Duress Wallet es una cartera preparada para cuando su propietario se ve obligado a revelar el acceso a sus fondos. Puede abrirse mediante un PIN especial o ser una cartera separada con otra passphrase. Organiza el acceso y la información; no es una regla de consenso de Bitcoin ni garantiza que termine la coacción.
Al introducir un PIN especial, el dispositivo puede abrir otro conjunto de claves y dejar inaccesible la cartera habitual desde ese modo. Sus salidas son reales y gastarlas constituye un pago real; señuelo describe únicamente su función prevista. El nombre Duress Wallet no determina por sí solo la derivación, los menús disponibles ni los efectos secundarios. Para evaluar la protección hay que distinguir el estado del dispositivo, las claves accesibles en ese estado y los conocimientos de quien exige acceso. [COLDCARD — PINs and Trick PINs] [EFF — Your Security Plan]
En BIP39, las palabras de respaldo y la passphrase intervienen en la derivación del seed. Cada passphrase normalizada produce un seed válido; un error de escritura puede abrir otra cartera, normalmente vacía, en lugar de mostrar un aviso de contraseña incorrecta. Un PIN suele desbloquear el dispositivo, pero no define por sí mismo la derivación estándar de BIP39. Trezor exige la passphrase original exacta y el respaldo correcto para recuperar el acceso. Poder crear otra cartera no implica que un dispositivo ofrezca Duress PIN ni que se pueda cambiar sin más la passphrase adicional de una cartera existente. [BIP 39 — Mnemonic code for generating deterministic keys] [Trezor — What is a passphrase?]
La documentación de COLDCARD distingue Duress Wallet, que no borra el seed principal, de Wipe → Wallet, que lo borra y después abre la cartera seleccionada. Incluye tres variantes BIP85 y la antigua Legacy Wallet. Con un seed de 24 palabras, las variantes BIP85 usan los índices 1001–1003; con uno de 12 palabras, 2001–2003. Legacy utiliza m/2147431408h/0h/0h. Son detalles de esta implementación, no un estándar universal. La misma etiqueta en otro dispositivo o un firmware anterior puede indicar otra ruta, cantidad de palabras o comportamiento. [COLDCARD — PINs and Trick PINs]
BIP85 deriva entropía para aplicaciones desde una clave raíz BIP32 mediante una ruta completamente hardened y un paso HMAC adicional. Conocer únicamente el hijo derivado no debería revelar la raíz parental; comprometer la raíz sí permite recrear los hijos derivados. Por tanto, direcciones separadas no prueban respaldos independientes ni riesgos separados. En cada Duress Wallet debe comprobarse si se recupera desde la raíz principal, exige otra passphrase o tiene un seed realmente independiente. Un respaldo compartido no sustituye conocer el modo, la ruta y el índice correctos. [BIP 85 — Deterministic Entropy From BIP32 Keychains]
BIP39 describe la negación plausible de otra cartera porque diferentes passphrases son válidas. Es una propiedad de la derivación, no una prueba de que no existan otros fondos. Registros de compras, direcciones conocidas, claves públicas almacenadas o acceso previo a una aplicación pueden cambiar las expectativas de la otra parte. En la documentación de SSSP, COLDCARD advierte expresamente que quien conoce el PIN principal puede obtener un XPUB y averiguar el saldo; mostrar después otra cartera puede no resultar creíble. Una conexión on-chain por sí sola tampoco demuestra automáticamente la identidad del propietario. [BIP 39 — Mnemonic code for generating deterministic keys] [COLDCARD — Single Signer Spending Policy]
Según su configuración, un Trick PIN puede limitarse a cambiar la cartera abierta, borrar el seed o inutilizar permanentemente el dispositivo. Estos efectos no deben confundirse. Borrar una copia local de las claves no elimina las salidas de la cadena ni otras copias del respaldo; con información de recuperación completa, los fondos pueden seguir gastándose desde otro lugar. Sin ella, el propio dueño puede perder el acceso. Una respuesta destructiva tampoco permite controlar de forma predecible la conducta del atacante. Describir la función no equivale a recomendar activarla en una situación peligrosa. [COLDCARD — PINs and Trick PINs] [EFF — Your Security Plan]
El plan de recuperación debe recoger la relación entre la cartera principal y la separada, el respaldo necesario, cualquier passphrase y los parámetros de implementación. El PIN del dispositivo no sustituye esos datos, y el respaldo habitual de palabras no recupera por sí solo una passphrase BIP39 olvidada. La verificación del diseño debe usar datos de prueba separados, direcciones de recepción conocidas y comprobaciones del modo correcto antes y después de reiniciar; no se deben probar opciones destructivas sobre la única copia de una cartera real. Abrir alguna cartera demuestra menos que obtener las direcciones esperadas. [Trezor — What is a passphrase?] [BIP 85 — Deterministic Entropy From BIP32 Keychains]
La evaluación debe separar el robo de un dispositivo apagado, el compromiso de un respaldo y la coacción directa sobre una persona. En cada caso, el adversario tiene capacidades e información diferentes. Duress Wallet puede cambiar el alcance del acceso revelado, pero no garantiza ocultar otros fondos ni la seguridad personal. El plan debe considerar a las personas dependientes, la disponibilidad de recuperación y las consecuencias de errores, y revisarse periódicamente. Una prueba del dispositivo demuestra su comportamiento, no una reacción humana predecible bajo coacción; no permite fijar una cantidad universalmente segura para el señuelo. [EFF — Your Security Plan] [COLDCARD — Single Signer Spending Policy]
Para obtener la imagen más completa, lee esta entrada junto con BIP85, Frase de contraseña BIP39, Hardware Wallet, Autocustodia, Secure Element, Seed Phrase. También enlazan con esta entrada Frase de contraseña BIP39.