Saltar al contenido
Guías para principiantes · · 3 min de lectura · 452 palabras · Actualizado

Qué protege y qué no protege el almacenamiento en frío

El almacenamiento en frío describe dónde se guarda una clave. No dice nada sobre cómo se aprueba una transacción, que es justo donde ocurrieron varias de las mayores pérdidas registradas.

Compartir

El almacenamiento en frío es uno de los términos más tranquilizadores del sector y uno de los que más a menudo se sobreinterpretan. Describe una propiedad del almacenamiento: la clave privada se guarda en un dispositivo o soporte que no está conectado a internet.

Esa es una propiedad real y valiosa. También es más limitada de lo que la mayoría supone.

De qué protege realmente

Un atacante que comprometa una máquina conectada a internet no puede leer una clave que no está en ella. Eso elimina una categoría de robo amplia y frecuente: malware que extrae claves, servidores comprometidos y cualquier ataque que dependa de alcanzar la clave de forma remota. Véase almacenamiento en frío y clave privada.

Lo que no cubre

Una clave que nunca sale de un dispositivo sin conexión todavía tiene que usarse, y usarla implica que una transacción se construye en algún sitio, se traslada al firmante, se aprueba y se difunde. El almacenamiento en frío no dice nada sobre ese recorrido.

Si la solicitud que llega al firmante ha sido alterada antes — por una interfaz comprometida, una interfaz manipulada o una dependencia maliciosa —, una clave sin conexión la firmará, correctamente y de forma irreversible. La criptografía funciona exactamente como fue diseñada. Lo que se aprobó era otra cosa.

El compromiso de la cartera fría de Bybit es el registro que lo hace concreto: el fallo no estuvo en el almacenamiento de la clave.

La propiedad que de verdad importa en el momento de aprobar

Lo que el dispositivo de firma es capaz de mostrarle es el control que aborda este problema. Un dispositivo que descodifica y muestra la llamada al contrato, el destinatario y el importe en términos legibles permite comparar lo que usted pretendía con lo que está autorizando. Un dispositivo que muestra un bloque de datos sin descodificar no lo permite: eso es la firma ciega.

La misma lógica se aplica a la firma con aislamiento físico. Un aislamiento reduce la vía de red hacia la clave; no dice nada sobre si el contenido que cruza ese aislamiento es el que usted quería aprobar.

Cómo leer una afirmación sobre almacenamiento en frío

Cuando un operador dice que los activos de sus clientes están en almacenamiento en frío, las preguntas útiles no tratan del almacenamiento:

  • ¿Qué autoriza una salida de esos fondos: una sola clave, un multifirma, y con qué umbral?
  • ¿Qué ven los firmantes antes de aprobar, y puede ese contenido verse influido por un sistema conectado a internet?
  • ¿Qué proporción de los saldos de clientes se mantiene en el nivel de cartera caliente en cada momento?

El almacenamiento en frío es un buen control. Es un control frente a una cosa concreta, y las mayores pérdidas de los últimos años se produjeron en la parte que no cubre.

No es asesoramiento. Conisec informa solo a título informativo. Nada de este artículo es asesoramiento financiero, jurídico, fiscal ni de seguridad. Verifícalo con las fuentes primarias enlazadas más arriba antes de actuar.

Sigue explorando