El detective on-chain ZachXBT critica los monederos de hardware como “basura” y sugiere usar un iPhone antiguo en su lugar

El investigador on-chain ZachXBT ha criticado recientemente en redes sociales que todos los monederos de hardware son “completamente basura”. No recomienda usarlos para firmar transacciones importantes ni para almacenar activos, y propone reemplazar el monedero de hardware como wallet en frío con un iPhone antiguo dedicado (totalmente desconectado de la navegación diaria y de la descarga de aplicaciones). El foco de las críticas de ZachXBT no es solo la seguridad del almacenamiento de claves privadas, sino el riesgo de que, en pantallas complejas de firma de transacciones, los usuarios sean inducidos a autorizar contenido malicioso.

Crítica de ZachXBT: los monederos de hardware no pueden evitar la firma de transacciones maliciosas

El núcleo de la crítica de ZachXBT no está en que el monedero de hardware no pueda proteger la clave privada, sino en que no puede impedir de forma efectiva que el usuario autorice contenido incorrecto en pantallas complejas de firma de transacciones. En febrero de 2025, Bybit sufrió un ataque con pérdidas de aproximadamente 1.5 mil millones de dólares; el centro del caso fue que el atacante indujo a quien firmaba a aprobar una transacción maliciosa, lo que demuestra que incluso con la clave privada protegida, los ataques de ingeniería social aún pueden robar activos mediante el proceso de firma “válido”.

La alternativa que plantea ZachXBT es preparar un iPhone antiguo dedicado, usado completamente para fines de monedero de criptomonedas, y evitar estrictamente la navegación diaria, la descarga de aplicaciones o la conexión con otros servicios, reduciendo así de manera significativa la superficie de ataque.

Brecha técnica del BIP39 Passphrase

El desarrollador de Tornado Cash, Roman Storm, reconoció parcialmente la propuesta del iPhone de ZachXBT, pero señaló una brecha técnica clave: los monederos móviles más comunes suelen carecer de soporte completo para el BIP39 passphrase. El BIP39 passphrase es una contraseña adicional que se agrega más allá de la frase semilla (seed mnemonic); con los mismos 12 o 24 términos de semilla, al introducir distintos passphrase se obtienen carteras completamente diferentes. Si se filtra la frase semilla, el atacante podría ver solo un monedero vacío, mientras que los activos reales permanecen escondidos en las direcciones protegidas por el passphrase.

Los principales monederos de hardware que admiten esta función incluyen Trezor, Ledger, Coldcard, Keystone y BitBox; mientras que MetaMask y Trust Wallet no ofrecen esta función. Rabby la admite principalmente en escritorio, y en móvil hay opciones muy limitadas.

Refutación de Trezor Danny Sanders: seis tipos de superficie de ataque en dispositivos móviles genéricos

El director comercial de Trezor, Danny Sanders, respondió que el iPhone antiguo dedicado, en comparación con un monedero caliente genérico, sí ofrece mayor seguridad, pero que el teléfono en esencia sigue siendo un dispositivo de cómputo de propósito general, con una superficie de ataque mucho mayor que la de un monedero de hardware diseñado específicamente. Los riesgos concretos incluyen:

Vulnerabilidades de día cero con clic cero (Zero-click exploits): los atacantes no requieren ninguna acción del usuario para infiltrarse

Aplicaciones maliciosas: incluso sin descargar activamente, existe riesgo potencial

Ataques a nivel del sistema: vías para comprometer directamente el sistema operativo

Riesgo de copias de seguridad de iCloud: las copias automáticas podrían filtrar información sensible del monedero

Fuga del portapapeles: al copiar y pegar se podrían exponer direcciones o claves privadas

Requisitos de desbloqueo en inspección fronteriza: riesgo de que, en situaciones específicas, se fuerce el desbloqueo del dispositivo

Sanders también subrayó que los monederos de hardware ofrecen una segunda pantalla independiente y un proceso de confirmación físico; si el propio teléfono es comprometido, la información de la transacción que verá el usuario podría ya haber sido alterada.

Publicación de Ledger Agent Stack: mecanismo de autorización por hardware para agentes de IA

Ledger lanzó el conjunto de herramientas de código abierto Ledger Agent Stack, con el objetivo de extender el modelo de seguridad del hardware a las aplicaciones de agentes de IA. La lógica de diseño es “el agente propone, el humano aprueba”: el AI Agent puede leer el saldo del monedero, analizar la cartera, preparar transacciones y proponer sugerencias de pago, pero cada operación sensible debe pasar por el dispositivo de Ledger y requerir la aprobación explícita del usuario, evitando que la IA, si es hackeada o manipulada, mueva fondos por su cuenta.

Ledger también indicó que la nueva herramienta puede proteger credenciales sensibles dentro de las aplicaciones de IA, y permitir que los dispositivos Ledger actúen como llaves de seguridad físicas para servicios como GitHub, Discord, 1Password, etc. Esta línea contrasta con las críticas de ZachXBT: Ledger considera que los dispositivos de hardware siguen siendo la última barrera para la autorización humana y la protección de claves privadas; ZachXBT, en cambio, cuestiona que los monederos de hardware existentes no puedan impedir de forma efectiva la firma incorrecta en escenarios reales de ataque.

Preguntas frecuentes

¿Por qué ZachXBT critica los monederos de hardware y cuáles son las condiciones clave de su alternativa?

El núcleo de la crítica de ZachXBT no es la protección de claves privadas, sino que el monedero de hardware no puede impedir que el usuario autorice transacciones maliciosas en pantallas complejas de firma (como ejemplo, el caso de pérdidas de 1.5 mil millones de dólares en Bybit en febrero de 2025). Su alternativa es usar un iPhone antiguo dedicado, evitando estrictamente la navegación diaria, la descarga de aplicaciones o la conexión con otros servicios, y combinándolo con una aplicación de monedero que admita BIP39 passphrase y firma en modo offline.

¿Qué es el BIP39 passphrase y por qué es crucial para la propuesta de monedero en móvil?

El BIP39 passphrase es una contraseña adicional que se agrega más allá de la frase semilla; con la misma frase semilla, al usar diferentes passphrase se obtienen monederos completamente distintos. Incluso si se filtra la frase semilla, el atacante podría ver solo un monedero vacío. Roman Storm señala que, si el teléfono pretende reemplazar de verdad el monedero de hardware, el monedero del teléfono debe admitir esta función, pero MetaMask y Trust Wallet actualmente no lo ofrecen, lo que se convierte en la principal brecha de esta propuesta.

¿Qué muestran los datos de seguridad de carteras personales de 2025 de Chainalysis?

Los datos de Chainalysis muestran que en 2025 hubo 158.000 incidentes de intrusión en carteras personales, con aproximadamente 80.000 víctimas y pérdidas de alrededor de 713 millones de dólares; además, un titular del Reino Unido perdió aproximadamente 172 millones de dólares porque una palabra semilla de Trezor fue captada por un monitor en casa. Esto sugiere que los riesgos de seguridad ya van más allá del debate de “hardware o teléfono” e involucran múltiples aspectos, como la protección de la frase semilla, la legibilidad de las transacciones y los hábitos de uso de los usuarios.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios