Ilustración de la interfaz de una billetera de software señalada con una advertencia de seguridad

Las billeteras de software se consideran inherentemente más riesgosas que las billeteras de hardware, lo cual es en general justo, pero esta advertencia general oculta algo más útil: los mecanismos específicos que realmente ponen en riesgo a una billetera caliente son distintos entre sí, y la mitigación para uno hace muy poco contra otro. Dividir el riesgo entre vulnerabilidades del software de la billetera y compromiso a nivel del sistema operativo hace que el consejo práctico sea mucho más preciso.

Vulnerabilidades del software de la billetera

Esta categoría abarca las debilidades que residen en la propia aplicación de billetera, independientemente del dispositivo en el que se ejecute. Una aplicación de billetera desactualizada puede tener una vulnerabilidad conocida y ya parcheada simplemente porque nunca se instaló la actualización, razón por la cual mantener la versión al día importa más para las billeteras que para la mayoría del resto del software. Una compilación no oficial o modificada, descargada fuera de la tienda de aplicaciones o el sitio web oficiales porque prometía funciones adicionales o eludía una restricción regional, puede contener cambios de código que redirigen silenciosamente transacciones o extraen material de claves, ya que no hay forma de verificar qué contiene realmente una compilación no oficial. Las extensiones de navegador maliciosas son la variante más común en la práctica: una extensión que se hace pasar por una billetera legítima, o una extensión genuinamente útil que luego fue comprometida y a través de la cual se distribuyó una actualización maliciosa, puede interceptar el contenido del portapapeles para sustituir una dirección de billetera copiada, alterar lo que muestra un cuadro de confirmación de transacción, o leer directamente las solicitudes de firma.

Compromiso a nivel del sistema operativo

Esta es una categoría distinta y, en general, más grave, porque compromete el entorno en el que se ejecuta la billetera y no la billetera en sí. El malware de registro de teclas (keylogging) captura todo lo que se escribe, incluida una contraseña utilizada para desbloquear una billetera. El malware de captura de pantalla o acceso remoto le permite a un atacante observar, o controlar directamente, exactamente lo que ve y hace el usuario legítimo. Un dispositivo con jailbreak o rooteado, ya sea modificado deliberadamente por su propietario o comprometido sin su conocimiento, rompe el aislamiento (sandboxing) que normalmente separa los datos de una aplicación de los de otra, haciendo posible que una aplicación maliciosa distinta acceda a los datos almacenados de una billetera. De manera crucial, nada de esto requiere que el propio software de la billetera tenga ninguna falla. Una aplicación de billetera perfectamente segura, totalmente actualizada y distribuida oficialmente no ofrece ninguna protección si el dispositivo subyacente ya está comprometido.

Punto clave

La seguridad de una billetera de software solo importa en la medida del dispositivo en el que se ejecuta. Reforzar la aplicación de billetera mientras se ignora la higiene general del dispositivo, sistemas operativos sin parchear, aplicaciones instaladas fuera de las tiendas oficiales, dispositivos compartidos o públicos, atiende solo la mitad menor del riesgo real.

Mitigaciones prácticas para cada categoría

  • Para el riesgo del software de la billetera: instale únicamente desde la tienda de aplicaciones oficial o el sitio web verificado del propio desarrollador, mantenga las actualizaciones automáticas activadas, y revise los permisos y el editor de cualquier extensión de navegador antes de instalarla, eliminando cualquier extensión relacionada con billeteras que ya no esté en uso activo.
  • Para el riesgo del sistema operativo: mantenga el sistema operativo del dispositivo en su versión compatible más reciente, evite hacer root o jailbreak a un dispositivo usado para criptomonedas, y ejecute software de seguridad de dispositivo confiable, particularmente en Windows y Android, donde el malware dirigido a billeteras es más frecuente.
  • Para ambos casos: verifique la dirección de destino y el monto de cada transacción en una segunda superficie independiente antes de firmar, ya sea la propia pantalla de una billetera de hardware o simplemente volviendo a revisar carácter por carácter una dirección copiada en lugar de confiar en lo que aparece en pantalla.
  • Cuando el monto en juego lo justifique, traslade la mayor parte de las tenencias a almacenamiento en frío y mantenga solo un saldo de trabajo en cualquier billetera de software, tratándola de la misma manera que se trata una cuenta corriente frente a una cuenta de ahorros.

Ninguna de las dos categorías de riesgo es exótica ni poco frecuente en los casos que revisamos. Ambas también se abordan, en casi todos los casos, con hábitos que no cuestan nada y toman solo unos minutos establecer.

billeteras de softwareseguridad de billeteras calientesextensiones de navegadormalware

Artículos relacionados

Avisos falsos de actualización de firmware: un vector de estafa en crecimiento contra billeteras de hardware Cómo los investigadores agrupan direcciones de billetera para identificar a un único propietario Cuando un cofirmante de una billetera multifirma se descontrola o desaparece