Entrada del glosario
Ataque de la llave inglesa
Wallets y seguridadCoacción de la persona, no de la clave: amenazas para obtener la frase de recuperación, y los hábitos y montajes que limitan lo que la fuerza logra.
Definición
El ataque de la llave inglesa es la coacción de quien custodia las claves, no un ataque a la clave: robo, secuestro, extorsión o amenazas destinadas a que alguien entregue una frase de recuperación o firme él mismo una transferencia. El nombre viene de una viñeta conocida cuyo argumento es que la criptografía no sirve cuando el ataque más barato es físico. La exposición nace de la autocustodia, porque un activo que se mueve de forma irreversible, sin banco al que llamar y sin transacción que nadie pueda revertir, compensa tomarlo por la fuerza de un modo en que un saldo bancario no compensa. Las defensas son sobre todo de conducta: no publicar lo que se tiene, no hablar de ello con quien sacó el tema, separar la tenencia de la identidad pública cuando se pueda, y recordar que una dirección compartida una vez puede ser vigilada por cualquiera a partir de entonces. Los montajes que limitan lo que puede llevarse bajo presión — claves guardadas en más de un lugar, un firmante que no está presente, un retraso antes de que se complete una retirada grande — reducen el valor de una firma forzada, aunque el límite honesto es este: cambian lo que el agresor puede obtener, no si el intento ocurre. La seguridad personal está por delante de cualquier saldo.
Siguiente
Términos relacionados
Más en Wallets y seguridad
Toma de control de la cuentaEnvenenamiento de direccionesCódigo antiphishingPermisos de clave APIExplotación de puente (bridge exploit)Programa de recompensas por vulnerabilidadesSecuestro del portapapelesAlmacenamiento en frío (cold storage)Aprobación de colección (setApprovalForAll)Phishing criptoCustodial vs no custodialSeguro de custodia