-
Los incidentes de Coldcard y Trezor ponen bajo escrutinio la seguridad de las wallets.
-
Gauthier dice quela seguridad no puede depender de “usuarios perfectos” si existen fallas de diseño.
El CEO de Ledger, Pascal Gauthier, advirtió que la industria de las criptomonedas debe dejar de asumir que los usuarios pueden mantener una disciplina perfecta para proteger sus fondos. A su juicio, los fabricantes de hardware wallets también deben asumir la responsabilidad de desarrollar sistemas capaces de reducir los riesgos derivados de errores humanos.
Las declaraciones, publicadas por Gauthier en X, se producen tras varios incidentes que han puesto bajo escrutinio la seguridad de las wallets. Uno de los casos más relevantes es el de Coldcard. El 30 de julio, Coinkite alertó sobre un problema de entropía en la generación de semillas que podía comprometer determinadas wallets de Bitcoin, como reportó CriptoNoticias.
El 4 de agosto, Galaxy Research informó que 1.596 BTC habían sido sustraídos de 7.300 direcciones afectadas. El incidente evidenció el impacto que puede tener una vulnerabilidad de diseño en una herramienta de autocustodia, incluso cuando los usuarios siguen las recomendaciones de seguridad.
Para Gauthier, estos casos muestran que existen dos grandes fuentes de riesgo: los errores de los usuarios y las fallas de las herramientas que utilizan. Por ello, considera que exigir una conducta impecable no puede compensar un defecto incorporado en el diseño de una cartera.
El ejecutivo también cuestionó que algunos actores de la industria trasladen toda la responsabilidad al usuario cuando ocurre un incidente. En su opinión, los fabricantes deben concentrarse en elevar los estándares de seguridad en lugar de entrar en disputas públicas o responsabilizarse mutuamente.
Su planteamiento cobra mayor relevancia tras otro incidente reciente. El 13 de agosto, Trezor informó de una brecha en uno de sus proveedores externos de logística que expuso información de 13.689 clientes en siete países. Para Gauthier, estos episodios demuestran que incluso compañías con amplia trayectoria pueden enfrentar vulnerabilidades.
La seguridad total no existe. Quien la prometa está vendiendo algo. La seguridad es una dirección: más segura cada año, más fácil cada año, puesta a prueba por quienes intentan vulnerarla. Y el destino no ha cambiado desde las primeras nueve páginas: mil millones de personas con sus propias claves, y usándolas realmente.
Pascal Gauthier
El CEO de Ledger sostiene que la seguridad debe entenderse como un proceso permanente de pruebas, evaluación y mejora. También pidió a los usuarios no asumir que el diseño de una wallet es seguro simplemente porque lo afirma su fabricante, incluido Ledger.
Su posición abre un debate sobre los límites de la responsabilidad individual en la autocustodia. Aunque este modelo permite mantener el control directo sobre los activos, hacerlo de forma segura puede requerir conocimientos técnicos que no están al alcance de todos.
Gauthier no planteó una solución específica, pero su propuesta apunta a desarrollar productos capaces de tolerar mejor los errores humanos y reducir las consecuencias de posibles fallos. La discusión cuestiona la idea de que la autocustodia sea, por sí misma, una garantía de seguridad y plantea una responsabilidad compartida entre fabricantes y usuarios.









