← Volver al blog

VEYRNOX · Blog · Actualizado 1 sept 2026 · 14 min de lectura · Por Al Jobson, fundador

Cómo almacenar Crypto con seguridad en 2026

Almacenamiento seguro en 2026 es un sistema: claves en el dispositivo, recuperación endurecida, y una copia de seguridad de la que realmente puede restaurar.
Almacenamiento seguro en 2026 es un sistema: claves en el dispositivo, recuperación endurecida, y una copia de seguridad de la que realmente puede restaurar.

Billones de dólares en cripto son robados cada año, y las pérdidas han pasado de los hacks de cambio de titular hacia el titular de la cartera individual. Chainalysis atribuye aproximadamente $2.2 mil millones en fondos robados a través de 2024, con la categoría de cartera personal creciendo más rápido que cualquier otro[1]. El Centro de Quejas contra el Delito de Internet del FBI registró 9,3 mil millones de dólares en pérdidas de fraude relacionadas con la criptomoneda en su informe de 2024, pasando de $5,6 mil millones el año anterior[2]. Casi todos los incidentes comparten una causa raíz: llaves privadas almacenadas inseguramente, o entregadas a alguien que no debería tenerlas.

Esta guía cubre cada método importante de almacenamiento, los riesgos reales de cada uno, y qué buscar en una cartera que realmente te protege. Cada reclamación es fuente. Cuando aparezca un número, siga la nota de pie de página.

Empieza con un modelo de amenaza, no un producto

El error más grande que cometen los auto-custodios es comprar una billetera de hardware antes de saber lo que están defendiendo. Un solo dispositivo es una buena respuesta a un pequeño conjunto de amenazas y una mala respuesta a otros. La configuración correcta para $500 no es la configuración correcta para $50,000, y tampoco es correcta para $5 millones. Piense en tres categorías:

Utilice lo siguiente como un marco de inicio, no una receta. Ajuste por jurisdicción, exposición a amenazas y comodidad técnica.

Banda PortfolioAmenaza primariaConfiguración razonable
Bajo $1,000 (carpeta de aprendizaje)Errores falsos y autoinfligidosCartera de software o móvil fiable, pequeño equilibrio, utilizarlo para aprender la higiene de aprobación[6].
$1,000 – $50,000Ataques de drenaje remoto, malwareUna cartera de hardware reputable o una cartera móvil respaldada por hardware (Secure Enclave / StrongBox), respaldo de semillas de metal, dispositivo de firma dedicado.
$50.000 – $500,000Falsificación dirigida, robo en casa, pérdida de un punto de fallaCartera de hardware con contraseña, o un multisig de 2 de 3; respaldos de metal separados geográficamente; ruta de herencia documentada.
500.000 dólares másTodo lo anterior, más coacción y riesgo legalMultisig (2 de 3 o 3 de 5), custodia colaborativa opcional, diversidad jurisdiccional de llaves, plan de herencia profesional.

Las tres categorías de almacenamiento

Custodio (excambios).Coinbase, Binance, Kraken mantén tus llaves para ti. Conveniente, pero confías en ellos con tus fondos. El linaje corre del colapso del Monte Gox 2014 — aproximadamente 850.000 BTC perdidos o robados[7]— a través de la quiebra 2022 de FTX que congeló $8 billones de saldos de clientes[8], al exploit de pared caliente Bybit de septiembre 2025 que drenó alrededor de 1.500 millones de dólares en un solo incidente[9]Los hacks de intercambio y las congelaciones de cuentas son riesgos permanentes. "No tus llaves, no tus monedas" existe por una razón.

Almacenamiento frío (carpetas de hardware).Ledger, Trezor, Coldcard, Keystone y dispositivos similares mantienen las teclas fuera de línea dentro de un chip que puede firmar transacciones pero no se puede persuadir a exportar la clave[10]. Fuerte contra ataques remotos, pero la copia de seguridad de semillas sigue siendo de 12 a 24 palabras en papel: robar el papel, robar los fondos. Las carteras de hardware también no pueden protegerte de la coacción física, de un ordenador host comprometido que muestra una mentira en su pantalla mientras el dispositivo muestra la verdad, o de una pantalla de restauración phished. Y los propios vendedores son blancos: Ledger reveló una brecha de bases de datos de julio de 2020 que filtró alrededor de un millón de direcciones de correo electrónico y aproximadamente 272.000 registros detallados de clientes incluyendo direcciones postales y números de teléfono[11], datos todavía siendo armados en campañas de phishing y de amenazas físicas contra los clientes de Ledger hoy[12].

Carteras móviles de autocuidado.Mantén las llaves en tu dispositivo. La calidad de la seguridad varía salvajemente. La mayoría de las carteras móviles almacenan semillas en texto plano o con encriptación débil y le muestran la frase de semilla durante la configuración — creando la superficie de phishing exacta que los atacantes explotan[6]. Una cartera móvil bien construida, por el contrario, puede empujar las teclas privadas en el elemento seguro respaldado por hardware del teléfono (Enclave seguro de la aplicación[13]o Android StrongBox[14]) donde nunca aparecen en la memoria de la aplicación. Eso es mucho más cercano al frío que al calor.

Una mirada más cercana a las carteras de hardware

El mismo modelo de firma de hardware, un elemento seguro certificado que nunca exporta la clave, está ahora disponible dentro de un teléfono moderno.
El mismo modelo de firma de hardware, un elemento seguro certificado que nunca exporta la clave, está ahora disponible dentro de un teléfono moderno.

Ledger (Nano S Plus, Nano X, Stax, Flex)

Los dispositivos Ledger combinan un microcontrolador de uso general con un elemento seguro EAL5+ certificado que sostiene la semilla[15]. La compensación es que el firmware del elemento seguro no es de código abierto. Esto fue incontrovertido durante años, hasta el 2023 de mayo, cuando Ledger anuncióLedger Recover— un servicio opcional que encripta y endurece su semilla a tres custodios de terceros[16]. La controversia no fue el servicio en sí, sino la confirmación de Ledger de que la arquitectura de firmware era capaz de exportar una semilla cifrada cuando el usuario lo autorizó, contradiciendo el modelo mental de larga data de la comunidad de "la semilla nunca deja el chip"[17].

Trezor (Modelo Uno, Modelo T, Seguro 3, Seguro 5)

Los dispositivos antiguos de Trezor utilizaron microcontroladores de uso general sin ningún elemento seguro, lo que significaba que los ataques de extracción física eran factibles si un atacante tenía acceso prolongado; los laboratorios de seguridad de Kraken publicaron uno de esos ataques en 2020[18]. The Safe 3 and Safe 5 added a secure element (Optiga Trust M) while keeping firmware fully opensource[19]Para un modelo de amenaza dominado por atacantes remotos, esta es una posición razonable.

Coldcard (Mk4, Q)

Coldcard es un dispositivo Bitcoin-only construido alrededor de un modelo de firma de aire-gapped: transbordador a través de tarjeta microSD o códigos QR, y el dispositivo está diseñado para ser usable sin conectarse a un ordenador[20]. PSBT, PINs de duresa y contraseñas son características de primera clase, y el firmware es de código abierto y se construye de forma reproducible.

Keystone (3 Pro)

Keystone toma un modelo similar de firma de código QR a Coldcard, compatible con una superficie multichain más amplia y proporciona firmware de código abierto[21]. La pantalla táctil más grande ayuda con la única defensa más infravalorada contra el phishing de aprobación: realmente leer la transacción en una pantalla de confianza antes de firmarla.

Cualquier dispositivo que elija, compruebe a través de proyectos de auditoría comunitaria. WalletScrutiny publica opiniones reproducible-build para comprobar si el código que descarga coincide con el código publicado por el proveedor[22]. Trail of Bits, Kudelski Security y NCC Group publican informes de auditoría pública para muchos proveedores de cartera — leer el PDF real, no el resumen de marketing[23].

Un dispositivo es tan bueno como las cadenas que realmente puede asegurar — soporte multicadena y el modelo de seguridad tienen que viajar juntos.
Un dispositivo es tan bueno como las cadenas que realmente puede asegurar — soporte multicadena y el modelo de seguridad tienen que viajar juntos.

Multisig: eliminar el único punto de fracaso

Una billetera multisignatura requiereM of Nfirmas para mover fondos. Una configuración de 2 de 3 significa que existen tres llaves y cualquiera puede firmar; perder a cualquiera es sobrevivible y robar a cualquiera no consigue al atacante nada. En Bitcoin se trata de un protocolo nativo (P2WSH, Taproot script paths). En Ethereum la implementación estándar es Seguro, un contrato inteligente que ha acumulado decenas de miles de millones en TVL[24].

Tres enfoques de uso común:

Multisig introduce sus propios modos de fracaso: respaldos complejos (descriptores, no sólo semillas), actualizaciones de firmware coordinadas, y riesgo real de solapamiento de teclas (las tres teclas en la misma casa, o los tres restaurados del mismo generador en el mismo portátil, derrota el punto).

Shamir Secret Sharing and single-seed alternatives

Shamir's Secret Sharing divide un secreto enNacciones tales que cualquierMreconstruir el secreto y menos queMno revelan nada[28]. SatoshiLabs estandarizó una variante de cartera específica como SLIP-39 en 2017[29], que Trezor implementa nativamente. Esto le permite respaldar una sola cartera como, por ejemplo, tres acciones guardadas en tres ubicaciones, cualquiera de las cuales dos pueden restaurar.

Shamir es realmente útil cuando usted quiere evitar la complejidad operativa de multisig completo, pero todavía eliminar el punto de vista único de la moda de una semilla en un pedazo de metal. No es un sustituto de multisig contra un entorno de firma comprometido: si su semilla reconstruida se introduce en una pantalla de restauración phished, todas las acciones son efectivamente robadas a la vez. Multisig requiere que el atacante comprometa entornos de firma independientes M.

Respaldos de metal de semillas: la capa aburrida que salva a la gente

Quemaduras de papel. La tinta se desvanece. Impresoras caché. El medio de copia de seguridad correcto para una semilla de 12 o 24 palabras es de acero inoxidable o titanio, que sobrevive incendios de la casa ordinaria. Fuegos residenciales típicos queman a 600–900 °C, muy por debajo del punto de fusión de acero inoxidable ~1370 °C[30]Las dos familias de productos más probadas son Cryptosteel y Billfodl[31]. El proyecto independiente de prueba de estrés de Jameson Lopp pone docenas de productos de metal-backup a través de pruebas de fuego, corrosión y trituración, y publica los modos de falla[32].

Dos reglas independientemente del producto: nunca fotografiar la semilla en ningún momento durante la copia de seguridad (fotos tierra en las copias de seguridad de la nube que olvidaste habilitado - la brecha LastPass 2022 expuso en silencio esta clase de usuario[33]), y almacenar copias de seguridad en al menos dos lugares geográficamente separados.

Una copia de seguridad personal de la que has restaurado, en más de una ubicación, es lo que convierte una semilla de metal de un talismán en un control.
Una copia de seguridad personal de la que has restaurado, en más de una ubicación, es lo que convierte una semilla de metal de un talismán en un control.

La palabra 25: BIP39 passphrase

BIP39 define una contraseña opcional —a veces llamada la "25a palabra"— que combina con la semilla para obtener una cartera completamente diferente[34]. Alguien que roba su semilla de 24 palabras todavía no puede acceder a la cartera protegida por la contraseña sin conocer la contraseña. Alguien que coacciona usted puede ser mostrado la cartera sin contraseña decoy con un pequeño equilibrio.

La contraseña es poderosa, y es también la causa más común de la pérdida catastrófica autoinfligida entre usuarios sofisticados. Si lo olvidas, o lo escribes con un tipo, o usas un personaje que hace diferente en tu dispositivo de restauración, la billetera se ha ido. Recuperación de pruebasantesfinanciación, en un dispositivo fresco, desde el almacenamiento frío de la contraseña — no desde la memoria.

La planificación de la herencia es un control de seguridad, no una tarea legal

Una billetera que nadie puede recuperar después de su muerte es funcionalmente idéntica a una billetera drenada por un atacante: las monedas se han ido. La planificación de la herencia importa aún más en cripto que en las finanzas tradicionales porque no hay ninguna institución que llame y ningún proceso de probada que pueda componer una clave privada.

Los enfoques varían en la sofisticación: un sobre sellado con instrucciones de restauración sostenidas por un abogado y referenciado en un testamento; los productos de herencia de Casa o Unchained, que utilizan multisig colaborativo para liberar el acceso a la muerte sin el heredero que tiene una llave en vivo hoy[35]; el servicio de un hombre muerto, o Shamir comparte la división entre abogado, miembro de la familia, y una caja de seguridad con una carta de deseos.

Lo que elija, la prueba es la misma: ¿puede un miembro de la familia no técnico realmente recuperar los fondos utilizando sólo los documentos que preparó, sin usted presente para explicar? Si no pueden, el plan no es un plan.

La recuperación compartida, un umbral de partidos de confianza, no un solo heredero con una sola semilla, es lo que hace que un plan de herencia sobreviva a un sobre perdido.
La recuperación compartida, un umbral de partidos de confianza, no un solo heredero con una sola semilla, es lo que hace que un plan de herencia sobreviva a un sobre perdido.

Dónde almacenar físicamente llaves y copias de seguridad

Las cajas de seguridad son convenientes pero visibles; cajas de seguridad son seguras pero restringidas por el acceso. Ambos son legítimos. Lo que no es legítimo es usado solo. Un patrón útil es una billetera de hardware en una ubicación de uso diario, respaldo de semillas en una caja de seguridad casera con fuego, y un respaldo duplicado en una caja de seguridad bancaria o seguro de un miembro de la familia en una ciudad diferente. Dos consideraciones a menudo superadas: cajas de seguridad en la mayoría de las jurisdicciones no están aseguradas por el banco para contenidos[36], y las jurisdicciones varían sobre si el contenido puede verse obligado a producirse en el marco del proceso legal.

Los ataques que siguen golpeando buen almacenamiento

Incluso una cartera de hardware + semilla de metal + configuración de contraseña puede ser derrotado. Los ataques que más a menudo tienen éxito en 2025-2026 no son criptografía de fuerza bruta:

Fase de aprobación (contratos de dragado)

Visitas un sitio parecido. Usted firma una transacción que parece una aprobación para una pequeña cantidad, pero en realidad es un ilimitadosetApprovalForAllo una firma Permiso2 que permite al atacante barrer todo el saldo de token más tarde, a veces horas o días más tarde[37]. Chainalysis ha registrado pérdidas de aprobación en los cientos de millones anuales, con un puñado de operadores de drenaje como servicio (Inferno, Angel, Pink, MS) responsables de la mayoría de ellos[38]. Defensa: use una cartera o dispositivo de hardware que simula y decodifica la transacción en una pantalla de confianza antes de firmar, y periódicamente revocar las aprobaciones de establos a través derevoke.cash[39].

Tratamiento de envenenamiento

Un atacante envía una transacción de valor cero o polvo de una dirección de vanidad cuyos primeros y últimos personajes coinciden con uno de sus receptores recientes. Su historial de cartera ahora contiene una dirección "familiar" que no creó. Cuando se copia de la historia para su próximo envío, envía al atacante en su lugar. SlowMist y Chainalysis han reportado grandes pérdidas individuales a este ataque, incluyendo un incidente de $68 millones en mayo de 2024[40]. Defensa: nunca copiar direcciones de la historia de la cartera; verificar la dirección completa, no sólo los primeros y últimos cuatro caracteres; utilizar entradas de libros de direcciones deliberadas.

Manipulación de cadena de suministro

Se puede interceptar, abrir y regresar a la caja de envío con un dispositivo modificado o una semilla pregenerada dentro del embalaje.[41]. Kaspersky documented a widespread fake-Trezor operation in 2023 in which counterfeit devices came with pre-loaded seeds that let attackers drain any funds deposited to them[42]. Defensa: comprar directamente desde el proveedor, verificar el embalaje de tamper-evident, y siempre generar la semilla en el dispositivo usted mismo - nunca aceptar una semilla que vino con él.

Actualizaciones maliciosas de npm y navegador-extensión

Wallet-adjacent developer tooling ha sido un vector de malware repetido. En septiembre de 2025 una cuenta de mantenimiento comprometida empujó versiones maliciosas de paquetes de npm ampliamente utilizados, incluyendotizaydebug; la carga útil era un drenante de cripto-wallet que reescribió las transacciones de salida en contextos del navegador[43]. Tratar cada billetera de software en un sistema operativo de uso general como potencialmente comprometido, y utilizar un dispositivo de firma dedicado para cualquier cosa que no pueda permitirse perder.

Un corto historial de seguridad de la cartera

Ayuda a ver el arco. Las herramientas que tenemos ahora fueron inventadas en respuesta a una clase específica de pérdida.

Horario de seguridad de la cartera 2009–2026 Los hitos cronológicos del bloque de génesis de Bitcoin en 2009 a través de la autocustodia móvil de Shamir en 2026. 2009 2012 2015 2018 2021 2023 2025 2026 2009Bitcoin genesis bloque 2013BIP39 mnemonic seed spec 2014Trezor One — primera billetera HW 2016Ledger Nano S barcos 2017SLIP-39 Shamir spec 2018Casa colaborativa multisig 2020Ledger cliente-data breach 2022Violación de LastPass → robos de semillas 2023Ledger Recuperar controversia 2024Pérdida de venta de direcciones de 68 M 2025npm chalk/debug billete-drainer 2026Custodia móvil sin semillas
Wallet security has advanced by responding to attacks, not by expectting them. Hitos de origen en las referencias al final de este artículo[44].

Métodos de almacenamiento de clasificación honestamente

Nada es mejor en todo. Una comparación justa necesita cuatro ejes: seguridad, recuperabilidad, usabilidad y coste.

Método Seguridad Recoverability Usabilidad Costo
Custodia de cambioBajo (riesgo de contraparte)Alto (rehabilitación por correo electrónico)AltoBaja
Software / billetera del navegadorLow (host OS attack surface)Mediana (semilla sobre papel)AltoGratis
Cartera móvil con enclave seguro / StrongBoxMedio-altoDepende del diseño de respaldoMuy altoGratis
Cartera de hardware única + semilla de papelMedium (seed fragile)MedianaMediana$60 a $300
Cartera de hardware + semilla de metal + contraseñaAltoMedio (riesgo de la contraseña)Medio-bajo150 dólares a 500 dólares
Shamir (SLIP-39) split backupAltoHigh (M-of-N shares)Mediana$200 a 600 dólares
Auto hospedado 2 de 3 multisigMuy altoAlto (algunos 2 de 3 llaves)Baja$300 a $1000
Multisig colaborativo (Casa / Unchained)Muy altoMuy alto (recuperación de conserjería)Mediana$250–$3000/yr
Bitcoin solo con el aire (Coldcard / Keystone)Muy altoMedianaBaja150 dólares a 400 dólares

¿Qué hace el almacenamiento de cripto?

Cortando cada categoría de almacenamiento, el almacenamiento seguro se reduce a cuatro cosas.

1. Aislamiento clave.Las teclas privadas nunca deben dejar el límite de seguridad del dispositivo que las genera. No hay sincronización en la nube de claves de texto, ni copias del lado del servidor, ni exportación a portapapeles. Moderno barco de teléfonos con llaveros respaldados por hardware — Secure Enclave en iOS[13], StrongBox en Android[14]— que proporcionan la misma garantía de aislamiento como elemento seguro de una cartera de hardware discreta, y cada operación de firma requiere un gesto biométrico o PIN.

2. No hay exposición a frases de semilla.La frase de la semilla es la clave maestra de todo. Cualquier billetera que lo muestre en pantalla crea un vector de phishing: los atacantes construyen pantallas de restauración parecidas a las apariencias de cada billetera popular UI y cosechan semillas de usuarios que no pueden distinguirlos. Eliminar la superficie de entrada de semillas de la billetera UI elimina la superficie que un atacante puede imitar.

3. Verificación de transacciones.Cada transacción externa debe requerir aprobación explícita en una pantalla de confianza. Esa es toda la defensa contra los contratos de aprobación y drenaje. Una billetera que simplemente muestra "confirme?" sin decodificar lo que se está firmando es pedir al usuario que confíe en el dApp malicioso exacto que los hizo en problemas[39].

4. Respaldo sin puntos de fracaso.Si tu teléfono muere, necesitas recuperación. Una sola copia de seguridad —un pedazo de papel, un archivo de nube— es un solo punto de fracaso. Shamir Secret Sharing divide la recuperación a través de múltiples acciones independientes; sólo un número de umbral reconstruye la clave, y ninguna cuota única es útil solo[28].

Valor criptográfico robado por tipo de destino, 2020–2024 Gráfico de barras agrupadas que muestran tres categorías: intercambio, DeFi y cartera personal, a lo largo de cinco años de 2020 a 2024, utilizando datos de Chainalysis Crypto Crime Report. 4.0B 3,0B 2.0B 1,0B $0 2020 2021 2022 2023 2024 Intercambiar hacks DeFi exploits Robo de paredes personales
Distribución aproximada de valor robado, 2020-2024, extraída de Chainalysis Crypto Crime Report liberaciones anuales[1]. El robo de paredes personales es ahora la categoría de mayor crecimiento.

Higiene operacional que no cuesta nada

Cómo VEYRNOX se acerca almacenamiento seguro

VEYRNOX es una cartera de criptodeptos de autocuidado para iOS (Android siguiente) diseñada alrededor del principio de que la característica más peligrosa de una cartera cripto es la propia frase de semilla. En lugar de mostrar 12 palabras y esperar que no te fíes, VEYRNOX a bordo con un PIN de 8 dígitos. Bajo la capucha, las teclas se generan en el enclave seguro del dispositivo[13], encriptado con Argon2id - el ganador del Concurso de Hashing de Contraseña, duro de memoria y resistente a la fuerza bruta GPU[45]— y recuperable a través de la copia de seguridad de Shamir dividida a través de su dispositivo y su propia cuenta de iCloud o Google Drive. VEYRNOX no tiene duro.

Safety Plus ($5.99/mes) añade resistencia a la coacción, un PIN de coacción que abre una billetera de coco con saldos plausibles, carteras ocultas, un panel de seguridad y análisis de cartera. El título gratuito incluye la billetera completa con envío, recepción, desbloqueo biométrico, firma de dos factores, y RASP (Autoprotección de Aplicación de tiempo) que bloquea la firma en dispositivos cerrados o comprometidos.

VEYRNOX almacena las llaves en una bóveda encriptada con Argon2id en tu dispositivo. No hay nube. Sin texto.
VEYRNOX almacena las llaves en una bóveda encriptada con Argon2id en tu dispositivo. No hay nube. Sin texto.

Carteras VEYRNOX vs seed-phrase

Todo arriba asume una billetera con una frase de semilla que debe proteger. VEYRNOX es una cartera móvil de auto-cuestión sin una frase visible para el usuario. Las claves se generan dentro del Enclave Seguro de iOS (StrongBox en Android), se dividen a través de Shamir Secret Compartir a través del dispositivo y su propia nube, y reconstruido sólo dentro del elemento seguro para firmar[46]. No hay entrada de texto de restauración para un atacante a phish, no hay semilla de papel que perder en un fuego, y ningún fragmento mantenido por VEYRNOX. La recuperación utiliza su cuenta de nube existente y el dispositivo físico. La misma garantía de auto-custodia — ninguna contraparte sostiene sus llaves — con la mayor superficie de ataque en el cripto de consumo eliminado por el diseño.

El almacenamiento no es una compra, es una práctica. Escoge la capa de seguridad que coincide con tu banda de cartera hoy, escribe el procedimiento de recuperación para que un miembro de la familia no técnico pueda seguirlo, luego ensayarlo una vez. Las personas que pierden fondos en esta industria son raramente las que pensaron en el almacenamiento durante demasiado tiempo. Son los que lo pensaron una vez, hace cinco años, y nunca ensayaron.

Descargar VEYRNOX — Gratis en iOS

Relacionados: Cómo funciona el doctorado de semillas· Ataque de $5 Wrench — ¿Por qué los Wallets Hardware no te salvan?

Fuentes

  1. Chainalysis, "2025 Crypto Crime Report" y 2024 actualizaciones de medio año.chainalysis.com/blog/2025-crypto-crime-report-introduction/·actualización de 2024 años
  2. FBI Internet Crime Complaint Center (IC3), 2024 Cryptocurrency Fraud Report and 2023 report.2024 informe·2023 informe
  3. Randall Munroe, xkcd #538, "Security".xkcd.com/538
  4. Jameson Lopp, "Ataques físicos conocidos de Bitcoin".github.com/jlopp/physical-bitcoin-attacks
  5. Investigación de chainalisis en Bitcoin perdido, citado por Fortune.fortuna.com/2020/06/18/bitcoin-lost-20-percent-supply-chainalysis/
  6. MetaMask, "Estar seguro en Web3."support.metamask.io/privacy-and-security/staying-safe-in-web3/
  7. Reuters, "Mt. Gox Trustee comienza los reembolsos una década después del colapso".reuters.com/technology/mt-gox-bitcoin-repayments-begin-2024-07-05/
  8. Reuters, "Bancarrota de la FFTX - los archivos de la corte muestran falta $8B."reuters.com/technology/ftxs-collapse-shakes-crypto-2022-11/
  9. Bybit, actualización oficial del incidente en el exploit de pared caliente del 2025 de febrero.ads.bybit.com — actualización de incidentes· Análisis de chainalisis.chainalysis.com/blog/bybit-hack-february-2025/
  10. Ledger Donjon, "Ledger security architecture."donjon.ledger.com
  11. Ledger, "Agregar la brecha de datos del comercio electrónico de julio de 2020".ledger.com/addressing-the-july-2020-e-commerce-data-breach
  12. El Verge, "Ledger hardware billetera datos del cliente filtrado."theverge.com/2020/12/23/22197586/ledger-hardware-wallet-customer-data-leaked
  13. Apple Platform Security, "Secure Enclave overview".support.apple.com/guide/security/secure-enclave
  14. Android desarrollador docs, "StrongBox Keymaster."source.android.com/docs/security/features/keystore
  15. Ledger, Nano Secure Element datasheet references.ledger.com/academy/security/the-secure-hardware-behind-ledge
  16. Ledger, "Introduciendo Recover Ledger".ledger.com/blog/introducing-ledger-recover
  17. CoinDesk, "El servicio de recuperación de semillas de Ledger provoca retroceso".coindesk.com/business/2023/05/16/ledger-hardware-wallets-new-seed-recovery-service-sparks-backlash-from-from-crypto-community/
  18. Laboratorios de Seguridad Kraken, "Extraer semillas de Trezor One / T."blog.kraken.com — ataque de extracción de Trezor
  19. Trezor, "Safe 3 detalles de seguridad".trezor.io/trezor-safe-3
  20. Coinkite, "Coldcard Mk4 documentación".coldcard.com/docs/mk4
  21. Keystone, "Keystone 3 Pro open-source firmware."github.com/KeystoneHQ/keystone3-firmware
  22. WalletScrutiny Reproducble-build reviews.billeterascrutiny.com
  23. Trail of Bits publications and audit reports.github.com/trailofbits/publications
  24. Seguro (Gnosis Safe), documentación y TVL.docs.safe
  25. Casa, "Cómo funciona Casa Multisig".keys.casa/self-custody-crypto-vaults/
  26. Sin cadena, "Seguridad colaborativa".unchained.com/vault
  27. Nunchuk.nunchuk.io· Wallet Sparrow.sparrowwallet.com/docs
  28. Adi Shamir, "Cómo compartir un secreto", Comunicaciones de la ACM, 1979.dl.acm.org/doi/10.1145/359168.359176
  29. SatoshiLabs, "SLIP-0039: Shamir's Secret-Sharing for Mnemonic Codes."github.com/satoshilabs/slips/blob/master/slip-0039.md
  30. Estadísticas de pérdida de incendios de NFPA.nfpa.org — journal· Hoja de datos tipo acero inoxidable 304 (AK Steel).Hoja de datos AK Steel 304
  31. Cryptosteel Capsule.cryptosteel.com/product/cryptosteel-capsule-solo· Billfodl.privacypros.io/billfodl
  32. Jameson Lopp, "Metal Bitcoin prueba de estrés de almacenamiento de semillas".jlopp.github.io/metal-bitcoin-storage-reviews
  33. LastPass, "Notice of recent security incident" (Dec 2022 disclosure).blog.lastpass.com/posts/2022/12/notice-of-recent-security-incident
  34. Propuesta de mejora de bitcoin 39.github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
  35. Casa, "Planificación de herencia para Bitcoin".claves.casa/herencia
  36. FDIC, "¿Está asegurado el contenido de una caja de seguridad?"fdic.gov/resources/consumers/consumer-news/2020-09.html
  37. Laboratorios Uniswap, "Permit2 aprobaciones".blog.uniswap.org/permit2-and-universal-router
  38. Chainalysis, "Ballet drenantes 2023 recap."chainalysis.com/blog/wallet-drainers-2023
  39. Revoke.cash, "Por qué debe revocar las aprobaciones token."revoke.cash/learn/approvals/ what-are-token-approvals
  40. CoinDesk, "$68M perdidos a la estafa de phishing de la dirección WBTC".coindesk.com/tech/2024/05/06/68m-worth-of-wbtc-lost-to-an-elaborate-phishing-scam-analysis-suggests/
  41. SlowMist, "Blockchain black forest selfguard handbook."github.com/slowmist/Blockchain-dark-forest-selfguard-handbook
  42. Kaspersky Securelist, "Case study: counterfeit Trezor Una cartera de hardware".securelist.com/fake-trezor-hardware-crypto-wallet/109195
  43. Aikido Security, "npm debug y paquetes de tiza comprometidos" (Sep 2025).aikido.dev/blog/npm-debug-and-chalk-packages-compromised
  44. Timeline sourced inline: Bitcoin genesis (bitcoin.org), BIP39 [s34], Trezor One 2014 (SatoshiLabs), Ledger Nano S 2016, SLIP-39 [s29], Casa launch [s25], Ledger 2020 breach [s11], LastPass 2022 [s33], Ledger Recover [s16][s17
  45. Contraseña Hashing Competition, Argon2 anuncio (ganador, 2015) y RFC 9106.password-hashing.net·datatracker.ietf.org/doc/rfc9106/
  46. Vista general de seguridad VEYRNOX.veyrnox.com/features

Sobre el autor