
Tiempo de lectura aprox: 7 minutos, 59 segundos
Hace 6 años publiqué este artículo en Estudio Bitcoin con un objetivo triple:
- primero entender qué es realmente eso de las 12/24 palabras que custodian mis bitcoin
- segundo, familiarizarme con el concepto de la entropía y cómo estábamos confiando ciegamente en dispositivos de todo tipo para su generación (ordenadores, hardware wallets (HW) etc)
- y tercero aportar un sistema manual que bajase a tierra todo lo aprendido y que sirviera para poder crear tu propia frase mnemónica tirando una moneda 128-256 veces. Sin confiar en máquinas.
En el primer párrafo del artículo decía lo siguiente:
«me he dado cuenta que confiamos en las semillas que nos proporcionan software y hardware wallets, pero ¿y si te están facilitando una semilla ‘trucada’ siguiendo una serie concreta para luego ellos, en un futuro, vaciar tu wallet y la del resto de sus clientes? o ¿y si sencillamente su generador de entropía o aleatoriedad no funciona como debería y me proporciona una semilla pobre e insegura?»
Por desgracia (porque desearía seguir pareciendo un paranoico), lo vivido con COLDCARD el pasado 30 de julio de 2026 demuestra que estaba en lo cierto. Una vulnerabilidad catastrófica en el código encargado de generar números aleatorios de sus billeteras de hardware ha permitido a atacantes remotos drenar más de 2.000 bitcoin de billeteras frías Mk2, Mk3, Mk4, Mk5 y Q.
Fondos de clientes inocentes que confiaron la custodia de sus bitcoin a una frase mnemónica generada automaticamente por su COLDCARD vulnerable. Ellos no lo sabían. No hicieron nada mal. Calcular buena entropía debería ser trivial para los fabricantes de HW, pero no fue el caso y por desgracia (maldito el día), han perdido sus bitcoin.
Como en cualquier caso de esta magnitud ahora es momento de preguntarse si se podría haber evitado. Sin querer entrar a desempaquetar la responsabilidad concreta de COLDCARD (daría para otro tipo de artículo) y reclamando una vez más la inocencia de las víctimas, sí podemos extraer una conclusión clara de cómo se podría haber evitado sin confiar en el buen hacer de nadie y con mentalidad totalmente adversarial.
Es hora de volver a los básicos, recuperando el control de la custodia de nuestros bitcoin y haciendo fuerte en cada parte del proceso aquello de «Don’t trust, verify» (no confíes, verifica).
Cómo evitar que vuelva a suceder
Toda aventura bitcoin empieza con una clave privada. Una clave privada que, aunque suena espectacular como concepto, no es más que un número. Un número gigante que podemos transformar en palabras para hacernos la vida más fácil (nosotros pobres humanos de memoria limitada no gestionamos bien los números astronómicamente grandes).
Esa conversión de número a palabras es lo que conocemos como frase mnemónica de 12 o 24 palabras, también llamada semilla.
Pues bien, la «elección» de nuestra clave privada ES EL PRIMER PASO de cualquier custodia bitcoin.
Es EL PASO 0.
Y lo pongo en mayúsculas porque son los cimientos sobre los que construimos el edificio y aunque luego podamos usar passphrase, shamir, multifirmas o cualquier nuevo sistema virguero de seguridad, LA GENERACIÓN DE NUESTRA FRASE MNEMÓNICA ES CLAVE.
Lo vivido con COLDCARD es una llamada a filas a las cosas bien hechas, a los estándares que nunca se deben relajar y es una oportunidad para volver a traer la idea de Semilla Moneda a escena para que NUNCA JAMÁS tengas que volver a confiar en que un dispositivo genere tu frase mnemónica por ti, si no quieres.
La paranoia compensa y aunque calcular tu frase con 128 tiradas de moneda es más tedioso que simplemente darle al botón de «crear frase mnemónica» de una HW, a mi, en lo personal, me ha permitido ser 100% consciente de la salud de mis bitcoin pese a usar COLDCARD para ella.
Semilla moneda 2020 vs 2026
Validez del artículo original

El artículo de 2020 sigue vigente en sus secciones:
- Introducción
- Introducción a la entropía
- Por qué no confiar en nada: PRNG & TRNG
💡 Recomiendo encarecidamente leer esas 3 partes antes de seguir. No las voy a replicar aquí.
Este nuevo artículo viene a complementar las secciones específicas de Semilla Moneda con una versión más compacta y con todavía menos confianza.
Donde no es vigente el artículo de 2020 es en las secciones que siguen a la de:
- Hashear a mano ya no es tan fácil
Y no porque no sea correcto, sino porque mucho ha llovido desde 2020 y el artículo tuvo un bonito efecto dominó en el que primero SpecterDIY, luego Seedsigner, BitBox, Keystone, Coldcard, Passport y otros fabricantes acabaron por implementar el cálculo offline de la última palabra, tanto para frases de 12 o 24. Por ello, no, no necesitas correr un script de python en un ordenador offline para calcular tu última palabra. Solo necesitas una hardware wallet y con el sistema actualizado de Semilla Moneda, aunque tu billetera no calcule por ti la última palabra, podrás hacerlo tú.
Vas a ver
Nuevo semilla moneda de 12 palabras
El nuevo sistema de semilla moneda tiene algo de nuevo y mucho de lo ya visto.
De nuevo tiene:
- Arreglos básicos de cosas que hacia falta mejorar
- Al formato vertical a 2 caras le acompaña ahora también un formato horizontal a 4 para rellenar con mayor comodidad
- Solo con la opción de calcular 12 palabras (y no 24)
- y con una lista de palabras propia que empieza con abandon en posición 0 y zoo en posición 2047, pero siempre puede usar la lista palabras del repositorio oficial que empieza en la posición 1 si lo prefieres.
¿Por qué 12?
Calcular 12 o 24 palabras es prácticamente lo mismo. Calcular 12 solo son 128 tiradas mientras que 24 son 256. Tus monedas no van a estar más seguras por estar en una frase mnemónica de 24 como se explica en este artículo y 12 son mucho más fáciles de gestionar. Pero la razón por la que el nuevo sistema de semilla moneda es solo para 12 (si quieres 24 puedes seguir utilizando la plantilla de 2020 sin problema). He escogido 12 porque para el cálculo de la última palabra puedes llegar a hacerlo casi casi todo tú.
Tirando la moneda 128 veces quedan pendientes de calcular los últimos 4 bits de entropía con un hash256. Para calcular un hash necesitamos una máquina y es por eso que decimos que para la última palabra necesitamos apoyo. Pero piénsalo un momento. 4 bits desconocidos son solo 16 posibilidades distintas:
- 0000
- 0001
- 0010
- 0011
- 0100
- 0101
- 0110
- 0111
- 1000
- 1001
- 1010
- 1011
- 1100
- 1101
- 1110
- 1111
Eso son 16 posibles palabras 12. 16 palabras, que en el peor de los casos, podría probar contra una hardware wallet y SOLO 1 me daría válida.
En el cálculo de 24 palabras (o 256 tiradas), los bits que sobran de la última palabra y que se calculan con la operación de hash son 8. Ocho bits son 128 posibles «palabras 24», con lo que se hace imposible calcular «probando».
Con 12 palabras sí es posible y si usas una HW como BitBox, SeedSigner o incluso COLDCARD, encontrar cuál de esas 16 palabras es la buena es trivial. Con lo que con 12 palabras casi casi lo haces todo a mano. De hecho, solo le das 16 opciones a tu HW. 16 opciones precalculadas por ti. Sin confiar en máquinas.
¿Maravilla no?
Pues por eso 12 palabras en la versión de 2026.
Cómo calcular mi frase con semilla moneda en 2026

Qué necesito
Antes de empezar vas a necesitar 4 cosas (+ una opcional):
- una moneda
- un bolígrafo
- imprimir la pauta de Semilla Moneda en vertical (letra más pequeña) o horizontal. Recomiendo hacerlo a 2 caras
- imprimir o tener accesible en el ordenador la lista de 2048 palabras del BIP39. Lista oficial o lista hecha por mi que empieza en 0 (no confíes, verifica).
- Opcional: te facilitará mucho la vida tener una calculadora de las de toda la vida. Offline 100%. Tipo Casio o similar. Solo sumarás valores de 0-2047.
Para terminar el proceso también necesitarás una hardware wallet. Cualquiera. No necesitas que sea avanzada ni nada. Pero sí quiera que sea una hardware wallet para mantener tu secreto 100% offline. Nos servirá para verificar que hemos hecho todo bien.
Obviedades quizá no tan obvias:
- no hagas el proceso de Semilla Moneda delante de cámaras, webcams, cámaras de seguridad de tu casa, la cámara trasera de tu móvil cuando te pongas a enviar whatsapps, etc. Sé consciente de la importancia de lo que haces. Mantén tu secreto secreto.
¿Lo tienes todo?
Bien pues añade un café o mate y al lio ☕️🧉
Antes de empezar
El proceso es bastante sencillo y de hecho lo puedes seguir con las instrucciones que encontrarás en la propia plantilla de Semilla Moneda. Aquí te contaré paso a paso cómo hacerlo pero es solo una versión extendida de las instrucciones.
Paso a
Paso 1: Preparar tu moneda (calienta que sales)
- Asigna un valor 1 y un valor 0 a cada cara de tu moneda
Paso 2: Lanzamiento de monedas
- Lanza la moneda de forma honesta, permitiendo que gire bien en el aire, sin ningún tipo de sesgo de lanzamiento y sin hacerse trampas al solitario.
- ⚠️ Estás solo en esto. Sé consciente de que estás tirando la moneda bien. Si notas que el brazo toma memoria muscular y repite los movimientos, rompe con eso. Deja caer la moneda a la mesa. Tírala más alta, más rotación, más baja. Rompe patrones.
- A medida que vayas recibiendo resultados, ve cumplimentando la casilla 1A, luego la 1B y así hasta fila 1K.
- Luego sigue por la 2A, 2B… hasta cumplimentar la 12G. La 12H, I, J y K no se rellenan y por detrás pone «Checksum». Se dejan vacías.
Paso 3: tachar «0»
- Una vez rellenas todas las casillas, busca los numeritos de 1024, 512, 256 etc que encontrarás debajo de cada fila y tacha todos los numeritos de debajo de las casillas con valor «0». Idealmente táchalos tanto que no puedas ni verlos.

Paso 4: Verifica los 0
- Con los tachones hechos, cuenta la cantidad de «0» que te han salido (puedes contar tachones, es más fácil).
- Deberían estar entre los 50 y 78. Si son más o menos, destruye la hoja, imprime otra y vuelve a empezar. Por sesgo, malos lanzamientos o mal registro de los resultados estás fuera del 99% de lanzamientos honestos. Mejor repetir.
Paso 5: A calcular
- Ahora vamos a cumplimentar la columna de cálculo. Fila a fila, ve sumando los valores no tachados que han quedado (los no tachados de la fila 1 en la hilera de cálculo 1, etc).
- Mi recomendación es que en la zona de «Cálculo» vayas apuntando valores sumados de 2 en 2. Por ejemplo, si te han quedado libres 1024, 256, 64, 16 y 2, apóyate de la chuleta de «Cálculos rápidos» para apuntar 1280+80+2.
- Luego en la columna «Suma» apunta el resultado. Siguiendo con el ejemplo serían 1362
- Si tu lista de palabras empieza con abandon en la posición 1, súmale +1 en la respectiva columna (1363). Si tu lista empieza con abandon en la posición 0, deja la columna «+1» vacía
- En la fila 12 has de calcular con los valores que tengas (sin considerar el checksum). Eso te dará el valor de Z1 (todavía no es la palabra 12). Apunta el valor en la columna «Suma» y añádele +1 si tu lista de palabras empieza por 0.
- Revisa los cálculos

Paso 6: Localiza las palabras
- Con la lista ya cumplimentada de cálculos definitivos en la columna «Suma» o «+1» (según tu lista de palabras), ahora procede a buscar a qué palabras pertoca cada cálculo. Mi palabra 1362 en una lista que empieza en el 0 es «Prevent».
- Cumplimenta así las palabras de las filas 1-11.

- Para la fila 12, calcula la palabra Z1 y apúntala en la primera casilla de la tabla de la sección inferior: La palabra 12 · las 16 candidatas
- Si por ejemplo, tu palabra Z1 ha sido Pool (1344 en lista empezando por 0) tendrás que apuntar en Z2, Z3… Z16 las siguientes 15 palabras de la lista bip39

Paso 7: Verificar tu palabra 12
- Con las 16 candidatas localizadas es momento de encontrar cuál de ellas es la buena
- En una HW vacía (o en una Temporary Seed de COLDCARD) importa tus 11 primeras palabras y luego empieza a teclear la primera letra de Z1
- Las billeteras como BitBox o COLDCARD, a la que escribas «P» te dirá que palabra o siguientes letras puede tener. CC por ejemplo para «PO» me daba como opción de siguiente letra «N» o «W».
- «PON» no está dentro de mi horquilla de palabras por lo tanto descarto
- «POW» sí. Al escoger eso me dijo que la palabra que encajaba era «POWER». Palabra que está dentro de la horquilla ✅
- Otras billeteras como Passport te dirán que la palabra es errónea y tendrás que ir probando hasta dar con la que funcione. Solo 1 lo hará. Este sistema te servirá para cualquier tipo de billetera: probar y probar hasta dar con ella


- Importante: si no tienes una billetera de hardware vacía no hagas la locura de borrar para probar esto. La custodia de tus fondos es más importante. Revisa a ver si tienes un buen backup, sino aprovecha para hacerlo y solo valora borrar si sabes lo que estás haciendo. Valora comprar otra hardware wallet para esto. Tienes muy baratas como la Trezor Safe 3 u otras más completas como la BitBox02 por poco más.
Paso 8: Documenta y verifica
- Con la palabra 12 encontrada, escríbela en la casilla de palabra 12 asignada para ello.
- Localiza en tu hardware wallet o billetera de acompañamiento (Ledger live, Bitbox app, Trezor Suite o Sparrow) el fingerprint de ella frase mnemónica y su primera dirección de recepción. Apúntalo en la plantilla también.
- Con eso apuntado, borra la HW (⚠️sobretodo que no tenga más frases mnemónicas importantes, siempre hablamos de una HW de test para este tipo de operaciones) y vuelve a teclear tus 12 palabras y a exportar tu billetera.
- Verifica que fingerprint y primera dirección coinciden
- Si coinciden… FELICIDADES! Has creado una frase mnemónica de 12 palabras a mano y con entropía aportada por una moneda 🎉 No confiaste en nada ni nadie. Construiste los cimientos de tu casa Bitcoin. Bravo 👏
Paso 9: Destruye o backupea
- Ya tienes una frase mnemónica hecha por ti. Ahora has de decidir qué hacer con la plantilla de Semilla Moneda que acabas de cumplimentar. Destrúyela quemándola (sí sí, como lo oyes) o haz un backup correcto de ella.
- Recuerda que si alguien ve esta hoja puede acceder a la custodia de tus bitcoin.
Y ahora ¿qué?
Ya tienes tu frase mnemónica hecha por ti sin haber confiado en ningún dispositivo. Ahora no te detengas aquí. Tienes toda la escalera de custodia por delante con passphrase, multifirma, herencia automática y mucho más.
¿Dudas por dónde tirar? Busca en mi canal de youtube sobre custodia o escríbeme a hola@lunaticoin.com y te ayudo.
Espero que haya sido de utilidad. Ni gota de IA en todo lo escrito. Directo de tecla y letra.
Nos vemos por la madriguera.

Entusiasta Bitcoin. Conecto con personas de habla hispana con perfil propio dentro del mundo Bitcoin y comparto su valor en mi podcast semanal y twitter.
¿Te ha sido útil esta madriguera? Puedes apoyarme con una tip bitcoin o LN . | 2515 4D1C 6C36 C024
