AllPrivateKeys

AllPrivateKeys es un sitio web de terceros que muestra páginas derivadas de posibles valores de claves privadas de criptomonedas y publica herramientas y listas relacionadas con claves débiles, filtradas o elegidas por los usuarios. El sitio describe su propósito como una demostración del tamaño y del funcionamiento del espacio de claves de Bitcoin.[1] Sus páginas no constituyen una búsqueda práctica de todas las claves privadas de Bitcoin, y que una dirección aparezca en una de ellas no significa que se haya descubierto su clave privada.
Advertencia de seguridad: Nunca introduzca una clave privada real, una frase de recuperación de cartera, una semilla o una frase de contraseña en este ni en ningún otro sitio web. Nunca envíe fondos a una dirección cuya clave privada se haya mostrado públicamente. Una clave divulgada debe considerarse comprometida.
Cómo funciona la representación del espacio de claves
Bitcoin utiliza la curva elíptica secp256k1. Una clave secreta válida es un entero distinto de cero y menor que el orden de la curva. El software de cartera genera claves a partir de aleatoriedad criptográficamente segura o las deriva de la semilla protegida de una cartera determinista. La clave pública correspondiente puede calcularse a partir de una clave secreta, pero recuperar una clave secreta desde una clave pública correctamente generada se considera computacionalmente inviable; BIP 32 describe para ese problema inverso un nivel de seguridad esperado de aproximadamente 2128 operaciones de curva elíptica.[2]
Como la correspondencia matemática es determinista, un sitio web puede calcular la clave pública y las posibles codificaciones de dirección para cualquier entero seleccionado. También puede dividir enteros consecutivos en páginas numeradas sin almacenar todo el espacio. Esto ilustra la correspondencia; no demuestra que se estén extrayendo claves de la cadena de bloques. El espacio de claves posibles es demasiado grande para enumerarlo de una manera que amenace las claves generadas de forma uniformemente aleatoria.[3]
Claves débiles y expuestas
La criptografía de Bitcoin no protege una clave que se generó de forma predecible, se reutilizó de un ejemplo público, quedó expuesta en código fuente o se derivó de una frase fácil de adivinar. Las brainwallet clásicas son especialmente vulnerables porque un atacante puede probar conjeturas de contraseña sin conexión. Un estudio académico a gran escala probó unos 300.000 millones de candidatos de contraseña y comprobó que casi todas las brainwallet identificadas habían sido vaciadas, a menudo en cuestión de minutos u horas.[4]
Por tanto, las listas descritas como «filtradas» o «comprometidas» se refieren a fallos en la generación o el manejo de claves, no a un atajo a través del espacio de claves secp256k1. Una lista pública también puede contener etiquetas inexactas, datos copiados o direcciones que recibieron pequeñas transacciones no solicitadas. El saldo de una dirección no demuestra quién controla la clave, y asociar una dirección con una persona exige pruebas independientes.
Riesgos de privacidad y operación
AllPrivateKeys ofrece herramientas para convertir claves, trabajar con frases de contraseña y archivos de cartera, y buscar direcciones.[1] Usar una herramienta en línea con un secreto real puede revelarlo al operador, a extensiones del navegador, programas maliciosos, observadores de red, sistemas de analítica, registros o futuras filtraciones de datos. Una página que afirme que una clave o un archivo de cartera está «disponible» no debe considerarse prueba de autenticidad ni de autoridad legal para gastar fondos.
Para la recuperación legítima de carteras o las pruebas:
- siga la documentación del software de cartera que creó la copia de seguridad;
- utilice datos de testnet o regtest para las demostraciones;
- mantenga las semillas y claves privadas de producción fuera de sitios web, motores de búsqueda, repositorios de código, mensajes, capturas de pantalla y entradas para IA;
- considere permanentemente insegura cualquier clave utilizada en documentación pública; y
- si una clave con fondos pudo quedar expuesta, traslade los fondos con software de cartera fiable a una cartera recién generada y retire la clave comprometida.
Véase también
- Clave privada
- Brainwallet
- Dirección de Bitcoin
- Almacenamiento en frío
Referencias
- ↑ 1,0 1,1 AllPrivateKeys, página principal, consultada el 27 de agosto de 2026.
- ↑ BIP 32: Hierarchical Deterministic Wallets, secciones «Conventions» y «Security», consultado el 27 de agosto de 2026.
- ↑ Mastering Bitcoin, “Keys and Addresses”, manuscrito fuente, consultado el 27 de agosto de 2026.
- ↑ Vasek et al., “The Bitcoin Brain Drain: Examining the Use and Abuse of Bitcoin Brain Wallets”, Financial Cryptography and Data Security, 2017.
Enlace externo
- AllPrivateKeys — sitio de terceros; no introduzca secretos de cartera