En vivoDólar Blue$1.495S&P 5005.304,70,35%Nasdaq16.685,30,62%Dólar MEP$1.486Bitcoin USD$63.8250,49%
Seguridad

Tus datos llegaron a manos criminales: la cadena de suministro crypto que nadie protegió

Filtraciones en empresas de logística expusieron a miles de dueños de wallets físicas a robos presenciales. Los ataques con violencia crecieron 75% en 2025.

Compartir:
Imagen: Tus datos llegaron a manos criminales: la cadena de suministro crypto que nadie protegió
Foto: TechCrunch

La amenaza no llegó por internet. Llegó a la puerta de tu casa.

Las brechas de seguridad que sufrieron dos empresas de logística asociadas a los fabricantes de hardware wallets Trezor y SafePal comprometieron nombres, domicilios, emails y teléfonos de miles de clientes —exactamente la información que un ladrón necesita para presentarse en persona y exigir, por la fuerza, el acceso a los fondos.

El eslabón más débil no era el wallet

Los dispositivos físicos no fueron hackeados. La cadena de suministro que los rodea, sí. Las wallets de hardware están diseñadas para operar sin conexión a internet, lo que las hace prácticamente invulnerables a ataques remotos. Pero eso no protege a sus dueños de lo que la industria llama wrench attacks: ataques físicos en los que los criminales obtienen la seed phrase —la clave maestra del wallet— por medio de violencia o secuestro.

Según datos de la firma de seguridad blockchain CertiK, durante 2025 se registraron decenas de ataques de este tipo, con un incremento del 75% respecto al año anterior y pérdidas que superan los 40 millones de dólares. La firma de análisis Chainalysis ubica la cifra en torno a los 30 millones de dólares solo en lo que va del año, con bandas organizadas que recurren a secuestros e invasiones domiciliarias.

Una vulnerabilidad sin solución técnica inmediata

Con la seed phrase en su poder, los atacantes toman el control irreversible de los activos en la blockchain pública. No hay contracargo. No hay recuperación.

Tanto Trezor como SafePal emitieron alertas instando a sus usuarios a mantenerse en guardia frente a posibles ataques de phishing, que explotan los mismos datos robados —número de teléfono y correo electrónico— para engañar a las víctimas y obtener acceso a sus fondos.

El caso Coldcard: cuando el hardware es el problema

En un incidente separado y de mayor gravedad técnica, hackers lograron robar más de 130 millones de dólares directamente de la blockchain explotando una vulnerabilidad en el código del wallet Coldcard, fabricado por Coinkite. Los atacantes pudieron predecir las seed phrases que los dispositivos generaban offline, sin necesidad de conectarse a internet ni acceder físicamente a los wallets.

Una víctima describió el episodio en X con una frase que resume el problema sistémico: hizo "todo bien", pero "nada importó… por una línea de código de 2021 que tenía una vulnerabilidad".

La pregunta que queda abierta no es si la seguridad crypto puede mejorarse. Es si los tenedores de activos de alto valor pueden seguir delegando su seguridad física en terceros que nunca fueron diseñados para protegerlos.

Compartir:

Te recomendamos

También te puede interesar