Los términos "cold wallet" y "inhackeable" se usan juntos tan a menudo en conversaciones casuales que es fácil pensar que son básicamente sinónimos. No lo son. Una cold wallet cierra una categoría específica de riesgo extremadamente bien, pero tratarla como una garantía absoluta es exactamente el tipo de exceso de confianza que conduce a errores costosos. Aquí hay una imagen más precisa de contra qué protege realmente el almacenamiento en frío y dónde siguen existiendo los riesgos reales.
Cuando la gente llama a las cold wallets a prueba de hackeos, generalmente se refieren a ataques remotos, el tipo en el que un atacante en algún lugar de internet intenta robar una clave privada a través de una conexión de red. Dado que la clave privada de una cold wallet nunca toca un dispositivo conectado a internet, ese vector de ataque específico realmente no se aplica. No hay servidor que vulnerar, no hay malware que pueda escanear silenciosamente en busca de la clave y no hay solicitud de red que pueda exponerla. Esta parte de la reputación es bien merecida. El problema es que es solo una categoría de riesgo de varias, y el marco de "a prueba de hackeos" tiende a generalizarse a todas ellas.
La seguridad de una cold wallet asume que el dispositivo en sí es genuino y no ha sido manipulado en el momento de la configuración. Los ataques a la cadena de suministro se dirigen exactamente a esa suposición: un dispositivo interceptado antes de la entrega, o comprado a través de un revendedor no oficial, puede estar potencialmente preconfigurado con una frase semilla comprometida o un firmware alterado, de modo que los fondos parezcan seguros para el usuario mientras el atacante ya posee una copia de las claves. Es por esto que los fabricantes recomiendan constantemente comprar solo a través de canales oficiales y verificar cuidadosamente la evidencia de manipulación y las indicaciones de configuración en lugar de asumir que cualquier dispositivo etiquetado con el nombre de marca correcto es automáticamente confiable.
El almacenamiento en frío protege contra atacantes remotos, no necesariamente contra alguien con acceso físico al dispositivo y suficiente influencia para coaccionar a su propietario. Esto a veces se denomina informalmente un "ataque de llave inglesa", la idea de que ninguna cantidad de criptografía protege contra una amenaza que simplemente obliga al propietario a entregar el PIN o la frase semilla directamente. Es un escenario menos común para la mayoría de los usuarios, pero es un recordatorio real de que una cold wallet asegura las claves, no a la persona que las sostiene, y que anunciar visiblemente grandes tenencias de criptomonedas puede ser en sí mismo un factor de riesgo independiente de la tecnología.
Cada transacción de hardware wallet implica un momento en el que el dispositivo muestra los detalles de la transacción, la dirección del destinatario y el monto para que el usuario los confirme antes de firmar. Este paso solo funciona como salvaguarda si el usuario realmente lo lee con atención en lugar de hacer clic en confirmar por hábito. El malware en la computadora o teléfono conectado puede alterar potencialmente lo que se muestra en la pantalla de ese dispositivo conectado, incluso si no puede tocar la clave privada en sí, que es exactamente por lo que la pantalla de la propia hardware wallet, no la de la computadora, es la que debe ser confiada y verificada. Pasar por alto este paso derrota una de las principales protecciones para las que está diseñada una hardware wallet.
Las aplicaciones de billetera falsas y los sitios web de configuración clonados son un riesgo persistente, diseñados para engañar a los usuarios para que ingresen una frase semilla en algún lugar donde nunca debió ir. Ningún proceso legítimo de configuración de hardware wallet requiere escribir la frase semilla en una aplicación complementaria, extensión de navegador o sitio web; las palabras se ingresan solo en el dispositivo mismo, si es que necesitan ser ingresadas. Cualquier solicitud que pida la frase semilla fuera de ese contexto, independientemente de lo oficial que parezca, debe tratarse como una señal de alerta en lugar de una parte normal de la configuración o recuperación.
Las cold wallets eliminan los vectores de ataque en línea, pero no eliminan el riesgo físico ordinario. Un dispositivo o su copia de seguridad de la frase semilla aún pueden perderse en una mudanza, dañarse en un incendio o simplemente olvidarse después de unos años y, a diferencia de una cuenta en línea, no hay opción de restablecimiento de contraseña para ninguna de estas situaciones. El modelo de seguridad que hace que el almacenamiento en frío sea fuerte contra atacantes remotos es el mismo modelo que ofrece cero ruta de recuperación si la copia de seguridad en sí no se maneja con cuidado.
WEEX recuerda a los usuarios que una cold wallet es una herramienta fuerte, no un sustituto de la precaución básica. Comprar solo en fuentes oficiales, leer cuidadosamente los detalles de la transacción en la pantalla del dispositivo antes de confirmar, nunca ingresar una frase semilla en ningún lugar que no sea el dispositivo de hardware y mantener las copias de seguridad tanto privadas como físicamente seguras siguen siendo pasos necesarios; el hardware no maneja nada de esto automáticamente en nombre del usuario.
Una cold wallet es genuinamente una de las herramientas más fuertes disponibles para proteger las criptomonedas de ataques remotos, y esa reputación no es inmerecida. Pero "a prueba de hackeos" siempre fue una ligera simplificación de lo que realmente hace. La imagen realista es más estrecha y más útil: el almacenamiento en frío cierra las amenazas en línea casi por completo, mientras que la seguridad física, los hábitos de verificación cuidadosos y las prácticas de copia de seguridad sólidas siguen siendo responsabilidad directa del usuario.