Inicio › Generar tu semilla con dados: cuántas tiradas hacen falta
Generar tu semilla con dados: cuántas tiradas hacen falta
Un dado común de seis caras aporta log₂(6) = 2,585 bits de azar por tirada. Para una semilla de 12 palabras necesitás 128 bits, o sea 50 tiradas; para una de 24 palabras necesitás 256 bits, o sea 100 tiradas. Los dos números se redondean para arriba, porque redondear para abajo deja la semilla más corta de lo que dice ser. Coldcard, SeedSigner y Sparrow aceptan tiradas de dado directamente, sin que tengas que hacer ninguna cuenta a mano.
Por qué un dado y no el generador del dispositivo
Porque las cinco fallas grandes de billeteras de la última década atacaron exactamente eso: el generador de números aleatorios.
Randstorm (2011-2015) fue BitcoinJS con una función de azar rota. Milk Sad (2023) fue una librería que generaba con 32 bits de entropía real. Profanity (2022) fueron las direcciones vanity de Ethereum. Ill Bloom (2025) y Coldcard (2026) siguen el mismo patrón.
Ninguna atacó la matemática de Bitcoin. Romper secp256k1 no lo puede hacer nadie; romper un generador de azar es un bug de programación.
Un dado no tiene versión, no tiene bug y no se actualiza. Es la única fuente de azar que no depende de que un fabricante lo haya hecho bien.
La cuenta, para que no la tengas que creer
Un dado de seis caras tiene seis resultados equiprobables. La cantidad de información que aporta cada tirada es el logaritmo en base 2 de 6:
log₂(6) = 2,585 bits
Para 128 bits: 128 ÷ 2,585 = 49,5 → 50 tiradas (que dan 129,2 bits).
Para 256 bits: 256 ÷ 2,585 = 99,03 → 100 tiradas (que dan 258,5 bits).
Vas a ver por ahí el número 99. Sale del método de dados de Coldcard, que cuenta de otra forma. Por la cuenta directa, redondeando para arriba como corresponde, son 100.
Cómo se hace, en la práctica
La forma correcta no es tirar dados y traducir el resultado a palabras vos mismo: ahí es donde se cuelan los errores.
Los dispositivos que lo soportan te piden que ingreses las tiradas y ellos hacen la conversión:
- Coldcard — tiene modo dados incorporado en el asistente de creación de semilla.
- SeedSigner — acepta tiradas de dado como fuente de entropía.
- Sparrow Wallet — permite ingresar entropía manual al crear una billetera nueva.
Usá un dado común, tirá sobre una superficie plana, y anotá cada resultado en orden. No descartes tiradas que "no te gusten": eso introduce sesgo y arruina el ejercicio.
Qué NO resuelve el dado
Conviene ser preciso, porque el dado no es una solución universal.
El dado resuelve cómo nació la clave. No resuelve que te la roben después: no te protege de phishing, ni de que alguien encuentre tu papel, ni de que entregues las palabras vos mismo a alguien que te escribió diciendo ser el soporte.
Y no arregla una semilla que ya nació mal. Si sospechás que la tuya salió de un generador defectuoso, la salida es generar una nueva y mover los fondos, no agregarle nada encima.
El paso que casi nadie da
Después de generar la semilla y grabarla, hay una cosa más que hacer y que la mayoría saltea: probar que se puede restaurar.
Guardar la frase en acero es la parte fácil. Restaurarla en un dispositivo distinto, confirmar que aparecen los mismos fondos, y recién ahí darla por buena, es la parte que convierte un papel en un backup.
Si nunca lo probaste, no sabés si tenés un backup. Tenés un papel.
Preguntas frecuentes
¿Puedo usar un dado de veinte caras?
Sí, y rinde más: log₂(20) = 4,32 bits por tirada, así que hacen falta 30 tiradas para 128 bits y 60 para 256. Pero verificá que tu dispositivo acepte ese formato; el modo dados de la mayoría está pensado para seis caras.
¿Tengo que confiar en que el dispositivo use mis tiradas de verdad?
En parte sí, y por eso conviene usar dispositivos de código abierto donde ese paso se puede auditar. Algunos permiten además combinar tu entropía con la del dispositivo, de modo que el resultado sea al menos tan bueno como la mejor de las dos fuentes.
¿50 tiradas es mucho trabajo?
Toma entre cinco y diez minutos, una sola vez en la vida de esa semilla. Comparado con recuperar fondos robados, que en general es imposible, es el mejor uso de diez minutos disponible.
¿Y si me equivoco anotando una tirada?
No pasa nada grave: obtenés una semilla distinta de la que hubieras obtenido, pero igual de válida y de segura. Lo que no hay que hacer es descartar tiradas a propósito, porque eso sí reduce el azar real.
Si no podés reconstruir con qué herramienta y qué versión nació cada una de tus semillas, esa es la pregunta que ordena la auditoría de autocustodia de 12 Palabras.
Auditar mi setupSin registro. Sin cuenta. Sin cookies. Nunca pedimos tu frase semilla — y técnicamente no podemos: esta web no tiene permiso para enviar datos a ningún lado.