AutocustodiaReflexionesSeguridad
Han robado bitcoin del monedero que todos recomendaban
Más de 1.400 bitcoin robados de uno de los monederos más respetados. Y lo peor no es el dinero: es el miedo que viene después.

Han robado bitcoin de uno de los monederos más respetados (y hasta ahora más seguros) del mundo. No de un sitio raro. De uno de los buenos, de los que recomienda todo el mundo.
Esto va a marcar un antes y un después.
Vamos con lo que ha pasado, desde cero.
La Coldcard es un monedero físico. Un aparato pequeño, del tamaño de una calculadora, para guardar tu bitcoin desconectado de internet. De los caros, de los que eligen los que más saben del tema.
Cuando la semilla no toca internet, es muchísimo más segura que una que toca internet, es pura lógica. Por eso los monederos fríos son los más seguros para proteger tus bitcoin.
Cuando lo configuras, te crea una semilla. Son 24 palabras. Esas 24 palabras son la llave maestra de todo tu bitcoin. El que las tiene, tiene tu dinero. Punto.
Esas palabras son al azar. Tan al azar que ni el fabricante ni nadie en el mundo pueda adivinarlas. En eso se basa toda la seguridad del invento.
Pues resulta que no salían "tan" al azar. Por un error de programación de hace años, las 24 palabras eran predecibles. Se podían adivinar. No era sencillo, pero se podía.
Entonces alguien se sentó en su casa a adivinarlas. Sin tocar ningún aparato, sin engañar a nadie, sin robar ninguna contraseña. Desde su ordenador, probando las combinaciones que el fallo dejaba abiertas.
Y aquí viene lo más loco de todo. Parece que llevaba tiempo con esto. Todo apunta a que estuvo cerca de un año localizando semillas con fondos, calladito, esperando a que se llenaran de más bitcoin para vaciar el máximo de golpe.
Van ya más de 1.400 bitcoin robados. Más de 80 millones de euros. Y la cifra sigue subiendo cada día.
Ahora para y piensa en quién ha perdido ese dinero.
No es alguien que entró a bitcoin la semana pasada. Es gente que ha estudiado, que sabe un montón, que se informó de cuál era el monedero más seguro del mercado y por eso eligió justo ese.
Un aparato difícil de usar, que no es para cualquiera. Es para gente con nivel medio/avanzado. De esos que asustan un poco al principio. Y aun así, esa gente aprendió a manejarlo, metió ahí sus ahorros y los ha perdido.
De las personas que más saben de bitcoin y con su dinero dentro.
Ahora viene lo que de verdad me preocupa.
Ve y explícale a una persona que no está metida en el mundo Bitcoin 24 horas al día y solo ahorra que no pasa nada. Que lo que falló fue lo aleatorio de la semilla de un monedero, que la autocustodia sigue siendo segura, que fue un caso concreto.
Le da igual lo que le digas.
Lo único que ve es esto: una persona superpreparada ha perdido sus BTC por guardarlo ella misma. Y esa persona sabía mucho más que ella.
Ya me lo han dicho varios dentro de Bitconia.
-"Tengo miedo. Y eso que hago las cosas bien."
Se van a la cama pensando si mañana se despertarán con su dinero o sin él. Lo entiendo perfectamente.
El miedo empuja hacia el exchange
Sé que más de uno va a sacar su bitcoin de su monedero y lo va a mandar a un exchange. Porque el exchange le dice: tranquilo, yo te lo guardo y si pasa algo te cubro hasta cien mil euros. Esa persona, por fin, duerme.
Aunque sepa que el exchange puede cerrar. Aunque sepa que no controla nada. Aunque sepa que se lo pueden embargar cualquier día. Da igual. Duerme más tranquilo.
Mientras tanto, me imagino a los exchanges y a los ETF frotándose las manos en su casa. No porque la gente haya perdido dinero, que eso es una desgracia enorme. Lo celebran porque ven venir la avalancha: gente sacando su dinero de sus propias manos para metérselo a otro que se lo controle.
Aquí está lo "injusto" de todo esto.
La autocustodia no falló. Bitcoin no falló. El usuario no hizo nada mal.
Lo que falló fue una línea de código mal escrita en un aparato concreto. Una sola.
De hecho, la gente que usó las capas de seguridad extra de ese mismo aparato salió intacta. No perdió ni un euro. O sea, la autocustodia bien hecha aguantó el golpe sin despeinarse.
Pero ahí está justo lo que me preocupa todavía más.
La moda de complicarse la vida
Porque ahora, para colmo, la conclusión que saca medio mundo es que hay que complicarse la vida. Que para hacer esto bien ya no basta con comprar un buen aparato y guardar tus palabras.
Que si tienes que tirar dados de casino para crear la semilla, para meterle azar de verdad. Que si tienes que añadir una palabra secreta extra encima de las 24, lo que se conoce como una passphrase. Que si tienes que usar multisig con 3 monederos de 3 empresas distintas.
Cosas que una persona normal no tiene ni idea de que son. A lo mejor tú, que estás leyendo esto, no tienes ni idea de qué te estoy hablando. Es normal, no pasa nada.
Pero para mí eso es un problemón. Cada palabra rara de esas es un muro más. Más miedo, más letra pequeña, más motivos para pensar "esto no es para mí" y quedarse fuera.
Cada traba que le pones a alguien corriente es una persona menos que entra en bitcoin y lo usa como toca.
Como digo siempre:
La adopción ni está ni se la espera.
Por eso esto marca un antes y un después. No por el dinero robado, que también. Sino por el miedo que viene detrás y por la gente que va a salir corriendo justo hacia el sitio equivocado.


