Brechas de datos y exposición física
En las últimas semanas, los fabricantes de carteras de criptomonedas Trezor y SafePal revelaron que miles de sus clientes fueron víctimas de robos de información personal a causa de filtraciones en las empresas de envío que gestionan la entrega de los dispositivos. Nombres, direcciones, correos electrónicos y números de teléfono fueron expuestos, lo que permite a delincuentes localizar a propietarios de carteras de alto valor.
Aunque la seguridad criptográfica de los dispositivos sigue intacta —los monederos permanecen desconectados de internet— la filtración de datos abre la puerta a ataques del mundo real, donde los agresores buscan obtener la frase semilla mediante la fuerza o la intimidación.
Ataques con llave inglesa: la amenaza física en aumento
Los llamados “wrench attacks” consisten en asaltos domiciliarios, secuestros o robos con armas, dirigidos a personas que poseen carteras hardware. Según la firma de seguridad CertiK, en 2025 se registró un incremento del 75 % respecto al año anterior, con robos que superan los 40 millones de dólares. Chainalysis estima pérdidas cercanas a los 30 millones de dólares en la actualidad.
Una vez que los criminales se hacen con la frase semilla, pueden transferir los fondos de forma irreversible, ya que el control de la cuenta en la cadena de bloques queda totalmente en sus manos.
Phishing y vulnerabilidades de firmware
Tras los incidentes de suministro, Trezor y SafePal advirtieron a sus usuarios sobre la necesidad de mantenerse alerta frente a correos y mensajes de texto fraudulentos que intentan robar credenciales o inducir a la descarga de software malicioso. Además, un ataque reciente contra la cartera Coldcard de Coinkite demostró que, aunque el dispositivo nunca se conecta a internet, los hackers lograron predecir frases semilla y contraseñas, extrayendo más de 130 millones de dólares directamente de la blockchain.
Una víctima comentó en la red social X que había seguido todas las buenas prácticas, pero que “ninguna sirvió… todo por una línea de código vulnerable del 2021”. Este caso subraya la importancia de auditorías continuas y actualizaciones de firmware para cerrar brechas ocultas.
Recomendaciones para proteger tu inversión
Los expertos sugieren varias medidas preventivas: almacenar la frase semilla en un lugar seguro y fuera de línea, utilizar cajas fuertes o depósitos bancarios, y evitar compartir información personal que pueda vincularse a la ubicación del dispositivo. Asimismo, es crucial verificar la autenticidad de cualquier comunicación que provenga de los fabricantes o de los servicios de envío, y emplear autenticación de dos factores siempre que sea posible.
En un ecosistema donde la cadena de suministro tecnológica se vuelve cada vez más vulnerable, la combinación de buenas prácticas digitales y precauciones físicas constituye la mejor defensa contra los ataques dirigidos a los poseedores de carteras hardware.