Riesgos de seguridad de las wallets cripto: Trezor y SafePal bajo alerta

Última actualización: 17/08/2026

Los riesgos de seguridad de las wallets cripto están cambiando. Dos filtraciones de datos sufridas por empresas vinculadas al envío de billeteras físicas dejaron expuestos nombres, direcciones, teléfonos y correos electrónicos de miles de usuarios, creando un problema que va más allá de una amenaza digital.

El caso fue informado por TechCrunch el 17 de agosto de 2026 y vuelve a poner el foco en una debilidad poco discutida del ecosistema cripto: una wallet de hardware puede mantener las claves privadas fuera de Internet, pero la información personal utilizada para entregar el dispositivo puede quedar expuesta en terceros de la cadena logística.

Qué ocurrió con los usuarios de Trezor y SafePal

Según TechCrunch, una filtración de datos de Trezor y otro incidente que afectó a SafePal estuvieron relacionados con empresas de envío que trabajaban con fabricantes de wallets de hardware y expusieron información de miles de clientes durante las últimas semanas. En conjunto, los incidentes afectaron a miles de clientes de Trezor y SafePal.

La información comprometida incluyó datos como nombres, domicilios, correos electrónicos y números telefónicos. Las brechas no significan que las claves privadas almacenadas en las wallets hayan quedado expuestas directamente, pero sí pueden permitir que un atacante sepa quién posee un dispositivo destinado a custodiar criptomonedas y dónde localizarlo.

Por qué una dirección puede ser un dato crítico

El problema es que una dirección residencial adquiere un valor especial cuando se la relaciona con la tenencia potencial de activos digitales. Una wallet física está diseñada para mantener las claves fuera de línea, pero la seguridad del usuario también depende de que terceros no revelen información que permita identificarlo como propietario de criptomonedas.

TechCrunch señala que los delincuentes pueden intentar combinar estos datos con campañas de phishing o incluso con ataques físicos destinados a obtener la semilla de recuperación. Chainalysis y CertiK también han documentado un aumento de ataques contra propietarios de criptomonedas de alto patrimonio.

Las wallets de hardware no fueron vulneradas directamente

Es importante separar dos problemas. Una filtración de datos de envío no equivale a hackear una wallet de hardware. Estos dispositivos están pensados precisamente para mantener las claves privadas alejadas de Internet.

El riesgo aparece cuando la información del propietario queda expuesta fuera del dispositivo. Un atacante puede utilizar esos datos para enviar mensajes personalizados, hacerse pasar por un proveedor, intentar obtener la semilla de recuperación o identificar físicamente al propietario.

El phishing se convierte en una segunda etapa del ataque

Una vez que un delincuente dispone del nombre, correo electrónico y teléfono de una persona que compró una wallet, puede construir mensajes mucho más convincentes. En ese escenario, la seguridad de wallets de hardware depende también de la privacidad de los datos del propietario y no solo del dispositivo. El objetivo puede ser iniciar una campaña de phishing de criptomonedas diseñada específicamente para esa víctima. Por ejemplo, puede fingir ser el fabricante y solicitar una actualización, una verificación de identidad o una supuesta confirmación de seguridad.

Trezor recomienda no entregar nunca la copia de seguridad de la wallet y desconfiar de comunicaciones que pidan introducir la semilla de recuperación. SafePal también mantiene recomendaciones específicas para proteger la frase mnemónica y evitar ataques de phishing.

La regla más importante

Ningún fabricante legítimo debería necesitar que el usuario entregue su semilla de recuperación para solucionar un problema de soporte. Si alguien pide las palabras de recuperación, el usuario debe asumir que se trata de un intento de robo.

Otro incidente demuestra que el hardware tampoco es infalible

El mismo informe recuerda un incidente separado ocurrido a comienzos de agosto, en el que atacantes consiguieron robar más de 130 millones de dólares en criptomonedas aprovechando una vulnerabilidad relacionada con la generación de semillas en wallets Coldcard.

Ese caso es diferente a las filtraciones de Trezor y SafePal, pero sirve para entender una idea clave: la seguridad de una wallet de hardware depende de múltiples capas, desde la generación aleatoria de la semilla hasta el firmware, el dispositivo físico, la copia de seguridad y la seguridad del propio usuario.

Qué deberían hacer ahora los usuarios de wallets cripto

Quienes hayan comprado una wallet de hardware deben prestar especial atención a correos, mensajes de texto y llamadas inesperadas relacionadas con el dispositivo. También conviene revisar cualquier comunicación directamente desde el sitio oficial del fabricante, en lugar de utilizar enlaces recibidos por mensaje.

La semilla de recuperación debe permanecer fuera de Internet y nunca debe fotografiarse, copiarse en servicios de almacenamiento en la nube ni enviarse por correo o mensajería. Además, es recomendable evitar publicar información que permita relacionar públicamente una identidad con una dirección residencial y una cantidad importante de criptomonedas.

Impacto en Argentina

El problema también resulta relevante para Argentina, donde las wallets de hardware son utilizadas por personas que buscan mantener Bitcoin y otros activos digitales bajo custodia propia. Una filtración internacional puede afectar a usuarios argentinos si sus datos fueron tratados por proveedores globales de fabricantes o distribuidores.

Por eso, el incidente refuerza una recomendación que no depende del país: proteger la identidad y la información logística es parte de la seguridad de las criptomonedas. No alcanza con mantener las claves fuera de línea si el atacante puede identificar al propietario y luego intentar engañarlo.

Preguntas frecuentes

¿Las filtraciones permiten robar directamente los fondos de una wallet?

No necesariamente. Los incidentes informados no expusieron directamente las claves privadas de las wallets afectadas. El peligro principal es que los datos personales faciliten phishing, ingeniería social o ataques físicos.

¿Debo cambiar mi wallet si mis datos fueron filtrados?

No existe una razón automática para reemplazar el dispositivo solo por una filtración de datos personales. Lo importante es reforzar la seguridad, desconfiar de comunicaciones dirigidas y proteger especialmente la semilla de recuperación.

¿Puedo compartir mi frase de recuperación con el soporte técnico?

No. La frase de recuperación debe mantenerse secreta. El soporte legítimo no necesita conocerla para ayudar con una consulta normal.

Fuentes principales

Como contexto adicional, podés consultar también nuestra explicación sobre la diferencia entre un exchange y una wallet y el artículo sobre la caída de Bitcoin y los riesgos del mercado cripto.

Resumen de privacidad

Este sitio utiliza cookies para que podamos ofrecer una mejor experiencia de usuario . La información de las cookies  realiza funciones tales como reconocer a un usuario cuando vuelve a ingresar a nuestra web, y ayuda a nuestro equipo a entender sus preferencias.