Cargando precios…

Cómo comparar monederos cripto más allá del marketing

Modelo de custodia, tipo de clave, recuperación, redes compatibles, código open-source e incentivos de negocio: seis ejes para ver los compromisos reales.

Cómo comparar monederos cripto más allá del marketing

Por qué las páginas de marketing hacen que elegir una wallet sea más difícil de lo que debería

Casi todas las páginas de inicio de wallets de criptomonedas dicen alguna versión de lo mismo: seguridad de nivel bancario, fácil de usar, con la confianza de millones de personas, compatible con miles de activos. Lee cinco de estas páginas seguidas y acabarás sin una forma real de distinguirlas, porque las afirmaciones están diseñadas para tranquilizar más que para informar. Te dicen lo que la wallet quiere que sientas, no cómo se comporta realmente cuando algo sale mal.

Esa brecha importa porque una wallet no es una aplicación normal. Una aplicación bancaria protege el acceso a un saldo que un banco puede restaurar. Una wallet de criptomonedas protege las claves que demuestran la propiedad de fondos en una blockchain pública, y en la mayoría de los diseños no hay una línea de atención al cliente que pueda revertir un error. Si tus claves se filtran, tus monedas desaparecen. Si pierdes tu frase de recuperación, tus monedas desaparecen. Si el modelo de negocio de la wallet depende discretamente de la recopilación de datos o de comisiones sobre las que no leíste, puede que estés pagando por la comodidad de formas que la página de inicio no menciona.

Comparar wallets con honestidad significa, por tanto, ignorar los eslóganes y fijarse en las decisiones de diseño subyacentes. Seis ejes cubren casi todas las diferencias significativas entre las wallets del mercado actual: quién guarda las claves, qué tipo de clave es, cómo funciona la recuperación, qué cadenas y tokens son compatibles, si el código se puede auditar y cómo cobra realmente la empresa de la wallet. Recorrer cada eje convierte la niebla del marketing en una lista de comprobación que puedes aplicar a cualquier wallet en unos diez minutos.

El riesgo que todo usuario de wallets debería entender primero

Antes de la mecánica, los riesgos. El riesgo de una wallet de criptomonedas no es teórico. Se han perdido miles de millones de dólares en fondos de usuarios por phishing de frases semilla, extensiones de navegador maliciosas que parecían idénticas a las reales, malware de portapapeles que sustituye direcciones copiadas y estafas de salida directas por parte de empresas de wallets que resultaron ser servicios de custodia disfrazados. La forma del riesgo depende de la forma de la wallet, que es exactamente por lo que el marco importa.

En las wallets de extensión de navegador como MetaMask, Phantom y Rabby, el modo de fallo dominante no es la propia wallet, sino el entorno del navegador. Las extensiones se ejecutan con permisos amplios dentro de una página que aloja código no confiable (aplicaciones descentralizadas, o dapps), por lo que una sola aprobación maliciosa puede vaciar fondos. En las hardware wallets como Ledger y Trezor, los mayores riesgos son la manipulación de la cadena de suministro en dispositivos comprados de segunda mano y los usuarios que guardan su frase de recuperación en un teléfono o en la nube, donde puede ser objeto de phishing o robo.

También existe un riesgo de categoría propio de las criptomonedas: empresas de wallets que se presentan como non-custodial pero que en realidad asumen la custodia por debajo, o que cambian sus condiciones una vez que la base de usuarios está cautiva. El colapso en 2022 de varios prestamistas centralizados dejó esta lección dolorosamente clara. La respuesta honesta a «¿es segura mi wallet?» no es, por tanto, un sí o un no, sino una descripción de los fallos específicos contra los que protege y de aquellos contra los que no. El marco de seis ejes que aparece a continuación está pensado para sacar a la luz esas brechas antes de que deposites un solo dólar.

Eje 1: Modelo de custodia, la pregunta más importante que puedes hacer

El primer eje, y el más importante, es la custodia. Un monedero con custodia significa que un tercero, normalmente una empresa, conserva las claves privadas en tu nombre. Inicias sesión con un nombre de usuario y una contraseña, a veces con autenticación de dos factores, y la empresa controla los fondos. El modo alojado en exchange de Coinbase Wallet, el monedero integrado de Binance y la mayoría de los saldos en aplicaciones de exchanges son con custodia. Un monedero sin custodia significa que el software genera las claves localmente y te las entrega, normalmente como una frase de recuperación de 12 o 24 palabras. Tú conservas las claves y, con ellas, la responsabilidad.

La división suena binaria, pero en realidad es un espectro. Algunos monederos son híbridos: una extensión sin custodia con integraciones opcionales que enrutan operaciones a través de un exchange centralizado. Algunos productos de «autocustodia» hacen copias de seguridad de tu frase semilla en la nube del proveedor de forma discreta, lo que funcionalmente reintroduce la custodia aunque el marketing no lo diga. Al comparar, haz la pregunta precisa: si los servidores de esta empresa dejaran de funcionar mañana, ¿seguiría pudiendo mover mis fondos usando solo mi frase de recuperación? Si la respuesta es sí, estás realmente en un modelo sin custodia. Si la respuesta es no, de cualquier forma, tienes algún tipo de exposición a la custodia.

La compensación es real. Los monederos con custodia son más fáciles de recuperar cuando olvidas una contraseña, y a menudo incluyen supervisión contra el fraude y seguro. Los monederos sin custodia te dan soberanía y eliminan el riesgo de contraparte, pero ponen sobre ti toda la carga de la seguridad de las claves. Ninguno es automáticamente mejor. La cuestión es saber cuál estás eligiendo y asegurarte de que el marketing del monedero coincide con su mecánica real.

Eje 2: Tipo de clave, EOA frente a cuenta inteligente

Una vez que has establecido que un monedero es sin custodia, el siguiente eje es el tipo de clave que genera. La gran mayoría de los monederos que se usan hoy crean una cuenta de propiedad externa, o EOA. Una EOA es un único par de claves secp256k1, la misma primitiva criptográfica sobre la que se construyeron Bitcoin y el Ethereum original. Es sencilla, está ampliamente probada y tiene un gran inconveniente: un punto único de fallo. Si pierdes la clave privada, pierdes la cuenta, sin excepciones.

Las cuentas inteligentes, a veces llamadas abstracción de cuentas o monederos de smart contract, son un diseño diferente. En lugar de una única clave, la cuenta es un smart contract cuyas reglas de firma pueden programarse. Una cuenta inteligente puede exigir que dos de tres dispositivos aprueben una transacción, establecer límites de gasto diarios, permitir que un guardián de confianza recupere el acceso o pagar gas en tokens distintos del activo nativo de la red. La contrapartida es que hay más piezas móviles: las cuentas inteligentes dependen de que el contrato subyacente esté bien auditado y de que la cadena admita el estándar en cuestión. ERC-4337 en Ethereum es el ejemplo más destacado, y entre los monederos construidos sobre él se incluyen Safe (antes Gnosis Safe), Argent y monederos basados en ZeroDev.

Para un principiante, la pregunta práctica es qué crea el monedero por defecto. MetaMask, Phantom, Rabby, Ledger y Trezor generan hoy EOA. Si quieres una cuenta inteligente lista para usar, normalmente tienes que buscarla específicamente. La razón por la que este eje importa incluso para principiantes es que los modelos de recuperación y seguridad son fundamentalmente distintos. La seguridad de un monedero EOA descansa en una única frase semilla. La seguridad de una cuenta inteligente descansa en la combinación de guardianes, dispositivos de firma y lógica del contrato. Ninguna es universalmente más segura, pero fallan de maneras distintas, y deberías saber por cuál estás apostando.

Eje 3: Modelo de recuperación y supuestos de confianza

La recuperación es donde la mayoría de los usuarios de monederos pierden dinero en la práctica, así que este eje merece mucha atención. Con una EOA estándar, la recuperación es la frase de recuperación, también llamada frase semilla o mnemónica: una secuencia de 12 o 24 palabras en inglés de una lista fija que puede regenerar todas las claves privadas del monedero. La frase lo es todo. Cualquiera que la tenga tiene tu dinero. Si la pierdes, nadie puede ayudarte, porque el proveedor del monedero no tiene copia ni puerta trasera.

Los monederos abordan de distintas formas el problema humano de custodiar una frase. Algunos, como Trezor, te empujan a escribir la frase en papel y guardarla sin conexión, sin copia de seguridad digital. Otros, como Ledger, ofrecen un «Shamir Backup» opcional que divide la frase en varias partes. Algunas extensiones ofrecen de forma discreta hacer una copia de seguridad de la frase en almacenamiento en la nube o en un servidor del proveedor, lo cual es cómodo, pero reintroduce un punto único de fallo en otra capa. Toda copia de seguridad que implique a un tercero es una pequeña decisión de custodia, y debe tomarse de forma consciente.

Los monederos de cuenta inteligente cambian por completo el modelo de recuperación. Argent, por ejemplo, te permite nombrar guardianes (personas, dispositivos o incluso el propio proveedor del monedero) que pueden aprobar colectivamente una recuperación. Safe te permite configurar un multisig en el que dos o más firmantes deben aprobar las transacciones, y cualquier firmante que pierda el acceso puede ser reemplazado por los demás. Estos diseños cambian la simplicidad de una sola frase por un conjunto más amplio de rutas de recuperación, pero también se basan en el supuesto de que el smart contract que gobierna la cuenta no tiene errores críticos. Ese supuesto ya se ha puesto a prueba en el pasado; algunos monederos tempranos de smart contract perdieron fondos por errores de reentrancy y de lógica.

Eje 4: Cadenas y tokens compatibles, la cuestión de la superficie de exposición

El cuarto eje es el más fácil de evaluar, pero también el más fácil de sobreponderar. Todos los monederos afirman admitir «miles» de tokens y «todas las cadenas principales», pero la pregunta práctica es más concreta: ¿admite este monedero las cadenas y activos específicos que tienes intención de usar, y lo hace sin depender de puentes frágiles o contratos de token no verificados?

Los monederos de extensión de navegador tienden a especializarse por ecosistema. MetaMask empezó en Ethereum y la EVM (Ethereum Virtual Machine) y ahora admite muchas cadenas compatibles con EVM mediante endpoints RPC (Remote Procedure Call) personalizados, además de Solana mediante una integración separada. Phantom empezó en Solana y más tarde añadió Ethereum y Polygon. Rabby está construido explícitamente para el usuario multicadena de EVM, con foco en las vistas previas de transacciones y las advertencias de gas específicas de cada cadena. Los monederos hardware como Ledger y Trezor admiten el conjunto más amplio de cadenas a nivel de dispositivo, pero la firma real de transacciones sigue dependiendo de una aplicación complementaria, y no todas las cadenas están igual de probadas.

Más allá de la compatibilidad bruta con cadenas, fíjate en cómo gestiona el monedero los tokens que no has solicitado. Un patrón habitual de estafa consiste en que un monedero muestre silenciosamente tokens no solicitados con valores que parecen atractivos, llevando al usuario a un sitio malicioso cuando intenta interactuar. Los mejores monederos te permiten ocultar tokens de spam, advierten claramente cuando un contrato de token no está verificado y se niegan a sugerir puentes a través de cadenas desconocidas. El tamaño de la lista de activos compatibles es menos importante que la calidad de las advertencias que la rodean.

Eje 5: Estado de código abierto y postura de auditoría

El código abierto no es una propiedad mágica, pero en el software de seguridad es una de las pocas señales que realmente aportan valor. Si el código de una wallet es de código abierto, investigadores independientes pueden leerlo, encontrar errores y verificar que hace lo que afirma el marketing. Si es de código cerrado, estás confiando únicamente en la palabra del proveedor. Tanto Ledger como Trezor publican partes sustanciales de su firmware como código abierto, aunque no el 100% del código, lo que ha sido motivo de debate en la comunidad. MetaMask, Phantom, Rabby y Argent publican abiertamente su código de cliente. Algunas wallets custodiales no publican nada, lo que significa que no puedes confirmar de forma independiente qué hace realmente la aplicación con tus claves.

El código abierto es necesario, pero no suficiente. Comprueba si firmas de auditoría reputadas han revisado el código, si los informes de auditoría son públicos y cómo responde el proyecto a las vulnerabilidades divulgadas. Una wallet que ofrece un programa público de recompensas por errores está asumiendo un compromiso financiero con la posibilidad de equivocarse en público, lo cual es una señal saludable. Una wallet que nunca ha sido auditada, o que trata los informes de auditoría como activos de marketing en lugar de documentos de ingeniería, envía una señal más débil.

En las hardware wallets, la cadena de suministro añade otra capa. Los elementos seguros de código cerrado dentro del dispositivo a veces se defienden por su resistencia a ataques físicos, pero también significan que no puedes verificar exactamente qué se ejecuta en el chip. Trezor ha adoptado históricamente una postura más abierta, aceptando un mayor riesgo de ataque físico a cambio de transparencia. Ledger utiliza un elemento seguro certificado y ha argumentado que esta compensación es correcta para su modelo de amenazas. Ambos argumentos son defendibles. La cuestión es que deberías saber en qué lado de esa compensación se sitúa tu hardware wallet.

Eje 6: Cómo gana dinero realmente la empresa de la wallet

El eje final es el que las páginas de marketing casi nunca abordan, y a menudo es el más revelador. Toda empresa de wallets tiene que pagar de alguna manera la ingeniería, el soporte y la infraestructura, y el modelo de financiación moldea el producto de formas que los usuarios perciben sin verlas. Una wallet que se queda con un porcentaje de las comisiones de swap tiene el incentivo de enrutar las operaciones a través de socios que pagan la mayor comisión de referencia, no necesariamente a través del que ofrece la mejor ejecución. Una wallet que vende datos o analíticas de usuarios tiene el incentivo de recopilar todo lo posible. Una wallet que depende de una ronda de capital riesgo tiene el incentivo de hacer crecer el uso rápidamente, a veces antes de pulir la seguridad.

MetaMask genera ingresos a través de MetaMask Swaps, que agrega cotizaciones de DEX (exchange descentralizado) y de agregadores, y cobra una pequeña comisión en cada operación. Phantom ha introducido agregadores de swaps dentro de la wallet similares. Rabby, creada por el equipo de DeBank, históricamente no ha cobrado comisiones de swap y se sostiene gracias a su plataforma matriz. Las hardware wallets como Ledger y Trezor son sencillas: venden dispositivos y accesorios. Algunas aplicaciones de wallet añaden servicios de pago opcionales, como Ledger Recover (un servicio opcional de copia de seguridad cifrada de la seed que también ha sido polémico), o niveles premium para funciones avanzadas.

Las señales de alerta incluyen wallets cuyo modelo de negocio no se describe públicamente en absoluto, wallets que prometen “cero comisiones” sin explicar cómo sobreviven, y wallets que presionan a los usuarios para usar un puente o proveedor de swaps concreto sin opción de utilizar uno personalizado. Un modelo de negocio que puedes nombrar y verificar suele ser más saludable que uno que no puedes.

Uniéndolo todo: aplicar los seis ejes

Para ver cómo interactúan los ejes, imagina comparar cuatro wallets populares una al lado de otra. MetaMask es no custodial, genera una EOA, admite una amplia variedad de cadenas EVM además de Solana mediante integraciones, publica abiertamente la mayor parte de su código de cliente y obtiene ingresos mediante comisiones de swap. Phantom es no custodial, basada en EOA, centrada en Solana con soporte EVM creciente, de código abierto y con ingresos procedentes de swaps dentro de la wallet y un historial de preventa ICO en Solana. Rabby es no custodial, basada en EOA, explícitamente multicadena EVM, de código abierto y sin comisiones de swap, sostenida por su plataforma matriz DeBank. Ledger es no custodial a nivel de claves, basada en EOA, admite el mayor conjunto de cadenas a través de su dispositivo y la aplicación Ledger Live, con firmware parcialmente abierto y un modelo de ingresos directo por venta de dispositivos. Una wallet de cuenta inteligente como Safe es no custodial, basada en smart contracts, principalmente Ethereum y EVM, totalmente de código abierto y gratuita a nivel de protocolo, con ingresos procedentes de aplicaciones e integraciones basadas en Safe.

Observa que ninguna de estas wallets es “la mejor”. Cada una realiza compensaciones diferentes a lo largo de los seis ejes. El marco no te da una clasificación porque la respuesta correcta depende de lo que estés haciendo. Si operas con meme coins de Solana a diario, MetaMask es la herramienta equivocada. Si mantienes una posición de almacenamiento en frío de Bitcoin a largo plazo, una extensión de navegador es la herramienta equivocada. Si eres un usuario avanzado de DeFi con seis cadenas EVM y tres puentes, las vistas previas de transacciones de Rabby pueden importar más que cualquier otra función. El objetivo de la comparación es hacer visibles las compensaciones para que puedas ajustar la wallet a tu caso de uso real, no al mensaje de marketing.

Cómo seguir las noticias sobre seguridad de wallets de forma inteligente

La seguridad de las wallets avanza rápido, y también las noticias a su alrededor. Aparecen nuevos vectores de ataque, se publican auditorías y las empresas de wallets lanzan actualizaciones que cambian discretamente cómo se gestionan tus claves. Seguir manualmente cada registro de cambios de cada wallet y cada vulnerabilidad divulgada es una batalla perdida, y el usuario medio no puede auditar de forma realista las actualizaciones de su wallet después de la elección inicial. Zippfeed destaca titulares relacionados con wallets con puntuación de sentimiento (bullish, neutral o bearish) y una calificación de importancia, para que puedas detectar las noticias de seguridad que realmente afectan a tus fondos sin tener que filtrar tú mismo todo el ruido.

Preguntas frecuentes

¿Un monedero no custodial es más seguro que uno custodial?
No necesariamente. Los monederos no custodial eliminan el riesgo de que la empresa del monedero pierda o congele tus fondos, pero dejan toda la responsabilidad de proteger las claves en tus manos. Los monederos custodial añaden riesgo de contraparte, aunque ofrecen opciones de recuperación y, a veces, seguro. La opción más segura depende de tu comodidad técnica y de cómo esté construido, auditado y operado cada monedero.
¿Cómo protege realmente mi cripto un hardware wallet?
Un hardware wallet mantiene tus claves privadas dentro de un pequeño dispositivo dedicado que firma transacciones sin exponer nunca las claves a tu ordenador o teléfono. Como las claves no llegan a tocar un dispositivo conectado a internet, la mayoría de los ataques remotos no pueden alcanzarlas. Esta protección solo se mantiene si compras el dispositivo nuevo al fabricante, guardas tu frase de recuperación sin conexión y verificas los detalles de cada transacción en la propia pantalla del dispositivo.
¿Debería usar un monedero de extensión de navegador para grandes cantidades?
Los monederos de extensión de navegador están dentro del entorno más atacado de la cripto: un navegador web que ejecuta código de dapps no confiables. Trátalos como una cuenta corriente, no como una caja fuerte. Para tenencias grandes o a largo plazo, combina la extensión con un hardware wallet, o guarda la mayor parte de tus fondos en cold storage y mueve a la extensión solo lo que vayas a operar activamente.
¿Cuál es la mayor señal de alarma al comparar monederos cripto?
La mayor señal de alarma es la opacidad. Si el monedero es de código cerrado, nunca ha sido auditado, no indica claramente si es custodial y no explica cómo gana dinero, te están pidiendo que confíes en lugar de verificar. En un sector donde el usuario es responsable de su propia seguridad, la opacidad es justo lo contrario de lo que necesitas.