El investigador on-chain ZachXBT ha criticado recientemente en redes sociales que todos los monederos de hardware son “completamente basura”. No recomienda usarlos para firmar transacciones importantes ni para almacenar activos, y propone reemplazar el monedero de hardware como wallet en frío con un iPhone antiguo dedicado (totalmente desconectado de la navegación diaria y de la descarga de aplicaciones). El foco de las críticas de ZachXBT no es solo la seguridad del almacenamiento de claves privadas, sino el riesgo de que, en pantallas complejas de firma de transacciones, los usuarios sean inducidos a autorizar contenido malicioso.
El núcleo de la crítica de ZachXBT no está en que el monedero de hardware no pueda proteger la clave privada, sino en que no puede impedir de forma efectiva que el usuario autorice contenido incorrecto en pantallas complejas de firma de transacciones. En febrero de 2025, Bybit sufrió un ataque con pérdidas de aproximadamente 1.5 mil millones de dólares; el centro del caso fue que el atacante indujo a quien firmaba a aprobar una transacción maliciosa, lo que demuestra que incluso con la clave privada protegida, los ataques de ingeniería social aún pueden robar activos mediante el proceso de firma “válido”.
La alternativa que plantea ZachXBT es preparar un iPhone antiguo dedicado, usado completamente para fines de monedero de criptomonedas, y evitar estrictamente la navegación diaria, la descarga de aplicaciones o la conexión con otros servicios, reduciendo así de manera significativa la superficie de ataque.
El desarrollador de Tornado Cash, Roman Storm, reconoció parcialmente la propuesta del iPhone de ZachXBT, pero señaló una brecha técnica clave: los monederos móviles más comunes suelen carecer de soporte completo para el BIP39 passphrase. El BIP39 passphrase es una contraseña adicional que se agrega más allá de la frase semilla (seed mnemonic); con los mismos 12 o 24 términos de semilla, al introducir distintos passphrase se obtienen carteras completamente diferentes. Si se filtra la frase semilla, el atacante podría ver solo un monedero vacío, mientras que los activos reales permanecen escondidos en las direcciones protegidas por el passphrase.
Los principales monederos de hardware que admiten esta función incluyen Trezor, Ledger, Coldcard, Keystone y BitBox; mientras que MetaMask y Trust Wallet no ofrecen esta función. Rabby la admite principalmente en escritorio, y en móvil hay opciones muy limitadas.
El director comercial de Trezor, Danny Sanders, respondió que el iPhone antiguo dedicado, en comparación con un monedero caliente genérico, sí ofrece mayor seguridad, pero que el teléfono en esencia sigue siendo un dispositivo de cómputo de propósito general, con una superficie de ataque mucho mayor que la de un monedero de hardware diseñado específicamente. Los riesgos concretos incluyen:
Vulnerabilidades de día cero con clic cero (Zero-click exploits): los atacantes no requieren ninguna acción del usuario para infiltrarse
Aplicaciones maliciosas: incluso sin descargar activamente, existe riesgo potencial
Ataques a nivel del sistema: vías para comprometer directamente el sistema operativo
Riesgo de copias de seguridad de iCloud: las copias automáticas podrían filtrar información sensible del monedero
Fuga del portapapeles: al copiar y pegar se podrían exponer direcciones o claves privadas
Requisitos de desbloqueo en inspección fronteriza: riesgo de que, en situaciones específicas, se fuerce el desbloqueo del dispositivo
Sanders también subrayó que los monederos de hardware ofrecen una segunda pantalla independiente y un proceso de confirmación físico; si el propio teléfono es comprometido, la información de la transacción que verá el usuario podría ya haber sido alterada.
Ledger lanzó el conjunto de herramientas de código abierto Ledger Agent Stack, con el objetivo de extender el modelo de seguridad del hardware a las aplicaciones de agentes de IA. La lógica de diseño es “el agente propone, el humano aprueba”: el AI Agent puede leer el saldo del monedero, analizar la cartera, preparar transacciones y proponer sugerencias de pago, pero cada operación sensible debe pasar por el dispositivo de Ledger y requerir la aprobación explícita del usuario, evitando que la IA, si es hackeada o manipulada, mueva fondos por su cuenta.
Ledger también indicó que la nueva herramienta puede proteger credenciales sensibles dentro de las aplicaciones de IA, y permitir que los dispositivos Ledger actúen como llaves de seguridad físicas para servicios como GitHub, Discord, 1Password, etc. Esta línea contrasta con las críticas de ZachXBT: Ledger considera que los dispositivos de hardware siguen siendo la última barrera para la autorización humana y la protección de claves privadas; ZachXBT, en cambio, cuestiona que los monederos de hardware existentes no puedan impedir de forma efectiva la firma incorrecta en escenarios reales de ataque.
El núcleo de la crítica de ZachXBT no es la protección de claves privadas, sino que el monedero de hardware no puede impedir que el usuario autorice transacciones maliciosas en pantallas complejas de firma (como ejemplo, el caso de pérdidas de 1.5 mil millones de dólares en Bybit en febrero de 2025). Su alternativa es usar un iPhone antiguo dedicado, evitando estrictamente la navegación diaria, la descarga de aplicaciones o la conexión con otros servicios, y combinándolo con una aplicación de monedero que admita BIP39 passphrase y firma en modo offline.
El BIP39 passphrase es una contraseña adicional que se agrega más allá de la frase semilla; con la misma frase semilla, al usar diferentes passphrase se obtienen monederos completamente distintos. Incluso si se filtra la frase semilla, el atacante podría ver solo un monedero vacío. Roman Storm señala que, si el teléfono pretende reemplazar de verdad el monedero de hardware, el monedero del teléfono debe admitir esta función, pero MetaMask y Trust Wallet actualmente no lo ofrecen, lo que se convierte en la principal brecha de esta propuesta.
Los datos de Chainalysis muestran que en 2025 hubo 158.000 incidentes de intrusión en carteras personales, con aproximadamente 80.000 víctimas y pérdidas de alrededor de 713 millones de dólares; además, un titular del Reino Unido perdió aproximadamente 172 millones de dólares porque una palabra semilla de Trezor fue captada por un monitor en casa. Esto sugiere que los riesgos de seguridad ya van más allá del debate de “hardware o teléfono” e involucran múltiples aspectos, como la protección de la frase semilla, la legibilidad de las transacciones y los hábitos de uso de los usuarios.
Noticias relacionadas
BIP-110 propone reducir el umbral de aprobación para la actualización de Bitcoin al 55%, desatando un intenso debate en la comunidad
Hasta 2026 (a la fecha), 62 proyectos cripto han dejado de operar; entre ellos figuran protocolos altamente financiados como Loopring.
Allbridge Core sufre un ataque con manipulación de precios de préstamos flash y un pool de stablecoins, con pérdidas de más de 1,1 millones de dólares
La propuesta “Quantum Freeze” de Bitcoin abre una vía de recuperación, excluyendo las “Satoshi Coins”
El director de operaciones (CCO) de Trezor defiende las carteras de hardware contra las críticas de ZachXBT