NoticiasCriptoDos incidentes recientes muestran que las hardware wallets pueden permanecer seguras mientras los usuarios pierden fondos

Dos incidentes recientes muestran que las hardware wallets pueden permanecer seguras mientras los usuarios pierden fondos

Autor: CoinLineup·

Puntos clave

  • Dos incidentes recientes demostraron que las hardware wallets pueden permanecer técnicamente sin comprometer mientras los atacantes roban fondos apuntando al usuario, al software complementario o al proceso de aprobación de transacciones en lugar del propio dispositivo.
  • Una hardware wallet firma cualquier instrucción que recibe, por lo que un usuario engañado para aprobar una transacción fraudulenta experimenta el mismo resultado que un robo directo, aunque las claves privadas nunca fueron robadas.
  • La CISA identifica la ingeniería social como la principal técnica de ataque, que en el contexto cripto incluye agentes de soporte falsos que solicitan frases de recuperación, sitios de phishing que imitan interfaces de wallets legítimas y aprobaciones de tokens maliciosas.
  • Cualquiera que obtenga la frase de recuperación de 12 o 24 palabras de una wallet puede recrearla en cualquier dispositivo y mover los fondos sin acceso físico al hardware original, y ninguna función del hardware protege una frase entregada voluntariamente.
  • Las salvaguardas recomendadas incluyen nunca introducir frases de recuperación en ningún sitio web, aplicación o canal de soporte, verificar los detalles de la transacción en la propia pantalla de la hardware wallet antes de firmar y obtener software y firmware exclusivamente de fuentes oficiales del fabricante.
Dos incidentes recientes muestran que las hardware wallets pueden permanecer seguras mientras los usuarios pierden fondos

Dos incidentes recientes con usuarios de wallets de criptomonedas han subrayado una realidad persistente de la seguridad en cripto: una hardware wallet puede permanecer técnicamente sin comprometer incluso mientras un atacante se lleva los fondos. En estos casos, el punto débil rara vez es el propio dispositivo. Con mayor frecuencia, es la persona que lo sostiene, el software conectado a él o la transacción que se aprueba a través de él.

Lo que los incidentes revelan sobre la seguridad de las hardware wallets

Las hardware wallets almacenan las claves privadas fuera de línea, físicamente separadas de los dispositivos conectados a internet. Ese diseño protege las claves en sí. Pero, como ha informado CryptoSlate, una hardware wallet puede permanecer segura mientras todo lo que la rodea falla.

Los incidentes recientes siguen un patrón observado repetidamente en la seguridad cripto: el dispositivo nunca es tocado. En cambio, los atacantes apuntan al usuario, a la aplicación complementaria o al momento en que se envía una transacción para su aprobación. Una hardware wallet firma cualquier instrucción que recibe. Si esa instrucción es fraudulenta, el resultado es idéntico a un robo directo.

El patrón es especialmente relevante para los usuarios que creen que poseer una hardware wallet elimina la mayor parte de su riesgo. Reduce significativamente una categoría de riesgo —el robo de claves privadas—, pero no elimina el riesgo del engaño. Los ataques a la cadena de suministro, en los que actores maliciosos manipulan hardware o software antes de que lleguen al usuario, siguen siendo una preocupación separada pero relacionada, como en el reportaje sobre una operación de robo de cripto de 7 millones de dólares dirigida a las cadenas de suministro de wallets.

Por qué un dispositivo seguro no garantiza una transacción segura

El problema central es que una hardware wallet confirma lo que se le indica confirmar. Si un usuario es engañado para aprobar una transacción que drena sus fondos, la wallet funciona exactamente como fue diseñada. Las claves nunca fueron robadas; el usuario autorizó la transferencia.

Los atacantes utilizan varios métodos para lograr este resultado. La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos (CISA) identifica la ingeniería social como la técnica principal: manipular a una persona para que realice una acción o divulgue información que de otro modo no lo haría. En el contexto cripto, esto puede significar un agente de soporte falso que solicita una frase de recuperación, un sitio de phishing que imita la interfaz de una wallet legítima o una aprobación de token maliciosa incorporada en lo que parece una transacción rutinaria.

Las frases de recuperación —las secuencias de 12 o 24 palabras utilizadas para restaurar una wallet— son la información más sensible que controla un usuario de hardware wallet. Cualquiera que obtenga la frase puede recrear la wallet en cualquier dispositivo y mover los fondos sin acceso físico al hardware original. Ninguna función de seguridad del hardware protege una frase de recuperación que el usuario entrega voluntariamente.

Las aprobaciones de tokens plantean un riesgo más sutil. Cuando un usuario interactúa con una aplicación descentralizada —un programa que se ejecuta en una blockchain y opera automáticamente sin intermediarios—, a menudo se le pide aprobar el acceso de la aplicación a sus tokens. Una aprobación maliciosa puede otorg a un atacante acceso ilimitado a un activo específico. La hardware wallet mostrará un mensaje de confirmación, pero los usuarios que no lo lean con atención pueden aprobar sin comprender qué están firmando.

Pasos que reducen la exposición

La protección más directa es una regla firme sobre las frases de recuperación: nunca introducirlas en un sitio web, aplicación móvil, extensión de navegador, chat de soporte ni ningún formulario en línea. Los fabricantes legítimos de wallets y sus equipos de soporte no solicitan frases de recuperación bajo ninguna circunstancia. Cualquier solicitud de este tipo es un ataque.

Antes de firmar cualquier transacción, los usuarios deben verificar los detalles en la propia pantalla de la hardware wallet, no solo en la interfaz de software de la computadora o el teléfono conectado. La pantalla de la wallet muestra la instrucción real que se está firmando. Si los detalles no coinciden con lo esperado, la transacción debe rechazarse. Las solicitudes de aprobación de tokens desconocidas merecen especial escrutinio.

El software utilizado junto con una hardware wallet, incluidas las aplicaciones de escritorio complementarias y las extensiones de navegador, debe descargarse únicamente de fuentes oficiales. Las actualizaciones de firmware deben obtenerse exclusivamente a través del proceso de actualización oficial del fabricante. El enfoque adoptado por fabricantes de hardware wallets como BitBox, que evita exigir una nueva frase de respaldo para funciones ampliadas, refleja una conciencia más amplia en la industria de que reducir la exposición de la frase de recuperación es en sí mismo una mejora de seguridad.

Las direcciones de wallet, los contactos de soporte y los enlaces de software también deben verificarse de forma independiente antes de usarlos. Los atacantes registran frecuentemente dominios y cuentas sociales diseñados para parecer canales oficiales. Un breve paso de confirmación —consultar directamente el sitio web oficial del fabricante en lugar de seguir un enlace de un correo electrónico o una publicación social— elimina una gran categoría de riesgo sin requerir conocimientos técnicos.

Las hardware wallets siguen siendo una de las herramientas más sólidas disponibles para proteger las criptomonedas, y su protección es significativa. Pero esa protección cubre la clave privada, no las decisiones tomadas en torno a ella. Mantener esas decisiones deliberadas y escépticas es la parte que ningún dispositivo puede hacer por el usuario.

Aviso: este artículo tiene fines informativos únicamente y no constituye asesoramiento financiero ni de inversión. Los mercados de criptomonedas y activos digitales conllevan riesgos significativos. Los lectores deben investigar por su cuenta antes de tomar decisiones.