BTC Consulting 360's avatar
BTC Consulting 360
btconsulting360@btcconsulting360.com
npub1fsl7...su7h
Somos una empresa dedicada al asesoramiento, divulgación y consultoría en materia de Bitcoin orientado a diversos perfiles: - Patrimonios familiares - Inversores particulares e institucionales - Ejecutivos - Empresas - Instituciones Las materias en las que ofrecemos asesoramiento son: - Introducción a Bitcoin - Autocustodia con privacidad - Consultoría de minería
BTC Consulting 360's avatar
btconsulting360 12 hours ago
El día de ayer @Decentralized recibió muchas consultas de gente preocupadas por la nueva actualización de firmware de @Blockstream Y por ello dejó en nuestro canal de Telegram un resumen de las consideraciones sobre esa actualización. Espóiler: es recomendable, no urgente. Nadie tiene que mover fondos. Lo puede leer aquí, en Nostr o en el canal de Telegram: ⚡️Blockstream ha sacado firmware nuevo para Jade (1.0.41). ⚡️ Te contamos qué hay y qué tienes que hacer. Lo primero, para que puedas seguir leyendo tranquilo: no hay ninguna emergencia. Nadie tiene que mover fondos, ni regenerar su semilla, ni hacer nada raro. Si tienes un Jade, actualiza cuando puedas esta semana y sigue con tu vida. Dicho eso, esta vez me he leído yo el código de esta versión con calma y con ayuda de agentes de IA, y hay una cosa que me parece que merece que te la explique, porque tiene que ver con la passphrase. Esa que os insistimos tanto en que uséis. Qué pasaba Cuando escribías la passphrase en el teclado del Jade, el aparato la copiaba a donde tenía que ir, pero se dejaba una copia olvidada en su memoria de trabajo. Es una copia efímera, no se guarda permanentemente. Es como cuando escribes algo en el vaho del espejo del baño después de una ducha caliente: eso que has escrito se acaba borrando solo, pero mientras el baño siga caliente ahí sigue. Continuando con la metáfora, en el Jade "abrir la ventana" para que se borre lo que has escrito en el espejo es el equivalente a apagarlo. Esa memoria es volátil: en cuanto le quitas la corriente, desaparece. No se guardaba en ningún sitio permanente. Si tu Jade está apagado en un cajón, ahí no hay nada. ¿Es grave? No, y te explico por qué. Para leer esa memoria haría falta que alguien ya estuviera dentro del aparato ejecutando su propio código, y para llegar ahí necesitaría antes otro fallo distinto que le abriera la puerta. No es una puerta abierta: es una ventana interior que quedaba entornada detrás de una puerta blindada. Pero es justo indicar qué pasaba con la passphrase. Esta nueva versión del firmware lo elimina: la passphrase ya no se queda en el vaho del espejo, se borra en cuanto terminas de introducirla. Lo que sí quiero que te lleves de aquí Un hábito nuevo, muy fácil: si usas passphrase, apaga el Jade del todo cuando termines. No lo dejes bloqueado (cerrar la sesión) y encendido en la mesa. Bloqueado ya está bastante bien, pero apagado está mejor, y no te cuesta nada. Esto vale igual si actualizas como si decides no hacerlo, y vale para cualquier hardware wallet. Es buena higiene. Cómo actualizar Desde la app oficial de Blockstream, o con la herramienta oficial si eres de los que van por línea de comandos. NUNCA desde un enlace que te llegue por correo, por Telegram o por Twitter. Ni aunque parezca que lo mando yo. Y antes de darle a actualizar, un minuto para lo de siempre: comprueba que tienes tus 12 palabras y tu passphrase a mano y legibles. No porque esta actualización tenga riesgo, sino porque es lo que hay que hacer siempre antes de tocar un dispositivo. Un aviso: de esta versión ya no se puede volver atrás. Es intencionado, es una protección. Pero que lo sepas antes y no después. Hay algunas actualizaciones que permiten volver a la anterior; esta no. Una última cosa Que aparezca un fallo así no me preocupa. Lo que me preocuparía es no enterarme nunca. Este se ha encontrado porque el código de Jade es abierto y cualquiera puede leerlo. Lo que no se puede mirar no es que no tenga fallos: es que no sabemos cuáles tiene. Mandaremos una newsletter ampliando un poco más el contenido de la actualización y una historia que creo que te va a gustar. Pero no queríamos dejar pasar el tiempo, para la tranquilidad de todos los que nos siguen, clientes y no clientes. Suscríbete a la Newsletter:
Te compartimos nuestro nuevo vídeo: El euro digital explicado en menos de 7 minutos
Te compartimos nuestro nuevo vídeo: Esto es lo único que puedes hacer hoy para proteger tus Bitcoin
Te compartimos nuestro nuevo vídeo: ¿La computación cuántica es el nuevo cambio climático?
Te compartimos nuestro nuevo vídeo: ¿Está Bitcoin preparado para la computación cuántica?
Te compartimos nuestro nuevo vídeo: El error de seguridad que casi todos cometen
Te compartimos nuestro nuevo vídeo: La IA está cambiando las reglas del juego, ¿Estás preparándote?
Te compartimos nuestro nuevo vídeo: ¿Por qué la ley está escrita de forma tan ambigua?
Te compartimos nuestro nuevo vídeo: ¿Cómo puede aprobarse una ley con más votos en contra?
Te compartimos nuestro nuevo vídeo: ¿Puede Hacienda descubrir tus Bitcoin? Así funcionan MiCA y DAC8
⚠️ Hay mucha info y confusión sobre un problema reportado sobre dispositivos de ColdCard. Si tienes dudas, en BTC Consulting360, estamos para ayudarte, no dudes en contactar ya. Según información de la propia empresa, parece que es así y afecta solo a COLDCARD Mk3 y sí, la cosa parece seria. Afecta a semillas generadas en un Mk3 con firmware 4.0.1 (marzo 2021) o posterior, hasta la 5.0.3, la última que soportó ese modelo. Mk4, Q y Mk5 no están afectados según el análisis preliminar de Coinkite. Si tu semilla no se generó en un Mk3, esto podría no ir contigo. Pero te invitaría a seguir leyendo, al final hay recomendaciones. Ha circulado una reproducción del fallo con una cifra que explica en gran parte el problema ~80.000 estados posibles. Mira este post, es muy revelador: Sin meterme en tecnicismos, que tampoco soy experto. Lo que viene a mostrar la imagen del post anterior es que se usaban unos 16 bits de aleatoriedad real. Deberían ser 256. No es entropía un poco floja. Es un espacio que se recorre entero en segundos, en un portátil normal. Por eso el barrido vació 501 carteras en dos bloques, aparentemente usando un script en bucle para hacer el barrido Si tienes fondos en una cartera generada por Mk3 sin passphrase, asume que están expuestos. La excepción que salva a mucha gente: passphrase BIP-39 Sí PASSPHRASE, el passphrase es un must!!! Si sobre esa semilla usaste una passphrase BIP-39, el riesgo es ínfimo. Con 16 bits de semilla pero una passphrase fuerte, el atacante tendría que romper la passphrase. 🚨 Passphrase BIP-39 NO es el PIN del dispositivo. No son lo mismo. Si no estás seguro de cuál usaste, asume que no tenías passphrase. Recomendación sobre qué hacer. Primero, calma, nunca se actúa en pánico. Genera una semilla nueva en un dispositivo no afectado Verifica el backup antes de depositar nada. Solo entonces mueves fondos. Conserva el backup viejo hasta terminar Si el Mk3 es tu única opción ahora mismo: crea una passphrase BIP-39 fuerte y única y mueve los fondos ahí. Es un parche, no la solución. 🔒 Y MUY IMPORTANTE X Privacidad: mueve UTXO a UTXO, cada uno a una dirección distinta. NO consolides. Consolidar puede ocasionar que enlaces todo tu historial de forma permanente e irreversible. Las comisiones se pagan una vez; la privacidad no vuelve. Pero si el saldo que tienes es importante y eres usuario afectado y no tenías passphrase, sacarlo va primero. La privacidad perfecta no sirve si te vacían la cartera mientras la optimizas. OJO, mucho OJO. Va a haber estafas. Falsos "verificadores de Mk3" pidiendo tus 24 palabras. Nadie necesita tu semilla para decirte si estás afectado. Nunca se da la semilla! Y no ejecutes scripts de reproducción en una máquina donde tengas claves reales. Migra con calma, pero sobre todo con cabeza. Precipitar una migración crea un riesgo más inmediato que el que intentas resolver. Seguramente haya más información, mantente informado. Aviso oficial: blog.coinkite.com/coldcard-mk3-seed-generation-warning/
Tras la última Newsletter nos llegaron muchas preguntas sobre el BIP-110, y sobre todo una: cómo seguir lo que vaya pasando sin depender de titulares. Por eso @Decentralized ha montado un observatorio público: Empieza por lo que más se pregunta. ¿Tengo que hacer algo con mi bitcoin? No. ¿Se ha partido Bitcoin en dos? Esa no hace falta que te la conteste nadie, se comprueba: detrás hay dos nodos propios, uno con las reglas de hoy y otro con las del BIP-110. Mientras los dos vean los mismos bloques, hay una sola cadena. Cada cifra lleva una etiqueta según lo que se puede fiar uno de ella, y las advertencias están en pantalla, no escondidas en una nota al pie. Seguiremos contándolo a través de nuestra Newsletter de forma objetiva y razonada: Todo este debate se reduce a una pregunta: quién decide qué reglas sigue tu bitcoin. El observatorio lo comprueba con dos nodos. Tú necesitas uno. Tu nodo, tus reglas: El riesgo real de estas semanas no es la bifurcación. Son las estafas que la acompañan. Quien te pida tu frase semilla para "reclamar" monedas de una cadena nueva no te está ayudando. Te está robando. Autocustodia bien hecha, paso a paso: Autocustodia y nodo propio son las dos mitades de la misma respuesta. Una te da las llaves. El otro te da las reglas. Sin las dos, siempre hay alguien decidiendo por ti. Y algo que nos importa más que el temario: todas nuestras formaciones incluyen acompañamiento. Sesiones contigo, dudas resueltas y acompañamiento por email, y seguimiento hasta que lo tienes funcionando. Porque el objetivo no es que veas la formación. Es que acabes con tu nodo corriendo y tus llaves bajo tu control. Las dos formaciones juntas: View quoted note →
En nuestra última Newsletter analizamos, de la mano de @Decentralized qué implicaciones puede tener el BIP-110 para Bitcoin: por qué esto no es 2017, qué se encuentra de verdad quien se marcha a la cadena "minoritaria", y tres riesgos concretos: - estafas - replay, y - privacidad para quien decida moverse. Y sobre todo, qué deberías hacer tú con tus sats. Spoiler: menos de lo que te están contando.👉 https://newsparser.btcconsulting360.com/newsletter-implicaciones-bip110 image
Te compartimos nuestro nuevo vídeo: ¿Tiene razón el Papa sobre la Inteligencia Artificial?
Te compartimos nuestro nuevo vídeo: El Instituto de Filosofía y Economía Bitcoin (IFEB): acercando Bitcoin al mundo académico
Te compartimos nuestro nuevo vídeo: Cómo empezar en Bitcoin sin perder dinero
Te compartimos nuestro nuevo vídeo: Bitcoin como seguro frente al sistema financiero
Te compartimos nuestro nuevo vídeo: Tres consejos para no perder dinero con Bitcoin