Saltar al contenido principal
Block #9

Security

Elección y uso de una billetera física

Una billetera física es un dispositivo físico que almacena claves privadas fuera de línea y firma transacciones localmente, de modo que las claves nunca entran en contacto con un ordenador o teléfono conectado. Para cualquiera que conserve criptomonedas durante un periodo prolongado, suele ser la forma más práctica de reducir el riesgo de hackeos, software malicioso y fallos de plataformas. Al mismo tiempo, una billetera física no es una solución milagrosa: un manejo descuidado, una copia de seguridad poco segura de la frase semilla o un dispositivo manipulado pueden anular la protección que ofrece. A continuación abordamos en qué fijarse al comprar una, cómo configurarla de forma segura y los errores más frecuentes en la práctica. No se recomienda ninguna marca o modelo específico.

Joris VandenbrouckeWritten by Redacteur regelgeving, GentUpdated Checked by the editorial desk

Lo que resuelve y no resuelve una billetera física

El principio fundamental es la separación: la clave privada se genera y almacena en un chip aislado que no está conectado directamente a internet. Cuando envía una transacción, el software complementario en un ordenador o teléfono pasa los detalles al dispositivo, que firma la transacción internamente y devuelve solo el resultado firmado y cifrado. La clave en sí nunca queda expuesta al software malicioso de su ordenador.

Lo que no resuelve una billetera física es el error humano. Si introduce una dirección incorrecta por su cuenta, aprueba una transacción fraudulenta sin verificar sus detalles o comparte su frase semilla con alguien que se hace pasar por soporte técnico, el dispositivo no ofrece ninguna protección. Considere la billetera física como una capa dentro de un conjunto más amplio de precauciones, no como una garantía por sí sola.

Criterios que conviene comprobar antes de comprar

Compre siempre una billetera física directamente al fabricante o a un distribuidor oficial autorizado. Los dispositivos de segunda mano o las ofertas en plataformas de venta conllevan el riesgo de que el dispositivo ya haya sido manipulado, por ejemplo, preconfigurado con una frase semilla conocida por el vendedor. Al recibirlo, compruebe que el embalaje no muestre signos de manipulación y que los precintos de seguridad estén intactos.

Considere también la compatibilidad con las monedas que realmente utiliza, que el firmware sea de código abierto (para que el código pueda ser auditado públicamente), las actualizaciones periódicas del firmware y cómo ha gestionado el fabricante las vulnerabilidades reportadas anteriormente. Un dispositivo que no ha recibido actualizaciones en años es una opción menos lógica que un modelo con mantenimiento activo.

  • Comprado directamente al fabricante o en una tienda oficial
  • Embalaje y precintos intactos al recibirlo
  • Compatibilidad con las monedas y redes correspondientes
  • Firmware con mantenimiento activo e historial transparente de actualizaciones

Configuración del dispositivo por primera vez

Durante la configuración, el propio dispositivo genera una nueva frase semilla, normalmente de 12 o 24 palabras. Es importante que estas palabras solo aparezcan en la propia pantalla del dispositivo y nunca se tecleen en un ordenador, teléfono o nota en la nube. Escríbalas a mano en la tarjeta incluida o en un soporte físico similar.

A continuación, establezca un PIN para el propio dispositivo; esto protege contra el uso físico no autorizado, pero no sustituye a la frase semilla como copia de seguridad. Algunos dispositivos ofrecen una frase de paso opcional (una «25.ª palabra» adicional) que crea una billetera oculta; se trata de una función avanzada que añade protección, pero también aumenta el riesgo de perder el acceso usted mismo si olvida la frase de paso.

Tras la instalación, pruebe el procedimiento de recuperación con una cantidad pequeña: envíe una pequeña cantidad de criptomonedas al dispositivo, restaure la billetera utilizando la frase semilla escrita a mano en un segundo dispositivo (recién configurado) o en modo de simulación, y confirme que el saldo coincide. Esto confirma que la copia de seguridad funciona antes de mover importes mayores.

Verificación de transacciones en la pantalla del propio dispositivo

Una técnica de ataque común involucra software malicioso que reemplaza la dirección de recepción en su ordenador por la dirección de un atacante mientras el resto de la pantalla se ve normal. La defensa contra esto reside en la pequeña pantalla de la propia billetera física: compruebe la dirección completa y el importe en esa pantalla para cada transacción, no solo en su ordenador o teléfono.

Tómese el tiempo de comparar la dirección letra por letra, o al menos los primeros y últimos caracteres, con la fuente de la que la obtuvo. En caso de duda, es preferible cancelar la transacción y volver a verificar la fuente antes que forzar una aprobación.

Múltiples dispositivos y multifirma

Para importes mayores, algunos usuarios consideran una configuración multifirma (multisig), en la que se requieren varias billeteras físicas para aprobar una transacción. Esto evita que la pérdida o el compromiso de un solo dispositivo dé acceso a todos los fondos, pero requiere más conocimientos técnicos y una planificación cuidadosa de las copias de seguridad.

Una alternativa más sencilla es una segunda billetera física guardada como copia de seguridad, con su propia copia de la frase semilla almacenada por separado en una ubicación física diferente. Esto protege contra pérdidas por incendio, robo o un dispositivo defectuoso sin la complejidad de la multifirma.

Recommended by our newsroom

External parties. Block #9 does not hold or manage your assets at these providers. Not investment advice.

Frequently asked questions

¿Necesito una billetera física para cantidades pequeñas?

Para cantidades pequeñas de uso activo, el almacenamiento en una plataforma regulada suele ser suficientemente práctico. A medida que el importe aumenta o el periodo de mantenimiento se alarga, el beneficio de una billetera física se incrementa.

¿Se puede hackear una billetera física de forma remota?

Dado que la clave privada nunca sale del dispositivo y no está conectada directamente a internet, un ataque remoto a la propia clave es muy difícil. Los riesgos involucran principalmente manipulaciones físicas previas, firmware comprometido o errores humanos al verificar transacciones.

¿Qué ocurre si pierdo mi billetera física o se rompe?

Mientras conserve la frase semilla almacenada de forma segura, puede restaurar la billetera en un nuevo dispositivo. El dispositivo en sí es reemplazable; la frase semilla es la clave real de sus fondos.

¿Necesito diferentes billeteras físicas para distintas monedas?

Por lo general no, ya que la mayoría de las billeteras físicas modernas admiten múltiples redes y monedas a través de un solo dispositivo y una sola frase semilla. Compruebe con antelación si sus monedas específicas son compatibles.

¿Es seguro comprar una billetera física de segunda mano?

No se recomienda. Un dispositivo de segunda mano puede haber sido manipulado, por ejemplo, preconfigurado con una frase semilla conocida, por lo que un dispositivo nuevo de un vendedor oficial es la opción más segura.

Read next

Boletín

Bitcoin para desayunar, Bruselas para almorzar

Un correo breve con lo que realmente importa: cotizaciones, regulación y los bancos que se mueven. Sin exageraciones, sin ruido.

  • Semanal, los viernes a las 07:00
  • 2 minutos de lectura
  • Sin spam

Gratis. Cancele la suscripción con un clic.