Inicio › ¿Es seguro Ledger? Hardware wallets después de los incidentes
¿Es seguro Ledger? Hardware wallets después de los incidentes
Sí, una hardware wallet sigue siendo mucho más segura que tener las llaves en una computadora conectada. Pero los incidentes documentados de los últimos años no fueron fallas de la criptografía: fueron filtraciones de bases de datos de clientes, una librería de software comprometida y ataques físicos con el dispositivo en la mano. La conclusión útil no es "comprá la marca X", es dejar de depender de que un solo fabricante haga todo bien.
Qué falló de verdad, con fechas
Este listado no señala culpables: sirve para entender qué tipo de cosas salen mal, porque el patrón se repite en toda la industria.
- Julio de 2020, Ledger. Un atacante accedió a la base de datos de comercio electrónico y marketing a través de una clave de API mal configurada. Quedaron expuestos alrededor de 1,1 millón de correos y unos 272.000 registros con nombre completo, teléfono y domicilio, que después se publicaron. Los fondos no se tocaron; los datos personales sí.
- Diciembre de 2023, Ledger. Un ex empleado cayó en un phishing que permitió tomar su cuenta de npm, y se publicaron versiones maliciosas de la librería Ledger Connect Kit. Varios sitios de finanzas descentralizadas la incluían en su front-end y sirvieron un drenador de fondos a sus visitantes. Las estimaciones de pérdidas publicadas van de unos 480.000 a 850.000 dólares según la fuente; no hay una cifra consolidada.
- Enero de 2024, Trezor. Un acceso no autorizado al portal de soporte de un proveedor externo expuso nombres y correos de hasta 66.000 personas que habían escrito a soporte desde diciembre de 2021. Al menos 41 recibieron mensajes directos del atacante pidiéndoles la frase de recuperación.
- Enero de 2026, Ledger. Una nueva filtración de datos de clientes, esta vez a través de Global-e, su proveedor de comercio transfronterizo: nombres, direcciones postales, correos, teléfonos y detalles de pedidos. Ni fondos ni frases de recuperación comprometidos, y a las pocas horas empezó una ola de phishing haciéndose pasar por soporte.
- 2020, Trezor One y Model T. Kraken Security Labs demostró que con unos 15 minutos de acceso físico y una técnica de manipulación de voltaje sobre el microcontrolador se podía extraer la semilla cifrada, protegida por un PIN corto fácil de romper por fuerza bruta. No era corregible por firmware. El propio informe aclaraba que una passphrase BIP-39 anulaba el ataque.
Ninguna marca con años de mercado tiene un historial vacío. Las que no aparecen en listas como esta suelen ser las que reciben menos escrutinio, no necesariamente las que tienen menos fallas.
Qué no falló
Es importante para calibrar la reacción. En ninguno de esos casos las llaves privadas salieron de un dispositivo por internet. Las filtraciones fueron de datos de clientes en sistemas de venta y soporte, no de semillas. El caso de la librería comprometida afectó a quien firmaba en sitios web con el dispositivo, y buena parte de las víctimas aprobó una transacción sin leer la pantalla del dispositivo.
Es decir: el modelo de "la llave no sale del dispositivo" se sostuvo. Lo que quedó expuesto fue todo lo que rodea al dispositivo, que resultó ser más importante de lo que muchos suponían.
El riesgo que las filtraciones dejan encendido
Una lista de nombres, teléfonos y domicilios de personas que compraron un dispositivo para guardar bitcoin es un producto valioso para dos negocios distintos.
Phishing dirigido. Correos y mensajes que usan tu nombre real, tu domicilio real y el modelo que compraste, para pedirte que "migres tu wallet" o "verifiques tu frase". Regla sin excepciones: ningún fabricante, servicio o soporte técnico necesita tus 12 o 24 palabras jamás. Si algo te las pide, es un ataque, sin importar cuán correcto sea el resto del mensaje.
Riesgo físico. Un domicilio asociado a tenencia de criptomonedas cambia el problema de lugar. La respuesta razonable no es el pánico, es no confirmar tenencias a nadie, no hablar del tema en redes con tu nombre real, y considerar que tu backup principal no viva en tu casa.
Cómo dejar de depender del fabricante
Esto es lo que efectivamente reduce riesgo, en orden de esfuerzo:
- Generá tu propia entropía. La mayoría de los dispositivos permite crear la semilla con tiradas de dados en lugar del generador interno. Unas 50 tiradas de un dado de seis caras equivalen a 128 bits (12 palabras) y unas 99 a 256 bits (24 palabras). Esto te vuelve inmune a fallas del generador aleatorio del fabricante, que no son teóricas: la vulnerabilidad conocida como Milk Sad (CVE-2023-39910) mostró que una herramienta popular generaba semillas a partir de 32 bits de reloj del sistema, y hubo robos documentados por más de 900.000 dólares entre mayo y julio de 2023, con el barrido principal el 12 de julio.
- Usá una passphrase. Es lo que convierte el robo del backup físico en un problema resoluble y lo que neutralizaba el ataque físico descrito más arriba. Tiene un costo real: si la perdés, perdiste los fondos.
- Verificá la semilla en un segundo dispositivo. Si dos dispositivos de fabricantes distintos derivan las mismas direcciones desde tus palabras, ningún firmware te está mintiendo sobre lo que generó.
- Multisig entre marcas distintas. Para montos que duelen, 2 de 3 con dispositivos de tres fabricantes distintos hace que una falla de un fabricante no alcance para moverte los fondos.
- Comprá directo al fabricante o a distribuidores oficiales, nunca en mercados de reventa, e inicializá el dispositivo vos mismo. Un dispositivo que llega con una semilla ya escrita en un papel adentro de la caja es un fraude conocido.
- Leé siempre la pantalla del dispositivo antes de aprobar: monto, dirección de destino y comisión. Es la única defensa contra una computadora comprometida o un sitio web adulterado.
Cómo elegir sin marketing
Somos neutrales y no recomendamos marcas. Estos son los criterios que sí podés evaluar por tu cuenta:
- Firmware abierto y compilaciones reproducibles. Con firmware cerrado, la seguridad depende de confiar en la empresa. En 2023 el anuncio de un servicio opcional de recuperación que fragmentaba y distribuía la semilla entre custodios abrió justamente esa discusión: qué puede hacer un firmware que no podés auditar.
- Historial de divulgación. Un fabricante que publica sus incidentes con detalle es mejor señal que uno sin incidentes publicados.
- Estándares abiertos. Soporte de PSBT y de descriptores de salida es lo que garantiza que puedas recuperar tus fondos con software de otro proveedor si la empresa desaparece.
- Aislamiento real. Dispositivos que firman sin conectarse, por tarjeta de memoria o código QR, reducen toda una familia de ataques.
- Política de datos. Qué guarda la empresa de vos cuando comprás. Ese dato es el que se filtra.
Si tus datos estuvieron en una filtración
- Asumí que vas a recibir phishing muy creíble, por correo, SMS, WhatsApp y hasta correo postal. La regla de la semilla no tiene excepciones.
- Nunca ingreses tus palabras en ninguna página, aplicación o formulario que no sea el propio dispositivo. Este sitio, por ejemplo, no puede pedírtelas: la auditoría corre entera en tu navegador con la conexión de red bloqueada por política, y eso es verificable en el código.
- Revisá si tus datos aparecen en filtraciones conocidas y cambiá las contraseñas reutilizadas.
- Si tu domicilio quedó expuesto, evaluá mover el backup principal fuera de tu casa.
- Si tenés dudas fundadas sobre si tu semilla quedó expuesta en algún momento, la respuesta correcta es migrar los fondos a una wallet nueva, no esperar a ver qué pasa.
Preguntas frecuentes
¿Tengo que dejar de usar mi hardware wallet después de estos incidentes?
No. En ningún incidente documentado se extrajeron llaves privadas por internet. Lo que sí conviene es agregar capas que no dependan del fabricante: entropía propia, passphrase y, si el monto lo justifica, multisig entre marcas distintas.
¿Hay alguna marca que no haya tenido incidentes?
Toda empresa con suficiente tiempo y suficiente escrutinio acumula incidentes. Elegir por historial limpio suele significar elegir la que menos se investigó. Es mejor criterio evaluar cómo respondieron y qué tan auditable es su firmware.
¿Sirve de algo comprar dos dispositivos de marcas distintas?
Sí, en dos sentidos. Te permite verificar que ambos derivan las mismas direcciones desde tus palabras, y te habilita a montar un multisig donde una falla de un fabricante no alcanza para moverte los fondos.
¿Qué hago si me llega un correo de soporte pidiéndome verificar mi frase?
Es un ataque, siempre. Ningún soporte legítimo necesita tus palabras para nada. No respondas, no hagas clic y no ingreses nada. Si querés verificar algo, entrá al sitio del fabricante escribiendo vos la dirección.
¿Una wallet de software en un teléfono es tan segura como una hardware wallet?
No para montos importantes. En un teléfono la llave convive con el sistema operativo, las aplicaciones y el navegador. La diferencia de la hardware wallet es que la llave firma en un entorno separado y que hay una pantalla que el atacante no controla.
La auditoría de 12 Palabras revisa tu configuración completa y corre en tu navegador con las conexiones de red bloqueadas, así que técnicamente no puede pedirte ni enviar tus palabras.
Auditar mi setupSin registro. Sin cuenta. Sin cookies. Nunca pedimos tu frase semilla — y técnicamente no podemos: esta web no tiene permiso para enviar datos a ningún lado.