
2-of-3: una clave perdida es sobrevivible, una clave robada es inútil.

Los costes honestos

La MultiSig no es gratis. Cada gasto necesita una segunda firma, lo que añade un paso de coordinación: tolerable para los ahorros, irritante para el dinero del café, y por eso una pequeña hot wallet de una sola clave todavía tiene un lugar legítimo junto a una bóveda MultiSig. En algunas cadenas, las transacciones MultiSig cuestan algo más en comisiones. Y ahora tienes tres seed phrases que guardar bien en lugar de una; la disciplina no desaparece, se descentraliza. Lo que cambia es la consecuencia de un error: una equivocación que antes era fatal se convierte en un incidente reparable.

Hay también un beneficio más silencioso. Como las claves pueden pertenecer a personas distintas, la MultiSig es la base natural para la herencia: los herederos pueden tener una clave hoy sin poder gastar hoy, y nadie tiene nunca que compartir una seed phrase estando vivo. Eso merece su propio artículo; por ahora, el argumento se sostiene solo. Si todo tu patrimonio neto on-chain depende de que una sola cadena de palabras se mantenga simultáneamente en secreto y a salvo, la pregunta no es si esa disposición puede fallar, sino en qué dirección falla primero.

Preguntas frecuentes

¿Qué pasa si alguien encuentra mi seed phrase?

Controla la wallet por completo. Una seed phrase regenera cada clave privada, así que quien la encuentre puede transferir todo a direcciones que controla en cuestión de minutos, y las transferencias on-chain no se pueden revertir. Mover los fondos a una wallet nueva de inmediato es la única defensa, y solo si descubres la exposición a tiempo.

¿Basta con una copia de seguridad de la seed phrase en metal?

El metal resuelve la durabilidad —fuego, inundación y tinta que se desvanece— pero no la confidencialidad ni la concentración. Una placa de acero sigue siendo una copia completa y gastable de tu wallet, en un único lugar que se puede encontrar. Es un buen componente de un plan de almacenamiento y un mal sustituto de eliminar por completo el único punto de fallo.

¿La MultiSig significa que ya no tengo una seed phrase?

No: tienes varias. En una MultiSig estándar, cada clave de cofirmante es su propia seed phrase BIP39, generada y guardada de forma independiente. La diferencia es que ninguna de ellas por sí sola puede gastar fondos ni, al perderse, congelarlos; solo el umbral, como 2-of-3, tiene ese poder.

¿No basta como protección una passphrase BIP39 (la «palabra 25»)?

Una passphrase protege frente a que alguien encuentre la seed escrita, lo cual tiene valor real. Pero añade una segunda cosa que puedes perder: olvida la passphrase y la seed por sí sola no recupera nada. Profundiza el escondite; no elimina el único punto de fallo como sí lo hacen las claves independientes de una MultiSig.

Si prefieres cambiar la estructura antes que seguir mejorando escondites, la MultiSig de Ownbit configura una 2-of-3 entre tu teléfono, un móvil de repuesto sin conexión y una seed de respaldo, con cada clave siendo una frase BIP39 estándar que podrías recuperar sin nuestros servidores. La página del flujo de billetera fría muestra, paso a paso, la configuración de firma sin conexión basada en QR.