Ledger Wallet™ acaba de recibir una importante actualización.

Toma el control ya

Una clave sin conexión es la única clave posible: Cómo los signers de Ledger almacenan las claves Privadas sin conexión

Principiante
Ledger devices on a podium
ASPECTOS CLAVE:
— Las Claves Privadas son las que te dan acceso a una dirección de blockchain específica y a cualquier activo vinculado a ella. Proteger tus Claves Privadas es fundamental. Si alguien puede acceder a ellas, controlará tus cripto.

— Muchas soluciones de wallet populares hoy en día tienen formas de almacenar tus Claves Privadas que distan de lo óptimo y que podrían exponerlas, ya sea de forma remota o física.

— Los dispositivos Ledger usan un chip de Elemento Seguro para almacenar las Claves Privadas aisladas de tus dispositivos conectados a Internet y de sus amenazas.

Cuando se trata de proteger tus activos digitales, entender las Claves Privadas es esencial. Para explicarlo, tu wallet cripto en realidad no almacena activos cripto, sino que estos permanecen en la blockchain. En su lugar, tu wallet cripto almacena las Claves Privadas que te permiten controlar direcciones de blockchain específicas.

¿Por qué es importante eso, te preguntarás? Bueno, cualquiera que tenga acceso a tus Claves Privadas tendrá acceso a tus cuentas. En otras palabras, si alguien obtiene tus Claves Privadas, es el fin.

Entonces, ¿cómo obtiene un atacante tus Claves Privadas exactamente?

Por lo general, las víctimas de estafas no entregan sus Claves Privadas voluntariamente, sino que las revelan a los atacantes mediante una conexión a Internet. En pocas palabras: Tu conexión a Internet es la mayor amenaza para tus Claves Privadas y, por tanto, tus activos cripto.

Para combatir las amenazas que suponen las conexiones a Internet, los dispositivos Ledger almacenan tus Claves Privadas offline en un chip de Elemento Seguro, aislado de tu dispositivo conectado a Internet y de cualquier posible malware que éste albergue.

Éste es uno de los principios básicos del modelo de seguridad de Ledger.

Para entender por qué, veamos primero por qué es tan importante almacenar las Claves Privadas sin conexión.

Los dispositivos en línea están expuestos a las amenazas en línea.

Siempre que utilizas una wallet cripto directamente en un dispositivo conectado a Internet (como cualquier hot wallet), eres vulnerable al malware. Dependiendo de las características de seguridad del dispositivo, podría instalarse en tu PC o smartphone de forma física o remota.

El malware puede adoptar muchas formas diferentes, pero en esencia es solo un programa diseñado con fines maliciosos. El malware dirigido a usuarios de cripto suele buscar una de dos cosas: Descubrir tu Frase Semilla o tus Claves Privadas leyendo archivos sensibles de tu dispositivo o tomar el control de la pantalla de tu PC o smartphone y convencerte de que firmes transacciones maliciosas.

Las hot wallets (que son wallets de software) son extremadamente vulnerables a estas amenazas, ya que almacenan las Claves Privadas directamente en el dispositivo, como tu teléfono o PC.

Puede que no te parezca tan arriesgado, pero, de hecho, tu PC o smartphone no son seguros. El malware puede ser complejo y, lamentablemente, tu PC y tu smartphone fueron desarrollados pensando en el rendimiento, no en la seguridad. No tienen la capacidad técnica para almacenar Claves Privadas de forma segura, y tampoco controlan sus pantallas con chips seguros. Sencillamente, tus dispositivos conectados a Internet ofrecen demasiadas oportunidades para que los hackers encuentren y aprovechen vulnerabilidades.

El almacenamiento offline es clave para una autocustodia segura

Descargar malware en tu dispositivo es demasiado fácil si está conectado a Internet. La única manera de proteger tus Claves Privadas de las amenazas en línea es mantenerlas sin conexión y aisladas de dispositivos conectados a Internet.

Para lograrlo, necesitas un dispositivo independiente para almacenar Claves Privadas, aislado de la navegación web. Ese es exactamente el propósito de una hardware wallet: Proporciona una opción física para el almacenamiento de Claves Privadas que no se conecta a Internet.

Para almacenar Claves Privadas, una hardware wallet necesita un chip. Para mantener seguras las Claves Privadas, ese chip también debe ser resistente al hackeo remoto y físico.

Las hardware wallets de Ledger almacenan tus Claves Privadas y firman transacciones sin conexión en un chip de Elemento Seguro, aislado de tu dispositivo conectado a Internet. Esto hace que tus Claves Privadas estén a salvo de posible malware en tu portátil o smartphone. Los dispositivos Ledger utilizan un chip de Elemento Seguro porque está diseñado específicamente para la seguridad y es resistente al hackeo tanto remoto como físico.

El Elemento Seguro también controla las pantallas seguras de Ledger, por lo que puedes confiar en la información que muestran. Con su almacenamiento offline en chips resistentes a hackeos y su aislamiento de otros dispositivos conectados a Internet, los dispositivos Ledger te permiten evitar las amenazas online con tranquilidad.

Pero dado que la blockchain depende de que las personas utilicen su conexión a Internet, es posible que quieras saber cómo tu dispositivo Ledger firma una transacción sin conexión. Exploremos el proceso para explicar cómo funciona:

Cómo los dispositivos Ledger firman transacciones sin conexión

Tu dispositivo Ledger divide el proceso de la transacción en una parte “offline“ y una parte “online“. Aunque tu dispositivo Ledger gestiona la firma de las transacciones, no puede transmitir transacciones por sí mismo, por lo que depende de otro dispositivo conectado a Internet, como tu smartphone o tu PC.

Para ejecutar una transacción, primero debes iniciarla mediante tu dispositivo conectado a Internet. A continuación, la información de la transacción se envía a tu dispositivo Ledger mediante un cable USB o mediante NFC o BLE.

Antes incluso de que estos detalles de la transacción lleguen a la pantalla segura, el SO de Ledger verifica la integridad de la información entrante para garantizar que no esté corrupta, no contenga malware ni sea un intento de ataque.

En este punto, tu dispositivo Ledger muestra los detalles de la transacción en su pantalla segura y te solicita que firmes la transacción. Este proceso se realiza completamente sin conexión en el chip de Elemento Seguro. Esta es la parte más importante de la transacción, ya que los hackers pueden manipular una transacción antes de que se firme. Pero con el chip de Elemento Seguro de un dispositivo Ledger, tienes la seguridad de que el proceso de firma se ejecuta sin conexión y fuera del alcance de los hackers.

En cuanto la transacción está firmada, se envía de vuelta a tu dispositivo conectado a Internet mediante un cable USB o mediante NFC o BLE. Aunque tu dispositivo conectado a Internet esté afectado, la transacción no se puede manipular porque ya está firmada.

En este punto, tu smartphone o PC puede transmitir la transacción a la blockchain de forma segura mediante su conexión a Internet.

El enfoque de seguridad de Ledger

El almacenamiento sin conexión es solo el primer aspecto clave del modelo de seguridad de Ledger, pero hay mucho más detrás de por qué Ledger sigue siendo la empresa de hardware wallets con más ventas del mundo.

Los dispositivos Ledger cuentan con algunas otras medidas de seguridad clave, incluido su SO seguro. El SO de Ledger no solo garantiza que tus apps se mantengan aisladas, sino que también es la entidad responsable de almacenar y proteger de forma segura datos confidenciales como tu Frase Semilla y tu PIN. Al hacerlo, controla el chip de Elemento Seguro, ofreciendo una resistencia crucial contra el hackeo. Además, a diferencia de tu smartphone o tu PC, las pantallas de los dispositivos Ledger también están controladas directamente por el Elemento Seguro, lo que te permite confiar en la información que muestran.

Además de estas características técnicas clave, los dispositivos Ledger también ofrecen un código PIN, lo que significa que incluso si tu Ledger cae en las manos equivocadas, nadie podrá abrirlo. Y el Donjon de Ledger, nuestro equipo de hackers éticos, prueba constantemente nuestros dispositivos y define los requisitos de seguridad. Mientras tanto, nuestros equipos de firmware desarrollan estas funcionalidades de seguridad para garantizar que tus dispositivos evolucionen al ritmo de las estafas a las que se enfrentan.

Así que, si estás listo para abordar una autocustodia verdaderamente segura y una solución de hardware que mantenga tus claves bajo tu control, ¿a qué esperas? La autocustodia segura no tiene por qué ser complicada. ¡Compra un Ledger!


Mantente al día

Encontrarás los anuncios en nuestro blog. Contacto de prensa:
[email protected]

Suscríbete a nuestro
boletín de noticias

Nuevas monedas compatibles, novedades del blog y ofertas exclusivas directamente en tu correo


Tu dirección de correo electrónico sólo se utilizará para enviarte boletines de Ledger, así como novedades y ofertas. Puedes cancelar la suscripción en cualquier momento mediante el enlace incluido en el boletín. Obtén más información sobre cómo gestionamos tus datos y tus derechos.

Aduéñate de tu futuro cripto

Mantente informado con consejos de seguridad, novedades y ofertas exclusivas de Ledger

Tu dirección de correo electrónico sólo se utilizará para enviarte boletines de Ledger, así como novedades y ofertas. Puedes cancelar la suscripción en cualquier momento. Más información

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.