Clasifiqué 551 preguntas de recuperación de wallets: casi nadie perdió la semilla, perdieron el contexto

Estoy armando una herramienta de código abierto sobre esto y me vendrían bien opiniones, incluida la de que no sirve. No vendo nada ni pido nada.

Arranqué con una pregunta: ¿de qué se muere realmente la gente que pierde acceso a sus bitcoin? Me puse a clasificar las 551 preguntas del tag wallet-recovery de Bitcoin Stack Exchange, una por una, por lo que falló de verdad.

Esperaba encontrar "perdí una palabra". No es eso.

Sólo 5 preguntas son de alguien al que le falta una palabra de la semilla. 13 son passphrase olvidada. 14 son problemas de derivation path, donde la semilla restaura pero la wallet aparece vacía. 55 son un dispositivo o archivo perdido o corrupto.

Y 429 son variantes de lo mismo: tengo el respaldo y no puedo reconstruir la wallet. Formatos viejos, programas que ya no existen, 15 palabras, 16 palabras, wallet.aes.json, exports de MultiBit.

Para dimensionar: ese tag tiene 1,58 millones de vistas. El tag de planificación de herencia tiene 15 preguntas y 31 mil vistas. A la gente le pasa mucho más perder el acceso EN VIDA que preocuparse por qué pasa cuando se muere, y sin embargo casi todo lo que se escribe es sobre lo segundo.

O sea que el modo de falla dominante no es "no tengo backup". Es "tengo backup y no alcanza". Las palabras sobrevivieron. Lo que se murió fue el contexto que hace que las palabras signifiquen algo: qué software la creó, si hay passphrase, qué derivation path, si era multifirma.

Posteé esto en r/Bitcoin y alguien le puso el nombre que le faltaba: el descriptor. Lo demostró tomando una sola clave pública y corriéndola por su nodo con los cuatro tipos de script estándar. Cuatro direcciones válidas, todas "tuyas", y tres te muestran saldo cero. Sin error, sin aviso.

Otro sumó algo que me pareció todavía peor: BIP39 no tiene passphrase equivocada. Cualquier cadena que tipees es válida y abre una wallet distinta. No hay mensaje de error ni rechazo: un typo te entrega en silencio una wallet vacía que se comporta con total normalidad.

Lo que estoy construyendo va por ahí: una ficha de una hoja para guardar al lado del respaldo de metal, con lo que hace falta ADEMÁS de las palabras, y una prueba para confirmar que esa ficha alcanza. Nunca pide la semilla y corre entera en el navegador.

Lo que me gustaría que me discutan:

¿Alguna vez probaste restaurar de verdad? No "¿tenés las palabras anotadas?" sino: agarraste el papel, lo restauraste en algún lado y viste aparecer tu saldo. Si lo hiciste, ¿qué te faltó además de las palabras?

Y la duda que no puedo resolver solo: esa ficha, ¿ayuda o es un mapa del tesoro? Un descriptor al lado de la placa de metal le dice a quien la encuentre exactamente qué buscar y cuánto hay. Capaz tiene que vivir en otro lado, y ahí vuelve el problema que venía a resolver.

Dejo el enlace en un comentario para no ensuciar el post. Si les parece que esto no resuelve nada, díganmelo también.

reddit.com
u/12PALABRAS — 7 days ago

¿“Tengo la seed” alcanza? Armamos una beta para romper planes de autocustodia antes de que fallen

Tenemos una hipótesis incómoda: mucha gente cree que su plan de autocustodia está resuelto porque anotó la seed. Pero el día real puede ser otro: perdió el teléfono, olvidó la passphrase, la YubiKey estaba en el mismo lugar que el backup o nadie de confianza sabe qué hacer si le pasa algo.

Por eso armamos ENTROPÍA, una beta gratuita que modela cuentas, dispositivos, backups y personas, y después simula fallas: robo del teléfono, incendio, pérdida de una llave, compromiso del mail raíz o incapacidad del titular.

Importante: no pide seeds, xpubs, direcciones ni saldos. Se usan alias y el análisis corre localmente. Tampoco pretendemos certificar que alguien esté “seguro”: queremos encontrar dependencias y puntos únicos de falla que normalmente no se ven.

Lo estamos construyendo nosotros y no buscamos vender nada ahora. Necesitamos feedback brutal, especialmente sobre estas cuatro cosas:

¿El onboarding de seis preguntas se entiende sin ser experto?

¿Qué alerta les parece falsa, exagerada o poco accionable?

¿Qué escenario real de pérdida o recuperación falta?

¿El gráfico se entiende o parece un mapa indescifrable?

La beta está acá: https://12palabras.github.io/

Si la prueban, no compartan datos de una wallet real en los comentarios. Inventen alias y un caso ficticio. Si algo rompe, mejor: eso es exactamente lo que necesitamos encontrar.

Actualización 10/8: agregamos en Configuración → Feedback sin topología un resumen agregado que se puede copiar sin alias, ubicaciones, relaciones ni hallazgos específicos. Nos interesa una objeción concreta: ¿ese límite alcanza para pedir ayuda sin exponer el esquema de recuperación, o igual no compartirían ningún resumen?

reddit.com
u/12PALABRAS — 10 days ago

What's the safest way to test a seed backup without exposing the seed?

I keep seeing “test your backup before you need it,” which is good advice. But a beginner can easily turn the test itself into the security incident.

My current checklist would be:

- Never type a live seed into a website, browser tool, notes app or chat.

- Ideally, test before the wallet holds meaningful funds.

- For an existing wallet, use the manufacturer’s documented recovery flow on trusted hardware, with software reached through an independently verified official source.

- Define success before starting: reproduce a known receive address. If there’s a BIP39 passphrase, the test has to include the exact spelling, case and spacing.

- If that still feels risky, rehearse the whole process with an empty test wallet first.

Simply seeing “12 words accepted” doesn’t prove that the correct wallet was recovered. And nobody troubleshooting this should post a seed, passphrase, xpub, address, screenshots or balance.

Am I missing an important step? I’m especially interested in how you’d recommend a beginner verify the wallet identity safely.

reddit.com
u/12PALABRAS — 11 days ago