OPSEC52 / Semana 9 — OPSEC de wallet hardware
Una wallet hardware hace bien una sola cosa: mantiene tu clave privada fuera de un ordenador conectado a internet. No hace nada contra la foto de tu frase semilla en el carrete, la web de “recuperación” que acaba de cosechar tus 24 palabras, el dispositivo preinicializado que te envió un revendedor, ni la persona con una llave inglesa que quiere tu PIN. El dispositivo es un teclado; el secreto es la semilla y la passphrase que llevas en la cabeza. Protege eso, o la caja de titanio a prueba de manipulaciones es puro teatro.
Modelo de amenaza: malware que cambia la dirección de recepción en tu ordenador antes de enviar; una semilla robada por phishing o sincronizada a la nube; un dispositivo de la cadena de suministro presembrado antes de llegarte; robo o incautación del dispositivo más un PIN coaccionado o visto por encima del hombro; un ataque de coacción (“llave inglesa”) contra alguien conocido por tener cripto; y copias de un solo punto de fallo.
El dispositivo no es el secreto — la semilla sí
Todos los errores que la gente comete con las wallets hardware nacen de una confusión: tratan la caja como la cámara acorazada. No lo es. La caja es una terminal de firma. La cámara acorazada real son las 12/24 palabras de la semilla (y, si la configuras, la passphrase). Cualquiera que reconstruya la semilla reconstruye la wallet — sin necesidad del dispositivo. Así que toda la disciplina se reduce a esto: la semilla debe existir en exactamente dos lugares — el dispositivo y una copia física offline — y en ningún otro sitio.
Eso significa que nunca se convierte en una foto, ni en una nota en la nube, ni en una entrada del gestor de contraseñas, ni en un archivo de texto, ni se teclea en ninguna web. El vector de vaciado más común en 2026 no es un chip roto — es una página de phishing de “validar/sincronizar tu semilla”, o un falso soporte, cosechando palabras que el usuario escribió voluntariamente. Ninguna wallet legítima te pide la semilla después de la configuración. Si una pantalla te la pide, es un ataque, punto.
Cadena de suministro: inicialízalo tú, o no confíes en él
Compra directamente al fabricante, no a un revendedor de marketplace ni a una oferta “con descuento”. Un dispositivo preinicializado — que llega ya mostrando una semilla o una tarjeta de “usa este PIN” — es una trampa: el vendedor se quedó una copia. Un dispositivo real genera la semilla delante de ti al primer arranque, con embalaje que evidencia manipulación. Si ya está configurado, bórralo y reinicialízalo desde cero; si no te deja, devuélvelo. Verifica la autenticidad del firmware con la app oficial antes de meterle fondos.
La passphrase es tu defensa contra la coacción
Un PIN estándar protege contra un ladrón que agarra el dispositivo. No protege contra alguien que te obliga a desbloquearlo. Para eso está la passphrase opcional (la “palabra 25” / wallet oculta): la misma semilla con distintas passphrases abre wallets diferentes. Dejas un saldo pequeño y creíble en la wallet sin passphrase, y las tenencias reales tras una passphrase que solo vive en tu memoria. Bajo coacción abres el señuelo — el adversario ve un saldo modesto y un dispositivo que “funcionó”. Un PIN de coacción (que borra al introducirlo, en wallets que lo soportan) es la versión más dura de la misma idea. Esta es la función que convierte una wallet hardware de antirrobo en anticoacción.
Verifica la dirección en la pantalla del dispositivo — siempre
El malware que cambia el portapapeles y sustituye direcciones es barato y común. Tu ordenador muestra la dirección a la que crees que envías; el malware sustituye silenciosamente la del atacante. El propósito de la wallet hardware es que confirmes el destino en la propia pantalla del dispositivo, que el malware no puede tocar. Comprueba los primeros y últimos caracteres cada vez. Para Monero en concreto, confirma la dirección en el dispositivo y recuerda que las subdirecciones son tus aliadas — una subdirección de recepción nueva por cada contraparte evita enlazar pagos en la cadena.
Copias: divididas, offline, que sobrevivan
Una semilla escrita en la tarjeta que venía en la caja, guardada en el mismo cajón que el dispositivo, no es una copia — es una segunda copia del mismo punto único de fallo. Mejor: una copia en metal (el acero estampado/grabado sobrevive al fuego y al agua donde el papel no), guardada geográficamente separada del dispositivo. Para más en juego, divídela — una passphrase guardada aparte de las palabras de la semilla implica que un ladrón que encuentre la placa metálica aún no puede gastar. Nunca fotografíes la placa “por si acaso”. Esa foto “por si acaso” es como la mayoría de autocustodios acaban vaciados de verdad.
Errores comunes
- Teclear la semilla en una web, app o chat de soporte — siempre es un ataque.
- Comprar dispositivos de segunda mano o de marketplace y confiar en la configuración incluida.
- Guardar la copia de la semilla en el mismo sitio que el dispositivo (o en nube/fotos).
- Saltarte la passphrase, de modo que no hay coartada ante coacción ni wallet oculta.
- Aprobar envíos sin leer la dirección en la pantalla del dispositivo.
- Tratar la wallet hardware como privacidad — protege claves, no vinculación; en cadenas transparentes tu grafo on-chain sigue expuesto (ahí es donde la privacidad por defecto de Monero hace lo que una wallet hardware no puede).
Ejercicios de esta semana
- Confirma que tu semilla existe en exactamente dos lugares: el dispositivo y una copia física offline. Borra todo rastro digital (fotos, notas, entradas del gestor de contraseñas).
- Configura una passphrase (wallet oculta). Mueve los fondos reales tras ella; deja un saldo pequeño y creíble en la wallet sin passphrase.
- Haz una prueba de recuperación en un dispositivo de repuesto/borrado (o con la función de verificación) para saber que la copia funciona antes de necesitarla.
- Mueve tu copia en metal/papel a un lugar físicamente separado del dispositivo.
- Próximo envío: lee la dirección de destino completa en la pantalla del dispositivo, no en el ordenador.
Véase también
- OPSEC52 Semana 8 — Cifrado de disco completo (proteger los datos en reposo en la máquina que habla con tu wallet)
- OPSEC52 Semana 7 — Compartimentación del gestor de contraseñas (donde tu semilla nunca debe vivir)
OPSEC52 es la serie semanal de OPSEC de xmr.club. Índice de la serie: /opsec.
Curated by Cyber Satoshi