NoticiasCriptoReseña de Trezor Safe 7: la wallet de hardware de autocustodia y código abierto

Reseña de Trezor Safe 7: la wallet de hardware de autocustodia y código abierto

Autor: Bitcoin Magazine·

Puntos clave

  • •El Safe 7 usa un estándar de respaldo SLIP-39 de 20 palabras que puede extenderse a la compartición de secretos de Shamir, permitiendo a los usuarios dividir su semilla en fragmentos almacenados en ubicaciones separadas sin necesidad de transacciones onchain para migrar fondos.
  • •Es el primer Trezor que incluye Bluetooth y batería interna LiFePO4, una combinación que posiblemente saca al dispositivo del estricto almacenamiento en frío aislado y lo acerca a una wallet tibia de alta seguridad.
  • •La wallet combina cuatro fuentes de entropía independientes —la computadora anfitrión, un TRNG del microcontrolador STM32, el elemento seguro Optiga y el chip TROPIC01— bajo un firmware de código abierto GPL 3 que investigadores independientes pueden verificar.
  • •Trezor ofrece dos stacks de firmware, una versión exclusiva de Bitcoin y una versión universal multimoneda, señalando la empresa que el firmware exclusivo de Bitcoin requiere menos actualizaciones y conlleva un menor riesgo de errores o problemas de seguridad.
  • •Una brecha en ShipMonk, socio de envíos de Trezor, expuso 67,000 registros de clientes de EE. UU., impulsando a Trezor a construir un servicio de 'entrega anónima' que se lanzará en la UE en cuestión de semanas y se expandirá a EE. UU. poco después.
Reseña de Trezor Safe 7: la wallet de hardware de autocustodia y código abierto

Algunas wallets de hardware buscan diseños totalmente aislados por air gap que los usuarios finales pueden ensamblar a mano, o dispositivos adaptados a profesionales de la industria bajo un ethos libre y de código abierto. Otras cierran su código fuente y aspiran a convertirse en el Apple o Macintosh de las wallets de hardware, compitiendo mediante salvaguardas de usuario cuidadosamente diseñadas. Con el Safe 7, Trezor parece haber encontrado un punto medio entre ambos enfoques.

La función central de una wallet de hardware es estrecha pero crítica: mantener las claves privadas que controlan bitcoin en aislamiento sin conexión y firmar transacciones en el propio dispositivo, de modo que esos secretos nunca residan en una computadora conectada a internet. Cuánto del software y hardware en torno a esa función está abierto a inspección pública es la división que separa a los dos campos de la industria.

El dispositivo se siente más cercano a un iPhone moderno que a un accesorio convencional de bitcoin: un exterior metálico, una pantalla amplia que llega hasta los bordes del chasis y una retroalimentación táctil claramente diseñada para satisfacer al usuario. Como la mayoría de las demás wallets no logran, el Safe 7 crea la impresión de que bitcoin es algo real y físico.

Trezor también navega bien la división entre los usuarios de Bitcoin y los de cripto en general al ofrecer dos stacks de firmware y dos diseños: una versión multimoneda estándar en negro y verde, y una versión exclusiva de Bitcoin en naranja. Los usuarios pueden cambiar entre tipos de firmware a voluntad independientemente del color que compren, pero los bitcoiners que ya saben lo que quieren pueden comprar la edición naranja y evitar cualquier actualización de firmware fuera del camino habitual.

La elección sí tiene consecuencias. Muchas actualizaciones de firmware giran en torno a monedas distintas de bitcoin, lo que hace que el firmware exclusivo de Bitcoin sea más liviano. La documentación de soporte de Trezor lo dice claramente: "Las ventajas adicionales de usar el firmware exclusivo de Bitcoin incluyen menos actualizaciones periódicas (en comparación con el firmware Universal) y un menor riesgo de errores o problemas de seguridad".

Las palabras mágicas

primero que notará un usuario experimentado de bitcoin que nunca haya usado un Trezor es el tamaño de su lista de palabras. El Safe 7 genera un respaldo de wallet de 20 palabras en lugar de las 12 o 24 que usan la mayoría de las demás wallets. Esta es una decisión de diseño de seguridad que Trezor ha ido construyendo durante años: el estándar de 20 palabras, conocido como SLIP-39, fue introducido por la empresa en 2019 junto con su anuncio de la función de respaldo Shamir.

Los nombres reflejan dos líneas de estándares: BIP-39 es la Propuesta de Mejora de Bitcoin que define las frases semilla de 12 y 24 palabras que usan la mayoría de las wallets, mientras que SLIP-39 proviene de la serie de Propuestas de Mejora de SatoshiLabs publicada por el fabricante de Trezor.

Shamir permite a los usuarios dividir las palabras semilla de respaldo de su wallet en fragmentos, de los cuales un umbral puede recrear la wallet de Bitcoin, mientras que un solo fragmento por sí solo es insuficiente. En una configuración Shamir de dos de tres, por ejemplo, los usuarios anotan tres listas de 20 palabras y las guardan en ubicaciones físicas separadas: el banco, el hogar, la oficina. Si un ladrón encuentra un fragmento, o un incendio o inundación lo destruye, la pérdida no es catastrófica: un solo fragmento no da acceso a la wallet a nadie, y los dos restantes permiten al propietario recuperar el control y mover las monedas a una nueva configuración de wallet.

Esta cualidad, a menudo llamada redundancia, también puede lograrse con wallets multid Firma, aunque con diferentes concesiones, como los costos de transacción onchain. Los respaldos Shamir derivan de un esquema criptográfico antiguo y bien conocido llamado Shamir Secret Sharing, para el cual Trezor construyó su propia implementación.

Las palabras adicionales, en comparación con el estándar más popular de 12 palabras, no otorgan a los usuarios más entropía; Trezor es claro en que los usuarios pueden esperar los mismos 128 bits de entropía que con semillas de 12 palabras. Sin embargo, según la empresa, la lista de palabras utilizada en SLIP-39 está cuidadosamente curada para evitar palabras confusas o similares.

SLIP-39 también desbloquea algo que BIP-39 no permite: la extensibilidad hacia Shamir. Los usuarios que inicialmente crean un respaldo de semilla única de 20 palabras con un dispositivo Trezor pueden luego crear un conjunto redundante de fragmentos Shamir, como un tres de cinco. Como estos fragmentos recrean la misma wallet, no se necesitan transacciones onchain para transferir fondos. Los usuarios, sin embargo, deberían considerar destruir su semilla única original de 20 palabras, ya que por sí sola seguirá pudiendo restaurar las wallets involucradas. Trezor mantiene un FAQ completo sobre el tema. SLIP-39 también es compatible con otras wallets como Sparrow y Electrum, aunque tiene una adopción mucho menor que su predecesor.

Una experiencia de usuario de primera línea

El Safe 7 demuestra una profunda inversión en diseño y experiencia de usuario mediante una serie de características sutiles pero memorables. La más impactante, al probar el dispositivo, fue su respuesta a decisiones de aprobación importantes, como firmar una transacción o cambiar el código PIN de seguridad. Se pide al usuario mantener presionado un botón digital en la parte inferior de la pantalla. El dispositivo comienza a vibrar lentamente mediante un giroopio interno mientras dos luces verdes fluyen desde el botón alrededor de los bordes de la pantalla. Cuando las luces llegan a la parte superior de la pantalla para encontrarse, el giroscopio se acelera, produciendo un sonido y sensación mecánica creciente en la mano. La secuencia culmina con la iluminación total del marco de la pantalla y un pequeño LED verde en la parte superior, confirmando la finalización. Todo el ritual dura un segundo o dos, pero hace que la experiencia, de por sí abstracta, de mover bitcoin se sienta bastante real.

En comparación con otros modelos de Trezor, como el Model T y el clásico Trezor One, es evidente la dedicación puesta en hacer que el uso de dinero criptográfico sea cómodo. Los botones en pantalla son mucho más grandes que los del Model T, resolviendo los frecuentes errores de tipeo que pueden tener consecuencias significativas, por ejemplo, al ingresar el PIN de seguridad. En la mayoría de las wallets de hardware, ingresar un PIN incorrectamente puede escalar hasta borrar la memoria del dispositivo. Los botones digitales más grandes, del tamaño de un dedo, alivian ese estrés innecesario. La carcasa metálica también le da al Safe 7 un aire de madurez, dejando atrás la cubierta plástica de los modelos anteriores.

Una característica curiosa de la interfaz es el "Wipe PIN", un código PIN especial que, al ingresarse en el inicio de sesión del dispositivo, borra los datos del usuario. La documentación pública de Trezor describe su función, pero no su propósito: ¿qué riesgo o amenaza busca abordar? ¿Qué caso de uso? Los bitcoiners conscientes de la seguridad han solicitado funciones de este tipo como respuesta a escenarios de baja probabilidad pero alto impacto, como el infame "ataque de llave inglesa", donde un ladrón obliga al usuario a abrir su wallet para robar los fondos.

El problema del Wipe PIN de Trezor es que hace bastante obvio que el contenido de la wallet acaba de ser borrado, algo que un atacante con llave inglesa probablemente no aceptaría en ese escenario. Al menos otra wallet de hardware ha implementado una versión más sofisticada de esta función, que borra la wallet del usuario principal pero abre una segunda wallet "señuelo" sin revelar el truco mediante la interfaz. Para quienes somos lo bastante paranoicos como para pensar en esto, un Wipe PIN más avanzado sería bienvenido.

El Safe 7 también ofrece conectividad Bluetooth y una batería interna que puede cargarse con cargadores inalámbricos Qi2. El dispositivo también puede usarse mediante una conexión USB-C con el Bluetooth desactivado en la configuración. La operación inalámbrica libera al usuario de los cables, otra decisión de diseño sutil pero poderosa que reduce el estrés adicional al firmar una transacción, dado que la naturaleza inmutable e irreversible del gasto de bitcoin ya hace que cada decisión de firma sea de alto riesgo. Para los usuarios más precavidos, un interruptor de hardware para la antena Bluetooth sería una adición bienvenida.

El principio del air gap

Por definición estricta, una wallet aislada por air gap nunca toca una red, manteniendo el entorno donde residen las claves privadas físicamente separado del mundo en línea. Ningún modelo de Trezor anterior al Safe 7 incluía una batería interna o Bluetooth. Agregar esta tecnología es una decisión significativa, que aporta ganancias reales en lo que una base de consumidores más amplia podría esperar del hardware moderno, pero también introduce riesgos potenciales.

Se sabe que las baterías internas fallan con el tiempo en muchos dispositivos, desde wallets de hardware hasta teléfonos móviles, hinchándose rompiendo su carcasa. Esto puede ser un peligro y puede destruir la memoria del dispositivo o su accesibilidad. Trezor aborda esta preocupación eligiendo el tipo de batería LiFePO₄, cuya "química es más estable y segura que la de las baterías comunes de iones de litio". En su documentación, la empresa afirma que "la hinchazón es extremadamente improbable".

Mientras tanto, integrar Bluetooth significa agregar un stack de software y hardware ampliamente de código cerrado que permite la interacción con el dispositivo a distancia, socavando los principios de aislamiento del almacenamiento en frío de bitcoin. Para mitigar esto, fabricantes de hardware como Trezor aíslan la antena Bluetooth y la usan solo para enviar mensajes cifrados de extremo a extremo. Para este propósito, Trezor construyó el Trezor Host Protocol, una tecnología que cifra los datos en tránsito hacia la computadora del usuario y que también se usa mediante la conexión por cable USB-C. Trezor no confía en los cables USB ni en el stack de Bluetooth para datos sin cifrar.

Sin embargo, la conexión inalámbrica podría considerarse que saca al Safe 7 de la categoría de wallets de Bitcoin aisladas o de almacenamiento en frío, acercándolo a una wallet tibia de alta seguridad; una hot wallet sería una computadora o servidor general conectado a internet que custodia material de claves privadas.

Descripción general del hardware y entropía

Si el hackeo de Coldcard demostró algo, es que el almacenamiento en frío carece de sentido sin una buena entropía. La entropía es la entrada aleatoria e impredecible utilizada para crear un secreto en criptografía, como lanzar un dado 100 veces y anotar los resultados. Esos resultados se pasan por algoritmos criptográficos para generar pares de claves privadas y públicas, conocidas como las palabras semilla. Trezor publica un artículo completo y detallado sobre cómo genera y usa la entropía para crear los pares de claves de la wallet.

Con el Safe 7, Trezor se basa en cuatro fuentes de entropía:

  • La entropía de la computadora o teléfono anfitrión.
  • Un TRNG de hardware en el microcontrolador STM32, uno de los chips de cómputo de Trezor.
  • El elemento seguro Optiga, el segundo chip de cómputo del hardware de Trezor.
  • El TROPIC01, el más reciente chip de elemento seguro "auditable de forma independiente" de la empresa.

Los elementos seguros son chips reforzados diseñados para proteger secretos contra manipulaciones físicas, de forma independiente al procesador principal del dispositivo. Las cuatro fuentes independientes se combinan al generar una wallet, y el firmware que gestiona esta lógica es de código abierto GPL 3. Como licencia de software libre copyleft, la GPL 3 permite a cualquiera leer, modificar y redistribuir el código bajo los mismos términos, el tipo de transparencia permite a investigadores independientes verificar, en lugar de confiar, en lo que el firmware realmente hace con esas fuentes de entropía. Trezor actualmente no permite la entrada de entropía generada por el usuario al crear la wallet —no hay lanzamientos de dados—, aunque los usuarios pueden agregar una "passphrase" o "25ª palabra" a pares de claves ya creados, lo que cumple una función similar.

El CTO de Trezor, Tomas Susanka, explicó en una conversación con Efrat Fenigson que la entropía generada por el usuario solo importa si el código realmente la utiliza. Señaló que el error de Coldcard no fue un fallo de la entropía generada por hardware, sino que el firmware no logró usar esa entropía de alta calidad en su implementación de software debido al error.

Danny Sanders, CCO de Trezor, se hizo eco de este sentimiento, aunque dijo a Bitcoin Magazine que el tema de la entropía añadida por el usuario había sido "muy discutido", agregando que "no es un no rotundo". La base de usuarios más amplia de Trezor, que según Sanders es "múltiplos" de la de Coldcard, "no puede pedirle que lance dados", dijo, agregando que "ya tienen una sobrecarga mental solo con anotar palabras", en referencia al respaldo de semilla de 20 palabras. Cuando las fuentes de entropía de la máquina se usan correctamente, los beneficios de seguridad de la entropía añadida por el usuario son marginales.

Envío, phishing y códigos de borrado

Comprar cualquier wallet de hardware en línea y enviarla a casa resulta cada vez menos atractivo. Trezor se unió recientemente a Ledger entre los grandes proveedores de hardware cripto cuyas bases de datos de usuarios han sido hackeadas; en el caso de Trezor, a través de su socio de envíos ShipMonk, cuyas bases de datos expusieron 67,000 registros de clientes de EE. UU. a principios de este mes. Según Trezor, la mayoría de esos registros se suponía que habían sido eliminados por la empresa de envíos. El resultado es un mayor riesgo de acoso dirigido a esos usuarios, que en países como Francia ya figuran en los primeros lugares para el crimen organizado.

Desde una perspectiva de seguridad operacional, tener un apartado postal es ahora básicamente un requisito para compras relacionadas con cripto. Ninguna gran corporación ni gobierno puede ser considerado confiable para mantener seguros los datos personales de los usuarios; la historia de internet lo demuestra de manera concluyente. Los usuarios también pueden asistir a grandes conferencias y comprar su wallet de hardware preferida con efectivo o bitcoin, evitando por completo el riesgo del envío.

Sobre este tema, Trezor ha adelantado un servicio de "entrega anónima" que está construyendo en respuesta a esta brecha. Sanders dijo a Bitcoin Magazine que el servicio estará disponible en la UE en cuestión de semanas y se expandirá a EE. UU. poco después. Según datos públicos, la empresa actualmente sigue usando ShipMonk.

Reflexiones finales

Tras usar productos Trezor durante muchos años, aunque modelos anteriores como el Model T y el Trezor One, el Safe 7 me parece una evolución seria de la línea de productos y una adición sólida a una configuración de autocustodia, en particular como parte de un esquema de multisig multivendor o como wallet tibia de uso diario. Su función de respaldo Shamir también merece un lugar entre las soluciones de autocustodia más avanzadas.

Este artículo, Reseña de Trezor Safe 7: la wallet de hardware de autocustodia y código abierto, apareció primero en Bitcoin Magazine y fue escrito por Juan Galt.