Las billeteras de hardware a menudo se consideran superiores a las billeteras de software en el almacenamiento criptográfico simplemente porque tienden a ser más seguras. Uno de los mayores proveedores de billeteras de hardware, Ledger, se ha hecho un nombre en la industria de las criptomonedas, pero ¿puede confiarle su criptomoneda a este fabricante? ¿Qué tan seguras son las billeteras de hardware de Ledger?
¿Cómo funcionan las billeteras Ledger?
Hay muchos tipos diferentes de billeteras criptográficas, como gratuitas y de pago o con custodia y sin custodia. Pero las dos categorías principales en las que todos caen son billeteras de hardware y software. Como probablemente haya adivinado, el primero depende del hardware para funcionar, mientras que el segundo depende del software. Las billeteras de software son de fácil acceso, a menudo gratuitas, y se puede acceder desde cualquier lugar a través de sus aplicaciones móviles y de escritorio. Sea como fuere, generalmente se acepta que las billeteras de hardware son la opción más segura.
Las billeteras de hardware son dispositivos que almacenan claves privadas criptográficas fuera de línea y de forma aislada. Las billeteras de software utilizan una conexión a Internet para llegar a los usuarios y realizar transacciones, lo que los abre a amenazas remotas. Al cortar la conexión a Internet, las billeteras de hardware de Ledger pueden llevar la seguridad criptográfica al siguiente nivel.
Ledger ofrece varias billeteras criptográficas, siendo los dos ejemplos más populares el Libro mayor Nano S y Libro mayor Nano X. Ambos modelos vienen con una variedad de características de seguridad diseñadas para hacer que sus claves privadas sean inaccesibles para todos menos para usted. Estas características incluyen...
- BOLOS
- Chip de elemento seguro (SE) con certificación Common Criteria (CC) EAL5+
- Pantalla de confianza
- torreón mayor
- Protección con PIN
- Recuperación de libro mayor
Si no está seguro de cuáles son algunas de estas características, no se preocupe. Vamos a discutir la importancia de cada uno para asegurar su criptografía.
Características de seguridad de la billetera Ledger
1. BOLOS
BOLOS (Sistema operativo Blockchain Open Ledger) es el sistema operativo utilizado en los dispositivos de billetera de Ledger. El diseño de BOLOS se centra en la seguridad y cuenta con muchas capacidades útiles.
En primer lugar, BOLOS puede aislar diferentes aplicaciones entre sí en su billetera de hardware, asegurando que los datos no sean robados de otras aplicaciones si una aplicación termina siendo atacada por piratas informáticos. BOLOS también protege todas las transacciones que realiza en su billetera al evitar que los datos confidenciales salgan de su dispositivo en el proceso.
BOLOS también funciona con el chip Secure Element (SE) de las billeteras Ledger para almacenar datos de forma segura. Discutiremos el chip SE con más detalle a continuación.
Tenemos una guía más larga sobre cómo funciona BOLOS si quieres aprender más.
2. Chip de elemento seguro CC EAL5+
Un chip CC EAL5+ SE suena como un bocado, por lo que es mejor desglosar lo que significa cada parte de esto en términos simples.
En su totalidad, A CC EAL5+ SE significa Common Criteria Evaluation Assurance Level 5+ Secure Element. La mayoría de este nombre largo se refiere a la certificación de seguridad que tiene el chip, mientras que el último se refiere al chip en sí. Los chips SE son dispositivos de almacenamiento de datos altamente seguros y también admiten aplicaciones seguras.
3. Protección PIN
Los PIN no son nada nuevo y juegan un papel importante en la protección de las billeteras Ledger. Al acceder a su billetera Ledger, puede utilizar la protección de PIN para que no cualquiera pueda tener en sus manos sus claves privadas.
4. Pantalla de confianza
La función Trusted Display de Ledger garantiza que la pantalla interactiva de cada billetera no pueda ser manipulada. Esto significa que los datos que se muestran en la pantalla de su billetera Ledger siempre serán precisos y no se verán comprometidos.
5. torreón mayor
The Ledger Donjon es el equipo de seguridad interna de Ledger. Estas personas son expertos en seguridad que evalúan el software de Ledger. Dentro del equipo hay piratas informáticos éticos (o de sombrero blanco) que prueban la integridad de la seguridad de Ledger para garantizar que no haya vulnerabilidades o fallas que un ciberdelincuente pueda explotar.
6. Recuperación de libro mayor
La función Ledger Recover es la más nueva de todas las mencionadas y se ocupa de recuperar claves privadas con la identificación de un usuario. Este servicio basado en suscripción cuesta $9.99 mensuales y permite a los usuarios crear una copia de seguridad de su clave privada.
En criptografía, las claves privadas generalmente se recuperan usando frases iniciales, pero estas largas líneas de texto son difíciles de recordar. Las personas pueden almacenar sus claves privadas de varias maneras, como en una cápsula de acero, una caja fuerte o una unidad flash. Pero usar su ID para recuperar su clave privada es mucho más conveniente para los usuarios.
¿Son seguras las billeteras Ledger?
Si bien Ledger es un nombre de gran reputación en el mercado de billeteras de hardware, todavía existen riesgos y preocupaciones en torno a sus productos.
En particular, Ledger ha sido criticado por una característica de seguridad anunciada en 2023 conocida como Ledger Recover.
La función Ledger Recover se agregó a todos los dispositivos Ledger en mayo de 2023 y rápidamente hizo que la gente hablara debido a una posible puerta trasera. Cuando Ledger lanzó esta característica, muchos en la comunidad criptográfica estaban enojados y preocupados por lo fácil que ahora puede ser para los delincuentes explotar las billeteras de Ledger.
De acuerdo a Cointelegraph, el CEO de Ledger, Éric Larchevêque, aseguró a los usuarios que no hay puerta trasera de la que preocuparse. Además, en un Publicación de reddit, Larchevêque se disculpó por la confusión y las malas relaciones públicas en torno a la función de recuperación de Ledger, pero aclaró que el modelo de seguridad de Ledger es "el mismo que antes de saber que existía Ledger Recover".
En una parte particularmente conmovedora de la publicación, Larchevêque declaró: "Ledger sigue siendo seguro, no hay puerta trasera, Ledger Recover no es una conspiración, nadie obligará a nadie a usar Recover".
Si bien esta publicación aclaró algunas cosas, no ha calmado las mentes de todos los usuarios. Pero si no te gusta el sonido de esta función, no te preocupes. Ledger Recover es voluntario, por lo que puede evitarlo si prefiere utilizar el proceso de recuperación de frase inicial tradicional. Aún así, muchos usuarios informan que retrasaron la última actualización del firmware de la billetera Ledger porque presenta esta funcionalidad, razonando que incluso si no se suscriben a la herramienta, el firmware todavía presenta funcionalidades que no quieren en su dispositivo.
Además de esto, es importante tener en cuenta que ninguna billetera de hardware criptográfico está 100% protegida. Los fabricantes desarrollan productos para que sean lo más seguros posible, pero aún puede haber formas en que los delincuentes puedan explotar los dispositivos. Este es el caso en toda la industria de la tecnología y es algo con lo que todos tenemos que lidiar.
Ledger es altamente seguro pero no impenetrable
Si está buscando una billetera de hardware confiable, no hay razón por la que no deba considerar Ledger, ya que ofrece algunas herramientas de seguridad invaluables que pueden proteger sus activos digitales de caer en el mal manos. Ningún dispositivo es completamente hermético, y no se puede negar que Ledger ha sido criticado por algunas de sus decisiones. Sin embargo, esta sigue siendo una billetera de hardware de primer nivel que es asequible y fácil de usar.