El almacenamiento en frío de bitcoins se consideró durante mucho tiempo la opción más tranquila para quienes no quieren guardar criptomonedas en un exchange o en un monedero caliente. Pero una serie de incidentes en torno a Coldcard, SafePal y Trezor demostró que ni siquiera un monedero hardware libra al propietario de todos los riesgos, y que errores de firmware, filtraciones de datos personales y phishing pueden causar pérdidas o poner a los usuarios en peligro.
¿Qué es un monedero frío y en qué se diferencia de uno caliente?
Un monedero frío es una forma de guardar las claves privadas y la frase semilla sin conexión permanente a internet. Su sentido es el aislamiento: cuanto menos frecuentemente las claves estén expuestas a un entorno online, menos probabilidades hay de que sean interceptadas por malware, sitios de phishing o servicios hackeados.
El monedero caliente, por el contrario, funciona en un entorno que se conecta regularmente a la red: puede ser una aplicación móvil, una extensión de navegador o un programa en el ordenador. Es más cómodo para transferencias frecuentes y operaciones rápidas, pero suele depender más de la seguridad del dispositivo, internet y la propia aplicación.
Tipos de monederos fríos
- Monederos hardware: dispositivos independientes para generar y almacenar claves offline. En este tipo se incluyen Coldcard, Trezor, Ledger y SafePal.
- Monederos de papel: la clave privada o frase semilla se anotan en papel. Es una opción sencilla, pero vulnerable al agua, fuego, robo o simple pérdida.
- Almacenamiento metálico: la frase semilla se graba en una placa metálica para proteger la copia de respaldo contra incendios, humedad y daños mecánicos.
- Ordenador offline: las claves se generan y almacenan en un dispositivo que no se utiliza para el trabajo habitual en internet.
El monedero frío funciona bajo un principio sencillo: la clave privada se crea y permanece fuera del acceso online permanente, y solo se expone la transacción firmada. La red ve una firma válida, pero la clave nunca debe salir del entorno protegido.
Cómo crear y elegir un monedero frío de bitcoin
Para la opción hardware, el escenario básico es: comprar el dispositivo al fabricante o a un vendedor de confianza, comprobar el embalaje y el firmware, crear una nueva frase semilla por uno mismo, anotarla offline, hacer una transferencia de prueba con una pequeña cantidad y solo después transferir los fondos principales. Si se usa la opción de papel o un ordenador offline, las claves deben generarse en un dispositivo sin acceso habitual a internet y no transferir la frase semilla a la nube, mensajería o notas en el teléfono.
- Compre un dispositivo nuevo y evite monederos con la frase semilla ya creada.
- Genere la frase semilla usted mismo, no la importe desde una fuente dudosa.
- Anote la copia de respaldo en papel o metal, pero no la fotografíe ni la guarde en la nube.
- Verifique la dirección del destinatario en la pantalla del dispositivo antes de confirmar la transferencia.
- Actualice el firmware y esté atento a los avisos del fabricante sobre riesgos de seguridad.
No existe un monedero frío universalmente mejor para todos: la elección depende del monto, la experiencia, la facilidad de recuperación y la confianza en el fabricante. Coldcard suele elegirse para almacenamiento en frío estricto, pero la historia de Mk2 y Mk3 muestra por qué es importante tener firmware actualizado y una generación segura de la frase semilla. Trezor enfatiza la generación propia de claves y advierte sobre el riesgo de frases importadas. Ledger utiliza Secure Element y True Random Number Generator, pero como cualquier monedero hardware, requiere copias de respaldo cuidadosas. SafePal sigue siendo un dispositivo popular, pero su caso recuerda que también hay que proteger los datos personales del propietario.
Al elegir un monedero frío fiable, no solo hay que mirar la marca. Son importantes la reputación del fabricante, la calidad del generador de números aleatorios, el soporte de actualizaciones, la recuperación de acceso clara, la protección de la frase semilla, la facilidad para verificar direcciones y la compra a través de un canal seguro.
- Error común: guardar la frase semilla en fotos, capturas de pantalla, la nube o el correo electrónico.
- Error común: introducir la frase semilla en un sitio que se hace pasar por soporte.
- Error común: no hacer una transacción de prueba antes de una transferencia grande.
- Error común: posponer la actualización del firmware durante años.
- Error común: guardar el dispositivo y la copia de respaldo en el mismo lugar sin protección física.
Coldcard: una vieja vulnerabilidad terminó en la pérdida de miles de bitcoins
El primer gran golpe lo recibió Coldcard, el monedero hardware de la empresa canadiense Coinkite. Ya en el primer día, los propietarios de dispositivos perdieron 1082,65 BTC, que en ese momento superaban los $70,2 millones. El daño total, según diferentes estimaciones, fue de 1778,84 a 2417,35 BTC, o aproximadamente $115-153 millones.
El punto débil resultó estar en la generación de la frase semilla. En el esquema normal debe generarse aleatoriamente, para que la clave privada sea prácticamente imposible de adivinar. Sin embargo, debido a un error de firmware, parte de las frases se volvieron vulnerables a ataques de fuerza bruta. La entropía, que debía mantenerse en 128 bits, en algunos dispositivos cayó a 72 bits y en otros a 40 bits.
La causa estaba en la fuente de entropía. En lugar de un generador hardware, se utilizó un enfoque de software, donde se incluían datos típicos, incluidos valores de tiempo. Para un sistema criptográfico de clave pública, este error es crítico: si la clave privada se vuelve más predecible, toda la estructura de protección pierde solidez.
Lo más desagradable de esta historia es la antigüedad de la vulnerabilidad. Apareció ya en 2021, es decir, existió durante unos cinco años. Teóricamente, los atacantes pudieron haberla aprovechado hace tiempo, pero los ataques reales solo ocurrieron ahora. Los modelos más afectados fueron los antiguos Coldcard, especialmente Mk2 y Mk3.
¿Por qué es tan importante la entropía? 128 bits pueden imaginarse como un número de combinaciones casi inalcanzable: si se toma cada estrella del universo observable como una combinación, para alcanzar el número necesario harían falta estrellas de cientos de billones de universos así. Perder incluso unas pocas decenas de bits reduce drásticamente el espacio de búsqueda y hace el ataque mucho más realista.
Coinkite lanzó un firmware corregido. A los usuarios cuyos dispositivos podían estar en riesgo se les recomendó crear una nueva frase semilla, probar el nuevo monedero con una transacción de prueba y transferir allí el resto de los fondos. Formalmente el problema afectaba a Coldcard, pero el golpe reputacional fue para todo el segmento de monederos hardware.
¿Qué respondieron Trezor y Ledger?
Tras el incidente de Coldcard, los dos mayores actores del mercado —Trezor y Ledger— se apresuraron a aclarar su posición. Ambas compañías afirmaron que sus dispositivos no se vieron afectados por esta vulnerabilidad, pero sus enfoques difieren en los detalles.
Trezor subrayó: si el monedero se creó originalmente en un Coldcard vulnerable y luego su copia de seguridad fue importada o restaurada en un dispositivo Trezor, los activos pueden seguir en riesgo. En otras palabras, el problema se traslada junto con la frase semilla si esta fue generada de forma insegura.
Al mismo tiempo, Trezor afirmó que su propia generación de claves está protegida. Los modelos antiguos Safe 3 y Safe 5 utilizan aleatoriedad a través del chip Optiga Secure Element, y el más nuevo Safe 7 emplea el chip TROPIC01. En ambos casos, la longitud de entropía declarada es de 128 bits.
El director técnico de Ledger, Charles Guillaume, también rechazó el riesgo para los dispositivos de la compañía. Según él, las soluciones de Ledger utilizan True Random Number Generator, y el chip Secure Element proporciona 256 bits de entropía para cada frase semilla de 24 palabras. Para los propietarios, esto significa que la copia de seguridad debe comenzar con una frase creada de forma segura, no importada de una fuente dudosa.
SafePal: no se filtraron claves, sino datos de clientes
Otro episodio sonado está relacionado con SafePal. Desde marzo del año pasado hasta abril del actual, se filtraron en la red datos de casi 40 000 clientes de la empresa. Las frases semilla, claves privadas y los propios activos digitales no se vieron comprometidos, pero esto no hace que el incidente sea inocuo.
Los atacantes obtuvieron nombres, direcciones físicas y datos de contacto de los usuarios. Para el propietario de criptomonedas, esta información es peligrosa en sí misma: a través de internet pueden llegarle correos de phishing, notificaciones falsas, malware o intentos de obtener el token de autorización de la cuenta. En el peor de los casos, los datos personales pueden derivar en amenazas offline.
La causa, presuntamente, fue un plugin de seguimiento de pedidos. A través de él, los atacantes accedieron a la información de los clientes. SafePal solucionó el problema, reforzó la protección y cambió las reglas de almacenamiento de datos: ahora la información en el sistema de procesamiento solo permanecerá 90 días. Además, la empresa eliminó 30 sitios y enlaces de phishing relacionados con el incidente.
Trezor enfrentó una filtración similar a través de un socio
Más tarde, Trezor también se enfrentó a un problema similar. En este caso, el eslabón débil no fue el propio fabricante de monederos, sino el socio logístico ShipMonk. Tras un hackeo, los datos de unos 14 000 clientes de Trezor se vieron comprometidos total o parcialmente.
Esto no hizo que los monederos fueran automáticamente inseguros: las claves privadas no se almacenan en el operador logístico. Pero los atacantes pudieron obtener nombres, direcciones, correos electrónicos, números de teléfono y otra información personal. Este conjunto abre la puerta al phishing dirigido, la presión psicológica y los intentos de convencer a la persona de revelar su frase semilla.
Un detalle importante: las tres historias —Coldcard, SafePal y Trezor— se hicieron públicas casi al mismo tiempo. Por eso, muchos usuarios las percibieron como una crisis general de los monederos hardware, aunque técnicamente se trata de diferentes tipos de riesgo.
El monedero no almacena monedas: dónde está realmente el riesgo
Para evaluar estos incidentes con objetividad, hay que recordar un principio básico. Un monedero de criptomonedas no es una caja fuerte donde físicamente se guarda Bitcoin u otra criptomoneda. Los activos existen en la blockchain, y el acceso a ellos lo da la clave privada. El monedero solo ayuda al usuario a trabajar de forma segura con esa clave y a firmar operaciones.
Cualquier transacción en la red se basa en la firma: el usuario confirma la acción con la clave privada y la red verifica su validez. Por eso, la pérdida de la frase semilla, su compromiso o una copia de respaldo fallida equivalen a la pérdida de control sobre los activos.
Existen varias formas de guardar la frase semilla, cada una con sus ventajas y desventajas.
- Papel: es simple y no requiere tecnología, pero es fácil de perder, quemar o dañar con agua.
- Memoria: no deja copia física, pero solo parece fiable en teoría: la persona puede olvidar la frase o confundir el orden de las palabras.
- Placa metálica: resiste mejor el fuego, la humedad y los daños; existen soluciones tanto de grandes marcas como Ledger con Billfodl como de fabricantes menos conocidos. El inconveniente es que la placa también debe esconderse de forma segura.
- Copia digital: es cómoda para acceso rápido, pero el archivo en el ordenador, USB o nube puede caer en manos de atacantes.
La regla principal del almacenamiento en frío es simple: la frase semilla debe crearse de forma segura, anotarse sin copias digitales y guardarse de modo que nadie ajeno la vea ni la destruyan el agua, el fuego o una pérdida accidental.
El monedero caliente, la aplicación móvil, la conexión por Bluetooth, el acceso mediante código QR o la autenticación en la cuenta personal añaden comodidad, pero amplían la superficie de ataque. El malware puede cambiar la dirección, interceptar datos o mostrar una pantalla de confirmación falsa al usuario.
¿Por qué algunos usuarios vuelven a los exchanges?
Tras los problemas de Coldcard, aumentó el número de transferencias en la red de Bitcoin. La ironía es que algunos propietarios enviaron los fondos de vuelta a exchanges centralizados, es decir, renunciaron al almacenamiento no custodial en favor del custodial. En vez de controlar las claves por sí mismos, volvieron a confiar los activos a las plataformas de trading.
Esta elección es comprensible desde el punto de vista psicológico: el exchange libera al usuario de parte de la responsabilidad técnica. Pero no elimina los riesgos. La historia del mercado ya conoce ejemplos dolorosos como , y las plataformas modernas, incluidas Binance y otros grandes CEX, siguen requiriendo confianza en la infraestructura, los procedimientos de seguridad y las reglas internas de custodia de fondos.
Por eso, contraponer «monedero hardware versus exchange» simplifica demasiado la realidad.
- Ventaja del exchange: es más cómodo para trading, transferencias rápidas y recuperación de acceso mediante cuenta.
- Desventaja del exchange: el usuario vuelve a depender de un tercero, su infraestructura, reglas y calidad de protección.
- Ventaja del monedero frío: las claves privadas permanecen bajo control del propietario y no deben estar online de forma permanente.
- Desventaja del monedero frío: requiere disciplina, almacenamiento cuidadoso de la frase semilla, actualizaciones y protección contra errores humanos.
En ambos casos, el eslabón débil puede ser no solo la tecnología, sino la persona.
La inteligencia artificial cambia las reglas de ataque y defensa
Un problema aparte es el desarrollo de la inteligencia artificial. La vulnerabilidad en Coldcard existió durante años, pero fue en 2026 cuando los atacantes lograron explotarla en un ataque real. Así lo señaló el director de gestión de talento humano de Ledger, Ian Rogers: en su opinión, no solo se trata de los monederos hardware, sino de que las herramientas para buscar puntos débiles se han vuelto mucho más potentes.
La inteligencia artificial funciona en ambos sentidos. Los desarrolladores obtienen formas más rápidas de analizar código, probar firmware y buscar errores. Pero el ataque hacker también se vuelve más eficaz: los estafadores detectan patrones más rápido, automatizan la fuerza bruta, preparan escenarios de phishing convincentes y escalan los ataques a los usuarios.
Por eso, en 2026 no se puede percibir el monedero hardware como un objeto mágico que resuelve todos los problemas de seguridad. Es una herramienta poderosa, pero requiere actualizaciones, generación correcta de la frase semilla, copias de respaldo cuidadosas y entender dónde termina la protección del dispositivo y empieza la responsabilidad del propietario.
Conclusión: el almacenamiento en frío no ha muerto, pero es más exigente
Los incidentes con Coldcard y SafePal deben considerarse casos aislados, no una prueba de la total insolvencia de los monederos hardware. Los fabricantes usan diferentes chips, generadores de números aleatorios y enfoques de protección. El error de una solución no significa que toda la clase de dispositivos sea igual de vulnerable.
Aun así, no se puede ignorar lo ocurrido. El almacenamiento en frío de bitcoins sigue siendo una de las opciones más fiables para la mayoría de los usuarios, pero solo con una configuración adecuada y atención a la frase semilla, actualizaciones, datos personales y canales de comunicación. En 2026, la seguridad se parece cada vez menos a una compra puntual de un dispositivo y más a una práctica constante.
{
«@context»: «https://schema.org»,
«@type»: «Article»,
«about»: [
{
«@type»: «Thing»,
«name»: «Bitcoin»
},
{
«@type»: «Thing»,
«name»: «criptomoneda»
},
{
«@type»: «Thing»,
«name»: «monedero de criptomonedas»
},
{
«@type»: «Thing»,
«name»: «phishing»
},
{
«@type»: «Thing»,
«name»: «malware»
},
{
«@type»: «Thing»,
«name»: «copia de seguridad»
},
{
«@type»: «Thing»,
«name»: «transacción»
},
{
«@type»: «Organization»,
«name»: » »
},
{
«@type»: «Organization»,
«name»: «Binance»
}
]
}
