Cargando precios…

Frase semilla de 12 o 24 palabras: qué cambia de verdad

Tanto la frase semilla de 12 palabras como la de 24 salen del mismo listado BIP-39, pero la de 24 aporta alrededor de 2,3 veces más entropía. El riesgo real está en perderlas, no en su longitud.

Frase semilla de 12 o 24 palabras: qué cambia de verdad

Qué es realmente una frase de recuperación

Una frase de recuperación, a veces llamada frase de recuperación, frase mnemotécnica o frase de respaldo, es una secuencia de palabras sencillas en inglés como witch collapse practice feed shame open despair creek road again ice least. Parece una frase que un niño podría leer, pero cada palabra se toma de una lista fija de 2048 palabras cuidadosamente elegidas conocida como la lista de palabras BIP-39, y el orden de las palabras es el verdadero secreto.

Cuando se configura por primera vez un monedero con autocustodia, el software genera entre bastidores un número aleatorio muy grande. Ese número es la clave privada maestra, el único valor que controla matemáticamente cada dirección de tu monedero. Después, el monedero convierte ese número en la secuencia de palabras que ves en pantalla para que una persona pueda anotarla. Las palabras son una representación más amigable, no un tipo distinto de secreto. Cualquier persona que conozca las palabras en el orden correcto tiene en la práctica la clave subyacente.

Por eso a la frase se le llama a veces las llaves del reino. Si la pierdes, el monedero se vuelve permanentemente inaccesible, ya que ninguna empresa central puede restablecerla por ti. Si se la enseñas a cualquier otra persona, esa persona puede vaciar los fondos, porque las matemáticas subyacentes le dan todo lo que necesita para firmar transacciones como si fueras tú. Lo que se protege no son las palabras en sí. Lo que se protege es el número aleatorio que representan.

Cómo se generan las frases de recuperación

Los monederos modernos siguen un estándar público llamado BIP-39, que es la abreviatura de Bitcoin Improvement Proposal 39. El estándar es abierto y lo utilizan la mayoría de los monederos con autocustodia, incluidos los monederos hardware, los monederos móviles y las extensiones de navegador, por lo que una frase generada por un monedero normalmente se puede restaurar en otro.

El proceso de generación consta de tres pasos. Primero, el generador de números aleatorios del monedero produce una secuencia de bits, los unos y ceros sin procesar que usan realmente los ordenadores. Para una frase de 12 palabras son 128 bits, y para una frase de 24 palabras son 256 bits. Segundo, el monedero calcula un checksum corto a partir de esos bits, que son unos pocos bits adicionales que actúan como código de detección de errores, la misma idea que el dígito de control de un número de tarjeta de crédito. Tercero, la cadena de bits combinada se divide en fragmentos de 11 bits, y cada fragmento se usa para buscar una palabra en la lista BIP-39 de 2048 palabras. Eso te da 12 o 24 palabras en un orden específico, más el checksum integrado.

El detalle interesante es que las palabras no tienen significado como frase. witch collapse practice feed shame open despair creek road again ice least no tiene sentido si la lees como inglés. La aleatoriedad proviene de los bits subyacentes, no del diccionario, y el diccionario solo facilita transcribir esos bits a mano. Si una sola palabra es incorrecta, o las palabras están en el orden equivocado, el checksum fallará y el monedero no se restaurará, lo cual resulta útil como medida de seguridad cuando vuelves a introducir tu frase más adelante.

Entropía, riesgo de colisión y por qué las matemáticas importan

La entropía es una medida de cuánta aleatoriedad contiene un secreto, expresada en bits. Cada bit adicional de entropía duplica el número de valores posibles que un atacante tendría que probar. Una frase de 12 palabras tiene 128 bits de entropía, lo que significa que hay 2 elevado a 128, o aproximadamente 3,4 por 10 elevado a 38, frases posibles. Una frase de 24 palabras tiene 256 bits de entropía, lo que significa 2 elevado a 256 frases posibles, un número astronómicamente más grande.

El riesgo de colisión es la probabilidad de que dos frases generadas aleatoriamente y de forma diferente resulten ser la misma. Con 128 bits de entropía, la probabilidad de una colisión aleatoria es aproximadamente 1 entre 2 elevado a 64, que es el umbral a partir del cual los criptógrafos empiezan a considerar un sistema seguro. Con 256 bits, la probabilidad baja a alrededor de 1 entre 2 elevado a 128, que tiene la misma robustez que las claves privadas subyacentes en Bitcoin y Ethereum. En ambos casos, la probabilidad de una adivinación por fuerza bruta es efectivamente cero, porque no hay suficiente energía en el universo observable para contar hasta ese número.

Para un principiante, la pregunta práctica no es si 128 bits son suficientes, porque lo son. La verdadera pregunta es qué ocurre en los extremos, cuando los dispositivos generan aleatoriedad sesgada, cuando las personas re-generan frases de forma predecible, o cuando los futuros atacantes acceden a mejores computadoras. 256 bits ofrece un margen de seguridad mucho mayor frente a esos tres modos de fallo, por eso a veces se presenta la frase de 24 palabras como más preparada para el futuro. Ese enfoque es honesto, pero también puede inducir a error. Una frase que se filtra a través de una captura de pantalla, un sitio de phishing o una copia de seguridad en la nube queda expuesta independientemente de su longitud, porque el atacante no necesita adivinar en absoluto.

Dónde están realmente los principales riesgos

La mayoría de las personas que pierden criptomonedas por un problema con la frase de recuperación no las perdieron porque una frase de 128 bits fuera matemáticamente débil. Las perdieron porque la frase nunca se respaldó, se respaldó en un solo lugar, o quedó expuesta ante alguien con malas intenciones. Comprender las trampas del almacenamiento importa mucho más que el número de palabras.

Copias únicas y copias en línea

El error más común es almacenar la frase en una captura de pantalla del teléfono, una aplicación de notas sincronizada con la nube, un borrador de correo o un gestor de contraseñas que está en línea. Cada una de estas opciones crea una copia permanente en un servidor que no controlas, y ese servidor se convierte en un objetivo. Los atacantes buscan específicamente en las copias de seguridad en la nube secuencias que parezcan listas de palabras BIP-39, y se ha observado que el malware en teléfonos y portátiles escanea galerías de imágenes buscando lo mismo.

Daños físicos y copias en una sola ubicación

Un papel en un cajón puede ser destruido por fuego, agua o un niño curioso. Una placa metálica para la frase de recuperación soluciona la parte del fuego y el agua, pero no la del descubrimiento. Un compromiso habitual es guardar dos copias en dos ubicaciones físicas separadas, como una caja fuerte en casa y una caja de seguridad en un banco, para que un único accidente no pueda dejarte sin acceso.

Phishing y falsas aplicaciones de monedero

Los sitios maliciosos y las falsas aplicaciones de monedero suelen pedir a los usuarios que introduzcan su frase de recuperación existente para "verificar" o "restaurar" un monedero. Ningún monedero legítimo pide nunca una frase de recuperación existente a través de una web. Una vez que la frase se escribe en uno de esos formularios, los fondos suelen moverse en cuestión de minutos. Esto se aplica tanto a las frases de 12 palabras como a las de 24.

Passphrases opcionales y la función de monedero oculto

Muchos monederos BIP-39 también admiten una 25.ª palabra opcional, a veces llamada passphrase o palabra de extensión, que no se guarda en el dispositivo. Esto añade otro factor de protección además de la longitud, pero también significa que perder la passphrase es tan definitivo como perder las propias palabras. Es una herramienta potente, pero los principiantes deberían investigarla a fondo antes de confiar en ella.

Cómo elegir entre 12 y 24 palabras

Para un monedero nuevo, la elección suele hacerla el software del monedero. Los monederos硬件 como Ledger y Trezor usan por defecto 24 palabras, mientras que muchos monederos móviles usan por defecto 12 palabras. Ambos son estándar del sector y los dos son seguros frente a ataques de fuerza bruta en un futuro previsible.

Una regla práctica razonable es usar 24 palabras cuando el software del monedero lo admita y el usuario se sienta cómodo escribiendo y guardando una lista más larga, ya que el margen adicional frente a futuros ataques es prácticamente gratis una vez que la frase está en papel o en metal. Una frase de 12 palabras es una elección válida para saldos más pequeños, para aprender, o para un monedero que el usuario esté contento de tratar como semidesechable.

Lo que importa más que la longitud es el hábito de almacenamiento. Escribe la frase en el momento de configurar el monedero, en papel o grabada en metal, nunca en el teléfono. Haz una segunda copia y guárdala en una ubicación física separada. Nunca escribas la frase en una web, una aplicación de chat o un formulario de soporte. Trata la frase con la misma seriedad que un pasaporte o una escritura de casa, porque en términos criptográficos eso es exactamente lo que es.

Mitos comunes que conviene dejar de lado

Un mito persistente es que una frase de 24 palabras es el doble de segura que una de 12 palabras. No es el doble de segura, es 2 elevado a 128 veces más difícil de atacar por fuerza bruta, una cifra tan grande que la diferencia entre ambas ni siquiera es significativa en términos humanos. La forma correcta de pensar en ambas longitudes es que son imposibles de adivinar, y los riesgos restantes son operativos, no matemáticos.

Otro mito es que las frases más largas son más difíciles de perder. A menudo ocurre lo contrario. Más palabras significan más posibilidades de transcribir mal una palabra o de desordenarla, y por eso existe el checksum de BIP-39. Algunos usuarios consideran más fiable escribir una frase de 12 palabras en una sola placa metálica y verificarla una vez que andar gestionando una frase de 24 palabras repartida entre dos placas.

Un tercer mito es que cualquier secuencia de 12 palabras en inglés es una frase de recuperación válida. No lo es. Las frases válidas se extraen de la lista específica de 2048 palabras de BIP-39, y las palabras deben corresponderse con un checksum válido. Una secuencia de 12 palabras elegida al azar del diccionario solo tiene una probabilidad entre 16 de ser una frase real, que es otra razón por la que el checksum resulta útil como protección frente a errores tipográficos en el momento de restaurar.

Mantente a la vanguardia de la seguridad de monederos de forma inteligente

Las noticias sobre seguridad de monederos se mueven rápido. Cada trimestre aparecen nuevas estafas de recuperación de monederos, e incluso los usuarios con experiencia se pierden cambios en las mejores prácticas, como el paso de las copias de seguridad en papel a las metálicas o la lenta implantación de passphrases opcionales. Seguir manualmente cada titular sobre seguridad de monederos es una batalla perdida, y perderse uno solo puede marcar la diferencia entre conservar y perder un saldo. Zippfeed muestra los titulares sobre monederos y seguridad con una puntuación de sentimiento, para que puedas ver si el ciclo de noticias es alcista, neutral o bajista sobre una herramienta concreta, y una valoración de importancia, para que sepas qué actualizaciones vale la pena aplicar y cuáles son simplemente ruido.

Preguntas frecuentes

¿Es más segura una frase semilla de 24 palabras que una de 12?
En términos matemáticos, una frase de 24 palabras es mucho más difícil de atacar por fuerza bruta, con 256 bits de entropía frente a 128 bits, y en ese sentido está más preparada para el futuro. En la práctica, ambas longitudes son imposibles de adivinar, y las causas más habituales de pérdida de fondos son errores operativos, como guardar la frase en la nube, escribirla en un sitio de phishing o directamente no hacer copia de seguridad. Esto es formación, no consejo financiero.
¿Qué es el listado de palabras BIP-39?
BIP-39 es un estándar público que define una lista fija de 2048 palabras en inglés usadas para codificar los secretos de una wallet. Cada palabra representa 11 bits, y el orden de las palabras, junto con un pequeño checksum integrado, es lo que hace que la frase sea única. Como la lista está estandarizada, una frase generada por una wallet BIP-39 suele poder restaurarse en otra.
¿Debería añadir una passphrase como palabra 25 a mi frase semilla?
Una passphrase añade un segundo factor encima de la frase semilla y puede protegerte si las palabras subyacentes llegan a quedar expuestas. La contrapartida es que perder la passphrase es igual de definitivo que perder las palabras, sin forma de recuperar ninguna de las dos. Quienes empiezan suelen estar mejor centrándose primero en buenas copias físicas de las 12 o 24 palabras, y solo añadir una passphrase cuando se sientan cómodos con esa responsabilidad.
¿Qué pasa si pierdo una palabra de mi frase semilla?
El checksum de BIP-39 solo detecta un número pequeño de errores, y si te falta una palabra o no estás seguro de cuál es, puede que no logres restaurar la wallet. Algunos programas de wallet intentan buscar por fuerza bruta la palabra que falta usando el checksum, algo viable cuando se trata de una sola palabra equivocada entre 12 o 24, pero no cuando fallan varias. Por eso escribir la frase con cuidado y verificarla dos veces al configurarla es el hábito más importante.