Introducción a las Billeteras de Criptomonedas
Si has pasado tiempo en el mundo de las criptomonedas, probablemente hayas escuchado el dicho:
«No tus claves, no tus monedas»
. Esta frase refleja la idea de que quien controla las claves privadas de una billetera, en última instancia, controla la criptomoneda que contiene. Una billetera desconectada lleva esa filosofía un paso más allá al mantener esas claves privadas completamente aisladas de Internet.
Funcionamiento de las Billeteras de Criptomonedas
A pesar de su nombre, las billeteras de criptomonedas no almacenan realmente Bitcoin, Ethereum u otros activos digitales. En cambio, almacenan las claves públicas y privadas que te permiten acceder y mover fondos registrados en una blockchain. Una clave pública es similar a un número de cuenta que otros pueden usar para enviarte criptomonedas. Por otro lado, una clave privada actúa como una contraseña o firma digital que autoriza transacciones. Cualquiera que obtenga acceso a esa clave privada puede controlar los activos asociados con ella.
Tipos de Billeteras
Las billeteras de criptomonedas pueden presentarse en diversas formas, incluyendo:
- Billeteras de papel (una copia impresa o escrita a mano de tu clave privada o frase de recuperación)
- Aplicaciones de software
- Billeteras móviles
- Dispositivos de hardware
También se pueden clasificar en dos categorías amplias: billeteras custodiales y no custodiales. En el caso de las billeteras custodiales, un tercero mantiene tus claves privadas en tu nombre. Esto ocurre, por ejemplo, cuando almacenas tu Bitcoin, Ethereum, Solana u otros activos digitales en Coinbase u otro intercambio centralizado. Las billeteras no custodiales, también conocidas como billeteras de autocustodia, otorgan al usuario el control total de esas claves, junto con la responsabilidad de protegerlas.
Billeteras Desconectadas
Una billetera desconectada es un tipo de billetera no custodial diseñada para permanecer completamente aislada de Internet y de toda comunicación inalámbrica, incluyendo Wi-Fi, Bluetooth y NFC. El «espacio de aire» se refiere a la separación física entre la billetera y las redes en línea. Debido a que el dispositivo nunca se conecta a Internet, presenta un objetivo mucho más pequeño para hackers, malware y ataques de phishing.
Varias empresas fabrican billeteras de hardware diseñadas específicamente para operar sin una conexión directa a Internet o inalámbrica. Entre las más conocidas están:
- ELLIPAL, cuyas billeteras Titan utilizan códigos QR en lugar de USB o Bluetooth
- Keystone, que también se basa en códigos QR
- Foundation Devices, fabricante de la billetera Passport centrada en Bitcoin
- Blockstream, cuya billetera Jade admite transacciones de Bitcoin completamente desconectadas utilizando códigos QR
- Coldcard, una billetera exclusiva para Bitcoin
Vulnerabilidades y Riesgos
Coldcard ha sido el objetivo de una reciente explotación de firmware que ha resultado en más de 100 millones de dólares en fondos robados de usuarios hasta ahora. Si bien empresas como Ledger y Trezor también fabrican billeteras de hardware, sus dispositivos generalmente se conectan a través de USB o Bluetooth durante el uso normal. Las billeteras desconectadas, en cambio, están diseñadas desde el principio para mantener las claves privadas aisladas de Internet.
No obstante, eso no significa que las billeteras desconectadas sean inmunes a todas las amenazas. Los usuarios aún deben proteger su frase de recuperación, verificar los detalles de la transacción antes de firmar y mantener el dispositivo físico seguro. Perder la frase de recuperación, o que esta sea robada, puede comprometer permanentemente el acceso a una billetera.
Lecciones Aprendidas
Los eventos recientes han demostrado que incluso las billeteras desconectadas pueden contener fallas críticas. A finales de julio de 2026, el fabricante de billeteras de hardware de Bitcoin Coinkite reveló que un error en la construcción del firmware hizo que algunas billeteras Coldcard generaran frases semilla de un conjunto de valores posibles mucho más pequeño de lo previsto. Esto redujo la aleatoriedad que protege las claves privadas de los usuarios, haciéndolas vulnerables a atacantes que podrían adivinarlas.
Como recordatorio, si alguien más tiene tu clave privada, ya sea porque no se aseguró adecuadamente, o porque fuiste víctima de un hackeo o estafa, ahora tiene control de todos los fondos asociados con esa dirección. La difícil lección aquí para los poseedores de criptomonedas conscientes de la seguridad es: aunque las billeteras desconectadas pueden nunca tocar Internet, los inversores que las utilizan aún dependen del fabricante de la billetera de hardware para su seguridad individual.
Conclusión
Investigadores de Galaxy Research dijeron que la explotación de Coldcard se desarrolló en múltiples oleadas, con pérdidas observadas que crecieron de aproximadamente 88 millones a casi 114 millones de dólares en Bitcoin en cuestión de días. El incidente llevó a muchos usuarios de Coldcard a mover su Bitcoin después de que los investigadores advirtieron que direcciones adicionales vulnerables aún podrían ser atacadas.
El incidente destaca que mantener una billetera offline protege contra muchas amenazas en línea, pero no puede eliminar todos los riesgos. La seguridad de una billetera también depende de la calidad de su hardware, firmware, generación de números aleatorios y prácticas de desarrollo de software. Un espacio de aire es una capa de defensa importante, no una garantía de que un dispositivo esté libre de vulnerabilidades. Una forma de ayudar a mitigar los riesgos potenciales es evitar puntos únicos de falla, es decir, no mantener todas tus criptomonedas en un solo lugar.