Cargando precios…

Recuperación de wallets inteligentes: riesgos frente a EOAs

Las wallets con recuperación social prometen eliminar la frase semilla, pero los guardianes pueden vaciarlas, las plataformas desaparecer y las claves de sesión ser secuestradas.

Recuperación de wallets inteligentes: riesgos frente a EOAs

¿Qué problema resuelve realmente la recuperación de cuentas de carteras inteligentes?

Si alguna vez has mirado fijamente una frase semilla de 12 palabras y has sentido una pequeña oleada de angustia, ya conoces la verdadera razón por la que existen las carteras inteligentes. La cartera de criptomonedas clásica, el tipo que Bitcoin inició y Ethereum imitó durante una década, es una cuenta de propiedad externa (EOA). Está controlada por una única clave privada, que se deriva de tu frase semilla. Si pierdes la frase, los fondos desaparecen para siempre; si la revelas, cualquier persona del mundo puede llevárselos. No hay ninguna línea de atención al cliente, ningún correo electrónico para restablecer la contraseña ni un segundo factor que pueda ayudarte una vez que la frase queda expuesta.

La recuperación de cuentas de carteras inteligentes es la respuesta del sector a esa experiencia de usuario tan despiadada. En lugar de que una clave controle la cuenta, la propia cuenta es un pequeño programa (un contrato inteligente) que existe en Ethereum en una dirección fija. Ese programa puede definir sus propias reglas sobre quién puede firmar, quién puede recuperar la cuenta y cómo cambia la autoridad con el tiempo. Puedes perder el teléfono, el portátil, la cartera física e incluso olvidar una contraseña, y el contrato seguirá teniendo una forma de devolverte el control. En teoría, esto es lo más cerca que han estado las criptomonedas de ofrecer una seguridad de cuentas apta para el público general.

La contrapartida es que los modos de fallo cambian. Ya no pierdes el acceso por una única cadena de palabras olvidada; lo pierdes porque tus guardianes se confabulan, porque el cuórum de recuperación está mal configurado, porque una clave de sesión ha sido secuestrada, porque el contrato inteligente contiene un error o porque ha desaparecido la identidad fuera de la cadena que utilizaste para configurar a los guardianes. La recuperación de cuentas de carteras inteligentes no es mágicamente más segura. Presenta riesgos diferentes, y el resto de este artículo explica cuáles son.

Cómo funcionan realmente la abstracción de cuentas y la recuperación

Actualmente, dos estándares definen esta categoría en Ethereum. ERC-4337, activo desde 2023, introdujo la capa más amplia de abstracción de cuentas (AA): en lugar de que cada transacción necesite una clave privada real, cualquiera puede enviar una UserOperation que una cuenta inteligente valida de acuerdo con sus propias reglas. ERC-7702, incorporado en la actualización Pectra, permite que una EOA normal se comporte temporalmente como una cuenta inteligente durante una única transacción, de modo que las carteras existentes puedan activar esta función sin migrar a una nueva dirección.

Dentro de una cuenta inteligente, hay tres actores importantes para la recuperación. El firmante es el dispositivo o la passkey que genera las firmas cotidianas, como aprobar un intercambio o acuñar un NFT. Los guardianes son un conjunto predefinido de direcciones (otras EOA, otras cuentas inteligentes o incluso servicios de inicio de sesión mediante correo electrónico o redes sociales) que el contrato reconoce como autoridades de recuperación. El propietario es la dirección que controla la cuenta en última instancia; cuando un cuórum de guardianes está de acuerdo, estos pueden sustituir al propietario por un nuevo firmante.

El proceso habitual cuando pierdes el teléfono es el siguiente: comunicas a tus guardianes, que suelen ser amigos, familiares o un servicio, que necesitas recuperar la cuenta. Cada guardián envía una transacción que confirma tu identidad y aprueba el cambio. Cuando se alcanza un umbral (normalmente 3 de 5, aunque a veces es 2 de 3), la cuenta inteligente actualiza su campo de propietario con una nueva clave que tú controlas y la antigua clave perdida queda retirada de forma efectiva. En ningún momento fue necesario introducir una frase semilla y, aun así, ningún guardián podría haber robado los fondos por sí solo.

Esta es la parte que sorprende a la gente: los activos nunca abandonan la dirección del contrato inteligente. La recuperación no es una transferencia. Es un cambio de permisos dentro del contrato. Por eso las cuentas inteligentes también pueden incorporar funciones adicionales, como límites de gasto, claves de sesión, comprobaciones multifactor y retiradas con bloqueo temporal, ninguna de las cuales puede ofrecer una EOA convencional sin infraestructura complementaria.

Los riesgos reales de las billeteras con recuperación social

El argumento a favor de la recuperación social es que elimina el punto único de fallo que representa la frase semilla. Es cierto, pero añade un nuevo punto único de fallo: tu conjunto de guardianes. El ataque académico más citado contra la recuperación social es la colusión de guardianes. Si tres de tus cinco guardianes deciden vaciar tu cuenta, o si los engañan para que aprueben una recuperación maliciosa, la cuenta inteligente entregará diligentemente el control al atacante. No hay forma de distinguir on-chain una recuperación amistosa de una hostil. El contrato solo ve firmas.

Además de la colusión, otros cuatro riesgos merecen la misma atención.

Desaparición de guardianes. Las personas mueren, pierden dispositivos, dejan de prestar atención o simplemente olvidan que fueron designadas. Si el cuórum de recuperación requiere 3 guardianes activos y dos han dejado de responder, no podrás recuperar la cuenta ni siquiera con la cooperación total del tercero. Peor aún, puede que no notes que tu conjunto de guardianes se ha deteriorado hasta que realmente lo necesites. Algunos usuarios registran una instantánea de sus guardianes on-chain y nunca vuelven a revisarla.

Secuestro de claves de sesión. Este es el riesgo que más usuarios subestiman. Una clave de sesión es una clave temporal y de alcance limitado que tu cuenta inteligente emite para que una dapp pueda actuar en tu nombre durante un tiempo, por ejemplo, permitiendo que un juego mueva un NFT durante una hora o que el router de un DEX agrupe varios intercambios. La dapp conserva esa clave durante la sesión. Si la dapp es maliciosa, secuestran su interfaz o vulneran su servidor, el atacante pasa a tener una clave que tu contrato considera legítima. Los kits de vaciado comercializados como 'Wallet Drainer-as-a-Service' en Telegram en 2023 y 2024 empezaron a dirigirse específicamente a las sesiones de cuentas inteligentes, porque la superficie de firma es más amplia que la de una simple aprobación de una EOA.

Dependencia de la plataforma. Muchas billeteras de 'recuperación social' son en realidad híbridas: entre tus guardianes se incluye un servicio gestionado por el proveedor de la billetera. Si ese servicio deja de funcionar, es adquirido, recibe sanciones o simplemente cambia sus condiciones, tu vía de recuperación se reduce de la noche a la mañana. Este riesgo tiene la misma forma que el de la recuperación con custodia, aunque los activos sigan alojados en un contrato de autocustodia. Volveremos sobre esta distinción más adelante.

Errores en contratos inteligentes. La lógica de recuperación es código, y el código contiene errores. Auditorías anteriores han detectado reentradas en los procesos de recuperación, protecciones defectuosas contra la reutilización de firmas y cálculos de umbrales que podían manipularse mediante espacios de guardianes vacíos. La historia de DeFi es, en gran medida, la historia de los hallazgos detectados por auditorías, junto con una historia más breve pero dolorosa de auditorías que no fueron suficientes.

EOA frente a cuentas inteligentes: una comparación justa

La comparación honesta no es 'frase semilla mala, cuenta inteligente buena'. Es una tabla de ventajas y desventajas que cualquier usuario informado debería valorar antes de migrar fondos importantes.

  • Punto único de fallo. Una EOA tiene uno: la frase semilla. Una cuenta inteligente también tiene uno, pero se trata del conjunto de guardianes y el contrato de recuperación. Tú eliges qué tipo de fallo preferirías resolver.
  • Superficie de recuperación. Las EOA no tienen recuperación nativa. Las cuentas inteligentes sí la tienen, pero solo es tan fiable como los guardianes que elijas y el contrato que implementes.
  • Superficie de phishing. Ambas pueden ser objeto de phishing, pero las cuentas inteligentes suelen exponer más superficies de firma, como claves de sesión, aprobaciones agrupadas y operaciones con el gas patrocinado, lo que ofrece más oportunidades a los kits de vaciado.
  • Compatibilidad con billeteras de hardware. Las EOA se integran de forma muy sencilla con las billeteras de hardware. Las cuentas inteligentes también lo hacen cada vez más, pero la integración suele realizarse mediante claves de acceso, API del navegador o una billetera como servicio, y cada opción añade otra pieza móvil.
  • Coste. Usar una EOA es gratuito. Las cuentas inteligentes pagan gas por cada UserOperation, y las transacciones de recuperación son transacciones on-chain reales. Algunos usuarios pagan en ETH, mientras que otros reciben gas patrocinado por un paymaster, lo que implica depender de un tercero para mantener utilizable su cuenta.
  • Portabilidad. Una EOA es portátil entre todas las cadenas EVM y todas las interfaces de billetera que la admitan. Una cuenta inteligente solo es portátil entre billeteras que utilicen la misma implementación de ERC-4337 y confíen en el mismo contrato de cuenta.

La forma correcta de interpretar esta tabla es la siguiente: las cuentas inteligentes cambian un conjunto de problemas por otro. Si tu principal preocupación es 'tengo miedo de perder mi frase semilla', una cuenta inteligente la resuelve. Si tu principal preocupación es 'quiero la menor superficie de ataque posible y puedo proteger una billetera de hardware', una EOA sigue siendo una opción defendible en 2025.

Claves de acceso respaldadas por hardware y su función

La combinación más sencilla con las cuentas inteligentes en la actualidad es la clave de acceso, una credencial almacenada en el enclave seguro de tu dispositivo, el mismo hardware que almacena Face ID o Windows Hello. Cuando firmas una UserOperation, la firma se genera dentro del enclave seguro y nunca sale de tu dispositivo. No hay que escribir ninguna frase semilla, no existe una contraseña que pueda robarse mediante phishing en el sentido habitual y el propio dispositivo se convierte en el factor de 'algo que tienes'.

Esto supone una mejora real frente a una contraseña almacenada en la nube o una frase semilla escrita, pero introduce dos nuevos tipos de fallo. En primer lugar, si pierdes el dispositivo y no has sincronizado la clave de acceso con otro, vuelves a depender de los guardianes. Apple, Google y Microsoft ofrecen sincronización de claves de acceso, pero solo dentro de sus propios ecosistemas. En segundo lugar, si alguna vez se descubre una vulnerabilidad en el mecanismo de firma de un enclave seguro, todos los usuarios de ese enclave se verán afectados al mismo tiempo. El historial de los chips de seguridad para consumidores es bastante bueno, pero 'bastante bueno' no significa 'perfecto'.

Para las cuentas de alto valor, el modelo práctico consiste en utilizar varias capas: una billetera de hardware como firmante de uso diario, una clave de acceso en un segundo dispositivo como firmante de respaldo y un conjunto de guardianes elegidos con el mismo cuidado con el que designarías al albacea de tu testamento. Ninguna capa soporta por sí sola todo el peso, y ninguna basta por sí misma.

Qué ocurre cuando desaparecen los guardianes

Esta es la pregunta que casi nadie plantea durante la incorporación y la que causa más problemas durante el tercer año de uso de una cuenta inteligente. El deterioro de los guardianes es real. El amigo que te ayudó a configurarla en 2023 cambió de teléfono dos veces, reconfiguró su frase semilla y olvidó que era tu guardián. El servicio del proveedor de la billetera que utilizabas fue adquirido y los nuevos propietarios cambiaron la política de recuperación. El guardián basado en correo electrónico que designaste dejó de funcionar cuando su proveedor abandonó el servicio.

Las cuentas inteligentes suelen permitirte rotar los guardianes sin pasar por todo el proceso de recuperación, siempre que sigas controlando la clave del propietario actual. La disciplina consiste en realizar esa rotación cada seis o doce meses, incluso cuando no haya ningún problema. Los usuarios que configuran sus conjuntos de guardianes y luego se olvidan de ellos suelen descubrir el deterioro justo cuando necesitan recuperar la cuenta, el peor momento posible.

Si los guardianes han desaparecido de verdad, quizá aún puedas recuperar la cuenta si todavía es posible alcanzar el cuórum o si tu cuenta inteligente cuenta con un mecanismo administrativo de emergencia. Algunas implementaciones establecen de forma fija un breve periodo de espera y un anuncio on-chain cuando comienza la recuperación, lo que da al verdadero propietario un margen para cancelar una recuperación hostil en curso. Saber si la billetera elegida incluye ese periodo de espera y cuánto dura es más importante que el texto publicitario sobre la 'recuperación descentralizada'.

Lista de comprobación práctica antes de confiar fondos reales a una cuenta inteligente

Si estás considerando migrar desde una EOA, conviene plantearse en voz alta algunas preguntas concretas antes de transferir una cantidad importante.

  • ¿Quiénes son exactamente mis guardianes y les he preguntado si entienden la responsabilidad? Un guardián que nunca haya oído hablar de tu monedero no puede evaluar adecuadamente una solicitud de recuperación.
  • ¿Cuál es mi umbral de recuperación y qué ocurre si uno o dos guardianes desaparecen? ¿Es posible alcanzar el umbral con las personas que probablemente sigan disponibles dentro de cinco años?
  • ¿El monedero que he elegido me permite sustituir guardianes sin pasar por una recuperación completa? ¿Los he sustituido al menos una vez para comprobar que el proceso funciona?
  • ¿Se ha auditado el contrato de recuperación, quién lo ha auditado y es reciente la auditoría? ¿Se puede actualizar el contrato y, de ser así, quién puede hacerlo?
  • ¿Cómo se limita el alcance de las claves de sesión para las dapps que utilizo y cómo revoco una sesión en la que ya no confío? Una clave de sesión que sigue activa es como una pequeña arma cargada dentro de tu cuenta.
  • ¿Qué sistema de copia de seguridad mediante hardware o passkey tengo si pierdo mi dispositivo principal? ¿He probado a firmar desde la copia de seguridad?

Si no puedes responder a esas seis preguntas con nombres, contratos y políticas concretos, todavía no estás preparado para migrar fondos que no puedes permitirte perder. El objetivo de las cuentas inteligentes es lograr que la recuperación sea aburrida y rutinaria. Hasta que no hayas ensayado el proceso, aún no lo será.

Cómo seguir la seguridad de los monederos inteligentes de forma inteligente

La seguridad de los monederos inteligentes avanza con rapidez: en cada ciclo de actualización se publican nuevos estándares de cuentas, aparecen nuevos kits para vaciar monederos pocas semanas después de cada mejora importante de la experiencia de usuario, y los procesos de recuperación cambian discretamente en el ámbito de los proveedores de monederos. Hacer un seguimiento manual de todo, incluidos los contratos de los que depende tu conjunto de guardianes, las dapps que mantienen claves de sesión activas y los titulares que realmente importan, es una batalla perdida. Zippfeed destaca titulares sobre monederos inteligentes y la seguridad de Ethereum con una valoración del sentimiento (bullish, neutral o bearish) y una clasificación de importancia, para que puedas reaccionar ante riesgos reales en lugar de dejarte llevar por el ruido.

Preguntas frecuentes

¿La recuperación social es más segura que una frase semilla?
Es segura de otra manera. Una frase semilla es un único secreto cuya pérdida o robo no tiene solución. La recuperación social elimina ese secreto único, pero introduce un grupo de guardianes como nuevo punto único de fallo. Si tus guardianes se confabulan, son engañados o desaparecen, puedes perder la cuenta de formas que no afectan a una wallet con frase semilla. Que sea más segura depende por completo del cuidado con el que elijas y gestiones a tus guardianes.
¿Cómo funciona la recuperación de cuentas con ERC-4337?
ERC-4337 permite que tu cuenta sea un contrato inteligente en lugar de una única clave. En ese contrato registras un conjunto de direcciones de guardianes y un umbral. Cuando pierdes el acceso, tus guardianes envían confirmaciones on-chain. Al alcanzarse el umbral, el contrato asigna el rol de propietario a una nueva clave que controlas. Los activos nunca salen de la dirección del contrato. La recuperación consiste en cambiar permisos, no en transferir fondos.
¿Debería cambiar mi hardware wallet por una cuenta inteligente?
No necesariamente. Si tu principal temor es perder una frase semilla, una cuenta inteligente con guardianes bien elegidos lo resuelve, pero añade nuevas responsabilidades, como gestionar a los guardianes, proteger las claves de sesión y asumir el riesgo del contrato. Una EOA protegida por hardware sigue siendo la opción con menor superficie de ataque para el almacenamiento a largo plazo. Muchos usuarios experimentados mantienen la mayor parte de sus fondos en una EOA con hardware y usan una cuenta inteligente solo como una wallet activa para el día a día, con permisos de sesión estrictos.
¿Qué ocurre si mis guardianes desaparecen o dejan de estar disponibles?
Si el número de guardianes cae por debajo del umbral de recuperación, la recuperación completa será imposible hasta que puedas sustituir a los guardianes ausentes, algo que normalmente requiere la clave del propietario actual. La solución es preventiva: cambia los guardianes cada seis o doce meses, elige a quienes probablemente sigan activos dentro de cinco años y comprueba que tu wallet permita sustituirlos sin iniciar el proceso de recuperación. Este contenido es educativo y no constituye asesoramiento financiero. El funcionamiento varía según la wallet, por lo que debes consultar directamente la documentación de recuperación de tu proveedor.
Tokens relacionados
$ETH