-
"La autocustodia no debería considerarse una solución universal", dice Kan.
-
Según el directivo, el modelo de custodia más adecuado depende de las necesidades del usuario.
A finales de julio de 2026, el ecosistema de bitcoin (BTC) recibió un fuerte golpe sobre uno de los cimientos en los que se sustenta: la autocustodia.
Tal como reportó CriptoNoticias en su momento, más de 2.000 BTC fueron sustraídos tras la explotación de una vulnerabilidad en las hardware wallets Coldcard.
Si bien se trató de un caso puntual, por un problema del fabricante y aparentemente ya solucionado, el hecho ha llevado a muchos a cuestionar la invulnerabilidad percibida de las soluciones de almacenamiento existentes.
Sobre este tema pudimos enviarle algunas preguntas a Alvin Kan, COO de Bitget Wallet, quien elaboró algunas reflexiones al respecto.
En primer lugar, Kan mencionó que —en su opinión— «este incidente no pone en duda el concepto de autocustodia». En cambio, dijo que «lo que pone en cuestión es la idea de que un dispositivo, un proveedor o una única capa de seguridad pueda considerarse confiable sin una evaluación adecuada».
Detalla el especialista que «el problema está relacionado con la forma en que se generan y protegen las claves, desde la generación de la frase semilla hasta la integridad del firmware y las prácticas de respaldo. No se trata, por tanto, de cuestionar el principio de que los usuarios tengan el control de sus propios activos».
Añade que «una frase semilla débil generada durante la configuración inicial de una wallet no puede solucionarse simplemente con una actualización posterior del firmware. Por eso, la seguridad en la autocustodia debe entenderse como un proceso continuo y no como algo que se resuelve una sola vez al configurar la wallet».
Para la industria, la principal lección es clara: hay que mejorar la transparencia sobre cómo se generan las claves, reforzar las pruebas de seguridad y ofrecer a los usuarios información más clara sobre cómo proteger sus activos. Este incidente debería servir para mejorar los estándares de seguridad de la autocustodia, no para cuestionar el concepto en sí mismo.
Alvin Kan, COO de Bitget Wallet
Asimismo, el directivo de Bitget Wallet comparte una idea que puede causar alguna polémica. Dice Kan: «La autocustodia puede ser una alternativa valiosa para muchos usuarios, pero no debería considerarse una solución universal. Su principal ventaja es que permite no depender por completo de un único intermediario aunque esa mayor autonomía también implica una mayor responsabilidad en la gestión de las claves, las copias de seguridad y la seguridad operativa».
Sostiene el director de operaciones de Bitget Wallet que «para quienes manejan una cantidad relativamente pequeña de criptomonedas o no se sienten cómodos gestionando sus claves privadas, recurrir a un custodio regulado y de buena reputación puede, en algunos casos, ofrecer un nivel de protección más práctico».
Sin embargo, añade que «a medida que aumenta el valor de los activos, también debería sofisticarse el esquema de seguridad, lo que puede incluir configuraciones multisig, dispositivos de hardware independientes y copias de seguridad almacenadas en distintas ubicaciones geográficas».
Lejos de las afirmaciones dogmáticas e incuestionables, para Kan, «el modelo de custodia más adecuado dependerá del nivel de conocimiento del usuario, del monto expuesto al riesgo y de la frecuencia con la que necesite acceder a esos activos».
Por último, le preguntamos cómo puede asegurarse que los fondos de la empresa de la que él es parte no sufrirán alguna vulnerabilidad. En su respuesta, brilló la honestidad y la responsabilidad:
No existe una forma responsable de garantizar que un incidente de seguridad no vaya a suceder jamás y no es responsable hacer esa promesa. La cuestión más importante es si el sistema está diseñado para que un problema en uno de sus componentes no comprometa toda la seguridad. Esto requiere trabajar con distintas capas de protección y mantener controles de forma permanente: utilizar procesos independientes para la generación de claves, evitar una dependencia excesiva de un único proveedor o dispositivo, realizar auditorías periódicas y contar con mecanismos que permitan detectar comportamientos anómalos y contener sus efectos de manera segura.
Alvin Kan, COO de Bitget Wallet
A modo de cierre, y todavía como respuesta a la pregunta sobre la seguridad de Bitget, Kan detalló: «En el caso de los activos de los usuarios, es más importante contar con una estructura de custodia diversificada y controles que puedan ser revisados de forma independiente que depender de una única certificación o de una determinada declaración de seguridad».
Según Kan, «el objetivo no es pensar que los problemas nunca van a ocurrir, sino diseñar el sistema de manera que un fallo puntual no pueda convertirse en un problema de gran escala».








