Trezor rebate a ZachXBT y reabre el debate sobre cómo custodiar criptomonedas

Una hardware wallet de Trezor junto a un iPhone dos modelos distintos de autocustodia cripto.
Una hardware wallet de Trezor junto a un iPhone dos modelos distintos de autocustodia cripto.

Qué dijo ZachXBT y cómo respondió Trezor

El 16 de julio de 2026, el investigador on-chain ZachXBT calificó las hardware wallets de «basura total» en un mensaje de Telegram recogido por The Block. Su alternativa fue utilizar un iPhone separado, dedicado únicamente a guardar fondos y firmar transacciones, en lugar de depender de un dispositivo específico para criptomonedas.

Danny Sanders, director comercial de Trezor, respondió el 17 de julio en una entrevista con The Block. Admitió que algunas actualizaciones de software o firmware pueden entorpecer operaciones urgentes y reconoció que una sola hardware wallet no basta para usuarios avanzados que gestionan cantidades elevadas en entornos de alto riesgo. Aun así, consideró injustificado descartar toda la categoría.

La defensa de Trezor se apoya en dos ideas: una cartera de hardware está diseñada para mantener las claves privadas fuera del entorno conectado y permite revisar la operación en una pantalla independiente. Sanders añadió que un iPhone incorpora más funciones, conexiones y software, por lo que también presenta más posibles vías de ataque. Su conclusión fue que un móvil dedicado puede formar parte de una configuración avanzada, pero no sustituye automáticamente a una hardware wallet para el usuario medio.

Hardware wallet o iPhone: la respuesta depende del riesgo real

La discusión puede parecer una elección entre dos dispositivos, pero la clave está en el modelo de amenaza. Una hardware wallet separa las claves privadas del ordenador o del móvil desde el que se prepara la transacción. Trezor explica que el dispositivo firma sin exponer esas claves a internet y obliga a confirmar los datos en su propia pantalla.

Un iPhone tampoco es un dispositivo inseguro por definición. Apple integra arranque seguro, cifrado y Secure Enclave, además de controles que protegen el sistema operativo y las aplicaciones. El matiz es que sigue siendo un equipo de uso general: puede tener conexión móvil, Wi-Fi, Bluetooth, copias en la nube, mensajería y aplicaciones de terceros. Dedicarlo solo a criptomonedas reduce parte de esa exposición, pero no lo convierte en una cartera de hardware.

Tampoco conviene idealizar el dispositivo físico. Una hardware wallet no evita que el usuario apruebe una transacción maliciosa, revele su copia de seguridad, introduzca la frase semilla en una web falsa o confirme una dirección equivocada. La propia documentación de Trezor insiste en proteger el backup y advierte de que una passphrase mal escrita o perdida puede dejar una cartera inaccesible. Para comparar estos riesgos con los de una app móvil de autocustodia, resulta útil revisar cómo funciona una wallet móvil como Kraken Wallet.

Edificio de Bank of America
Te puede interesar: Bank of America reorganiza su estrategia para acercar los activos digitales a la banca tradicional

Qué significa para quien guarda Bitcoin, Ethereum u otros activos

Para un usuario que mantiene criptomonedas y realiza pocas operaciones, una hardware wallet bien configurada puede reducir la exposición de las claves a malware y ataques remotos. Pero trasladar los activos a autocustodia también elimina parte del soporte que ofrece un intermediario: si se pierde el backup, se comparte la semilla o se firma una operación incorrecta, normalmente no existe un procedimiento sencillo para recuperar el dinero.

Para quien firma con frecuencia en DeFi, usa varias redes o gestiona una cartera elevada, el problema cambia. El riesgo ya no está solo en dónde se guarda la clave, sino en qué contratos se autorizan, qué dispositivo prepara la operación y cómo se comprueba el destinatario. En esos casos, separar una cartera de ahorro de otra operativa y añadir más controles puede ser más importante que elegir una única marca o tecnología. La propia respuesta de Sanders admite que una sola hardware wallet puede resultar insuficiente en entornos de alto riesgo.

Esta diferencia entre custodia, autocustodia y seguridad operativa está desarrollada en la guía de seguridad en criptomonedas de Finantres. El punto importante para el lector es que la protección no depende de una etiqueta como «fría», «móvil» o «hardware», sino de cómo se genera la clave, dónde se guarda el backup y qué se firma.

Qué conviene revisar antes de mover los fondos

El intercambio entre Trezor y ZachXBT no identifica una vulnerabilidad nueva, un hackeo ni una pérdida de fondos asociada a estos dispositivos. Por tanto, no existe una razón técnica verificada para mover criptomonedas con urgencia únicamente por estas declaraciones. Antes de cambiar de sistema, conviene comprobar qué riesgo se intenta reducir y qué riesgo nuevo se está aceptando.

Quien utilice una hardware wallet debería verificar la autenticidad del dispositivo y del firmware, conservar el backup fuera de servicios en la nube y confirmar siempre la dirección y el importe en la pantalla del equipo. Si se utiliza passphrase, debe entenderse que no es una contraseña recuperable por el fabricante. Una transferencia de prueba también puede evitar errores de red o dirección; el proceso se explica con detalle en esta guía para pasar criptomonedas de Binance a Trezor.

El criterio útil no es decidir si ZachXBT o Trezor tienen razón en términos absolutos. Una hardware wallet reduce determinados riesgos, mientras que un móvil dedicado puede encajar en configuraciones muy controladas. En ambos casos, la seguridad final depende del backup, del software, de las operaciones que se firman y de la capacidad del usuario para mantener el sistema sin atajos.

Sobre el autor
Alejandro Borja, CEO de Finantres

Alejandro Borja

CEO de Finantres, economista e inversor

Más artículos de Alejandro

Su objetivo es ayudar al lector a entender qué ocurre, qué riesgos existen y cómo puede afectar cada noticia a sus activos y decisiones.