Trabajar en miles de casos de clientes en recuperación de billeteras deja ver los mismos escenarios una y otra vez. Lo que sigue es un repaso de las razones más frecuentes por las que las personas pierden el acceso a criptomonedas almacenadas en una billetera de hardware, ordenadas aproximadamente según cuán a menudo aparecen.
Las causas más comunes
Respaldar la semilla equivocada
Un error sorprendentemente común: un usuario inicializa su billetera más de una vez, anota la primera semilla generada, y luego deposita monedas en la segunda. Cuando la billetera se restablece más adelante, las monedas resultan irrecuperables con la semilla disponible. Este patrón aparece especialmente a menudo entre usuarios de Ledger.
Perder la semilla y luego borrar el dispositivo
Los usuarios extravían su frase semilla, la única clave de respaldo verdadera, y más tarde restablecen o borran el dispositivo de todos modos, cortando permanentemente el acceso a fondos que un poco más de paciencia habría preservado.
Anotar la semilla incorrectamente
Algunas palabras se transcriben mal o se anotan en el orden equivocado. Un servicio de recuperación de billeteras puede reconstruir la secuencia correcta en casi todos estos casos, pero cuesta dinero y requiere confiarle a un desconocido el acceso a la billetera.
Ataques de phishing
Las víctimas ingresan su frase semilla en un sitio web malicioso, a menudo disfrazado como un paso obligatorio de "verificación de seguridad" para su billetera de hardware.
Servicios de soporte falsos
Estafadores que se hacen pasar por soporte al cliente, con frecuencia alcanzados a través de anuncios de Google, convencen a los usuarios de revelar su frase semilla bajo la apariencia de resolver un problema técnico.
Billeteras de hardware mal fabricadas
Algunas marcas de billeteras de hardware no merecen ninguna confianza. Los dispositivos construidos sobre una plataforma de teléfono móvil, con pantalla táctil completa, conectividad a internet y un sistema operativo móvil completo, merecen verdadero escepticismo en lugar del beneficio de la duda.
Una expareja vengativa sin PIN configurado
Las disputas personales se convierten en robo cuando alguien con acceso previo, una expareja en particular, mueve los fondos porque nunca se configuró un PIN o porque la semilla quedó a la vista.
Muerte sin planificación patrimonial
Sin ningún plan documentado para los activos digitales, una criptomoneda puede volverse permanentemente inaccesible en el momento en que el titular fallece, sin importar cuánto valga.
Manipulación en la cadena de suministro
Poco frecuente, pero real: un dispositivo es interceptado antes de la entrega y enviado con una semilla pregenerada e instrucciones de configuración maliciosas incorporadas.
Secuestro de portapapeles
Un malware vigila silenciosamente el portapapeles y sustituye una dirección de billetera copiada por la del atacante justo antes de enviar la transacción.
La inmensa mayoría de las pérdidas de billeteras de hardware se remontan a un error del usuario o del proceso, no a una vulneración técnica del dispositivo en sí. El dispositivo rara vez es el punto débil.
Lo que llama la atención por su ausencia en esta lista
Algunos riesgos que la gente suele esperar ver cerca del principio son, en la práctica, tan poco frecuentes que apenas se registran.
- Una cadena de suministro hackeada o modificada maliciosamente de un fabricante reputado: el firmware se descarga y verifica durante la configuración, lo que hace que este ataque sea muy improbable de tener éxito en la práctica.
- Un cliente de escritorio de billetera hackeado: comprometer la PC no compromete el dispositivo de hardware en sí, así que las brechas en el software de escritorio generalmente no pueden usarse para robar fondos de la billetera.
- Firmware malicioso: la verificación de compilación de los fabricantes y las comprobaciones de firma en el propio dispositivo mantienen bajo este riesgo, a pesar de lo a menudo que se plantea como preocupación.
- Un dispositivo físico robado: un PIN, configurado correctamente, generalmente mantiene segura una billetera robada. Los dispositivos sin elemento seguro, en particular el Trezor One y el Model T, son la excepción que vale la pena señalar, y agregar una passphrase es una capa extra razonable frente a un atacante suficientemente sofisticado. Los dispositivos Ledger y el Trezor Safe 3 incluyen un elemento seguro por defecto.