SwapSpace – Intercambios de criptomonedas entre cadenas

Mejores cold wallets en 2026

Kate Powell

,

Actualizado: ,15 min

Una cold wallet mantiene las claves privadas fuera de línea y firma las transacciones en el propio dispositivo, por lo que un ordenador comprometido no puede mover fondos por sí solo. Distintas cold wallets se adaptan a distintos modelos de amenaza. Trezor Safe 7 pone el foco en una arquitectura de seguridad auditable, Ledger Flex prioriza una amplia compatibilidad con el ecosistema, mientras que Blockstream Jade Plus ofrece firma de Bitcoin con aire aislado a un precio más bajo. Esta guía compara ocho dispositivos por diseño de seguridad, conectividad, soporte de activos, modelo de copia de seguridad e historial documentado de vulnerabilidades.

Tabla comparativa de las mejores cold wallets

Dispositivo

Precio

Método de firma

Alcance de open source

Secure element

Activos

Modelo de copia de seguridad

Trezor Safe 7

$249

USB-C, Bluetooth

Firmware más diseño auditable del chip TROPIC01

TROPIC01 + OPTIGA Trust M (EAL6+) + STM32U5

Bitcoin, Ethereum, Solana, miles de tokens

12, 20 y 24 palabras; SLIP-39 con varias partes

Ledger Flex

$249

USB-C, Bluetooth 5.2, NFC

Firmware cerrado

ST33K1M5 (CC EAL6+)

Miles a través de la app Ledger Wallet y billeteras de terceros

BIP-39 de 24 palabras; Recovery Key opcional

BitBox02 Nova

€175 con IVA incluido

USB-C, BLE opcional

Firmware totalmente open source, compilaciones reproducibles

Certificado EAL6+, sin NDA

Solo Bitcoin o edición multi (BTC, ETH, LTC, ADA, ERC-20)

Tarjeta microSD cifrada; palabras BIP-39 opcionales

Tangem

Desde $54.90 (2 tarjetas)

Toque NFC, solo teléfono

Firmware cerrado, no actualizable

Samsung S3D232A (EAL6+)

Más de 14.100 según Tangem

Sin seed por defecto: tarjetas de repuesto; seed opcional

Keystone 3 Pro

$149

Solo códigos QR y microSD

Firmware y hardware publicados; algunos componentes no

Tres secure elements separados

5.500+

SLIP-39 Shamir; hasta tres seeds

Blockstream Jade Plus

$149 ($169 metal)

Air gap con QR por cámara, USB-C, Bluetooth, SD

Firmware y app totalmente open source

Ninguno: modelo de oráculo ciego open source

Bitcoin y Liquid solamente

12 o 24 palabras; copia de seguridad en tarjeta SD

Coldcard Mk5 / Q

$169.94 / $249.21

microSD, NFC, QR (Q)

Con código disponible, commons clause

Dos secure elements de distintos proveedores

Bitcoin solamente

12 o 24 palabras; entropía con dados; Seed XOR

Cypherock X1

$99–$249

Vault USB-C más tarjetas NFC

Firmware open source en GitHub

EAL6+ en el vault y en las cuatro tarjetas

Multicadena, miles de activos

2 de 5 Shamir entre el vault y cuatro tarjetas; sin frase semilla


Los precios son los publicados en las tiendas oficiales o los precios de lanzamiento del fabricante en USD salvo que se indique lo contrario, verificados el 28 de agosto de 2026. Las tiendas aplican promociones regionales y ajustan precios, así que confirma antes de hacer un pedido.

Cómo seleccionamos los mejores dispositivos de almacenamiento en frío de crypto

Seis criterios decidieron la lista, cada uno con un límite declarado:

  • especificaciones: tomadas de la documentación del fabricante y de las tiendas oficiales, no de revendedores;
  • alcance de open source: qué está realmente publicado, ya que los proveedores usan el término para cosas muy distintas;
  • secure element y certificación: señalando que un Evaluation Assurance Level (EAL) describe lo que se probó en el chip, no la seguridad del producto terminado;
  • conectividad: si el dispositivo ofrece un air gap real o depende de cables y radios;
  • copia de seguridad y recuperación: qué debes proteger y qué ocurre cuando se pierde una pieza;
  • registro de divulgación: cómo se comportó el proveedor cuando se encontró un fallo.

Ninguna colocación de afiliado influyó en el orden. La lista va desde la audiencia más amplia hasta la más especializada.

Trezor Safe 7: seguridad verificable a un precio premium

El Trezor Safe 7 se lanzó el 21 de octubre de 2025 por $249, con una pantalla táctil a color de 2,5 pulgadas, cuerpo de aluminio anodizado, Bluetooth 5.1 y carga inalámbrica Qi2. La página del producto de Trezor enumera tres chips independientes de tres proveedores: el auditable TROPIC01, un secure element Optiga EAL6+ sin NDA y un microcontrolador STM32U5.

Esa apertura ya ha sido probada. El 3 de junio de 2026, Trezor y Tropic Square publicaron una divulgación conjunta: Ledger Donjon informó de un ataque exitoso de inyección de fallos láser contra TROPIC01 a finales de enero de 2026, extrayendo un subconjunto de secretos almacenados en el chip. Trezor afirma que los fondos, PIN y copias de seguridad siguen protegidos porque ningún chip por sí solo contiene el secreto completo. The Block informa de que está prevista una revisión endurecida del silicio para finales de 2026, y se esperan detalles técnicos completos en la primavera de 2027.

Para quién es: holders de largo plazo que quieren verificar el modelo de seguridad en lugar de confiar en un certificado, y usuarios de iPhone que necesitan firma móvil completa.

Para quién no es: alguien que firma dos veces al año desde un escritorio. El intercambio es real: el precio de $249 compra conectividad inalámbrica y un segundo secure element, no una protección proporcionalmente mayor para un saldo pequeño.

Ledger Flex: el ecosistema más amplio, firmware cerrado

El Ledger Flex se lanzó el 26 de julio de 2024 por $249, con un secure element ST33K1M5 certificado CC EAL6+, una pantalla táctil E Ink de 2,8 pulgadas y conectividad USB-C, Bluetooth 5.2 y NFC. El más barato Ledger Nano Gen5 llegó a finales de 2025 por $179 con NFC, Bluetooth y una pantalla táctil E Ink. Ledger renombró la app Ledger Live como Ledger Wallet en el mismo lanzamiento.

Cualquier decisión sobre Ledger debe incluir dos hechos. El firmware es de código cerrado. Y Ledger ha tenido exposiciones repetidas de datos de clientes: tras el incidente de comercio electrónico de 2020, un volcado de datos publicó las direcciones de correo electrónico de 1.075.382 suscriptores al boletín, además de los nombres y direcciones postales de 272.853 compradores de dispositivos, y el 5 de enero de 2026 Ledger confirmó una brecha adicional en su procesador de pagos Global-e que expuso nombres e información de contacto. En ninguno de los dos casos se vieron involucradas claves, pero una dirección de entrega filtrada es un problema de phishing y de riesgo físico.

Para quién es: usuarios que mantienen muchas cadenas y quieren la cobertura más amplia de apps y dApps en un solo dispositivo.

Para quién no es: cualquiera que requiera firmware auditable o que no quiera radios en la ruta de firma.

BitBox02 Nova: configuración simple, ingeniería suiza

El BitBox02 Nova de Shift Crypto se vende en la tienda oficial por €175. La página del producto describe un chip seguro certificado EAL6+, firmware open source, copia de seguridad con tarjeta microSD y palabras BIP-39 opcionales en pantalla, además de compatibilidad con Windows, macOS, Linux, Android e iOS mediante USB-C o Bluetooth Low Energy opcional a través de su arquitectura Whisper. La edición solo Bitcoin queda bloqueada al firmware de Bitcoin en la configuración de fábrica y no puede convertirse después.

La copia de seguridad en microSD es la característica distintiva. La recuperación consiste en insertar una tarjeta en lugar de teclear 24 palabras bajo presión, lo que elimina uno de los errores de configuración más comunes.

Para quién es: usuarios primerizos de autocustodia que quieren una configuración corta, y holders de Bitcoin que buscan una superficie de ataque reducida.

Para quién no es: usuarios de Solana o de muchas cadenas, y cualquiera que quiera firma con aire aislado basada en QR. El intercambio: elegir la edición solo Bitcoin es permanente, así que pasar más adelante a otros activos significa comprar un segundo dispositivo.

Tangem: sin frase semilla, sin pantalla

Tangem vende tarjetas inteligentes NFC en lugar de un dispositivo con pantalla, desde $54.90 por un paquete de dos tarjetas y $69.90 por tres, con claves generadas dentro de un secure element Samsung EAL6+ y auditorías de Kudelski Security, Riscure y Cure53. La copia de seguridad son las tarjetas de repuesto, no una frase escrita. El firmware es cerrado y no se puede actualizar.

El 9 de julio de 2026, Ledger Donjon publicó un ataque de inyección de fallos por láser que establece la contraseña de acceso de una tarjeta en un valor elegido por el atacante, afecta a todas las tarjetas en circulación y no puede parchearse porque las tarjetas no tienen mecanismo de actualización de firmware. La misma publicación señala que el ataque requiere posesión física y una configuración de laboratorio que cuesta aproximadamente $250,000. Donjon informó que funcionó en todas las tarjetas probadas, tardando unas dos horas en cada una, y destruye visiblemente la tarjeta durante el proceso. La respuesta de Tangem sostiene que la técnica se aplica en general a los secure elements.

Para quién es: personas que, de otro modo, guardarían una frase semilla fotografiada o mal escondida.

Para quién no es: cualquiera que quiera verificar una dirección de destino en el dispositivo. El intercambio es exactamente ese: sin pantalla, un teléfono comprometido puede mostrar una dirección falsa.

Keystone 3 Pro: firma multicadena con aire aislado

El Keystone 3 Pro figura a $149 en la tienda oficial de Keystone, e incluye una pantalla táctil de 4 pulgadas, una batería de 1.000 mAh y USB-C. En Air-Gapped Mode, los datos de la transacción se intercambian mediante códigos QR, con USB y Bluetooth desactivados; tres secure elements separados aíslan las claves y la transacción completa se muestra en el dispositivo en lugar de firmarse a ciegas. Soporta más de 5.500 monedas y tokens en más de 200 blockchains, aunque muchos requieren una app de terceros como MetaMask.

Hay una salvedad importante: el firmware se publica en GitHub, pero la biblioteca principal de la MCU y el firmware del secure element no. Aquí el término "open source" es parcial.

Para quién es: holders multicadena que quieren la pantalla más grande para verificar direcciones y ningún cable en la ruta de firma.

Para quién no es: personas que firman varias veces por semana. El intercambio es la fricción: cada transacción implica escanear un código QR dos veces, y con 103 g el dispositivo no cabe en el bolsillo.

Blockstream Jade Plus: el air gap creíble más barato

La actualización del segundo trimestre de 2026 de Blockstream sitúa la gama en $79 para Jade Classic, $99 para Jade Core y $149 para Jade Plus, que añade firma con QR y aire aislado, soporte para tarjetas SD y un cuerpo de aluminio; los tres comparten el mismo firmware open source y el modelo de seguridad de oráculo ciego. No hay un secure element certificado. En su lugar, la protección del PIN depende de un oráculo ciego open source que actúa como un secure element virtual.

Merece la pena señalar cómo trató Blockstream su propio fallo. Las versiones de firmware 1.0.24 a 1.0.36 contenían un fallo en la RPC register_descriptor que podía permitir ejecución limitada de código con acceso al host conectado; la corrección se publicó en 1.0.37 en noviembre de 2025, la protección contra degradación llegó en 1.0.38 y la divulgación pública completa se produjo en diciembre de 2025.

Para quién es: holders de Bitcoin y Liquid que quieren firma con aire aislado basada en cámara al precio más bajo, o un segundo firmante para multisig.

Para quién no es: usuarios multicadena, ya que el dispositivo no firma nada fuera de Bitcoin y Liquid. El intercambio: cambias un chip certificado por código auditable.

Coldcard Mk5 y Q: funciones avanzadas de Bitcoin

La Coldcard Mk5 de Coinkite se lanzó el 10 de marzo de 2026 y cuesta $169.94, con la Coldcard Q más grande a $249.21; ambas son solo Bitcoin, usan dos secure elements y mueven transacciones por microSD, NFC o QR. Ojo con la licencia: el firmware de Coldcard fue GPLv3 hasta 2020, luego pasó a una licencia commons-clause, así que el código se puede leer pero no bifurcar libremente, y Coinkite ahora lo llama "verificable" en lugar de open source.

Una vulnerabilidad importante en la generación de seeds divulgada en julio de 2026 es una consideración importante para los posibles compradores. 

Un error de firmware de marzo de 2021 dirigía la generación de seeds a un PRNG determinista por software en lugar del RNG de hardware; la exposición depende del firmware que estaba ejecutándose cuando se creó la seed, no de la versión instalada ahora. El banner de la tienda de Coinkite sigue advirtiendo que las seeds generadas en firmware 4.0.1 y posteriores en Mk2, Mk3, Mk4, Mk5 y Q están en riesgo. Según TRM Labs, los atacantes drenaron alrededor de 1.816 BTC, valorados en unos $116 millones en ese momento, en cuatro oleadas.

Para quién es: usuarios avanzados de Bitcoin que usan Sparrow o Electrum, y coordinadores de multisig.

Para quién no es: principiantes. El intercambio: los dispositivos ofrecen una funcionalidad extensa específica de Bitcoin, pero los posibles compradores deberían revisar el aviso de seguridad de Coinkite de julio de 2026 y asegurarse de que cualquier seed se haya generado con firmware parcheado.

Cypherock X1: copia de seguridad sin frase semilla

El Cypherock X1 llega en tres niveles: Basic a $99, Standard a $179 y Pro a $249. En lugar de una sola frase escrita, divide la clave privada entre un X1 Vault y cuatro tarjetas NFC usando un esquema Shamir Secret Sharing 2 de 5, con secure elements EAL6+ en el vault y en cada tarjeta, firmware open source en GitHub y una auditoría independiente de Keylabs. Cualquier dos componentes restauran la wallet, por lo que perder una tarjeta o el vault es sobrevivible. El soporte de activos es multicadena; los recuentos publicados van de 9.000 a 19.000 según la fuente.

Para quién es: holders a largo plazo que planifican una herencia, y cualquiera cuyo principal temor sea perder una copia de seguridad en papel por incendio, agua o una mudanza.

Para quién no es: usuarios centrados en móvil. La app complementaria cySync seguía siendo solo de escritorio en 2026. El intercambio: eliminas el fallo de una sola copia de seguridad y ganas cinco objetos físicos para guardar en lugares separados.

Cómo elegir la mejor cold wallet para ti

Cinco preguntas acotan el campo más rápido que cualquier lista de funciones:

  1. 1. ¿Solo Bitcoin o muchas cadenas? El firmware solo Bitcoin reduce la superficie de ataque. Coldcard, Jade Plus y la BitBox02 Nova solo Bitcoin no pueden guardar tus tokens de Solana.
  2. 2. ¿Con qué frecuencia firmarás? Firmar cada semana hace tediosos los dispositivos solo QR. Firmar dos veces al año hace que Bluetooth sea una radio innecesaria.
  3. 3. ¿Teléfono, escritorio o ninguno? Tangem necesita un teléfono con NFC. Cypherock necesita un escritorio. Trezor Safe 7 y Ledger Flex cubren ambos.
  4. 4. ¿Qué pasa si se pierde la copia de seguridad? Responde esto antes de comprar. Los esquemas de varias partes, microSD y basados en tarjetas fallan de formas distintas a una sola frase escrita.
  5. 5. ¿Cuál es el coste total? Suma una placa de respaldo de acero, un segundo dispositivo si planeas multisig y los cargos de importación a la UE o el IVA. Un dispositivo de $99 con una placa de respaldo de $79 no es una decisión de $99.

💡 Compra al fabricante o a un revendedor autorizado. Las ofertas de segunda mano y con descuento en marketplaces añaden riesgo de cadena de suministro que ninguna certificación de chip puede compensar.

Qué no protege una cold wallet

Una hardware wallet es un dispositivo de firma. Tres brechas siguen abiertas:

  • phishing de aprobación: si confirmas en la pantalla una aprobación maliciosa de contrato, el dispositivo la firma correctamente y los fondos salen;
  • firmado a ciegas: los dispositivos con pantallas pequeñas o sin pantalla te obligan a confiar en el host o en la pantalla del teléfono para la dirección de destino;
  • fallos de firmware de un solo proveedor: el incidente de Coldcard de julio de 2026 mostró que seguir las prácticas estándar de hardware wallet no elimina el riesgo de una implementación defectuosa de generación de seeds. Una configuración multisig con claves generadas de forma independiente y dispositivos de distintos proveedores puede reducir la dependencia de una sola implementación de hardware o firmware, aunque también añade complejidad operativa.

Mover fondos hacia y desde una cold wallet con SwapSpace

Puedes intercambiar crypto directamente desde una cold wallet o recibir activos intercambiados en tu cold wallet mediante SwapSpace. SwapSpace es un agregador de exchanges de criptomonedas sin custodia que compara ofertas de varios proveedores, incluyendo tipos disponibles, tiempos estimados de procesamiento y otros detalles de la oferta.

Para un swap crypto a crypto:

  1. 1. Elige los activos y la cantidad que quieres intercambiar.
  2. 2. Compara las ofertas disponibles y selecciona la que te convenga según el tipo, el tiempo estimado, la probabilidad de KYC u otras condiciones mostradas.
  3. 3. Introduce la dirección de tu cold wallet como dirección de recepción si quieres que el crypto intercambiado se envíe allí.
  4. 4. Envía el depósito desde tu wallet a la dirección proporcionada para el intercambio.
  5. 5. Recibe los activos intercambiados en la dirección de wallet que introdujiste.

Compara ofertas de exchange de crypto

No se requiere una cuenta de SwapSpace para intercambios de crypto a crypto. Sin embargo, el proveedor de intercambio seleccionado puede solicitar verificación de identidad o información adicional según sus procedimientos de cumplimiento. SwapSpace muestra un indicador de probabilidad de KYC para cada oferta para ayudarte a comparar esto antes de elegir un proveedor.

Las compras con fiat funcionan de otra manera. Puedes comprar crypto en SwapSpace a través de proveedores como Mercuryo, Guardarian o Simplex, y normalmente el proveedor exige verificación de identidad.

✅ Antes de enviar: verifica siempre la dirección de recepción en la propia pantalla de tu hardware wallet y compárala cuidadosamente con la dirección mostrada en tu navegador. Asegúrate también de que la wallet admite exactamente el activo y la red seleccionados para el intercambio.

Preguntas frecuentes

¿Cuál es la mejor cold wallet para principiantes? 

La BitBox02 Nova y Tangem son dos cold wallets aptas para principiantes porque simplifican la configuración y la copia de seguridad. BitBox02 Nova usa una tarjeta microSD cifrada para la copia de seguridad, con palabras de recuperación BIP-39 disponibles como opción, lo que reduce la necesidad de anotar manualmente una frase semilla durante la configuración. Tangem usa tarjetas NFC de repuesto como copia de seguridad por defecto y empieza en $54.90 por dos tarjetas. Sin embargo, Tangem no tiene pantalla integrada, así que no puedes verificar de forma independiente la dirección de recepción en la propia wallet.

¿Cuál es la diferencia entre una cold wallet y una hardware wallet? 

En la práctica, los términos se solapan. El almacenamiento en frío significa que las claves privadas nunca tocan un dispositivo conectado a Internet. Una hardware wallet es la forma más común de conseguirlo. Una copia de seguridad en papel también es almacenamiento en frío, pero no tiene PIN, pantalla ni forma de firmar una transacción.

¿El dispositivo más caro es siempre el mejor almacenamiento en frío de crypto? 

No. El precio compra sobre todo tamaño de pantalla, conectividad inalámbrica y materiales de construcción. El Keystone 3 Pro de $149 tiene tres secure elements y no tiene radios; el Ledger Flex de $249 tiene un chip certificado y tres. Ajusta el dispositivo a cómo realizas realmente las transacciones.

¿Se puede robar crypto de una cold wallet? 

Sí, de tres maneras: apruebas una transacción maliciosa, alguien encuentra tu copia de seguridad o un fallo de firmware debilita las claves. El error de generación de seeds de Coldcard de julio de 2026 costó a los holders aproximadamente 1.816 BTC sin que hubiera ningún error del usuario. El almacenamiento de claves fuera de línea reduce el riesgo; no lo elimina.

¿Una cold wallet tiene que ser open source? 

El código abierto permite una revisión independiente, pero por sí solo no garantiza nada. El fallo de Coldcard estuvo en código públicamente legible durante cinco años. El firmware cerrado de Tangem y Ledger se audita de forma privada. La práctica de ingeniería importa más que la etiqueta de licencia.

¿Cuánto dura una cold wallet y qué pasa si se rompe? 

La mayoría de los dispositivos dura varios años de uso normal. Un dispositivo roto no significa fondos perdidos: tu copia de seguridad restaura la wallet en un reemplazo, incluso de otra marca, siempre que ambos sigan los estándares BIP-39 o SLIP-39. Prueba esa recuperación una vez, poco después de la configuración, con una pequeña cantidad.

¿Puedo intercambiar monedas mientras están almacenadas en una cold wallet? 

No directamente. Envíes fondos desde la cold wallet a la dirección de depósito del proveedor de swap y luego recibes la salida en una dirección que controlas. En SwapSpace puedes comparar primero ofertas de varios proveedores e intercambiar monedas mientras están almacenadas en una cold wallet, pero debes verificar la dirección de recepción en la pantalla del dispositivo antes de enviar.

Este artículo tiene fines informativos únicamente y no constituye asesoramiento de inversión, financiero ni legal. La autocustodia transfiere toda la responsabilidad por la seguridad del dispositivo y las copias de seguridad al titular, y los errores suelen ser irreversibles. Los precios, versiones de firmware, certificaciones y activos admitidos cambian con frecuencia; confirma los detalles actuales en el sitio oficial del fabricante antes de comprar.

La mención de software de terceros específicos (por ejemplo, Trezor Safe 7, Ledger Flex, etc.) no constituye una aprobación ni una garantía de su seguridad por parte de SwapSpace. Los usuarios descargan y usan estas soluciones de software/hardware bajo su propia responsabilidad. Realiza siempre tu propia investigación (DYOR) y utiliza fuentes oficiales.

Compartir:

Artículos relacionados

¿Tienes curiosidad por saber más?

Únete a nuestro boletín — mantente informado y empoderado.