Las ventas de Trezor, Onekey y Bitbox aumentaron en agosto, con Bitbox reportando un alza aproximada de diez veces en pagos con tarjeta, mientras la industria refuerza sus defensas ante vulnerabilidades, filtraciones y ataques de ingeniería social.
***
- Trezor, Onekey y Bitbox confirmaron aumentos en sus ventas durante agosto, aunque no divulgaron cifras completas.
- Bitbox informó que sus ventas con tarjeta crecieron aproximadamente diez veces frente a la línea base de semanas anteriores.
- Los fabricantes revisan el firmware, la generación de semillas, la divulgación de vulnerabilidades y la educación del usuario ante nuevos riesgos de seguridad.
La crisis de seguridad que golpeó a Coldcard provocó un efecto inesperado en el mercado de las hardware wallets: varios usuarios buscaron dispositivos alternativos en lugar de abandonar la autocustodia de sus bitcoins. Trezor, Onekey y Bitbox confirmaron que sus ventas aumentaron durante agosto, aunque ninguna de las empresas entregó cifras totales sobre el volumen de unidades comercializadas.
Bitbox ofreció el dato más concreto entre los fabricantes consultados y aseguró que sus ventas con tarjeta de crédito crecieron aproximadamente diez veces frente a la línea base de las semanas anteriores. La cifra no incluye operaciones realizadas mediante otros métodos de pago, por lo que no representa necesariamente el incremento total de sus ventas, pero sí muestra la intensidad de la reacción entre compradores que buscaban una alternativa.
Douglas Bakkum, cofundador de BitBox, atribuyó buena parte del movimiento a América del Norte, región donde presumiblemente Coldcard tenía su mayor presencia. La compañía no detalló cuántos dispositivos vendió ni cuánto de ese crecimiento podría relacionarse con el incidente, por lo que la conexión debe entenderse como una explicación atribuida a la empresa, no como una causalidad demostrada. Su declaración vincula la demanda con una preocupación concreta: mantener las claves privadas fuera de exchanges y otros intermediarios.
La demanda pone a prueba la autocustodia
Trezor también reportó un aumento en sus ventas, especialmente en sus productos exclusivos para Bitcoin. Jan Komárek, jefe de Seguridad de la empresa, calificó el comportamiento como una señal alentadora para la industria porque, según su lectura, las personas afectadas por la situación de Coldcard optaron por otra hardware wallet en lugar de renunciar al control directo de sus claves.
La interpretación no es completamente uniforme dentro del sector. Analistas citados en la cobertura señalaron que algunos usuarios trasladaron sus fondos a exchanges de criptomonedas o a fondos cotizados en bolsa vinculados con el mercado, aunque no está claro qué tan amplia fue esa migración ni si se trató de una medida temporal antes de regresar a la autocustodia.
Onekey, que también confirmó un incremento en sus ventas, pidió cautela al atribuir todo el movimiento a Coldcard. La empresa sostuvo que los ciclos individuales de productos pudieron influir en la demanda, aunque reconoció que la crisis amplió el debate sobre elementos de seguridad que normalmente permanecen invisibles para los usuarios finales, como la generación de frases semilla.
En una hardware wallet, la frase semilla permite recuperar las claves que controlan los fondos y, por ello, cualquier debilidad en su generación puede comprometer el modelo completo de protección. El episodio convirtió un componente técnico poco visible en el centro de la conversación pública, al obligar a los fabricantes a explicar cómo producen, verifican y separan la entropía utilizada por sus dispositivos.
Revisiones de semillas, firmware y proveedores
Trezor revisó su propio mecanismo de generación de semillas frente al modo de fallo explotado en el caso de Coldcard. La empresa afirmó oficialmente que sus dispositivos no están afectados por la vulnerabilidad de Coldcard, ya que no utilizan su firmware ni su código. Bitbox realizó otro análisis detallado de su código de generación de números aleatorios, mientras Onekey informó una verificación adicional, de extremo a extremo, sobre la entropía y las rutas de generación de semillas en toda su línea de hardware wallets.
Las revisiones ocurrieron en un mes particularmente intenso para la seguridad del sector. Bitbox divulgó y corrigió vulnerabilidades propias de firmware durante agosto, sin que se reportara explotación. Su actualización de agosto corrigió dos vulnerabilidades graves descubiertas internamente por el equipo de BitBox. Además, Trezor reveló que casi 14.000 clientes resultaron afectados por una violación de datos en uno de sus proveedores de envío. Según DiarioBitcoin, el acceso no autorizado a los sistemas de ShipMonk ocurrió el 10 de agosto de 2026 y afectó los datos de 13.689 clientes.
Estos episodios no son equivalentes desde el punto de vista técnico, pero muestran que la seguridad de una hardware wallet depende de más elementos que el dispositivo físico. El firmware, las aplicaciones, los proveedores externos, los procesos de actualización y la capacidad del usuario para reconocer una descarga maliciosa forman parte de una cadena cuya protección puede fallar en distintos puntos.
El equipo de Blockstream Jade insistió en que los usuarios deben mantener actualizado todo su entorno digital, no solamente la wallet. La recomendación incluye aplicaciones, sistemas operativos, dispositivos, routers e incluso electrodomésticos conectados, porque una vulnerabilidad fuera del dispositivo principal también puede abrir una vía para manipular las operaciones o engañar al propietario.
La inteligencia artificial reduce el tiempo de respuesta
La industria considera que el desafío más urgente consiste en responder a atacantes capaces de analizar software y automatizar intrusiones con ayuda de inteligencia artificial. Charles Guillemet, CTO de Ledger, afirmó que los atacantes ya trabajan a velocidad de máquina y advirtió que la defensa avanza más lentamente, mientras se reduce el intervalo entre la publicación de un parche y su posible explotación.
Guillemet planteó dos prioridades: mejorar la divulgación responsable y fortalecer la educación del usuario. A su juicio, los fabricantes necesitan parches más rápidos, plazos de divulgación más breves y estrategias de migración que asuman desde el inicio la presencia de atacantes asistidos por IA, en lugar de tratar esa capacidad como una mejora opcional del modelo de seguridad.
La educación adquiere una importancia especial porque muchas pérdidas no dependen exclusivamente de un defecto criptográfico. Una wallet falsa, un software host malicioso o una confirmación incompleta de la transacción pueden colocar al usuario frente a un riesgo que el dispositivo, por sí solo, no siempre puede neutralizar.
Ledger aseguró que su laboratorio de investigación Donjon, integrado por hackers de sombrero blanco, intenta romper sus productos antes que otros actores. Guillemet añadió que la empresa utiliza intensivamente modelos de lenguaje para buscar vulnerabilidades internas y combina ese trabajo con programas de recompensas por errores, una práctica que otros fabricantes también dijeron estar adoptando.
Planes de seguridad para los próximos años
Trezor está incorporando verificaciones adicionales sobre la entropía generada internamente por sus dispositivos y busca comprobar si la entropía externa se utiliza realmente cuando corresponde. Komárek explicó que la empresa también reforzó sus pruebas internas, sus mecanismos de alerta y la revisión de las rutas de llamada de cada fuente individual de entropía, mientras aclaró que el generador inseguro existe únicamente para pruebas internas.
La empresa trabaja además con informes de investigadores independientes y planea, a mediano plazo, una nueva prueba de penetración sobre las funciones principales de su firmware. El examen estará a cargo de una agencia externa de seguridad considerada de buena reputación, y Trezor indicó que prevé publicar los informes de auditoría para que la comunidad pueda revisar sus conclusiones.
Onekey señaló que concentra sus esfuerzos inmediatos en las rutas críticas del código, las construcciones de firmware, la generación de entropía y los flujos de firma de transacciones. A mediano plazo, la empresa quiere fortalecer la verificación directa de transacciones mediante Clear Signing, una solución relevante para varios de los principales activos criptográficos distintos de Bitcoin.
El fabricante sostuvo que el modelo de seguridad debe combinar entropía respaldada por hardware, almacenamiento de claves protegido físicamente, software de código abierto verificable, revisiones independientes y una separación estricta entre los componentes críticos. Su objetivo, según explicó, es evitar que el descubrimiento de una debilidad de implementación baste para comprometer todo el sistema, especialmente mientras la IA abarata el análisis automatizado del software.
Responsabilidad compartida ante nuevos bugs
Los investigadores de seguridad de Block, fabricante de Bitkey, participaron activamente en la respuesta de la industria durante la crisis de Coldcard. La compañía dijo que compartió sus hallazgos mediante discusiones públicas y canales privados porque considera que todos los fabricantes tienen la responsabilidad de actuar rápidamente cuando una vulnerabilidad afecta al ecosistema.
Block también defendió que las hardware wallets conserven el control sobre los modelos de seguridad esenciales. La postura refleja una tensión central del sector: los fabricantes deben cooperar para reducir riesgos sistémicos, pero al mismo tiempo necesitan proteger la arquitectura técnica de sus productos y evitar que una divulgación precipitada facilite ataques antes de que los usuarios puedan ponerse a salvo.
Mientras se preparaba la cobertura del 26 de agosto, comenzaron a circular informes sobre otro bug crítico en un importante proveedor de hardware wallets cuyo nombre no fue revelado. Rob Segers, consultor de seguridad de Bitcoin y fundador de Bitsaga, afirmó que descubrió la vulnerabilidad junto con varios errores de alta gravedad, y que el proveedor confirmó los fallos y prepara una corrección para una próxima versión.
Según Segers, el bug se encuentra en el firmware oficial del dispositivo, pero requiere un software host malicioso para robar los fondos. Ese escenario podría presentarse, por ejemplo, si el usuario descarga una wallet falsa, aunque Marek “Slush” Palatinus, cofundador de Trezor, confirmó que el problema reportado no corresponde a esa empresa.
El consultor informó posteriormente que había encontrado otros dos bugs, lo que generó críticas de quienes consideraron que sus advertencias podían sembrar pánico sin identificar al proveedor afectado. El episodio vuelve a subrayar la necesidad de coordinar divulgaciones, publicar correcciones verificables y ofrecer instrucciones claras para que los usuarios puedan evaluar el riesgo sin quedar expuestos a rumores ni a una falsa sensación de seguridad.
Causas de movimientos recientes: (a) confirmado: las empresas reportaron aumentos de ventas durante agosto y BitBox comunicó un crecimiento aproximado de diez veces en pagos con tarjeta; (b) plausible: la crisis de seguridad de Coldcard pudo impulsar parte de la demanda de alternativas, aunque OneKey pidió no atribuirle todo el movimiento y no existe una cifra pública que mida esa relación. También coincidieron durante el mes divulgaciones de vulnerabilidades de firmware de BitBox y la brecha de datos de un proveedor de envíos de Trezor, pero no hay evidencia suficiente para afirmar que esos hechos causaran por sí solos los cambios de ventas.
La respuesta de los compradores sugiere que la crisis no eliminó el interés por la autocustodia, pero sí elevó las exigencias sobre quienes fabrican sus herramientas. Trezor, Onekey, Bitbox, Ledger, Blockstream y Block enfrentan ahora una carrera de seguridad en la que la actualización continua, la transparencia y la capacidad de anticipar ataques automatizados serán tan importantes como el diseño físico del dispositivo.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Hardware
Linux 7.3 suma soporte para errores PCI no fatales y nuevos chips Intel
Noticias
Chrome y Chromium prueban Flatpak para ampliar su alcance en Linux
Empresas
Nvidia supera expectativas con ingresos de USD $96.220 millones
Estados Unidos