12PALABRAS

Inicio › Passphrase BIP39: Tu Última Línea de Defensa

Passphrase BIP39: Tu Última Línea de Defensa

En Coldcard 2026, la passphrase BIP39 fue lo que separó a los que perdieron todo de los que no perdieron nada. Pero no es magia: si tu passphrase es 'bitcoin123' o el nombre de tu perro, un atacante la prueba en segundos con un diccionario. El brute-force de la semilla base ya está hecho. Elegir una passphrase fuerte no es opcional.

¿Qué hizo la passphrase en Coldcard 2026?

La passphrase BIP39 es una palabra o frase adicional que se combina con tu semilla de 12 o 24 palabras. El resultado es una billetera completamente distinta. Si alguien encuentra tu semilla pero no sabe tu passphrase, ve una billetera vacía. En Coldcard 2026, los atacantes tenían las semillas base (generadas con entropía débil) pero no las passphrases de los usuarios que las usaban.

El problema: la passphrase débil

Si tu passphrase es corta, común o predecible, un atacante puede probarla con un diccionario en segundos. Passphrases como 'bitcoin123', 'password', nombres propios o fechas de nacimiento no ofrecen protección real. La passphrase efectiva necesita al menos 30 bits de entropía (~5 palabras aleatorias).

Cómo elegir una passphrase que resista

La mejor passphrase usa el mismo método que la semilla: azar real. Cinco palabras elegidas al azar de una lista de 2048 palabras (como la BIP39 misma) dan ~55 bits de entropía, más que suficiente. O podés usar una frase larga que solo vos conozcas, siempre que no aparezca en ningún libro, canción o película.

La passphrase no tiene suma de verificación, y eso es lo que te puede costar la plata

Casi toda la discusión sobre passphrases es sobre si un atacante puede adivinarla. La pérdida mucho más frecuente va en la dirección contraria, y viene de una asimetría que casi nadie nombra.

Tus doce palabras traen una suma de verificación. BIP-39 toma los primeros ENT/32 bits del SHA-256 de la entropía y los pega al final. En una frase de doce palabras eso son 4 bits: si escribís una palabra mal, la frase se rechaza unas quince de cada dieciséis veces. El error se detecta.

La passphrase no trae ninguna. Entra como parte de la sal de un PBKDF2 y de ahí sale una semilla. Cualquier texto produce una semilla válida, así que cualquier passphrase abre una billetera real. No hay nada que verificar y no hay nada que rechazar.

En la práctica: la escribís con un espacio de más al final, con una mayúscula que no recordabas, con un apóstrofo que te autocorrigió el teclado — y tu billetera se abre, funciona, y está vacía. No hay mensaje de error, porque desde el punto de vista del programa no hubo ningún error: pediste otra billetera y te la dio.

Es una falla silenciosa y definitiva, y pasa muchísimo más seguido que alguien reventando por fuerza bruta una passphrase fuerte.

Y la billetera señuelo vacía delata que hay una segunda puerta

El argumento a favor de la passphrase suele ser: si te roban la semilla, el atacante ve una billetera vacía y se va. Funciona sólo si esa billetera parece usada.

Una dirección con saldo cero y sin ningún movimiento es en sí misma una señal: dice "esta semilla se generó y no se usó nunca", que es exactamente el aspecto que tiene un esquema con passphrase visto desde afuera. Si querés que la negación plausible funcione de verdad, la billetera base tiene que tener historial y algo de saldo real.

Y sobre la fuerza bruta, un detalle que cambia la cuenta: adivinar una passphrase se hace sin conexión, sin límite de intentos ni bloqueos, y BIP-39 deriva la semilla con PBKDF2-HMAC-SHA512 a 2048 iteraciones, que para los estándares de hoy es barato. "Es una contraseña, tardarían décadas" sólo vale si la passphrase tiene entropía de verdad.

Preguntas frecuentes

¿Si tengo passphrase no necesito migrar?

Coinkite igual recomienda migrar. La passphrase pasó de ser tu segunda capa a ser tu única capa, y eso no es aceptable. Si tu passphrase se filtra o es débil, los fondos quedan a un paso del barrido.

¿Cómo sé si escribí bien mi passphrase?

Comparando la dirección que aparece contra una que anotaste antes. Es la única forma: el programa nunca te va a decir que la passphrase está mal, porque para él cualquier passphrase es correcta. Por eso conviene anotar la primera dirección junto con el respaldo.

¿Conviene entonces no usar passphrase?

Depende de si necesitás negación plausible. Si no la necesitás, estás asumiendo un riesgo de pérdida silenciosa a cambio de un beneficio que no usás. Si sí la necesitás, usala, pero verificá la dirección antes de poner fondos y anotá que existe una passphrase y dónde está la otra mitad.

Auditá tu autocustodia gratis. Sin registro, sin datos.

Auditar mi setup

Sin registro. Sin cuenta. Sin cookies. Nunca pedimos tu frase semilla — y técnicamente no podemos: esta web no tiene permiso para enviar datos a ningún lado.