Famosa viñeta de xkcd del "wrench attack"
Son las 11 de la noche. Tres hombres armados entran en tu casa. Te atan y amordazan. No buscan joyas ni efectivo. Buscan 12 palabras. Y si no se las das, te amenazan con golpear a ti y a tu familia.
Este lamentable incidente ocurrió a una familia en Verneuil-sur-Seine hace semanas. Y a otras 10 familias solo en Francia este año. 11 de los 14 ataques físicos a bitcoiners en el mundo registrados en 2026 han sido en suelo francés.
Piénsalo un momento. No hablamos de hackeos. No hablamos de phishing. Hablamos de hombres con pasamontañas en el salón de tu casa, delante de tus hijos.
Desde la irrupción de Bitcoin, ha habido casos de ataques físicos en otros lugares del planeta, pero se veía como algo alejado de nosotros. Las cosas están cambiando, ya que el grado de inseguridad y las pérdidas de datos aumentan.
En este llamado ataque de llave inglesa (como muestra la viñeta de xkcd arriba): da igual cuánta seguridad digital tengas si un criminal puede simplemente forzarte físicamente a entregar todo. La criptografía es inquebrantable. Tus claves privadas, imposibles de hackear. Pero tu cuerpo es vulnerable.
Intento de secuestro en París de la hija del CEO del exchange francés Paymium
Puedes ignorar esto. O puedes invertir los próximos días en hacer que atacarte no valga la pena.
Hemos diseñado un plan de acción que te aportará más tranquilidad que cualquier caja fuerte. Empieza con el nivel 1 ahora mismo.
Guía mínima de seguridad Bitcoin
Nivel 1. Lo que puedes hacer desde ya (10 minutos)
Estas medidas no requieren conocimientos técnicos. Requieren decisión.
Deja de hablar de bitcoin con desconocidos. En redes sociales, en eventos, en conversaciones casuales. Cuantas menos personas asocien tu cara o tu nombre con bitcoin, mejor. Define tres círculos de confianza: tú, tu familia directa y un círculo muy reducido de personas de máxima confianza. Habla con ellos.
Revisa tus redes sociales. Elimina publicaciones, fotos de eventos cripto e interacciones públicas que vinculen tu identidad real con tu actividad. Si alguien puede atar cabos en cinco minutos, tienes trabajo que hacer.
Nivel 2. El próximo fin de semana
Usa un gestor de contraseñas si no tienes uno. No reutilices contraseñas entre servicios. Un solo punto de fallo y se te cae el castillo. Usa una contraseña por servicio, no necesitas memorizarlas, con la contraseña maestra te basta. Bitwarden es una buena opción.
Verifica si tu email y contraseña han sido expuestos en algún leak utilizando esta web: https://haveibeenpwned.com/. Si tu email aparece en esta web, no entres en pánico. Actúa. Lo más importante aquí es que si reusabas contraseñas y ésta se ha filtrado, que cambies la del resto de servicios.
Incluye un segundo factor de autenticación (2FA) junto a los servicios que usas con email y contraseña, ya que si éstos fallan tienes una segunda línea de defensa. Ente Auth es un buen compañero para este cometido.
Aísla tu información personal de todo lo relacionado con bitcoin. No compres productos o servicios vinculados a bitcoin a tu nombre real si no es necesario. Evita dar tu dirección de casa y usa puntos de recogida de los diferentes transportistas. Crea máscaras de email para cualquier servicio y sepáralas de tu correo personal. Esto lo ofrecen ProtonMail y SimpleLogin.
Separa tu identidad digital. Si participas en comunidades bitcoiners, hazlo bajo pseudónimo. No cruces tu identidad real con tu identidad bitcoiner: ni en chats, ni en eventos, ni en redes. La mayoría de las filtraciones se producen por malos hábitos.
Audita tu exposición de datos pasada. Haz una lista de todos los exchanges y servicios donde alguna vez hiciste identificación. Esos son tus vectores de ataque conocidos. No puedes borrar el pasado, pero sí puedes asumir que esa información un día puede aparecer donde no debe y actuar en consecuencia.
Muchos de estos pasos los trató Luna en el principio de su L270. Si estás buscando más explicación sobre cómo hacer máscaras de email o cómo encarar lo de crear una identidad pseudónima, te será de gran utilidad.
Nivel 3. Protección avanzada (planificación a medio plazo)
Aquí entramos en territorio avanzado. No es para implementar mañana, pero necesitas conocerlo hoy para planificar con tiempo.
Si alguna línea de defensa falla y tu información cae en malas manos, pueden llegar hasta ti. Y sin seguridad privada (fuera del alcance de la mayoría), la agresión física es difícil de evitar, como demuestran los casos de Francia.
Este nivel no va de esconder mejor tus claves. Va de diseñar un sistema robusto donde mover fondos bajo amenaza sea técnicamente imposible, incluso para ti. Podrías tener un porcentaje accesible (10%) que puedas entregar bajo presión, mientras el 90% restante permanece inaccesible.
Capas de protección:
Passphrases: una capa adicional sobre tus 12 palabras que crea una cartera distinta a partir de la misma semilla, de forma que sin esa passphrase no accedes a la cartera “real”. Bien planteado, esto te permite separar lo que podrías entregar en un mal momento de lo que de verdad estás protegiendo.
Multifirma: un mecanismo por el que se exigen varias claves distribuidas para autorizar una transacción. Si no tienes acceso a todas ellas, ¿cómo vas a mover bitcoin bajo coacción?
Bloqueos de tiempo (timelocks): la apertura retardada de las cajas fuertes de gasolineras, pero aplicado a Bitcoin. Añade algo que en un ataque importa muchísimo: tiempo, fricción y margen de reacción.
Lo más importante. Da igual cuál sea tu solución. Lo más importante es que gastar bitcoin no sea fácil desde tu domicilio. Que a ti también te cueste trabajo (o tiempo) poderlos mover. Solo así dejas de ser atractivo para los atacantes.
Si buscas un recurso gratuito con el que tomar perspectiva sobre estas formas de custodia anti llave inglesa, te ayudará muchísimo este podcast que grabamos hace un tiempo:
Mención importante: Aprende a comprar sin ceder datos personales (no KYC)
Comprar bitcoin sin compartir datos es la medida preventiva más potente porque corta el problema de raíz: si nadie puede vincularte con tus fondos, no eres un objetivo.
Existen métodos entre particulares que permiten adquirir bitcoin sin entregar documentación personal. Investiga estas opciones y aprende a usarlas correctamente: es una inversión para tu seguridad futura. Solo así bitcoin será tu riqueza incensurable e inconfiscable.
Conclusión
Los ataques en Francia son una señal de alarma, pero también es un empujón para que refuerces tu sistema de seguridad.
No necesitas hacerlo perfecto desde el día uno. Solo tienes que empezar HOY:
Nivel 1: 10 minutos ahora mismo
Nivel 2: Este fin de semana
Nivel 3: Cuando estés listo.
La soberanía financiera no va de vivir con miedo; va de tener un plan bien diseñado. Que el miedo no te bloquee. Actúa.
Si quieres aprender a custodiar Bitcoin con un plan paso a paso y sin quedarte atascado, las Mentorías de Custodia de Semilla Bitcoin están diseñadas exactamente para eso.
¿Dudas? ¿Miedos?
No sufras solo. Escríbenos estrenando tu máscara de email y pseudónimo y será un placer ayudarte o guiarte con cualquier material que puedas necesitar.
Avancemos juntos. 🕳️🐇