Arkad

Zero-JS Hypermedia Browser

avatar
Arkad
arkad@directobitcoin.com
npub12aqf...dvgy
Formación #Bitcoin semillabitcoin.com PGP: 08D4 B2CC 5280 22BB BOLT12: arkad@semillabitcoin.com

Notes (20)

Alguien decidió adquirir un billete de avión a través de Travala, una empresa que permite comprar vuelos y reservas de hotel utilizando criptomonedas. Los comentarios en Trustpilot son, en general, positivos. Esta persona optó por comprar un vuelo para él y su pareja. Creó una cuenta con un correo electrónico y una contraseña, buscó el billete de avión, completó los datos personales de ambos pasajeros y eligió pagar con USDT. Sin embargo, antes de proceder con el pago, se dio cuenta de que al utilizar USDT, sus identidades quedarían vinculadas a su dirección. Como es sabido, redes como Ethereum funcionan de manera similar a una cuenta bancaria pero sin privacidad, donde cualquier persona con acceso puede ver todos los fondos, balances y transacciones, tanto pasadas como futuras, de forma transparente. Decidió realizar un intercambio previo para enviar USDT y pagar con otra moneda en Travala. Así lo hizo. Esperó la confirmación, pero la página de Travala seguía esperando el pago, por lo que se puso en contacto con el soporte. Le informaron que su pago estaba congelado a la espera de una verificación adicional y le proporcionaron un enlace para completar un proceso de KYC: Nombre y apellidos Foto del pasaporte (con marca de agua) Prueba de domicilio (factura de teléfono, agua o electricidad) Prueba del origen de los fondos: Para esto último, debía compartir: Una copia del contrato que confirmara que recibió la criptomoneda utilizada para el pago. Si había obtenido la criptomoneda vía minería, necesitaba un recibo de la compra del hardware y las facturas de electricidad. Si la criptomoneda había sido adquirida mediante inversión, debía mostrar trades y los TXIDs correspondientes. Aunque había adquirido las monedas cumpliendo con el KYC, no podía proporcionar esta información debido a la gran cantidad de movimientos y swaps que había realizado. Se agobió al escuchar del soporte que sin completar el KYC no podría recuperar sus fondos, y comenzó a resignarse a la idea de que no los recuperaría. Pasaron unos días mientras consultaba opciones, y decidió completar el último paso del KYC compartiendo un documento aleatorio, ya que alguien le había comentado que no podían retener sus fondos y que no estaba obligado a pasar el KYC de manera correcta. Sin embargo, al intentar hacerlo, el enlace ya no funcionaba, así que solicitó otro varias veces a través del chat, pero no recibió respuesta en su correo durante dos días. Continuó insistiendo hasta que finalmente le enviaron nueva información. Debía grabar un video iniciando sesión en su wallet para demostrar que era el propietario de los fondos que supuestamente había gastado. En el video, debía mostrar que tenía acceso los fondos de su cuenta de Ethereum. Al final, decidió hacer el video y enviarlo, adjuntando también el TXID del swap. Sin embargo, esto no fue suficiente, y le propusieron realizar una videollamada en la que debía compartir su pantalla mientras iniciaba sesión y mostraba el mismo proceso que en el video. Después de la llamada, le informaron que recibiría una respuesta tras consultar con el equipo de cumplimiento. Dos días después, le respondieron preguntándole si tenía acceso a la cuenta donde realizó el swap. Necesitaban que mostrara el acceso a su usuario del swap y cuál era el correo de acceso. Les explicó que el servicio de swap no requería cuentas, pero que sí tenía la referencia. Parecía que la videollamada no había servido de nada. La situación parecía interminable; de hecho, muchos usuarios pueden tardar semanas o incluso meses en recuperar sus fondos, y muchos desisten. Como sabía que estaba utilizando Trezor Suite, investigué si era posible firmar la dirección con la clave privada y un mensaje que asociara el correo con la dirección para certificar que era suya, además de presentar de manera clara el enlace del gasto de su wallet con el swap utilizado. Esperó 24 horas y, finalmente, decidieron devolverle los fondos. Los fondos serían devueltos a la dirección del swap desde donde se realizó el pago final. Por lo tanto, tuvo que comunicarse con el soporte del swap para confirmar si podrían reembolsar el pago que recibirían de la devolución de la empresa de cumplimiento contratada por Travala. El soporte le dio luz verde para proceder. Una vez que el swap recibió los fondos, este chico finalmente recuperó su dinero, aunque tras haber perdido 12 días, su salud y la privacidad de los fondos en la billetera utilizada. Aprendizajes: - Por ley no pueden confiscar fondos, así que puedes pasar mal el KYC y luego pedir el reembolso. - A parte del KYC van a querer que demuestres que hiciste el pago, así que firmar con tu clave privada la dirección de gasto puede ser una opción mas rápida que tener que mandar videos o compartir tu pantalla - Si usas un swap para un pago recibe primero en tu Wallet y Luego haz el pago desde la misma - Las direcciones de un swap pueden estar marcadas - Si no te queda otra que usar un servicio de éstos LN puede ser una buena opción - Estás empresas trabajan con terceros para procesar pagos y éstos a su vez tienen un departamento de cumplimiento o lo derivan a otro tercero. - Consulta terminos de los servicios de swaps y tiendas online que acepten Bitcoin
2025-01-28 15:31:53 from 1 relay(s) View Thread →
¿Qué es KYC shotgun? Muchos usuarios depositan fondos en sus cuentas con fluidez y sin restricción aparente en algunos servicios tales como compras de billetes de avión y otros servicios. Sin embargo, después de realizar pagos, algunos se enfrentan a un proceso de verificación de identidad que puede ser engorroso y que a menudo implica el requerimiento de documentos adicionales, como ID, comprobante de domicilio y, en algunos casos, entrevistas en video. Durante este proceso, los fondos del usuario quedan congelados, lo que significa que no pueden acceder a su dinero hasta que se complete la verificación. El proceso puede extenderse por días o incluso semanas. Además, si un usuario decide no completar el proceso de verificación y solicita la devolución de sus fondos, el servicio se negará a realizar la devolución hasta que no se haya completado el KYC. O compartes la info requerida o pierdes los fondos. Después de pasar el proceso deberás indicar el origen de los fondos y acreditar con documentos su procedencia. Hasta aquellos que pasaron KYC tendrán dificultades para esto si han hecho varias transacciones en medio. image Todos los exchanges hoy en día trabajan con empresas de chain analysis y analizan si tus monedas son buenas o malas segun lo que ellos dictaminen. La mayoría de servicios de compras con criptomonedas también lo hacen. Y esto va a mas. ¿Has tenido algúna experiencia acerca de esto?
2025-01-07 13:05:35 from 1 relay(s) View Thread →
https://x.com/GrapheneOS/status/1873496781373497667 Nuestra función de desbloqueo con huella dactilar de dos factores ya está completamente implementada y estará disponible en la próxima versión de GrapheneOS. Esto agrega la opción de establecer un PIN para usar el desbloqueo con huella dactilar. Puede usar una frase de contraseña segura de Diceware como método de desbloqueo principal con desbloqueo secundario con huella dactilar + PIN. Las restricciones habituales sobre el desbloqueo con huella dactilar siguen vigentes. Es un mecanismo de desbloqueo secundario que solo se puede utilizar durante 48 horas después del último desbloqueo principal. El límite de intentos fallidos de desbloqueo con huella dactilar en GrapheneOS es de 5, en lugar de permitir 4 lotes de 5 intentos (20 en total) con demoras de 30 segundos entre ellos. Los dispositivos que admitimos tienen un elemento de seguridad de alta calidad que limita considerablemente los intentos de desbloqueo, por lo que un PIN aleatorio de 6 dígitos proporciona un cifrado seguro, a diferencia de la mayoría de los dispositivos Android. Es mejor tener una frase de contraseña segura que no dependa de que un atacante nunca pueda explotar el elemento de seguridad. Nuestra nueva función de desbloqueo con huella dactilar de dos factores significa que puede obtener el beneficio de una frase de contraseña segura y al mismo tiempo tener la comodidad de un PIN. Dado que nuestra función de codificación de PIN funciona con el PIN de dos factores, obtiene los beneficios combinados de un PIN codificado y una huella dactilar para evitar que alguien lo mire por encima del hombro. Si no desea ingresar su contraseña en público, solo debe asegurarse de actualizar el temporizador de 48 horas después de la última vez que la usó para desbloquear y mantener disponible el desbloqueo con huella digital. Planeamos agregar una configuración para determinar cuántos intentos fallidos de desbloqueo con huella digital están permitidos para ayudar con este caso de uso. Se nos ocurrió el concepto de esta función de desbloqueo con huella dactilar de dos factores en 2015 y la presentamos en el registro de problemas públicos en 2016. Fue extremadamente difícil implementarla correctamente y tuvimos que corregir varios errores de Android. La pantalla de bloqueo será más robusta incluso si no la usas. Esta es ahora una de las características principales de GrapheneOS junto con hardened_malloc, etiquetado de memoria de hardware, desactivación a nivel de hardware del puerto USB-C, Storage Scopes, Contact Scopes, capa de compatibilidad con Google Play en entorno aislado, etc. Será más difícil de trasladar a nuevas versiones que nuestras funciones existentes.
2024-12-29 23:38:33 from 1 relay(s) View Thread →
Bitcoin con KYC es un infierno: - Requerimientos: fotografía de tu ID, dirección física, facturas, selfie o video: Riesgo de robo de datos y ataques físicos - Si tienes más de 50,000 en el exchange antes de finalizar el año debes completar un formulario y presentarlo a Hacienda - Algunos exchanges pueden rechazar transacciones: Esto puede ocurrir si recibes Bitcoin a tu cuenta proveniente de un coinjoin o de fuentes que no aprueban. - Cada pago es considerado como una venta. - Tienes que indicar quien es el destinatario del pago. - Si envías Bitcoin a una de tus direcciones de una wallet que custodias, debes especificarlo. Algunos exchanges incluso requieren que firmes una de esas direcciones para verificar que realmente te pertenece. - Exchanges y Hacienda contratan a empresas de análisis de la blockchain. Utilizan software para rastrear transacciones y desanonimizar usuarios, aunque la efectividad de estas herramientas es cuestionable. - Riesgo de impuestos injustos. P.e. impuestos sobre ganancias no realizadas, impuesto de patrimonio, etc. - Y lo que está por venir... ¿Realmente no te das cuenta de lo que están intentando hacer?
2024-12-28 20:37:08 from 1 relay(s) View Thread →
Semilla Bitcoin @semillabtc "En la filtración de información de Ledger del 2021, más de 272,000 personas vieron comprometida su privacidad. Entre los datos expuestos se encontraban nombres, números de teléfono, direcciones de correo electrónico y direcciones físicas. image Esta situación puso en riesgo la seguridad de los usuarios, ya que muchos recibieron ataques de phishing a través de correos electrónicos y mensajes de texto, y algunos ataques físicos (https://x.com/plan_marcus/status/1468322224763699200). Además, Ledger registra los fondos totales que sus usuarios almacenan en sus dispositivos, ya que su aplicación Ledger Live se conecta a sus servidores para mostrar el saldo disponiblee (https://x.com/CRLNDRSN/status/1596472600636657667). La información que las empresas de hardware wallets almacenan sobre sus clientes es incierta y no te queda otra que confiar en ellos. En un extracto de los términos de privacidad de Apple se menciona que recopilan: - Nombre, dirección de correo electrónico, dirección física y número de teléfono. - Número de identificación del dispositivo. - Datos de pago, como el número de tarjeta y el nombre en la tarjeta. - Información sobre las transacciones de productos de Apple. Si estas empresas recopilaran toda esta información también, podrían asociar datos personales a un ID de dispositivo y a un ID de su aplicación nativa. Esto significaría que tendrían la capacidad de vincular la cantidad de Bitcoin que posee una persona con su nombre, apellidos y dirección (e IP si no usa tor). ¿Qué sucedería si almacenaran esos datos? ¿Y si se perdieran? ¿Qué pasaría si el gobierno los solicitara? Para protegernos y evitar la pérdida de nuestros datos, consideremos las siguientes recomendaciones a la hora de comprar una hardware wallet: 1. Dirección de Entrega: Utiliza una dirección que no sea tu domicilio personal. Opta por recibir el paquete en un punto de recogida (tienda/kiosco) de la empresa de transporte que trabajan con el vendedor del dispositivo. Este es el punto mas sensible de todos. 2. Métodos de Pago: Al adquirir un hardware wallet, considera utilizar métodos de pago que no requieran compartir información personal, como Bitcoin o tarjetas prepago o virtuales del un solo uso (como Revolut), si es posible. 3. Aplicaciones Nativas: Evita usar aplicaciones nativas que se conectan a sus servidores para verificar el saldo de la billetera. Si decides hacerlo, conéctate a tu propio nodo o a otros servidores externos. Esto se puede modificar en aplicaciones como Trezor Suite y BitBox app. La información que las empresas de hardware wallets almacenan sobre sus clientes es incierta y no te queda otra que confiar en ellos. En un extracto de los términos de privacidad de Apple se menciona que recopilan: image - Nombre, dirección de correo electrónico, dirección física y número de teléfono. - Número de identificación del dispositivo. - Datos de pago, como el número de tarjeta y el nombre en la tarjeta. - Información sobre las transacciones de productos de Apple. Si estas empresas recopilaran toda esta información también, podrían asociar datos personales a un ID de dispositivo y a un ID de su aplicación nativa. Esto significaría que tendrían la capacidad de vincular la cantidad de Bitcoin que posee una persona con su nombre, apellidos y dirección (e IP si no usa tor). ¿Qué sucedería si almacenaran esos datos? ¿Y si se perdieran? ¿Qué pasaría si el gobierno los solicitara? Para protegernos y evitar la pérdida de nuestros datos, consideremos las siguientes recomendaciones a la hora de comprar una hardware wallet: 1. Dirección de Entrega: Utiliza una dirección que no sea tu domicilio personal. Opta por recibir el paquete en un punto de recogida (tienda/kiosco) de la empresa de transporte que trabajan con el vendedor del dispositivo. Este es el punto mas sensible de todos. 2. Métodos de Pago: Al adquirir un hardware wallet, considera utilizar métodos de pago que no requieran compartir información personal, como Bitcoin o tarjetas prepago o virtuales del un solo uso (como Revolut), si es posible. 3. Aplicaciones Nativas: Evita usar aplicaciones nativas que se conectan a sus servidores para verificar el saldo de la billetera. Si decides hacerlo, conéctate a tu propio nodo o a otros servidores externos. Esto se puede modificar en aplicaciones como Trezor Suite y BitBox app. También puedes mantener el dispositivo en modo offline y utilizar la aplicación solo para actualizaciones. La mejor opción es usar software no asociado a la marca, como Sparrow Wallet, para usar tu hardware wallet. Adquirir un hardware wallet es una de los puntos mas sensibles cuando un usuario quiere custodiar Bitcoin. En un contexto actual marcado por crecientes exigencias regulatorias, vigilancia constante y el aumento de robos de información, es fundamental ser extremadamente cauteloso con la información que compartimos."
2024-12-27 18:33:37 from 1 relay(s) View Thread →
El Directo Bitcoin_2140 del pasado jueves ha tenido hasta ahora mas de 10000 visualizaciones. Gracias a todos por el apoyo. Dejo aquí el link para el que no lo haya visto todavía. En 48 horas volvemos junto a @lunaticoin. y @Ko01Zero https://www.youtube.com/watch?v=-N23lw-ca3g
2024-12-18 07:41:12 from 1 relay(s) View Thread →
Issue subido al Github de Sparrow wallet: "Hay ocasiones en las que poder escanear el QR de tu servidor privado de electrum puede facilitar mucho el proceso. Por ejemplo, si estás usando Sparrow en TailsOS y quieres agregar una onion address de tu servidor, no te queda otra opción que agregarlo de forma manual o apoyándote en Electrum para poder escanear el QR de tu electrum server. Sería de gran ayuda tener un visor de QR para agregar un servidor de electrum y mejorar la experiencia de usuario. Ronin Dojo, Umbrel, Start9, Mynode... tienen la opción de conexión vía QR" https://github.com/sparrowwallet/sparrow/issues/1560 image
2024-12-18 07:40:47 from 1 relay(s) View Thread →
Ashigaru wallet ha ido incluyendo características que se tenían en la guía de trabajo pendiente de Samourai wallet. Una de ellas es es la de "address seen on blockchain", la cual te avisa si estás enviando a una dirección ya usada. De esta manera podrás detectar si vas a reusar una dirección previamente antes de hacer un pago. La arquitectura de Dojo permite esto. image
2024-12-15 19:28:07 from 1 relay(s) View Thread →
La información que se enfrenta a la propaganda debe difundirse lo más ampliamente posible. Otra táctica es utilizar el humor y ridiculizar para deslegitimar a la élite gobernante.
2024-11-12 15:12:40 from 1 relay(s) View Thread →
Si te petó la cabeza la vez que descubriste a Bitcoin como vehículo de inversión y especulación, te petará de nuevo cuando descubras todas las opciones adicionales que habilita. Una vez adquieras el conocimiento necesario, te moverás como pez en el agua. ⬇️ ⬇️ ⬇️ P. holdulbricht @P_Hold en X Propiedades de un Refugio Seguro Digital (RSD): - Identidad oculta: Garantiza el anonimato del usuario. - Neutralidad: Promueve un entorno libre de sesgos y discriminación. - Resistencia a la censura: Permite el libre flujo de capitales. - Basado en efectivo digital: Facilita transacciones seguras y privadas. - Fungibilidad: Asegura que cada unidad sea intercambiable y tenga el mismo valor. - Alta barrera para la vigilancia: Dificulta la supervisión y el seguimiento de las actividades del usuario. - Baja barrera de entrada: Facilita el acceso y la participación de nuevos usuarios. +INFO: https://privacidadbitcoin.com/bitcoin-como-refugio-seguro-digital/
2024-11-12 14:31:58 from 1 relay(s) View Thread →
Quieren promover que los usuarios accedan a #Bitcoin a través de plataformas reguladas para mantener a los usuarios en un sistema controlado y vigilado. Y por otro lado, intentarán criminalizar a aquellos que buscan soberanía y privacidad fuera de su "circuito cerrado".
2024-11-12 13:48:44 from 1 relay(s) View Thread →
Si quieres utilizar Bitcoin con privacidad y como un arma contra un mundo distópico, comprar Bitcoin en un exchange centralizado no te va a ayudar en ese camino. No subestimemos el poder del Estado con su violencia y capacidad de extorsión. Da el primer paso y luego aprende. https://m.primal.net/MAwz.mp4
2024-11-12 13:48:21 from 1 relay(s) View Thread →
https://techcrunch.com/2024/11/08/fbi-says-hackers-are-sending-fraudulent-police-data-requests-to-tech-giants-to-steal-peoples-private-information/ El FBI dice que los piratas informáticos están enviando solicitudes fraudulentas de datos policiales a gigantes tecnológicos para robar información privada de usuarios “Es probable que los cibercriminales estén obteniendo acceso a direcciones de correo electrónico comprometidas de gobiernos estadounidenses y extranjeros y utilizándolas para realizar solicitudes fraudulentas de datos de emergencia a empresas con sede en Estados Unidos, exponiendo la información personal de los clientes para su posterior uso con fines delictivos”, se lee en el aviso del FBI. "La policía puede emitir citaciones (que no requieren acudir a un tribunal) para solicitar a las empresas que accedan a cantidades limitadas de información sobre un usuario, como la información básica de su cuenta, como su nombre de usuario, los datos de inicio de sesión de la cuenta, las direcciones de correo electrónico y los números de teléfono, y, a veces, su ubicación aproximada." "En el aviso se afirma que los cibercriminales lograron hacerse pasar por agentes de la ley utilizando cuentas de la policía comprometidas para enviar correos electrónicos a empresas que solicitaban datos de los usuarios. En algunos casos, las solicitudes incluían amenazas falsas, como denuncias de trata de personas y, en un caso, que un individuo “sufriría mucho o moriría” a menos que la empresa en cuestión devolviera la información solicitada."
2024-11-09 20:54:53 from 1 relay(s) View Thread →
image Con su doble función de emitir propaganda del Partido y observar y escuchar todo lo que sucede en cualquier habitáculo, las telepantallas son el símbolo de la vigilancia constante a la que el Partido somete a sus súbditos. También simbolizan la tendencia de los gobiernos totalitarios a abusar de la tecnología para favorecer sus intereses en lugar de mejorar las condiciones de vida de la población. Instrumentos de control social • Las telepantallas: es la forma mediante la cual el Gran Hermano vigila a la población. Hay telepantallas en todas partes; en las oficinas, en los bares, en los cines, en las casas, en los cuartos… En todas partes. Es un aparato que puede ver en todo lo que haces en cualquier lugar en el que estés. • Micrófonos: Al igual que las telepantallas están por todas partes y son su complemento ideal. Si las telepantallas permiten ver todo, los micrófonos posibilitar que todo pueda ser escuchado. • Policía del pensamiento: cumple una función similar a la de las telepantallas pero con mucho más rigor. La policía del pensamiento se encarga de vigilar y controlar cualquier indicio de rebelión o contraposición en las personas. • Numerosa propaganda política: Las telepantallas además de ver, proyectan las cifras y los anuncios políticos anunciados a diario por el Gran hermano, esto no da oportunidad a que la sociedad pueda juzgar o criticar, no deja espacio para la duda.
2024-11-09 14:36:56 from 1 relay(s) View Thread →