12PALABRAS

Inicio › ¿Es seguro Ledger? Hardware wallets después de los incidentes

¿Es seguro Ledger? Hardware wallets después de los incidentes

Sí, una hardware wallet sigue siendo mucho más segura que tener las llaves en una computadora conectada. Pero los incidentes documentados de los últimos años no fueron fallas de la criptografía: fueron filtraciones de bases de datos de clientes, una librería de software comprometida y ataques físicos con el dispositivo en la mano. La conclusión útil no es "comprá la marca X", es dejar de depender de que un solo fabricante haga todo bien.

Qué falló de verdad, con fechas

Este listado no señala culpables: sirve para entender qué tipo de cosas salen mal, porque el patrón se repite en toda la industria.

Ninguna marca con años de mercado tiene un historial vacío. Las que no aparecen en listas como esta suelen ser las que reciben menos escrutinio, no necesariamente las que tienen menos fallas.

Qué no falló

Es importante para calibrar la reacción. En ninguno de esos casos las llaves privadas salieron de un dispositivo por internet. Las filtraciones fueron de datos de clientes en sistemas de venta y soporte, no de semillas. El caso de la librería comprometida afectó a quien firmaba en sitios web con el dispositivo, y buena parte de las víctimas aprobó una transacción sin leer la pantalla del dispositivo.

Es decir: el modelo de "la llave no sale del dispositivo" se sostuvo. Lo que quedó expuesto fue todo lo que rodea al dispositivo, que resultó ser más importante de lo que muchos suponían.

El riesgo que las filtraciones dejan encendido

Una lista de nombres, teléfonos y domicilios de personas que compraron un dispositivo para guardar bitcoin es un producto valioso para dos negocios distintos.

Phishing dirigido. Correos y mensajes que usan tu nombre real, tu domicilio real y el modelo que compraste, para pedirte que "migres tu wallet" o "verifiques tu frase". Regla sin excepciones: ningún fabricante, servicio o soporte técnico necesita tus 12 o 24 palabras jamás. Si algo te las pide, es un ataque, sin importar cuán correcto sea el resto del mensaje.

Riesgo físico. Un domicilio asociado a tenencia de criptomonedas cambia el problema de lugar. La respuesta razonable no es el pánico, es no confirmar tenencias a nadie, no hablar del tema en redes con tu nombre real, y considerar que tu backup principal no viva en tu casa.

Cómo dejar de depender del fabricante

Esto es lo que efectivamente reduce riesgo, en orden de esfuerzo:

Cómo elegir sin marketing

Somos neutrales y no recomendamos marcas. Estos son los criterios que sí podés evaluar por tu cuenta:

Si tus datos estuvieron en una filtración

Preguntas frecuentes

¿Tengo que dejar de usar mi hardware wallet después de estos incidentes?

No. En ningún incidente documentado se extrajeron llaves privadas por internet. Lo que sí conviene es agregar capas que no dependan del fabricante: entropía propia, passphrase y, si el monto lo justifica, multisig entre marcas distintas.

¿Hay alguna marca que no haya tenido incidentes?

Toda empresa con suficiente tiempo y suficiente escrutinio acumula incidentes. Elegir por historial limpio suele significar elegir la que menos se investigó. Es mejor criterio evaluar cómo respondieron y qué tan auditable es su firmware.

¿Sirve de algo comprar dos dispositivos de marcas distintas?

Sí, en dos sentidos. Te permite verificar que ambos derivan las mismas direcciones desde tus palabras, y te habilita a montar un multisig donde una falla de un fabricante no alcanza para moverte los fondos.

¿Qué hago si me llega un correo de soporte pidiéndome verificar mi frase?

Es un ataque, siempre. Ningún soporte legítimo necesita tus palabras para nada. No respondas, no hagas clic y no ingreses nada. Si querés verificar algo, entrá al sitio del fabricante escribiendo vos la dirección.

¿Una wallet de software en un teléfono es tan segura como una hardware wallet?

No para montos importantes. En un teléfono la llave convive con el sistema operativo, las aplicaciones y el navegador. La diferencia de la hardware wallet es que la llave firma en un entorno separado y que hay una pantalla que el atacante no controla.

La auditoría de 12 Palabras revisa tu configuración completa y corre en tu navegador con las conexiones de red bloqueadas, así que técnicamente no puede pedirte ni enviar tus palabras.

Auditar mi setup

Sin registro. Sin cuenta. Sin cookies. Nunca pedimos tu frase semilla — y técnicamente no podemos: esta web no tiene permiso para enviar datos a ningún lado.