Trezor: Tus claves siempre están en manos de alguien. Y esa persona deberías ser tú.

cryptonews.ruPublicado a 2026-08-08Actualizado a 2026-08-08

Resumen

Si tienes una billetera de hardware y has estado preocupado últimamente, es comprensible. El reciente incidente con Coldcard fue grave, pero no afecta a todas las billeteras ni al concepto de auto-custodia. Solo los monederos creados con una generación débil de números aleatorios fueron comprometidos. No cambies tu configuración por miedo; el miedo es un mal ingeniero. Algunos hablan de usar multifirma, pero para muchos, una configuración simple con una sola firma es suficiente y más práctica. Si eres nuevo, no dejes que este incidente te aleje; comienza poco a poco. Alguien siempre tiene las llaves de tus bitcoins. Si no eres tú, es una empresa, confiando en su honestidad y competencia. La historia muestra los riesgos de confiar en custodios: hackeos, quiebras. Con una billetera de hardware, tú custodias; solo debes confiar en que el dispositivo fue construido correctamente, algo que puedes verificar con código abierto, a diferencia de la confianza ciega en un custodio. Nuestro trabajo es hacer que la auto-custodia sea sencilla y obvia para todos, no solo para expertos técnicos. La seguridad no debe ser complicada; una configuración confiable y de una sola firma es un gran punto de partida. No confíes en nosotros; verifícanos. Nuestro firmware es de código abierto para que cualquiera pueda revisarlo. También tenemos un programa de recompensas por errores. La transparencia es fundamental desde el principio. Esta semana difícil no significa que las billeteras de hardware ...

Si tienes una cartera de hardware y has estado preocupado los últimos días, te entiendo completamente. El reciente incidente con Coldcard fue grave, y personas reales perdieron dinero real, algo que en ningún caso debe minimizarse. Una empresa cometió un error serio en una de las tareas fundamentales de una cartera de hardware: generar aleatoriedad robusta para la semilla, y esto perjudicó a muchas personas reales. Pero al mismo tiempo, no fue un golpe contra el concepto de autocustodia, y no significa que ya no se pueda confiar en las carteras de hardware en general.

Vale la pena entender lo que realmente sucedió, sin ruido innecesario. Las carteras de las que se robaron fondos fueron creadas usando una generación débil de números aleatorios en el momento de su creación. Esta es una deficiencia concreta de un producto de una empresa concreta, y no afecta en absoluto a cómo los dispositivos de otros fabricantes generan sus claves. Si tu cartera se creó correctamente desde el principio, este incidente no te afecta. Tus fondos están exactamente donde estaban hace una semana, protegidos por exactamente lo mismo que antes.

Por lo tanto, lo primero que diría es: no dejes que el miedo cambie tu configuración. El miedo es un mal ingeniero. Empuja a las personas a implementar complejidades que no entienden, y no entender las complejidades es en sí mismo un riesgo.

Se habla mucho en estos días de las carteras con multifirma, aquellas que requieren múltiples claves para autorizar una transacción. La multifirma es realmente una buena herramienta, y para aquellos que poseen cantidades muy grandes de bitcoins, puede tener un sentido real, ya que significa que ningún dispositivo individual y ningún proveedor individual puede poner todo en riesgo. Trezor ha soportado multifirma desde 2014 y es uno de los dispositivos más ampliamente utilizados en tales configuraciones. Pero para mucha gente, es más de lo que necesitan. No todos los bitcoins están destinados a estar encerrados para siempre, y para las monedas que realmente usas, la multifirma rápidamente se convierte más en una carga que en una ayuda. Para mucha gente, una configuración simple de firma única cumple perfectamente la función. Una semilla, correctamente anotada y almacenada de forma segura. Es comprensible y manejable. La multifirma también tiene sus propios desafíos reales: desde caer por debajo del umbral requerido o una configuración incorrecta, hasta las dificultades reales de hacer copias de seguridad y recuperar correctamente, además de que las versiones con gestión simplificada conllevan una tarifa anual. Simplemente, no es para todos.

Y si eres nuevo en todo esto, por favor, no dejes que una mala semana te aleje incluso antes de empezar. La autocustodia es una habilidad, y como cualquier habilidad, recompensa más la práctica que el pánico. Empieza con poco.

Alguien siempre tiene tus claves

Hay otra reacción a este incidente que entiendo, pero quiero rebatir con cuidado. En los días transcurridos desde la noticia, parte de los bitcoins ha vuelto a intercambios y productos de custodia, ya que la gente decidió que confiar el cuidado de sus monedas a una empresa parecía más fácil y seguro. Es una reacción humana natural. Pero creo que en este caso, la lección se está entendiendo al revés.

Esto es lo que permanece constante, sin importar cómo organices tu almacenamiento. Alguien siempre tiene las claves de tus bitcoins. La única pregunta es quién. Si no eres tú, es una empresa, y estás confiando en que esa empresa sea honesta, competente y exista mañana.

Hemos visto una y otra vez lo que sucede cuando esa confianza resulta no estar justificada. Las plataformas de intercambio han sido hackeadas. Los custodios se han declarado en bancarrota. Personas que creían que sus monedas estaban a salvo con alguien más, aprendieron demasiado tarde que las monedas en realidad nunca estuvieron en sus manos. La única razón de ser de Bitcoin es que tu dinero te pertenezca realmente, y no sea solo un saldo que una empresa te muestra y te promete que está seguro. Mantener tus propias claves es simplemente hacerte cargo de esa promesa.

En este punto, un lector atento podría decir: 'Pero se me está pidiendo que confíe en la empresa que hace la cartera, no en el exchange, ¿cuál es realmente la diferencia?' Es una buena pregunta, y la respuesta es importante. Cuando dejas tus monedas con un custodio, le entregas las monedas mismas. Confías en que esa empresa permanezca solvente, honesta y exista mañana, y si quiebra, tu dinero desaparece con ella. Cuando usas una cartera de hardware, no le entregas las monedas a nadie. Las custodia usted mismo. Su confianza se basa en una suposición más estrecha: que el dispositivo se fabricó correctamente. Y dado que nuestro código es abierto para que cualquiera lo audite, eso es algo que usted o un experto independiente pueden realmente verificar, no solo creer ciegamente. Un tipo de confianza es verificable. En el otro, solo tienes que esperar que se justifique.

Esto no quiere decir que la autocustodia no conlleva responsabilidad. Por supuesto que sí. Pero esa responsabilidad es el precio de poseer algo realmente, y creemos que es un precio que vale la pena pagar. Entregar tus claves a un custodio no elimina el riesgo. Solo lo traslada a un lugar donde no lo ves ni puedes controlarlo, y te devuelve al mismo sistema del que Bitcoin fue creado para escapar.

Nuestra tarea es hacer que la propiedad sea simple

Si la responsabilidad es el lado honesto de la autocustodia, entonces la tarea que vale la pena resolver es hacer que esa responsabilidad parezca manejable. Esto es lo que más me motiva, y es por lo que hago este trabajo.

Durante mucho tiempo, la industria aceptó tácitamente que la autocustodia era una opción compleja y un poco intimidante, y que la conveniencia siempre sería prerrogativa de los intercambios. He llegado a la conclusión contraria a lo que implica esa suposición. La conveniencia ha influido más en dónde la gente guarda sus bitcoins que la dificultad. La mayoría de las personas no dejan sus monedas en un intercambio porque hayan sopesado el riesgo de quiebra de ese intercambio y decidido que vale la pena. Las dejan allí porque tomó treinta segundos y se sintió familiar. Si queremos que más personas posean sus claves, la respuesta no es sermonearles sobre por qué deberían hacerlo. Es hacer que la posesión de las claves se sienta tan natural y fácil como usar las aplicaciones que ya utilizan todos los días.

Este es el estándar que exigimos en toda la industria. No se trata de una autocustodia accesible solo para usuarios técnicamente expertos, sino de una autocustodia que parezca obvia y sencilla para cualquiera. La seguridad nunca se ha tratado de cuán 'hardcore' o compleja parezca la configuración, con lanzamientos de dados, 'air gaps' y todo eso. Todas esas cosas pueden crear una sensación de seguridad que no siempre coincide con la realidad. Lo importante es hacer bien la versión diaria de la autocustodia, porque es la que usará la mayoría de la gente. Una cartera robusta de firma única es un gran punto de partida, y cualquiera puede desarrollar el sistema a partir de ahí.

No nos confíes. Verifícanos.

Hay otro hilo que recorre toda esta conversación, y después de un incidente como este, se vuelve aún más importante, no menos. Si vas a custodiarte a ti mismo, tienes derecho a saber que la herramienta en la que confías realmente hace lo que promete. Y la forma honesta de ganarse esa confianza no es pedirla, sino dar a las personas la capacidad de verificar.

Es por eso que nuestro firmware y la arquitectura de nuestros dispositivos son abiertos. Cualquiera puede saber exactamente cómo funciona Trezor, incluido cómo genera exactamente los números aleatorios que protegen tus fondos. La apertura por sí sola no es un escudo mágico, y me cuidaría de cualquiera que afirme lo contrario. El código abierto solo ayuda si la gente realmente lo revisa y si otros construyen soluciones a partir de él, lo que atrae aún más ojos al código. Por eso hacemos todo lo posible para que eso suceda.

Tenemos un programa de recompensas por errores, donde investigadores independientes son pagados por encontrar y reportar fallos, convirtiendo la frase 'alguien podría revisarlo' en una motivación real para ellos. Y porque el código está disponible abiertamente, la puerta para el escrutinio está abierta todos los días, no solo cuando una empresa decide invitar a alguien.

La transparencia no es algo que agregamos al final. Define cómo construimos el producto desde el principio. La idea de Bitcoin nunca fue que necesitaras confiar en un nuevo conjunto de instituciones en lugar de las antiguas. Se trataba de que no tuvieras que confiar ciegamente en absoluto. Deberías poder verificar. Una empresa fabricante de carteras que te pide que confíes en ella mientras oculta cómo funciona, se ha perdido por completo el punto.

La responsabilidad es el quid de la cuestión

Así que no, esta semana difícil no significa que las carteras de hardware no funcionen, y no significa que la autocustodia haya sido un error. Significa lo que siempre ha significado. Ser dueño de tu propio dinero requiere algo de ti. No es una debilidad de la idea en sí. Es simplemente la esencia de la propiedad. Y una semana difícil como esta no solo duele. Obliga a toda la industria a realizar auditorías más rigurosas y a hacer preguntas más difíciles, mientras que el código recibe un escrutinio más intenso que nunca, por parte de investigadores, nuevas herramientas y la comunidad en general. Puede no parecerlo hoy, pero la autocustodia se está volviendo silenciosamente más fuerte, más rápido que casi cualquier otra parte de este espacio.

Alguien tendrá las claves de tus bitcoins. Es revelador que en la última semana hemos dado la bienvenida a muchos usuarios nuevos a Trezor, una parte significativa de los cuales provienen de Coldcard: personas a las que les importa la autocustodia y no tienen intención de renunciar a ella. Nos ocuparemos de ellos como lo hemos hecho con todos durante los últimos doce años, manteniéndolos a salvo. Después de todo lo que todos hemos visto, sigo creyendo que las manos más confiables para tus bitcoins son las tuyas propias. Tu dinero, finalmente completamente tuyo.

_________________________________________________________________________

Bitcoin.com no asume ni asumirá ninguna responsabilidad, ya sea directa o indirecta, por cualquier pérdida, daño, reclamación, costo o gasto de cualquier tipo, ya sea real, presunto o consecuente, que surja o esté relacionado con el uso o la confianza en cualquier contenido, bienes o servicios mencionados en este artículo. Cualquier confianza en dicha información corre únicamente por cuenta y riesgo del lector.

end-content

Preguntas relacionadas

Q¿Qué sucedió específicamente con los monederos de hardware Coldcard que causó preocupación recientemente?

AUn incidente reciente con Coldcard involucró un fallo en una de sus tareas clave: la generación de aleatoriedad robusta para la semilla. Esta debilidad específica del producto durante la creación del monedero permitió que personas reales perdieran dinero real, ya que los monederos afectados fueron creados con una generación de números aleatorios débil.

QSegún el artículo, ¿cuál es el propósito principal de Bitcoin y por qué es importante la auto-custodia?

AEl propósito principal de Bitcoin es que tu dinero te pertenezca realmente, y no sea simplemente un saldo que una empresa te muestra y promete que está seguro. La auto-custodia (guardar tus propias claves) es la forma de hacer realidad esa promesa, tomando el control directo de tus fondos y eliminando la necesidad de confiar en terceros como exchanges o custodios.

Q¿Qué argumenta el artículo sobre la diferencia entre confiar en un exchange (custodio) y confiar en un fabricante de monederos de hardware como Trezor?

AEl artículo argumenta que hay una diferencia fundamental. Al dejar las monedas con un custodio (como un exchange), confías en que esa empresa sea solvente, honesta y exista mañana; si quiebra, tu dinero desaparece con ella. Con un monedero de hardware, no entregas las monedas a nadie; las custodia el usuario. La confianza se limita a que el dispositivo esté bien fabricado. Esta confianza es verificable porque el código de Trezor es abierto y puede ser auditado, a diferencia de la confianza ciega en un custodio.

Q¿Cómo describe el artículo el enfoque de Trezor para hacer que la auto-custodia sea accesible y segura para la mayoría de las personas?

AEl artículo describe que el enfoque de Trezor es hacer que la responsabilidad de la auto-custodia sea sencilla. Su objetivo no es que la auto-custodia sea solo para expertos técnicos, sino que sea una opción obvia y fácil para cualquier persona. Creen que la conveniencia es clave, y buscan que poseer tus claves sea tan natural y simple como usar las aplicaciones diarias. Un monedero seguro de firma única es un excelente punto de partida.

QSegún el autor, ¿por qué la transparencia y el código abierto son cruciales para un fabricante de monederos de hardware después de un incidente como el de Coldcard?

AEl autor afirma que la transparencia y el código abierto son cruciales porque otorgan a los usuarios el derecho a verificar que la herramienta en la que confían hace lo que promete. Un código abierto permite a cualquiera (usuarios o auditores independientes) examinar exactamente cómo funciona el dispositivo, incluida la generación de números aleatorios. Esto transforma la confianza ciega en una confianza verificable. Trezor fomenta esta verificación a través de su programa de recompensas por errores y al mantener el código accesible para un escrutinio constante.

Lecturas Relacionadas

Trading

Spot
活动图片