Una billetera caliente está conectada a internet. Una billetera fría no lo está. Esta distinción simple crea una diferencia enorme en el perfil de seguridad. Una billetera caliente puede ser comprometida de manera remota a través de vulnerabilidades de software, phishing o malware. Una billetera fría requiere acceso físico para ser comprometida. Casi todos los robos importantes de cripto han apuntado a billeteras calientes o a sistemas conectados a ellas.
El almacenamiento en frío viene en varias formas. La más segura es una billetera de hardware que nunca ha sido conectada a internet, con la frase semilla almacenada en placas metálicas dentro de una caja fuerte física. Las computadoras aisladas de la red (air-gapped) usadas únicamente para firmar transacciones ofrecen una seguridad similar. Las configuraciones multifirma, donde múltiples llaves almacenadas en distintas ubicaciones deben coincidir para firmar una transacción, añaden otra capa. Las soluciones de custodia institucional combinan todos estos enfoques.
La inconveniencia del almacenamiento en frío es real. Para enviar una transacción desde una billetera fría adecuadamente asegurada, usted necesita crear la transacción en un dispositivo conectado, transferirla al dispositivo de firma aislado (a menudo mediante código QR o USB), firmarla fuera de línea y luego transferir la transacción firmada de vuelta al dispositivo conectado para su transmisión. Este proceso puede tomar entre 10 y 30 minutos y no resulta práctico para el trading frecuente.
Las billeteras calientes existen porque las personas necesitan usar sus cripto. MetaMask, Trust Wallet y extensiones de navegador similares son billeteras calientes. Las cuentas de exchange son billeteras calientes gestionadas por el exchange. Las interacciones con DeFi requieren billeteras calientes por definición, ya que las interacciones con contratos inteligentes necesitan una billetera conectada para firmar transacciones. Si usted opera o hace farming de manera activa, una parte de sus activos necesita estar caliente.
La superficie de seguridad de una billetera caliente es sustancial. El software mismo de la billetera podría tener vulnerabilidades. El navegador en el que se ejecuta podría estar comprometido. El sistema operativo podría tener malware. La red podría estar siendo monitoreada. Los sitios de phishing pueden engañar a los usuarios para que firmen transacciones maliciosas. Las explotaciones de aprobación pueden drenar billeteras mediante aprobaciones de tokens previamente otorgadas. Cada uno de estos es un vector de ataque realista que ha sido explotado en la práctica.
Las billeteras de hardware como Ledger y Trezor ocupan un terreno intermedio. Almacenan las llaves privadas en un dispositivo dedicado con un chip de elemento seguro, pero se conectan a una computadora para firmar transacciones. La llave nunca sale del dispositivo. Incluso si la computadora está completamente comprometida, la billetera de hardware solo firma lo que se muestra en su pantalla. El usuario debe confirmar físicamente los detalles de la transacción en el dispositivo. Esto las hace significativamente más seguras que las billeteras calientes de software, mientras siguen siendo prácticas para el uso regular.
Las billeteras multifirma añaden seguridad sin llegar completamente al frío. Una multifirma 2 de 3 significa que dos de tres llaves deben firmar una transacción. Usted podría mantener una llave en una billetera de hardware en casa, otra en una caja de seguridad bancaria y otra con una parte de confianza. Un atacante necesitaría comprometer dos ubicaciones separadas. Gnosis Safe es la solución multifirma más ampliamente usada en Ethereum, asegurando miles de millones de dólares para DAO e instituciones.
El enfoque correcto para la mayoría de los individuos es un sistema por niveles. Mantenga la mayoría de las tenencias a largo plazo en almacenamiento en frío, con la frase semilla respaldada de forma segura. Mantenga una cantidad de trabajo en una billetera de hardware para transacciones regulares. Mantenga una pequeña cantidad en una billetera caliente para la actividad diaria en DeFi. Los porcentajes específicos dependen de qué tan activo sea usted, pero el principio de no mantener más en una billetera caliente de lo que usted pueda permitirse perder es universal.
La custodia institucional añade capas adicionales como seguros, cumplimiento regulatorio y cuentas segregadas. Custodios como Fireblocks, BitGo y Coinbase Custody usan tecnología MPC (cómputo multipartito) que distribuye el material de la llave entre múltiples partes, de modo que ninguna parte individual tenga jamás la llave completa. Esto provee seguridad a nivel de almacenamiento en frío con la conveniencia de una billetera caliente, razón por la cual las instituciones pagan comisiones significativas por estos servicios.