
,16 min
Mejores wallets de USDT en 2026
Leer más
Una cold wallet mantiene las claves privadas fuera de línea y firma las transacciones en el propio dispositivo, por lo que un ordenador comprometido no puede mover fondos por sí solo. Distintas cold wallets se adaptan a distintos modelos de amenaza. Trezor Safe 7 pone el foco en una arquitectura de seguridad auditable, Ledger Flex prioriza una amplia compatibilidad con el ecosistema, mientras que Blockstream Jade Plus ofrece firma de Bitcoin con aire aislado a un precio más bajo. Esta guía compara ocho dispositivos por diseño de seguridad, conectividad, soporte de activos, modelo de copia de seguridad e historial documentado de vulnerabilidades.
Dispositivo | Precio | Método de firma | Alcance de open source | Secure element | Activos | Modelo de copia de seguridad |
Trezor Safe 7 | $249 | USB-C, Bluetooth | Firmware más diseño auditable del chip TROPIC01 | TROPIC01 + OPTIGA Trust M (EAL6+) + STM32U5 | 12, 20 y 24 palabras; SLIP-39 con varias partes | |
Ledger Flex | $249 | USB-C, Bluetooth 5.2, NFC | Firmware cerrado | ST33K1M5 (CC EAL6+) | Miles a través de la app Ledger Wallet y billeteras de terceros | BIP-39 de 24 palabras; Recovery Key opcional |
BitBox02 Nova | €175 con IVA incluido | USB-C, BLE opcional | Firmware totalmente open source, compilaciones reproducibles | Certificado EAL6+, sin NDA | Tarjeta microSD cifrada; palabras BIP-39 opcionales | |
Tangem | Desde $54.90 (2 tarjetas) | Toque NFC, solo teléfono | Firmware cerrado, no actualizable | Samsung S3D232A (EAL6+) | Más de 14.100 según Tangem | Sin seed por defecto: tarjetas de repuesto; seed opcional |
Keystone 3 Pro | $149 | Solo códigos QR y microSD | Firmware y hardware publicados; algunos componentes no | Tres secure elements separados | 5.500+ | SLIP-39 Shamir; hasta tres seeds |
Blockstream Jade Plus | $149 ($169 metal) | Air gap con QR por cámara, USB-C, Bluetooth, SD | Firmware y app totalmente open source | Ninguno: modelo de oráculo ciego open source | Bitcoin y Liquid solamente | 12 o 24 palabras; copia de seguridad en tarjeta SD |
Coldcard Mk5 / Q | $169.94 / $249.21 | microSD, NFC, QR (Q) | Con código disponible, commons clause | Dos secure elements de distintos proveedores | Bitcoin solamente | 12 o 24 palabras; entropía con dados; Seed XOR |
Cypherock X1 | $99–$249 | Vault USB-C más tarjetas NFC | Firmware open source en GitHub | EAL6+ en el vault y en las cuatro tarjetas | Multicadena, miles de activos | 2 de 5 Shamir entre el vault y cuatro tarjetas; sin frase semilla |
Los precios son los publicados en las tiendas oficiales o los precios de lanzamiento del fabricante en USD salvo que se indique lo contrario, verificados el 28 de agosto de 2026. Las tiendas aplican promociones regionales y ajustan precios, así que confirma antes de hacer un pedido.
Seis criterios decidieron la lista, cada uno con un límite declarado:
Ninguna colocación de afiliado influyó en el orden. La lista va desde la audiencia más amplia hasta la más especializada.
El Trezor Safe 7 se lanzó el 21 de octubre de 2025 por $249, con una pantalla táctil a color de 2,5 pulgadas, cuerpo de aluminio anodizado, Bluetooth 5.1 y carga inalámbrica Qi2. La página del producto de Trezor enumera tres chips independientes de tres proveedores: el auditable TROPIC01, un secure element Optiga EAL6+ sin NDA y un microcontrolador STM32U5.

Esa apertura ya ha sido probada. El 3 de junio de 2026, Trezor y Tropic Square publicaron una divulgación conjunta: Ledger Donjon informó de un ataque exitoso de inyección de fallos láser contra TROPIC01 a finales de enero de 2026, extrayendo un subconjunto de secretos almacenados en el chip. Trezor afirma que los fondos, PIN y copias de seguridad siguen protegidos porque ningún chip por sí solo contiene el secreto completo. The Block informa de que está prevista una revisión endurecida del silicio para finales de 2026, y se esperan detalles técnicos completos en la primavera de 2027.
Para quién es: holders de largo plazo que quieren verificar el modelo de seguridad en lugar de confiar en un certificado, y usuarios de iPhone que necesitan firma móvil completa.
Para quién no es: alguien que firma dos veces al año desde un escritorio. El intercambio es real: el precio de $249 compra conectividad inalámbrica y un segundo secure element, no una protección proporcionalmente mayor para un saldo pequeño.
El Ledger Flex se lanzó el 26 de julio de 2024 por $249, con un secure element ST33K1M5 certificado CC EAL6+, una pantalla táctil E Ink de 2,8 pulgadas y conectividad USB-C, Bluetooth 5.2 y NFC. El más barato Ledger Nano Gen5 llegó a finales de 2025 por $179 con NFC, Bluetooth y una pantalla táctil E Ink. Ledger renombró la app Ledger Live como Ledger Wallet en el mismo lanzamiento.

Cualquier decisión sobre Ledger debe incluir dos hechos. El firmware es de código cerrado. Y Ledger ha tenido exposiciones repetidas de datos de clientes: tras el incidente de comercio electrónico de 2020, un volcado de datos publicó las direcciones de correo electrónico de 1.075.382 suscriptores al boletín, además de los nombres y direcciones postales de 272.853 compradores de dispositivos, y el 5 de enero de 2026 Ledger confirmó una brecha adicional en su procesador de pagos Global-e que expuso nombres e información de contacto. En ninguno de los dos casos se vieron involucradas claves, pero una dirección de entrega filtrada es un problema de phishing y de riesgo físico.
Para quién es: usuarios que mantienen muchas cadenas y quieren la cobertura más amplia de apps y dApps en un solo dispositivo.
Para quién no es: cualquiera que requiera firmware auditable o que no quiera radios en la ruta de firma.
El BitBox02 Nova de Shift Crypto se vende en la tienda oficial por €175. La página del producto describe un chip seguro certificado EAL6+, firmware open source, copia de seguridad con tarjeta microSD y palabras BIP-39 opcionales en pantalla, además de compatibilidad con Windows, macOS, Linux, Android e iOS mediante USB-C o Bluetooth Low Energy opcional a través de su arquitectura Whisper. La edición solo Bitcoin queda bloqueada al firmware de Bitcoin en la configuración de fábrica y no puede convertirse después.

La copia de seguridad en microSD es la característica distintiva. La recuperación consiste en insertar una tarjeta en lugar de teclear 24 palabras bajo presión, lo que elimina uno de los errores de configuración más comunes.
Para quién es: usuarios primerizos de autocustodia que quieren una configuración corta, y holders de Bitcoin que buscan una superficie de ataque reducida.
Para quién no es: usuarios de Solana o de muchas cadenas, y cualquiera que quiera firma con aire aislado basada en QR. El intercambio: elegir la edición solo Bitcoin es permanente, así que pasar más adelante a otros activos significa comprar un segundo dispositivo.
Tangem vende tarjetas inteligentes NFC en lugar de un dispositivo con pantalla, desde $54.90 por un paquete de dos tarjetas y $69.90 por tres, con claves generadas dentro de un secure element Samsung EAL6+ y auditorías de Kudelski Security, Riscure y Cure53. La copia de seguridad son las tarjetas de repuesto, no una frase escrita. El firmware es cerrado y no se puede actualizar.

El 9 de julio de 2026, Ledger Donjon publicó un ataque de inyección de fallos por láser que establece la contraseña de acceso de una tarjeta en un valor elegido por el atacante, afecta a todas las tarjetas en circulación y no puede parchearse porque las tarjetas no tienen mecanismo de actualización de firmware. La misma publicación señala que el ataque requiere posesión física y una configuración de laboratorio que cuesta aproximadamente $250,000. Donjon informó que funcionó en todas las tarjetas probadas, tardando unas dos horas en cada una, y destruye visiblemente la tarjeta durante el proceso. La respuesta de Tangem sostiene que la técnica se aplica en general a los secure elements.
Para quién es: personas que, de otro modo, guardarían una frase semilla fotografiada o mal escondida.
Para quién no es: cualquiera que quiera verificar una dirección de destino en el dispositivo. El intercambio es exactamente ese: sin pantalla, un teléfono comprometido puede mostrar una dirección falsa.
El Keystone 3 Pro figura a $149 en la tienda oficial de Keystone, e incluye una pantalla táctil de 4 pulgadas, una batería de 1.000 mAh y USB-C. En Air-Gapped Mode, los datos de la transacción se intercambian mediante códigos QR, con USB y Bluetooth desactivados; tres secure elements separados aíslan las claves y la transacción completa se muestra en el dispositivo en lugar de firmarse a ciegas. Soporta más de 5.500 monedas y tokens en más de 200 blockchains, aunque muchos requieren una app de terceros como MetaMask.
Hay una salvedad importante: el firmware se publica en GitHub, pero la biblioteca principal de la MCU y el firmware del secure element no. Aquí el término "open source" es parcial.
Para quién es: holders multicadena que quieren la pantalla más grande para verificar direcciones y ningún cable en la ruta de firma.
Para quién no es: personas que firman varias veces por semana. El intercambio es la fricción: cada transacción implica escanear un código QR dos veces, y con 103 g el dispositivo no cabe en el bolsillo.
La actualización del segundo trimestre de 2026 de Blockstream sitúa la gama en $79 para Jade Classic, $99 para Jade Core y $149 para Jade Plus, que añade firma con QR y aire aislado, soporte para tarjetas SD y un cuerpo de aluminio; los tres comparten el mismo firmware open source y el modelo de seguridad de oráculo ciego. No hay un secure element certificado. En su lugar, la protección del PIN depende de un oráculo ciego open source que actúa como un secure element virtual.

Merece la pena señalar cómo trató Blockstream su propio fallo. Las versiones de firmware 1.0.24 a 1.0.36 contenían un fallo en la RPC register_descriptor que podía permitir ejecución limitada de código con acceso al host conectado; la corrección se publicó en 1.0.37 en noviembre de 2025, la protección contra degradación llegó en 1.0.38 y la divulgación pública completa se produjo en diciembre de 2025.
Para quién es: holders de Bitcoin y Liquid que quieren firma con aire aislado basada en cámara al precio más bajo, o un segundo firmante para multisig.
Para quién no es: usuarios multicadena, ya que el dispositivo no firma nada fuera de Bitcoin y Liquid. El intercambio: cambias un chip certificado por código auditable.
La Coldcard Mk5 de Coinkite se lanzó el 10 de marzo de 2026 y cuesta $169.94, con la Coldcard Q más grande a $249.21; ambas son solo Bitcoin, usan dos secure elements y mueven transacciones por microSD, NFC o QR. Ojo con la licencia: el firmware de Coldcard fue GPLv3 hasta 2020, luego pasó a una licencia commons-clause, así que el código se puede leer pero no bifurcar libremente, y Coinkite ahora lo llama "verificable" en lugar de open source.

Una vulnerabilidad importante en la generación de seeds divulgada en julio de 2026 es una consideración importante para los posibles compradores.
Un error de firmware de marzo de 2021 dirigía la generación de seeds a un PRNG determinista por software en lugar del RNG de hardware; la exposición depende del firmware que estaba ejecutándose cuando se creó la seed, no de la versión instalada ahora. El banner de la tienda de Coinkite sigue advirtiendo que las seeds generadas en firmware 4.0.1 y posteriores en Mk2, Mk3, Mk4, Mk5 y Q están en riesgo. Según TRM Labs, los atacantes drenaron alrededor de 1.816 BTC, valorados en unos $116 millones en ese momento, en cuatro oleadas.
Para quién es: usuarios avanzados de Bitcoin que usan Sparrow o Electrum, y coordinadores de multisig.
Para quién no es: principiantes. El intercambio: los dispositivos ofrecen una funcionalidad extensa específica de Bitcoin, pero los posibles compradores deberían revisar el aviso de seguridad de Coinkite de julio de 2026 y asegurarse de que cualquier seed se haya generado con firmware parcheado.
El Cypherock X1 llega en tres niveles: Basic a $99, Standard a $179 y Pro a $249. En lugar de una sola frase escrita, divide la clave privada entre un X1 Vault y cuatro tarjetas NFC usando un esquema Shamir Secret Sharing 2 de 5, con secure elements EAL6+ en el vault y en cada tarjeta, firmware open source en GitHub y una auditoría independiente de Keylabs. Cualquier dos componentes restauran la wallet, por lo que perder una tarjeta o el vault es sobrevivible. El soporte de activos es multicadena; los recuentos publicados van de 9.000 a 19.000 según la fuente.

Para quién es: holders a largo plazo que planifican una herencia, y cualquiera cuyo principal temor sea perder una copia de seguridad en papel por incendio, agua o una mudanza.
Para quién no es: usuarios centrados en móvil. La app complementaria cySync seguía siendo solo de escritorio en 2026. El intercambio: eliminas el fallo de una sola copia de seguridad y ganas cinco objetos físicos para guardar en lugares separados.
Cinco preguntas acotan el campo más rápido que cualquier lista de funciones:
💡 Compra al fabricante o a un revendedor autorizado. Las ofertas de segunda mano y con descuento en marketplaces añaden riesgo de cadena de suministro que ninguna certificación de chip puede compensar.
Una hardware wallet es un dispositivo de firma. Tres brechas siguen abiertas:
Puedes intercambiar crypto directamente desde una cold wallet o recibir activos intercambiados en tu cold wallet mediante SwapSpace. SwapSpace es un agregador de exchanges de criptomonedas sin custodia que compara ofertas de varios proveedores, incluyendo tipos disponibles, tiempos estimados de procesamiento y otros detalles de la oferta.
Para un swap crypto a crypto:
Compara ofertas de exchange de crypto
No se requiere una cuenta de SwapSpace para intercambios de crypto a crypto. Sin embargo, el proveedor de intercambio seleccionado puede solicitar verificación de identidad o información adicional según sus procedimientos de cumplimiento. SwapSpace muestra un indicador de probabilidad de KYC para cada oferta para ayudarte a comparar esto antes de elegir un proveedor.
Las compras con fiat funcionan de otra manera. Puedes comprar crypto en SwapSpace a través de proveedores como Mercuryo, Guardarian o Simplex, y normalmente el proveedor exige verificación de identidad.
✅ Antes de enviar: verifica siempre la dirección de recepción en la propia pantalla de tu hardware wallet y compárala cuidadosamente con la dirección mostrada en tu navegador. Asegúrate también de que la wallet admite exactamente el activo y la red seleccionados para el intercambio.
La BitBox02 Nova y Tangem son dos cold wallets aptas para principiantes porque simplifican la configuración y la copia de seguridad. BitBox02 Nova usa una tarjeta microSD cifrada para la copia de seguridad, con palabras de recuperación BIP-39 disponibles como opción, lo que reduce la necesidad de anotar manualmente una frase semilla durante la configuración. Tangem usa tarjetas NFC de repuesto como copia de seguridad por defecto y empieza en $54.90 por dos tarjetas. Sin embargo, Tangem no tiene pantalla integrada, así que no puedes verificar de forma independiente la dirección de recepción en la propia wallet.
En la práctica, los términos se solapan. El almacenamiento en frío significa que las claves privadas nunca tocan un dispositivo conectado a Internet. Una hardware wallet es la forma más común de conseguirlo. Una copia de seguridad en papel también es almacenamiento en frío, pero no tiene PIN, pantalla ni forma de firmar una transacción.
No. El precio compra sobre todo tamaño de pantalla, conectividad inalámbrica y materiales de construcción. El Keystone 3 Pro de $149 tiene tres secure elements y no tiene radios; el Ledger Flex de $249 tiene un chip certificado y tres. Ajusta el dispositivo a cómo realizas realmente las transacciones.
Sí, de tres maneras: apruebas una transacción maliciosa, alguien encuentra tu copia de seguridad o un fallo de firmware debilita las claves. El error de generación de seeds de Coldcard de julio de 2026 costó a los holders aproximadamente 1.816 BTC sin que hubiera ningún error del usuario. El almacenamiento de claves fuera de línea reduce el riesgo; no lo elimina.
El código abierto permite una revisión independiente, pero por sí solo no garantiza nada. El fallo de Coldcard estuvo en código públicamente legible durante cinco años. El firmware cerrado de Tangem y Ledger se audita de forma privada. La práctica de ingeniería importa más que la etiqueta de licencia.
La mayoría de los dispositivos dura varios años de uso normal. Un dispositivo roto no significa fondos perdidos: tu copia de seguridad restaura la wallet en un reemplazo, incluso de otra marca, siempre que ambos sigan los estándares BIP-39 o SLIP-39. Prueba esa recuperación una vez, poco después de la configuración, con una pequeña cantidad.
No directamente. Envíes fondos desde la cold wallet a la dirección de depósito del proveedor de swap y luego recibes la salida en una dirección que controlas. En SwapSpace puedes comparar primero ofertas de varios proveedores e intercambiar monedas mientras están almacenadas en una cold wallet, pero debes verificar la dirección de recepción en la pantalla del dispositivo antes de enviar.
Este artículo tiene fines informativos únicamente y no constituye asesoramiento de inversión, financiero ni legal. La autocustodia transfiere toda la responsabilidad por la seguridad del dispositivo y las copias de seguridad al titular, y los errores suelen ser irreversibles. Los precios, versiones de firmware, certificaciones y activos admitidos cambian con frecuencia; confirma los detalles actuales en el sitio oficial del fabricante antes de comprar.
La mención de software de terceros específicos (por ejemplo, Trezor Safe 7, Ledger Flex, etc.) no constituye una aprobación ni una garantía de su seguridad por parte de SwapSpace. Los usuarios descargan y usan estas soluciones de software/hardware bajo su propia responsabilidad. Realiza siempre tu propia investigación (DYOR) y utiliza fuentes oficiales.
Compartir:
Únete a nuestro boletín — mantente informado y empoderado.

¿Te gustaría algunas cookies?
Usamos cookies propias y de terceros en nuestra web para mejorar tu experiencia, analizar el tráfico y reforzar la seguridad y el marketing. Selecciona “Aceptar todo” para permitirlas.
Política de cookiesComprar cripto con fiat


USD/ETH
0,000373


USD/BTC
0,000012


EUR/BTC
0,000013