Miles de propietarios de carteras hardware de criptomonedas se encuentran en situación de riesgo elevado tras recientes brechas de seguridad en empresas de envío que expusieron datos personales de clientes, según reporta TechCrunch. Los fabricantes de carteras cripto Trezor y SafePal han confirmado que información sensible de miles de sus usuarios —nombres, direcciones postales, correos electrónicos y números de teléfono— fue sustraída durante incidentes de seguridad en sus socios logísticos.
Las brechas no comprometieron la seguridad de las propias carteras hardware, dispositivos offline diseñados para mantener las claves privadas fuera del alcance de hackers remotos. Sin embargo, la filtración de datos de envío ha expuesto a los propietarios de criptomonedas a ataques físicos, conocidos en la industria como «wrench attacks» (ataques con llave inglesa), en referencia al uso de violencia o amenazas para obligar a las víctimas a entregar sus frases semilla (seed phrases).
Aumento del 75% en ataques físicos contra holders de cripto
La firma de seguridad blockchain CertiK documentó docenas de ataques físicos durante 2025, un incremento del 75% respecto al año anterior, con botines que superan los 40 millones de dólares. Por su parte, la empresa de análisis forense cripto Chainalysis sitúa la cifra de este año en torno a los 30 millones de dólares, producto de secuestros e invasiones de domicilios dirigidos a obtener las frases semilla de las víctimas.
Con acceso a la frase semilla de una persona, los atacantes pueden tomar control irreversible de los fondos almacenados en la blockchain pública. Conocer la dirección física de un propietario de carteras cripto convierte a estos individuos en objetivos potenciales de organizaciones criminales que buscan activos de alto valor.
Ambas compañías han alertado a sus clientes sobre la necesidad de extremar precauciones ante intentos de phishing dirigido, que aprovechan los datos de contacto filtrados para enviar mensajes fraudulentos diseñados para robar criptomonedas. Este tipo de incidentes refuerza la importancia de la ciberseguridad en el ecosistema tecnológico más amplio que soporta la industria cripto.
Vulnerabilidad en Coldcard permite robo de 130 millones
En un incidente separado ocurrido a principios de agosto, hackers sustrajeron más de 130 millones de dólares en criptomonedas explotando una vulnerabilidad en carteras hardware Coldcard del fabricante Coinkite. Los atacantes lograron predecir las frases semilla que los dispositivos generaban offline para sus clientes, permitiéndoles calcular las contraseñas de las carteras y extraer fondos directamente de la blockchain.
Una de las víctimas manifestó en la red social X que había seguido «todas las prácticas de seguridad recomendadas», pero que «nada importó… todo debido a que el hardware que creó la frase semilla originalmente tenía una línea en su código de 2021 que presentaba una vulnerabilidad». El caso ilustra cómo fallos de seguridad en la cadena de suministro tecnológica pueden comprometer incluso las soluciones más robustas de almacenamiento cripto.
Los expertos en seguridad recomiendan a los propietarios de carteras hardware afectados por las filtraciones mantenerse alerta ante comunicaciones sospechosas, no compartir información sobre sus tenencias de criptomonedas y considerar medidas adicionales de seguridad física para proteger sus dispositivos y frases semilla.
