Para cualquiera que compre su primera fracción de Bitcoin, el término "monedero" (wallet) aparece casi de inmediato, y es uno de los nombres más engañosos en el mundo cripto: un monedero Bitcoin en realidad no contiene ningún Bitcoin, a pesar de lo que sugiere el nombre. Entender qué hace realmente y cómo funciona internamente hace que casi todo lo demás sobre el uso seguro de Bitcoin tenga mucho más sentido.
Un monedero Bitcoin es un software o hardware que gestiona un par de claves criptográficas: una clave privada y una clave pública. La clave privada es lo que realmente controla el acceso a los Bitcoin registrados en la blockchain, mientras que la clave pública se utiliza para derivar la dirección del monedero a la que otros pueden enviar fondos. El monedero en sí no almacena ningún Bitcoin; las monedas siempre existen como entradas en la blockchain, un libro mayor público compartido en toda la red. Lo que el monedero almacena y protege es la clave privada, que es lo que prueba la propiedad y permite gastar esas monedas.
La relación entre estas piezas solo va en una dirección. Una clave privada se utiliza para derivar matemáticamente una clave pública, y la clave pública se utiliza para derivar una dirección de monedero, pero el proceso no se puede revertir; no se puede trabajar hacia atrás desde una dirección para averiguar la clave privada. Esta relación unidireccional es la base de todo el modelo de seguridad de Bitcoin: cualquiera puede ver la dirección de un monedero y su historial de transacciones en la blockchain, pero solo la persona que posee la clave privada correspondiente puede mover los fondos.
Cuando alguien envía Bitcoin, su monedero utiliza la clave privada para crear una firma digital para la transacción, demostrando que tiene derecho a gastar esas monedas sin revelar nunca la clave privada en sí. Esa transacción firmada se transmite luego a la red Bitcoin, donde es verificada por otros participantes y finalmente incluida en un nuevo bloque en la blockchain. Una vez que se han añadido suficientes bloques encima, la transacción se considera confirmada y efectivamente permanente, que es también la razón por la cual las transacciones de Bitcoin no se pueden revertir ni cancelar una vez que se han procesado.
No todos los monederos Bitcoin funcionan de la misma manera cuando se trata de quién controla realmente la clave privada. Un monedero non-custodial significa que el usuario posee su propia clave privada directamente, sin que intervenga ningún tercero; esto incluye la mayoría de los monederos de software instalados en un teléfono o computadora, así como los monederos de hardware. Un monedero custodial, por otro lado, significa que un tercero, normalmente un exchange, mantiene la clave privada en nombre del usuario. Esto es más conveniente para el trading activo, ya que no implica gestión de claves, pero también significa que el usuario confía en que ese tercero mantenga las claves seguras y permita retiros cuando sea necesario, un compromiso a menudo resumido por la frase "not your keys, not your coins" (si no son tus claves, no son tus monedas).
Entre los monederos non-custodial, existe una división adicional entre software y hardware. Un monedero de software, a veces llamado "hot wallet", se ejecuta en un dispositivo conectado a Internet como un teléfono o computadora, lo que lo hace conveniente para el uso frecuente, pero también significa que la clave privada existe en un dispositivo que es técnicamente accesible si ese dispositivo es comprometido. Un monedero de hardware mantiene la clave privada en un dispositivo dedicado fuera de línea, conectándose solo breve y brevemente para firmar transacciones, lo que lo hace considerablemente más resistente a ataques remotos a costa de ser menos conveniente para transacciones pequeñas y frecuentes.
WEEX recuerda a los usuarios que, debido a que un monedero Bitcoin no almacena realmente monedas, perder el acceso a un monedero —ya sea por perder un dispositivo, olvidar una contraseña o extraviar una frase semilla— no destruye los Bitcoin subyacentes en sí, pero puede hacerlos permanentemente inaccesibles si no hay una copia de seguridad válida. Esta es también la razón por la que los intentos de phishing a menudo se dirigen directamente a la clave privada o a la frase semilla en lugar de intentar atacar la blockchain en sí: la seguridad de la blockchain es extremadamente difícil de romper, pero la clave que controla el acceso a los fondos solo es tan segura como el cuidado con el que se proteja.
Un monedero Bitcoin es menos parecido a un contenedor físico y más parecido a un conjunto de credenciales que prueban la propiedad de las monedas registradas en un libro mayor público. Entender esa distinción —que la blockchain contiene los Bitcoin y el monedero solo contiene las claves— es la base para tomar decisiones informadas sobre qué tipo de monedero se ajusta realmente a cómo alguien planea usar sus Bitcoin.