Por qué existe la brecha de seguridad en las wallets
📌 En 30 segundos: La mayoría de robos a usuarios no explotan la blockchain: explotan el hueco entre lo que ves en pantalla y lo que de verdad firmas. En 2025 lo sufrieron hasta profesionales con multisig y hardware wallets, y los datos de ScamSniffer muestran que los golpes grandes se concentran en firmas de permisos que la víctima no entendió. La buena noticia: por fin se están construyendo las piezas que faltaban — firma legible, delegaciones seguras, simulación — aunque ninguna es todavía el
Por El Mecánico ·
📌 En 30 segundos: La mayoría de robos a usuarios no explotan la blockchain: explotan el hueco entre lo que ves en pantalla y lo que de verdad firmas. En 2025 lo sufrieron hasta profesionales con multisig y hardware wallets, y los datos de ScamSniffer muestran que los golpes grandes se concentran en firmas de permisos que la víctima no entendió. La buena noticia: por fin se están construyendo las piezas que faltaban — firma legible, delegaciones seguras, simulación — aunque ninguna es todavía el airbag completo. Abrimos el capó.
Aquí el Mecánico. Hoy vengo a defenderte de una acusación injusta: la de que si te roban firmando, es "porque no te enteras". Mentira. Te voy a enseñar, con casos documentados, que el sistema te pide leer contratos escritos en un idioma que ninguna herramienta te traduce del todo. Eso no es un fallo tuyo: es una pieza que falta en el motor. Y las piezas que faltan, se fabrican.
La avería de fondo: "lo que firmo no es lo que veo"
El caso que lo demuestra para siempre es de febrero de 2025: el mayor robo de la historia del sector — unos 1.400-1.500 millones de dólares a un gran exchange — no rompió ninguna criptografía. Según las investigaciones públicas del incidente, los atacantes comprometieron el entorno de un proveedor de la interfaz de firma, y los responsables vieron en pantalla una transacción normal mientras firmaban otra distinta. Con hardware wallets. Con múltiples firmantes. Con experiencia de sobra.
Guarda esa frase, porque es la avería de fondo de todo el sector: lo que firmo no es lo que veo. Si le pasó a un equipo profesional con el mejor equipamiento, ¿qué le pedimos exactamente al usuario de a pie con su móvil?
El mismo fallo, repetido en toda la cadena
- La web suplantada. En mayo de 2025, el dominio de un protocolo veterano fue secuestrado a nivel de registrador: la web "oficial" llevaba a un clon drenador. El usuario que escribió bien la dirección, hizo todo bien… y aterrizó en la trampa igualmente.
- El código envenenado. En septiembre de 2025, un ataque a la cadena de suministro comprometió paquetes de software con miles de millones de descargas semanales; el código malicioso interceptaba la conexión con la wallet y cambiaba la dirección de destino por otra visualmente parecida. Invisible a simple vista, según los análisis de Wiz y Palo Alto Networks.
- La firma-trampa "elegante". Según ScamSniffer, aunque las pérdidas por drenadores cayeron con fuerza en 2025 (las defensas mejoran, eso es real), los permisos tipo "Permit" concentraron una parte enorme de los golpes grandes — incluido un robo individual de 6,5 millones con una sola firma.
¿El patrón? En ningún caso el usuario "hizo el tonto". En todos, la herramienta le enseñó una cosa y ejecutó otra.
Las piezas que ya están en el banco de trabajo
Sin magia: es ingeniería, y la ingeniería avanza. Tres piezas concretas:
- Firma legible (ERC-7730). Un estándar abierto para que la wallet te muestre "Aprobar que X gaste hasta 500 de tu moneda" en vez de un chorizo hexadecimal. Impulsado por fabricantes de wallets y cedido a gobernanza pública. Es, en mi opinión de taller, la pieza más importante de todas: no puedes decidir sobre lo que no puedes leer.
- Cuentas más listas (EIP-7702). Desde la actualización de Ethereum de mayo de 2025, las cuentas normales pueden agrupar operaciones y firmar menos veces. Menos firmas, menos superficie de engaño… con un riesgo nuevo documentado (delegaciones maliciosas) que las wallets serias ya restringen por diseño. Toda pieza nueva trae su contratuerca.
- Simulación de transacciones. Probar la transacción antes de firmarla y ver qué saldría de tu cartera. Muy útil — y con límites documentados por varias firmas de seguridad: existen trucos para engañar a la simulación. Sirve como cinturón, no como blindaje.
🔧 Mientras el taller termina: tu kit de hoy
- Trata cada firma como un cheque. Si la wallet no te la explica en cristiano, esa es razón suficiente para no firmar.
- Usa wallet con simulación y avisos… sabiendo que no es infalible.
- Revisa y revoca permisos cada pocas semanas (te dejé una guía entera de esto en mi cluster).
- Separa la cartera del día a día de la caja fuerte. Si una firma sale mal, que no se lleve todo.
- Marca tus webs importantes en favoritos y desconfía hasta de los resultados de buscador.
🔧 Cierre del Mecánico: Esto, para ti, significa dos cosas. La primera: si alguna vez firmaste algo que no entendías, no eras tú el averiado — era el salpicadero, que no tenía indicadores. La segunda: los indicadores por fin se están instalando, y conviene elegir herramientas que los monten. El motor se entiende, la seguridad se aprende, y lo que falta… se está fabricando. Cuéntame: ¿tu wallet te explica lo que firmas en un idioma que entiendes, o te suelta el jeroglífico? Me interesa el parte de tu taller. Si se puede arreglar, se arregla. 🔧
📰 Datos reales: ScamSniffer (informe anual 2025), investigaciones públicas del incidente de febrero de 2025 (Sygnia, NCC Group, vía prensa especializada), Wiz y Palo Alto Networks (ataque de cadena de suministro, septiembre 2025), especificaciones públicas ERC-7730 y EIP-7702. Sin señalar culpables más allá de lo publicado. El ángulo es nuestro. Información, no consejo financiero.