¿Esta es la mejor forma de manejar múltiples frases semilla de #Bitcoin?
Es común manejar varias wallets al mismo tiempo:
– Una hardware wallet para el largo plazo
– Una wallet señuelo
– Una hot wallet para transacciones frecuentes
– Una wallet para un familiar que temes que pierda su respaldo
Manejar y almacenar todas esas frases se vuelve tedioso.
Aquí es donde entra el BIP-85.
La idea es simple, a partir de una sola frase semilla maestra (o llave padre) puedes generar decenas de frases semilla nuevas, cada una independiente.
Con la llave padre puedes derivar todas las hijas, pero con ninguna de las hijas puedes derivar la padre. O sea, si comprometes una llave hija las demás siguen seguras, pero si comprometes la llave padre estás frito.
¿Cual es el beneficio principal?
En vez de respaldar cada frase por separado, solo respaldas la maestra, el index number e información de cada wallet.
Al hacerlo tienes que saber muy bien para qué es cada índice y cuidar bien esa información.
¿Cual es el riesgo más importante?
Si pierdes la frase maestra o llave padre, pierdes todas las demás. Y si alguien la obtiene, puede obtener todo (si sabe que se trata de una llave padre, esperemos que no se enteren).
Así que vas a implementar este esquema tienes que cuidar la llave padre extremadamente bien.
Y si manejas passphrase la cosa se complica más:
Si tu llave padre tiene passphrase, las llaves BIP-85 se derivan sobre esa wallet, no sobre la frase sola. Si olvidas la passphrase, no solo pierdes la maestra, pierdes todas las hijas con ella.
Si te diste una idea de como funciona y qué riesgos tener en cuenta, aquí hay algunos recursos para probarlo tú mismo:
Coldcard: https://t.co/fXb8pPvugO
BitBox02: https://t.co/KcgmWNEAtL
Jade: https://t.co/fFWB3vdHEZ
📡 𝗧𝗼𝗽 𝟮𝟱 𝗗𝗶𝗴𝗶𝘁𝗮𝗹, 𝗗𝗶𝘀𝗸 & 𝗠𝗲𝗺𝗼𝗿𝘆 𝗙𝗼𝗿𝗲𝗻𝘀𝗶𝗰𝘀 𝗧𝗼𝗼𝗹𝘀
➊ Autopsy
🔗 https://t.co/M5TgHE1yBz
Open-source digital forensics platform for analyzing hard drives, smartphones, and disk images.
➋ Digital Forensics Framework (DFF)
🔗 https://t.co/fiaC91C9Zh
Open-source digital forensics framework for investigations.
➌ DEFT Linux
🔗 https://t.co/aUoarLKDGY
Linux distribution built specifically for digital forensics and incident response.
➍ Volatility Framework
🔗 https://t.co/TsSGHeTf6e
Industry-standard memory forensics framework with powerful plugins and APIs.
➎ SIFT Workstation (SANS)
🔗 https://t.co/CZSvLpBXyC
Ubuntu-based forensic workstation for incident response and forensic analysis.
➏ CAINE Live
🔗 https://t.co/7kPjT9KPop
Bootable forensic environment packed with digital investigation tools.
➐ Rekall
🔗 https://t.co/R9wu1TQl1W
Advanced memory forensics framework for analyzing RAM images.
➑ EnCase
🔗 https://t.co/r6QJd9xlAI
Commercial digital forensics solution for investigations and e-discovery.
➒ FTK (Forensic Toolkit)
🔗 https://t.co/tVscLjMccZ
Commercial forensic investigation platform for disk and evidence analysis.
➓ X-Ways Forensics
🔗 https://t.co/wJOnEIaoIr
Professional computer forensics software for evidence analysis.
⓫ The Sleuth Kit (TSK)
🔗 https://t.co/bX8NgctJKL
Open-source tools for file system and disk image analysis.
⓬ PyFlag
🔗 https://t.co/PdXCHnAn8J
Legacy forensic and log analysis platform.
⓭ XRY (XAMN)
🔗 https://t.co/CiDxVx0Tv7
Commercial mobile device forensics solution.
⓮ BlackLight
🔗 https://t.co/qxcb1cPRYc
Digital forensics platform for analyzing Windows, macOS, iOS, and Linux evidence.
⓯ WinHex
🔗 https://t.co/EDLGgppwgZ
Hex editor for low-level disk, memory, and data analysis.
⓰ FTK Imager
🔗 https://t.co/Y6LK2WW3Kf
Free tool for creating forensic disk images and previewing evidence.
⓱ DC3DD
🔗 https://t.co/QjoUhQvZ75
Enhanced version of dd designed for forensic disk imaging.
⓲ Raptor
🔗 https://t.co/f5ZU04uhLm
Tool for validating the integrity of forensic copies.
⓳ Guymager
🔗 https://t.co/Tq4otQwA7O
Open-source Linux tool for forensic disk imaging and cloning.
⓴ Live View
🔗 https://t.co/Q51Rf3rNvf
Convert forensic disk images into virtual machines for analysis.
㉑ VolDiff
🔗 https://t.co/I0v7mwMU5W
Compares memory images to identify changes during investigations.
㉒ Memoryze
🔗 https://t.co/9nHcHiKfuX
Windows memory acquisition and analysis tool.
㉓ CAINE
🔗 https://t.co/7kPjT9KPop
Comprehensive GNU/Linux distribution for digital forensics.
㉔ Autopsy + Sleuth Kit
🔗 https://t.co/M5TgHE1yBz
Powerful open-source combination for file system and forensic investigations.
㉕ Volatility + Rekall
🔗 https://t.co/TsSGHeTf6e
Widely used frameworks for advanced memory forensics and malware investigations.
#DigitalForensics #DFIR #MemoryForensics #DiskForensics #IncidentResponse #ThreatHunting #MalwareAnalysis #BlueTeam #CyberSecurity #InfoSec
Carapaz histórico!! La Locomotora del Carchi logra notable victoria en la Et18 del Tour!! Máximos ganador en GV de Latinoamérica con 9 etapas!!
Qué tremenda alegría por favor!! Gracias por tanto Richard, gracias por siempre regalarnos emociones!!
Leyenda
#OrgulloLatinoamericano
Deja de usar WeTransfer, USB o pelearte con scp/rsync.
Este tool te deja enviar cualquier archivo o carpeta a otra computadora (aunque esté detrás de NAT, firewall o en otro continente) con una sola línea de comando.
- Cifrado de extremo a extremo.
- Sin cuentas.
- Sin configurar puertos.
- Sin subir nada a la nube.
[croc]
La otra persona solo escribe el código que te dan a ti y listo, empieza a recibirlo.
36k estrellas.
Open source.
Cross-platform.
REPOOO👇
🚨🎥 داني أولمو يتحدث عن عدم احترام لاعبي الأرجنتين و إدارة ظهورهم لحظة تتويج إسبانيا. 😬
المذيع:" يا داني، لقد قمت بعمل ممر شرفي لـ لاعبي الأرجنتين، ولكن بعد ذلك أدار الأرجنتينيون ظهورهم لكم ولم ينظروا للخلف بينما كان يتم تسليم الميداليات والكأس... لقد أداروا ظهورهم لكم حرفياً، هل لاحظتم ذلك؟"
🗣 داني أولمو:" حسناً... لا يهمنا ذلك في النهاية. أعتقد أنه من المهم أيضاً التفكير في القيم التي تريد نقلها للخارج. نحن قدوة للعديد من الأجيال، وللعديد من الأطفال، وأعتقد أنه يجب عليهم هم أيضاً أن يكونوا قدوة في كل شيء وللأفضل."
@ArchivoVAR Anulando el gol válido de España... Pues una vergüenza y comprado por Argentina. Que le den la copa ya directamente, no sé para qué tanto esfuerzo de España si esto está amañado y comprado... 💵💵
🔥🔥🔥Comunidad Hacketón, abrimos laboratorio, cursos y certificaciones. 100% Free, sin publicidad, sin venta de nada. ¿Listos para poner los sistemas en jaque? Qué vamos a ver:
🔹Todas las rutas de TryHackMe -Ya se estan subiendo-
🔹 Las certificaciones Red Team de Hack The Box
🔹 Toda la academia de PortSwigger para la BSCP
🔹 Post, guías y cursos propios...
🔹 Guías y cursos de las certificaciones mas importantes de INE, compTIA, Ec Council, ISC2 y OFFSEC
📌 Yo ya tengo finalizados todos! y tanto las guias, los CTF y demás item que aparecen en esta lista YA ESTAN CREADOS, pero en me lleva tiempo subir todo al blog. Se comprende que son literalmente mas de miles de artículos para poder abarcar todo esto y que seria insano publicarlos todos en las redes, por lo que voy a generar índices y mejormente publicar un articulo con el índice de todo el resto de artículos, de esta manera es mucho mas facil de seguir
Cronograma de rutas completas:
✅ THM Pre Security (SEC0) Professional Certification -Ya se subió-
✅ THM Cyber Security 101 (SEC1) Professional Certification -Ya se estan subiendo-
✅ THM Jr. Penetration Tester (PT1) Professional Certification
✅ THM Pentest+ (Ruta oculta)
✅ THM Web Fundamentals (Ruta oculta)
✅ THM Web Application Pentesting
✅ THM Web Application Red Teaming NUEVO!!!
✅ THM Red Teaming
✅ THM SOC level 1 (SAL1) Professional Certification
✅ THM SOC level 2 (SAL2) Professional Certification
✅ THM Advances Endpoint Investigations
✅ THM Defending Azure
✅ THM Security Engineer
✅ THM DevSecOps
✅ THM Defending AWS
✅ THM AI Security (Al1) Professional Certification
✅ BSCP - PortSwigger Academy
✅ HTB - AI Red Teamer
✅ HTB Certified Penetration Testing Specialist
✅ HTB Certified Web Exploitation Specialist
✅ HTB Certified Web Exploitation Expert
✅ HTB Certified Active Directory Pentesting Expert
✅ HTB Certified Wi-Fi Pentesting Expert
✅ HTB Junior Cybersecurity Analist
✅ HTB SOC Analist
Por supuesto voy a subir guías propias:
✅ Cómo iniciarse en Hacking y Ciberseguridad (Renovada cada año)
✅ OSINT. Guia paso a paso con mas de 5000 recursos
✅ Redes para hackers
✅ Linux para hacker
✅ Pentesting pasos a paso desde el lab a la creación de reportes.
Luego (2027) de eso vamos a ver las certificaciones de alguna certificaciones
✅ CompTIA Pentest+, A+, LinuxPRO, Network+, Security+, etc...
✅ Ec Council CEH, CISO, etc...
✅ INE eJPT, eMAP, eCPT, eWPT, eWPTX (que ya esta iniciada en el blog), etc...
✅ ISC2... SSCP, CCSP, CISSP, etc...
✅ OFFSEC OSCP, OSEP, OSWE, OSDE, etc...
🧠 Regla Hacketón: Avanzá al menos una máquina al día. Solo eso y la llegada a la meta se vuelve inevitable.
Sigan entrenando, Hacketones nos vemos en el laboratorio!!!
SON UNOS LADRONES!! @ClaroEcua COBRAR UN VALOR ANJAL POR eSIM!!! QUE EN NINGÚN MOMENTO TE LO MENCIONAN!! Y ES ABSURDO!! CUANDO COMPRAS UN CHIP FÍSICO SÓLO PAGAS UNA VEZ EN LA VIDA, NO ES QUE TIENES QUE COMPRAR ANUALMENTE UN CHIP POR NINGUNA RAZÓN! LADRONES!!
¡Increíble! Claude está auditando una máquina virtual y simulando un pentesting completo en minutos, algo que a mano llevaría horas. Mira cómo automatiza la ciberseguridad. El vídeo completo está en: https://t.co/m8bjtTxbVB en mi canal @pabpereza#Ciberseguridad#Pentesting#IA
🚨 ATENCIÓN: Esto es GRATIS y da un miedo de verdad.
En 2012 un tipo empezó a construir algo que hoy es una de las herramientas más potentes y silenciosas de internet.
Se llama SpiderFoot.
Le metes un solo correo o un dominio… y en minutos te devuelve el mapa completo de la vida digital de esa persona:
Todas las cuentas vinculadas
Contraseñas que han sido filtradas
Brechas de datos donde aparece
Teléfonos
Fotos públicas
Perfiles reales y conexiones ocultas
Todo automático. Sin tener que abrir 50 pestañas.
Funciona así de simple y brutal:
• Cruza el email contra todas las filtraciones masivas conocidas
• Encuentra contraseñas antiguas
• Sigue esos usernames por todo internet
• Conecta todo: fotos, ubicaciones aproximadas, más cuentas…
Más de 200 módulos trabajando juntos (Shodan, Have I Been Pwned, VirusTotal y decenas más). Una pista entra… y sale una red completa de información.
Una sola semilla y tienes la vida digital de alguien expuesta.
¿Y lo más loco?
Viene instalada por defecto en Kali Linux. Eso ya te dice el nivel de herramienta que es.
¿Quieres ver lo fácil que es que cualquiera (o tú mismo) quede completamente expuesto con solo un correo?
SpiderFoot es gratis, open source y sigue creciendo.
Úsala con la cabeza… porque funciona demasiado bien. 😬
¿Te animas a probarla?
KittySploit Framework – AI-Powered Next-Generation Penetration Testing Framework 💥💀
KittySploit is a modern open-source exploitation framework built for security professionals and authorized penetration testing. It combines modular architecture, AI-assisted workflows, an intelligent proxy, collaboration features, and an extensible marketplace into a single platform.
✨ Key Features:
• 🤖 AI-assisted planning with local LLMs (Ollama)
• 🕸️ Intelligent web proxy for REST, GraphQL & WebSocket analysis
• ⚡ High-performance Python core with Zig-based payload support
• 👥 Live collaboration for red team engagements
• 🧩 Extensible marketplace for community modules
• 🖥️ CLI and modern web-based interfaces
• 🔄 Cross-platform support (Linux, macOS & Windows)
• 🔓 Open-source under the MIT License
🔗 https://t.co/ssIhHhSVqr
#CyberSecurity #RedTeam #Pentesting #Python #OpenSource #AI #AppSec #EthicalHacking
Os dejo deberes para el fin de semana. Ya está publicado el curso de desarrollo con IA para aprender programación con agentes.
✓ Gratis, con apuntes y certificado
Aquí tienes las 20 lecciones divididas en 3 horas:
1. El estado del desarrollo de software
2. Bloque 1: De programador a director de orquesta
3. Fundamentos de la Inteligencia Artificial
4. ¿Qué modelo de IA utilizar?
5. Ingeniería de prompts: Anatomía de un prompt
6. Vibe coding vs. Ingeniería de software
7. Editores de código IA-first
8. Primeros pasos con Agentes de IA
9. Checklist de código seguro con IA
10. Bloque 2: Agentes, herramientas y control de contexto
11. OpenCode desde cero: Instalación, configuración y comandos
12. Ingeniería de arneses: Guardarraíles, AGENTS.md y reglas
13. Agentes Build vs. Plan
14. Uso de MCPs: Model Context Protocol
15. Uso de Skills y commands
16. Uso de Memoria y verificación
17. Bloque 3: Multi-agentes y flujo de desarrollo completo
18. Implementación de SDD: Spec-Driven Development
19. El flujo de Multiagentes y Subagentes
20. Ingeniería de loops: El siguiente nivel
→ https://t.co/FY6RyIEuE1
Si hoy gana España, regalo más de 100 horas de mis cursos para aprender programación.
→ Python, JS, Java, Git/GitHub, Bash/Shell, SQL y Bases de Datos, Lógica de programación y desarrollo con IA.
Ah!! Que siempre están gratis 😄
@eluniversocom Cada cual puede apoyar al equipo que desee y eso es indistinto de tu país de origen. Siempre van a existir inclinación hacia el equipo de nuestra preferencia.
📡🔍🧠 ALIENS EYE | Potente OSINT username scanner con IA que cubre 840+ plataformas
ML + heurística para detección precisa, extracción de datos de perfiles y correlación inteligente. Soporta recurse, watch mode, proxies.
#osint#ethicalhacking#redteam#ai#ciberseguridad