¿Qué hace Bitcoin-Qt "Change Passphrase..." con las claves privadas existentes y las direcciones correspondientes?

"Cambiar frase de contraseña..." obviamente me permite encriptar la billetera con una nueva cadena de texto. Creo (corríjame si me equivoco) que esto crea nuevas claves privadas dentro de wallet.dat.

¿Cómo se ven afectadas las direcciones existentes cuando se cambia la frase de contraseña?

  • ¿Siguen vinculados a la antigua clave privada (frase de contraseña anterior)?
  • Si es así, ¿debería enviarme esos Bitcoin a mí mismo (enviándolos a una nueva dirección que se generó después del cambio de frase de contraseña)?

Respuestas (2)

La billetera en realidad usa una clave maestra generada aleatoriamente para encriptar las claves, y esta clave maestra se encripta usando su frase de contraseña.

Cuando cambia la frase de contraseña, todo lo que cambia es la clave maestra cifrada. Las claves de la billetera encriptadas no se tocan en absoluto.

Generado aleatoriamente... Entonces, ¿la fortaleza de las claves privadas depende de alguna manera de la fortaleza de la clave maestra? ¿Una frase de contraseña de clave maestra = "Contraseña1" resultará en claves privadas seguras o débiles?
Las claves privadas y la clave maestra serán fuertes pase lo que pase. Sin embargo, un atacante con acceso a su billetera atacará el eslabón más débil: la contraseña que usó para encriptar la clave maestra.

Si su billetera no se ha visto comprometida (¿cómo puede estar seguro?), entonces debería ser suficiente asegurarla con una frase de contraseña segura y luego asegurarse de hacer una copia de seguridad.

Si su billetera ha sido o incluso podría haber sido comprometida, entonces asegurarla con una frase de contraseña segura ahora podría no ser suficiente. Enviar los Bitcoins en riesgo a una nueva dirección en la misma billetera generada después de que se implementó la frase de contraseña segura podría no ser suficiente. Puede ser necesario crear una billetera completamente nueva en un sistema que se sabe que no está comprometido (¿cómo puede estar seguro?) y asegurarlo con una frase de contraseña segura antes de usar una dirección generada en él para establecer la seguridad.

Hacer una copia de seguridad de su billetera en una nube, por ejemplo, enviarla por correo electrónico a una cuenta de Gmail, etc., la pone en riesgo. Si alguna vez hizo esto antes de asegurarlo con una frase de contraseña fuerte, entonces realmente debería cambiarse a una nueva billetera. Eliminar las copias de la frase de contraseña pre-fuerte es una ilusión.