La seguridad de las carteras Bitcoin se basa ante todo en una noción fundamental: la entropía. Para que una frase de recuperación (seed) sea realmente inviolable, el número aleatorio que la genera debe ser impredecible por naturaleza. Sin embargo, los generadores de números pseudoaleatorios clásicos, utilizados por la mayoría de las soluciones de software, son por definición deterministas. Una vulnerabilidad en este algoritmo podría permitir a un atacante predecir la clave privada y comprometer los fondos. Ante este riesgo, surgen iniciativas para anclar la creación de estas claves en fenómenos físicos reales en lugar de en secuencias lógicas programadas.

El proyecto open source Entropy32 Plus propone un enfoque radical al utilizar la desintegración radiactiva como fuente primaria de azar. El dispositivo se basa en un contador Geiger que mide los intervalos temporales entre eventos de desintegración atómica, fenómenos cuánticos intrínsecamente aleatorios. Estos datos brutos son tratados posteriormente por una función de hash SHA-256 para uniformizar la distribución, antes de convertirse en la secuencia de palabras normalizada BIP39. El conjunto funciona sobre un microcontrolador ATmega328P carente de cualquier tipo de conectividad, garantizando así un aislamiento total frente a amenazas externas.

El desafío principal aquí es el de la soberanía digital y la transparencia. A diferencia de los fabricantes de carteras físicas convencionales, que se apoyan en elementos seguros propietarios cuyo funcionamiento interno suele ser una "caja negra" inaccesible a la auditoría, Entropy32 Plus apuesta por un enfoque comunitario. Al publicar sus esquemas y código bajo licencias abiertas, el creador del proyecto permite que cualquiera pueda verificar el proceso de generación, minimizando así la confianza ciega depositada en los fabricantes industriales.

Sin embargo, este proyecto permanece en una fase experimental. Aunque resulta seductor en el plano teórico, la solución aún no ha sido sometida a las rigurosas pruebas del estándar NIST SP 800-90B, que certifica la calidad estadística de las fuentes de aleatoriedad. Los expertos también subrayan una dificultad técnica mayor: garantizar la integridad de la cadena de procesamiento para asegurar que los datos finales provengan exclusivamente del sensor radiactivo y no de interferencias de software. Por consiguiente, se desaconseja formalmente utilizar este dispositivo para proteger activos importantes sin una verificación independiente y exhaustiva.