-
Varios foristas respondieron que Trust Wallet también ha sido hackeada.
-
CZ dice que las wallets de hardware y las de software tienen "perfiles de riesgo diferentes".
Ayer, 13 de agosto de 2026, se supo que los datos de más de 13.000 compradores de hardware wallets Trezor fueron expuestos tras una brecha de seguridad en una empresa de logística.
Ante este hecho, el fundador del exchange Binance, Changpeng Zhao (también conocido por sus iniciales CZ) escribió una publicación en su cuenta de X.
«No ha sido un buen mes para las hardware wallets», comienza el mensaje de CZ. El empresario hace una obvia referencia, tanto a la filtración de datos de Trezor, como al hackeo de Coldcard que provocó el robo de más de 2.000 bitcoin (BTC).
Añadió Zhao que «las hardware wallets suelen considerarse ‘más seguras’ que las de software».
Hasta aquí, el empresario simplemente realizó una descripción de los hechos. Pero, desde allí en adelante, comenzó a «echarle condimento picante» a su texto. Dice CZ a continuación:
Si bien sigo pensando que esto [que las hardware wallets son más seguras] es «generalmente cierto» en algunos aspectos específicos, este incidente refuerza una ventaja de las carteras de software de autocustodia (como Binance Web3 Wallet y Trust Wallet), sin necesidad de comprar ni enviar un dispositivo físico que vincule la identidad y la dirección de un usuario con la propiedad de criptomonedas. No digo que las carteras de hardware sean «malas». Simplemente tienen perfiles de riesgo diferentes. YZiLabs es inversor en muchas carteras de hardware (…).
Changpeng Zhao, fundador de Binance
El hecho de que CZ utilizara el reciente incidente de seguridad para promocionar las wallets relacionadas con su exchange no pasó desapercibido en la comunidad.
Inmediatamente el empresario empezó a recibir respuestas, tanto de apoyo como otras manifestando disconformidad o buscando refutarlo.
El usuario identificado como Aldaron (@aldaronhardware) cuestionó de forma directa la premisa del fundador de Binance. Explicó que las carteras de software permanecen expuestas a la red junto con la frase semilla, por lo que recomendó no depositar en ninguna plataforma más capital del que se esté dispuesto a perder.
Por su parte, FTPager.sol (@FTPager) calificó la postura de CZ como un intento de promoción oportunista a favor de Binance Web3 Wallet y Trust Wallet. El usuario recordó que esta última sufrió una brecha de seguridad el 25 de diciembre de 2025 en la que varios usuarios perdieron fondos, un hecho que —tal como lo reportó CriptoNoticias— el propio empresario tuvo que reconocer en su momento durante las labores de gestión de crisis.

Aportando una perspectiva detallada de los hechos, Lock (@SeedGuardia) repasó varios incidentes de seguridad documentados en Trust Wallet, citando el ataque a su extensión de navegador a finales de 2025. Aunque la firma reembolsó el capital afectado, el usuario enfatizó que los riesgos del entorno digital persisten y sugirió recurrir a monederos de hardware cuando se manejan montos significativos de activos digitales.
Del otro lado del espectro, diversos foristas valoraron que el debate puesto sobre la mesa por Zhao sirve para visibilizar cómo la filtración de datos personales puede comprometer la seguridad física de los usuarios.
Tekkaus (@tekkaus), creador de comunidad en T2, argumentó que los dispositivos físicos no son inherentemente malos, sino que desplazan la superficie de ataque. Explicó que al vincular la compra de un equipo con la identidad y el domicilio del usuario, se genera un problema de privacidad y seguridad personal que trasciende lo meramente informático.
En esa misma línea se expresó Muntari Abdulhamid (@SupplyDemand29), para quien existe una diferencia sustancial entre resguardar las claves privadas y proteger la identidad del propietario. Según su análisis, la exposición de nombres o direcciones físicas crea un riesgo secundario grave, lo que demuestra que la autocustodia implica elegir el perfil de riesgo que mejor se entienda.
Desde la cuenta Midnight Crypto (@midnightcrypto) recalcaron que la formación en seguridad debe priorizar la protección del usuario por encima del tipo de soporte utilizado. Señaló que la autocustodia no se limita a resguardar las palabras clave, sino a proteger a la persona que las posee, dado que los datos filtrados transforman al tenedor del activo en el blanco directo del ataque.
Finalmente, para mitigar esta exposición en la red, usuarios como AB (@Abrlien) aconsejaron utilizar direcciones de recogida públicas y correos electrónicos alternativos al adquirir estos dispositivos. En tanto, el usuario de X HFT (@hft_so) concluyó que ninguna alternativa es infalible, por lo que recomendó diversificar los fondos entre almacenamiento en frío y caliente para evitar un único punto de falla.








