Configuración y seguridad del monedero Guía 4 de 5

Cómo usar un monedero de hardware

Comprar, configurar y usar un monedero de hardware con seguridad, incluyendo las trampas de la cadena de suministro y la razón por la que siempre debes confirmar en la pantalla del dispositivo.

En resumen

Compra directamente al fabricante, deja que el dispositivo genere su propia semilla, haz copia de esa semilla en papel o metal, y verifica siempre la dirección de destino en la pantalla del dispositivo en lugar de en tu ordenador.

Conceptos clave

  • Compra solo al fabricante: nunca de segunda mano ni en un mercado
  • Un dispositivo genuino genera la semilla por sí mismo, delante de ti
  • El dispositivo no es la copia de seguridad; la frase semilla sí
  • Confirma siempre la dirección en la propia pantalla del dispositivo
  • Un monedero de hardware no puede protegerte de regalar tu frase

Un monedero de hardware es la mejora individual más efectiva en seguridad cripto disponible para un usuario normal. También es fácil de usar de formas que anulan silenciosamente su propósito.

Qué hace realmente

El dispositivo guarda tu clave privada en un chip y nunca la libera. Para enviar criptomonedas, tu ordenador construye una transacción sin firmar y se la pasa al dispositivo. La revisas en la propia pantalla del dispositivo, pulsas sus botones físicos para aprobarla, y solo la firma regresa.

Esto importa porque se asume que tu ordenador no es de confianza. Aunque esté totalmente comprometido, el atacante no puede extraer una clave que nunca llega, y como verificas el destino en la pantalla del dispositivo, el malware que intercambia la dirección se hace visible antes de que apruebes.

Comprarlo con seguridad

Compra directamente al fabricante

Nunca compres un monedero de hardware de segunda mano, en un anuncio de mercado, ni a un revendedor no autorizado. Un dispositivo manipulado puede venir precargado con una semilla que el vendedor ya conoce. Cada moneda que le envíes va directamente a él, a menudo meses después.

Dos reglas hacen esto concreto. Un dispositivo genuino siempre genera la frase semilla por sí mismo, en la primera configuración, delante de ti. Si un dispositivo llega con una frase ya impresa en una tarjeta, o con instrucciones para usar una frase suministrada, es un robo: devuélvelo y denúncialo. Y ejecuta la comprobación de autenticidad del fabricante durante la configuración; ambos proveedores principales ofrecen una.

Configurándolo

  1. Descarga la app complementaria oficial desde el sitio del fabricante, escrito directamente. No desde un anuncio de búsqueda.
  2. Elige «configurar como dispositivo nuevo». Deja que genere la semilla.
  3. Anota la frase semilla: papel o metal, dos copias, dos ubicaciones. Ver frases semilla: cómo hacer copias de seguridad correctamente.
  4. Establece un PIN de dispositivo. Esto protege contra alguien que se lleva físicamente el dispositivo; no es la semilla.
  5. Verifica la copia de seguridad, y luego envía una pequeña transacción de prueba antes de mover algo significativo.

Usándolo día a día

El hábito que más importa: lee la pantalla del dispositivo cada vez. La pantalla de tu ordenador se puede manipular; la del dispositivo no. Antes de aprobar, comprueba la dirección de destino y la cantidad en el propio dispositivo, comparando como mínimo los primeros y últimos caracteres con adonde pretendías enviar.

Este es el único comportamiento que derrota al malware de intercambio de direcciones, y saltárselo elimina la mayor parte de la protección por la que pagaste.

Contra qué no protege

  • Regalar tu frase semilla. Si la tecleas en un sitio de phishing, el dispositivo es irrelevante. Esta sigue siendo la forma más común en que los usuarios de monederos de hardware pierden fondos.
  • Aprobar un contrato malicioso. Si firmas deliberadamente una transacción que concede gasto ilimitado a un contrato hostil, el dispositivo la firma fielmente. Lee lo que apruebas.
  • Perder la frase semilla. Un dispositivo roto o perdido se recupera desde la frase. Una frase perdida y un dispositivo perdido, no.
  • Coacción física. Un PIN ralentiza a un atacante que tiene el dispositivo, pero la frase semilla en tu casa es el verdadero objetivo.

Si el dispositivo se rompe o se pierde

No se pierde nada. Compra uno de repuesto, al fabricante, y restaura desde tu frase semilla. Este es exactamente el escenario para el que existe la copia de seguridad, y por eso importa haberla probado de antemano.

Qué leer a continuación

Siguiente: autocustodia vs. dejar las criptomonedas en un exchange.

Fuentes

Únete a la conversación

¿Tienes una pregunta o has visto un error?

Los comentarios están abiertos a los miembros y se moderan antes de publicarse. Las preguntas y correcciones son siempre bienvenidas; la promoción y las predicciones de precio, no.

  • Gratis: una dirección de correo y una contraseña, nada más
  • Guarda guías y sigue tu progreso
  • Leer nunca requiere una cuenta

Únete gratis Iniciar sesión