¿Es peligroso guardar la seed encriptada en la nube?

Sota_de_espadas

Madmaxista
Desde
30 Ene 2007
Mensajes
13.664
Fruta
22.908
Siempre se dice que la seed hay que apuntarla en un papel, guardarlo a buen recaudo y nunca subirla a ningún lado, pero siempre pienso en incendios, inundaciones, o simplemente una pérdida por el motivo que sea, y te quedas sin nada. He pensado en subir la seed a la nube obviamente encriptada en AES-256, que es totalmente inhackeable a día de hoy. ¿Tiene algún peligro esto? Primero se tendría que acceso no autorizado el acceso al servidor (Mediafire, Google Drive, Dropbox, etc), y luego acceso no autorizado el archivo encriptado, lo cual hace muy difícil o imposible acceder a la seed.
 
Un ordenador cuantico que lo descifra con la punta de la banana, volviendo a la realidad

Puede entrarte un troyano o keylogger, y robarte la clave de acceso a la nube y despues que el niño ardilla que te ha hackeado de pura potra, lo vea, sepa lo que es y te hackee con exito

Posibilidades entre 1000 de que eso pase, 1 o ninguna
 
Pero dadme argumentos en contra. Si se sube encriptado eso no lo desencripta ni Turing.
 
No hace falta desencriptarlo, te lo pueden acceso no autorizado antes de la encriptación
 
También puedes guardar la seed encriptada en varios USB localizados en varios lugares geográficos.
Supongamos que se ha encriptado bien y no has cometido ningún error en el proceso que haya dejado expuesta la semilla o la clave.
Probablemente la clave de encriptación la escribas en un lenguaje humano para poderte acordar, por lo que tendrá muy baja entropía y eso reduce mucho la seguridad.

Además esa semilla ya no está en tu poder, aunque AES esté infinitamente testeado, puede que algún día se llegue a romper. Tendrás que estar pendiente de ello, y si pasa enviar tus BTC a otra dirección, y si mucha gente hace lo mismo la mempool se saturará.
Y aunque AES siga inhackeable, puede que el software que hayas usado tenga algún error.
 
Si por ejemplo alguien se le ocurre hacerle una foto con el movil a la seed seguramente ha perdido su dinero.


Los moviles suben hoy en día las fotos automáticamente a la nube, las fotos son analizadas por sistemas como Google Fotos que son capaces de identificar que es lo que hay en la foto así como por supuesto leer palabras. Las monedas desaparecerán antes que tarde.
 
Hackearon el pentágono

Man un the middle

Se te mete uno entre la comunicación y lo guarda incluso modifica lo que le llega al otro

Y hice man in the middle en el curro con cain y abel y pille todos los usuarios de passwords del comunio, una liga virtual de futbol, y les trolee a todos, malvendi sus jugadores y de todo jajaja
 
es un gran error subir las private keys en cualquier nube ...aparte de lo ya comentado (que en el momento de subirlo te la pueden interceptar) el mayor problema que veo esque ya "no son tuyas" ..si un gobierno o los cuerpos de seguridad del estado se les ocurre "cerrar" tu cuenta en esa nube, has perdido al instante todas tus criptomonedas.
 
A ver, se encripta en tu pc y luego se sube a la nube, no al revés. Pensaba que no hacía falta explicar algo tan básico.
 
A ver pero eso de que te lo hackeen antes de encriptarlo es del estilo de que te clonen la línea o algo así, peor que un man in the middle que han dicho arriba. Pa que te hagan eso te tienen que ir a jorobar a ti y alguien que sepa lo que busca. Pero vamos mejor monedero físico.
 
Sin olvidar que si la clave de encriptacion no es tan larga y aleatoria como la seed ya estas perdiendo seguridad 🙄
 
Me he estado informando por reddit y todo el mundo desaconseja lo de guardar la seed en la nube, incluso desaconsejan guardar la seed en cualquier forma digital, aunque la tengas en tu PC encriptada y no salga de ahí. Suelen mencionar este vídeo como una especie de "must":

 
Me he estado informando por reddit y todo el mundo desaconseja lo de guardar la seed en la nube, incluso desaconsejan guardar la seed en cualquier forma digital, aunque la tengas en tu PC encriptada y no salga de ahí. Suelen mencionar este vídeo como una especie de "must":

Lo que te hemos dicho desde el principio
 
Dos papeles, en dos sitios separados geográficamente, por ej uno en tu casa y otro en la de tu hermano que vive en otra provincia.

Ya sería mal humor que se inundaran o quemaran a la vez.

Luego, usar una llave hardware con protección avanzada (palabra número 25, lo suficientemente larga pero que tus descendientes puedan memorizar fácilmente (el pueblo del abuelo, el nombre del perro de la familia...)

Dejar una cantidad de cebo (beacon) en otra palabra 25 diferente.

Si el dispositivo te permite, usar un pin normal de desbloqueo y otro pin de pánico que borre el dispositivo completamente.

Así si te intentan robar puedes usar tanto el plausible deniability como el mecanismo de pánico, según la situación en que te veas.
 

Estadísticas del foro

Temas
2.048.989
Mensajes
58.135.302
Miembros
190.816
Último miembro
panttorrillo

El blog de burbuja.info

Volver