Puntos clave
El almacenamiento en frío de criptomonedas mantiene las claves privadas fuera de línea y separadas en todo momento de los sistemas conectados a Internet.
El almacenamiento en frío reduce el riesgo de ataques remotos, pero sigue habiendo riesgos relacionados con el personal interno, los riesgos físicos y de la cadena de suministro, el firmware, el flujo de trabajo de firma y la recuperación.
En el caso de los activos institucionales físicos, el almacenamiento fuera de línea debe combinarse con una autoridad de firma distribuida, políticas de aprobación, auditabilidad y procedimientos de recuperación probados.
Las entidades pueden recurrir a la custodia cualificada, la autocustodia o un modelo híbrido, en función de sus obligaciones normativas, sus necesidades de liquidez y su capacidad para gestionar internamente los controles de gestión de claves.
Un proveedor de servicios de custodia debe evaluarse en función de su gobernanza, la segregación y la arquitectura clave, los informes de garantía y el alcance del seguro, la respuesta ante incidentes y los procesos de recuperación, y no únicamente por el término "en frío".
El almacenamiento en frío de criptomonedas mantiene las claves privadas que controlan los activos digitales permanentemente fuera de línea. El almacenamiento en frío reduce el número de formas en que un atacante puede acceder a estas claves de forma remota. Se trata de un modelo operativo para generar claves, autorizar transacciones, proteger copias de seguridad, separar funciones y recuperar el acceso en caso de fallo.
¿Qué es el almacenamiento en frío de criptomonedas?
Cuando la gente pregunta qué es el almacenamiento en frío para las criptomonedas, normalmente se refiere a dónde se almacena la clave privada. Una clave privada es el secreto criptográfico que se utiliza para autorizar transferencias desde una dirección de la cadena de bloques. Si esa clave se almacena en un sistema conectado a Internet, puede quedar expuesta a malware, robo de credenciales, explotación remota o una aplicación comprometida. El almacenamiento en frío mantiene la clave alejada de todos los entornos en línea.
Una cartera fría puede adoptar diversas formas. Puede utilizar un dispositivo de hardware específico, un ordenador desconectado de Internet, un proceso de almacenamiento en cámara acorazada institucional o un sistema de firma distribuida en el que el material de claves se guarda en múltiples entornos controlados. BitGo Bank & Trust, N.A. ofrece tanto el almacenamiento en frío con custodia cualificada como la autocustodia, lo que brinda a los clientes la flexibilidad de elegir el grado de responsabilidad que desean asumir en cuanto a la gestión de claves y la seguridad.
Por lo tanto, el almacenamiento en frío es una característica del proceso de gestión de claves y firma. Los activos siguen registrados en la cadena de bloques. Lo que permanece fuera de línea es la autoridad necesaria para moverlos.
¿Quién gestiona el almacenamiento en frío? Custodia cualificada frente a autocustodia
El almacenamiento en frío puede gestionarse mediante la autocustodia o a través de un custodio cualificado. La diferencia clave radica en quién asume la responsabilidad de gestionar los controles que garantizan la seguridad de los activos. En el caso de la autocustodia, el titular de los activos asume esa responsabilidad directamente. Esto incluye proteger las claves, aprobar las transacciones, mantener copias de seguridad y los dispositivos, probar los procesos de recuperación y responder ante incidentes. La autocustodia proporciona un control directo, pero también implica que el titular debe mantener el entorno de seguridad en torno al monedero.
Con la custodia cualificada, un custodio regulado asume la responsabilidad de proteger las claves privadas y gestionar los controles relacionados con su uso. Esto permite a los titulares de activos mantenerlos en almacenamiento en frío sin tener que crear y mantener por sí mismos la infraestructura subyacente de gestión de claves, firma y recuperación. BitGo Bank & Trust, N.A., por ejemplo, es un banco fiduciario nacional regulado por la OCC que ofrece custodia cualificada para activos digitales.
Un modelo híbrido permite depositar las posiciones a largo plazo o de mayor valor en custodia regulada y mantener la autocustodia para determinados saldos operativos. La guía de BitGo Bank & Trust, N.A. sobre custodia cualificada frente a autocustodia describe estas compensaciones en términos de control, seguridad, responsabilidad operativa y cumplimiento normativo.
Contra qué protege el almacenamiento en frío
La principal ventaja en materia de seguridad de las criptomonedas almacenadas en frío es una superficie de ataque reducida. Si las claves privadas nunca residen en un ordenador conectado a la red, las vías de ataque habituales -como el robo de credenciales del navegador, el malware remoto, el secuestro del portapapeles, el ransomware y algunas técnicas de phishing- tienen un acceso menos directo a las claves secretas que controlan los activos.
Los controles tradicionales de las cuentas pueden permitir que un banco, una red de tarjetas o un procesador de pagos detenga o anule determinadas actividades no autorizadas. Por el contrario, una transacción válida en la cadena de bloques firmada con claves comprometidas suele ser irreversible. Esto pone de manifiesto por qué es fundamental aplicar prácticas de seguridad sólidas en el ámbito de los activos digitales.
El almacenamiento en frío también permite a las instituciones imponer una fricción deliberada. Las transferencias de gran cuantía pueden requerir la participación de varias personas, dispositivos independientes, verificaciones independientes, ubicaciones controladas y procedimientos documentados antes de que se firme una transacción. En el modelo de custodia cualificada de BitGo Bank & Trust, N.A., varios responsables fiduciarios participan en la firma fuera de línea utilizando partes de clave independientes, de modo que ninguna persona por sí sola puede autorizar una transacción. El tiempo adicional y la separación pueden proteger las reservas, los saldos de tesorería u otros activos con bajas necesidades de liquidez.
Contra qué no protege el almacenamiento en frío de autocustodia
El almacenamiento en frío reduce el riesgo de ataques remotos, pero el almacenamiento en frío bajo custodia propia hace que el titular sea responsable de garantizar la seguridad de todo el entorno de gestión de claves y firma. Mantener las claves fuera de línea no protege por sí solo contra el compromiso del hardware o el firmware, la generación de claves débiles, las copias de seguridad de semillas expuestas, las transacciones manipuladas o los fallos en los procedimientos de firma y recuperación. Estos riesgos cobran especial importancia cuando una persona u organización es responsable de seleccionar los dispositivos, generar y proteger las claves, verificar las transacciones y mantener los procesos de recuperación.
La brecha de seguridad de Bybit, ocurrida en febrero de 2025, puso de manifiesto que un flujo de trabajo de firma autogestionado puede seguir siendo vulnerable incluso cuando las claves se mantienen fuera de línea. Los atacantes comprometieron la interfaz utilizada en un proceso de monedero frío con firma múltiple "Safe" y lograron que los firmantes legítimos aprobaran una transacción maliciosa. Bybit informó de unas pérdidas de unos 1.46 mil millones de dólares, y el FBI atribuyó posteriormente el robo a actores norcoreanos. La brecha de seguridad demostró que una clave fuera de línea puede seguir autorizando una transacción maliciosa si se compromete la ruta de verificación relacionada con dicha clave.
El incidente de Coldcard de 2026 ilustra aún más directamente el riesgo que entraña el almacenamiento en frío bajo custodia propia. Un defecto en el firmware debilitó la generación de semillas en las carteras de hardware afectadas, lo que permitió a los atacantes dirigirse a carteras cuyas claves se habían creado con una aleatoriedad insuficiente. Según los informes y el análisis de la cadena de bloques, las pérdidas superaron los 100 millones de dólares a medida que se desarrollaba el incidente. Mantener los dispositivos desconectados no pudo compensar una vulnerabilidad introducida en el momento de la creación de las claves.
Por lo tanto, para los usuarios que optan por la autocustodia, el almacenamiento en frío implica algo más que simplemente desconectar las claves de la red. La procedencia de los dispositivos y la gestión de cambios, la verificación de transacciones, la independencia de los firmantes, el diseño de los procedimientos de recuperación y la respuesta ante incidentes siguen siendo responsabilidad del titular y forman parte del perímetro de seguridad.
Firma múltiple, MPC y HSM en almacenamiento en frío
Las instituciones suelen combinar el almacenamiento fuera de línea con controles criptográficos que reducen la dependencia de una única clave o persona. La multifirma, o "multi-sig", requiere un umbral de claves independientes para autorizar una transacción. Un sistema "2 de 3", por ejemplo, requiere dos de las tres claves. Si se pierde o se ve comprometida una clave, para mover los activos sigue siendo necesaria otra clave autorizada.
Esa protección depende de una independencia real. Si todas las claves se generan en el mismo modelo de dispositivo vulnerable, se almacenan en la misma ubicación o están controladas por el mismo administrador, la arquitectura puede presentar un punto de fallo correlacionado. El incidente de Coldcard pone de manifiesto por qué las instituciones deben tener en cuenta la diversidad de dispositivos, operadores, ubicaciones y vías de recuperación a la hora de diseñar carteras que almacenen un valor significativo.
El cálculo multipartito, o MPC, adopta un enfoque diferente. El MPC permite distribuir el material de firma entre varias partes, de modo que ninguna de ellas tenga que reconstruir una clave privada completa durante el proceso normal de firma. La firma múltiple y el MPC dan lugar a modelos distintos en cuanto a confianza, recuperación, compatibilidad y auditoría.
Los módulos de seguridad de hardware, o HSM, son dispositivos especializados que se utilizan para generar, proteger y utilizar claves criptográficas en un entorno controlado. Un custodio, por ejemplo, puede utilizar los HSM como parte de la infraestructura que protege las claves de los clientes y autoriza las transacciones sin exponer innecesariamente el material de claves sensible a las aplicaciones o a los operadores. Los controles de acceso y las políticas de aprobación determinan quién puede solicitar o autorizar dichas operaciones.
Cuando se utilicen módulos de seguridad de hardware (HSM) para operaciones sensibles relacionadas con claves, las instituciones deberán evaluar de forma conjunta el módulo, la norma de validación, los controles de acceso, el entorno físico y los procedimientos operativos. La norma FIPS 140-3 es la norma federal de EE. UU. que establece los requisitos de seguridad para los módulos criptográficos; la validación de los componentes abarca el módulo, pero no el proceso completo de custodia.
Cómo utilizan las instituciones el almacenamiento en frío
Un programa institucional suele clasificar los activos según su finalidad. Las reservas a largo plazo y las tenencias estratégicas de tesorería pueden mantenerse en niveles de almacenamiento más profundos, con procesos de retirada más lentos y un mayor número de aprobaciones. El capital circulante, los saldos de liquidación o las existencias destinadas a la negociación pueden requerir un nivel de cartera más líquido. El objetivo es mantener el nivel de exposición en línea en consonancia con las necesidades operativas.
El informe anual de BitGo Holdings, Inc. presentado en el formulario 10-K correspondiente al ejercicio cerrado a 31 de diciembre de 2025 reveló que, a 31 de diciembre de 2025, más del 95 % de los activos digitales de los clientes bajo su custodia se encontraban en almacenamiento en frío. Su monederos con custodia Mantener las claves privadas fuera de línea y aplicar controles de retirada, como comprobaciones de seguridad, listas blancas, límites de frecuencia y políticas de usuario.
Para un gestor de tesorería o de activos que se pregunte cómo almacenar criptomonedas en almacenamiento en frío, el punto de partida práctico es la clasificación de activos por niveles. Hay que definir qué debe permanecer líquido, qué puede tolerar un acceso diferido, quién puede autorizar los movimientos y qué pruebas deben conservarse para la auditoría y la revisión de incidentes. La tecnología debe aplicar esas decisiones.
Qué debe incluirse en una lista de verificación para proveedores de custodia de criptomonedas
Una lista de verificación para proveedores de custodia de criptomonedas debe evaluar el entorno de control del proveedor. Tanto los particulares como las organizaciones deben partir del modelo de custodia legal e identificar la entidad que mantiene los activos, la jurisdicción que la regula y cómo se separan los activos de los clientes de los activos corporativos. A continuación, deben examinar quién controla las claves, dónde se genera y almacena el material de claves, qué umbral de firma se aplica y si algún administrador puede eludir la política habitual.
La verificación independiente proporciona a las instituciones pruebas que van más allá de las descripciones de seguridad internas del proveedor. Al llevar a cabo la diligencia debida, tanto las personas como las organizaciones deben revisar el alcance y el período de vigencia de los informes SOC 1 o SOC 2 pertinentes, preguntar si se han excluido sistemas importantes y comprender si el proveedor sigue un marco de gestión de la seguridad de la información, como la norma ISO/IEC 27001. Los clientes particulares también pueden buscar una certificación independiente como prueba de que los controles del proveedor han sido evaluados por terceros. La norma ISO/IEC 27001 define los requisitos para un sistema de gestión de la seguridad de la información. Estas normas e informes abarcan controles específicos y proporcionan a los equipos de riesgos, finanzas y auditoría pruebas sobre su alcance y funcionamiento.
El seguro debe evaluarse con la misma precisión. Las cuestiones relevantes son qué entidad y qué carteras están aseguradas, qué eventos están cubiertos, el límite agregado de la póliza y las franquicias, las exclusiones, y si la cobertura depende de que el custodio posea todas las claves. BitGo Bank & Trust, N.A. cuenta con un seguro de activos digitales de hasta 250 millones de dólares para situaciones en las que es ella quien custodia todas las claves. Esta cobertura es un seguro comercial suscrito por un consorcio de aseguradoras; no se trata de un seguro de depósitos y no está respaldada por la FDIC ni por ningún organismo público. El seguro debe considerarse un respaldo financiero y no un sustituto de los controles preventivos, y está sujeto a los términos, condiciones, límites y exclusiones de la póliza. Resumen del seguro de BitGo describe el alcance a gran escala.
Los clientes deben comprender los procesos de recuperación y gestión de incidentes antes de transferir activos importantes a un proveedor. El proveedor debe poder explicar cómo se gestionan los casos de pérdida de un firmante, sospecha de compromiso de una clave, fallo de un dispositivo, excepción a la política o transferencia de emergencia; quién puede autorizar la recuperación y qué pruebas de auditoría se generan posteriormente.
Cómo BitGo facilita el almacenamiento en frío
BitGo Bank & Trust, N.A., ofrece una infraestructura de custodia regulada y de autocustodia para particulares y organizaciones que desean proteger sus activos digitales mediante almacenamiento en frío. Los clientes pueden elegir un modelo operativo en función del grado de responsabilidad que deseen asumir en cuanto a la gestión de claves y la seguridad. El servicio de custodia cualificada de BitGo Bank & Trust, N.A. mantiene las claves privadas fuera de línea a través de entidades reguladas, mientras que su modelo de monedero en frío de autocustodia ofrece a los clientes el control de dos de las tres claves en un entorno fuera de línea.
Para los clientes que optan por la custodia cualificada, BitGo Bank & Trust, N.A. combina el almacenamiento en frío con los controles y la supervisión propios de un entorno de custodia regulado. BitGo Bank & Trust, N.A. ha superado las auditorías SOC 1 Tipo 2 y SOC 2 Tipo 2 y ofrece cuentas de clientes segregadas y una cobertura de seguro de hasta 250 millones de dólares para los activos digitales mantenidos en custodia cualificada, con sujeción a los términos y limitaciones de la póliza.
BitGo Bank & Trust, N.A. es un banco fiduciario de ámbito nacional constituido y regulada por la OCC. Para aquellas personas y organizaciones que no deseen gestionar por sí mismas un entorno de seguridad de almacenamiento en frío, la custodia cualificada ofrece otra alternativa: los activos pueden permanecer protegidos fuera de línea, mientras que la gestión de claves, los controles de firma y los procesos de recuperación se llevan a cabo dentro del marco de custodia regulado de BitGo Bank & Trust, N.A.
Preguntas frecuentes sobre el almacenamiento en frío
¿Qué es el almacenamiento en frío en el mundo de las criptomonedas?
El almacenamiento en frío en el ámbito de las criptomonedas consiste en mantener fuera de línea las claves privadas que se utilizan para autorizar las transacciones en la cadena de bloques. Los activos en sí permanecen en la cadena. El componente fuera de línea es el material de clave y el proceso de firma que controla el movimiento de dichos activos.
¿El almacenamiento en frío hace que las criptomonedas sean imposibles de piratear?
No. El almacenamiento en frío reduce la exposición remota; sin embargo, el robo físico, los fallos en el firmware o en la generación de claves, la connivencia de personas internas, las interfaces de firma comprometidas y los procesos de recuperación deficientes pueden seguir provocando pérdidas. Los incidentes de Bybit y Coldcard ponen de manifiesto dos modos de fallo distintos en los sistemas de claves fuera de línea. Para los clientes que no deseen gestionar ellos mismos esos controles, BitGo Bank & Trust, N.A. ofrece un servicio de custodia cualificado que combina la gestión de claves fuera de línea con la autorización distribuida, los controles de políticas y la custodia regulada.
¿Es más segura la firma múltiple que una cartera de hardware única?
En el caso de los activos materiales, el sistema de múltiples firmas puede reducir el riesgo asociado a una única clave, ya que se requieren varias claves independientes para autorizar una transferencia. Su eficacia depende de la independencia. Las claves deben ser independientes entre dispositivos, administradores, ubicaciones y mecanismos de recuperación.
¿Qué cantidad de criptomonedas debería mantener una institución en almacenamiento en frío?
Las entidades aplican distintos porcentajes de reservas de seguridad. La distribución adecuada depende de las necesidades de liquidez, la frecuencia de las transferencias, las obligaciones de liquidación, los límites de riesgo y los objetivos de tiempo de recuperación. El objetivo del diseño es minimizar la exposición innecesaria en línea y preservar la capacidad de satisfacer las necesidades legítimas de transacción.
¿Qué aspectos debe tener en cuenta la gente a la hora de elegir un proveedor de almacenamiento en frío?
Las personas y las organizaciones deben evaluar la estructura de custodia legal y la situación normativa, la segregación de activos y la arquitectura clave, los controles de políticas y los informes de garantía, los procesos de seguros y de retirada de fondos, así como la respuesta ante incidentes y la recuperación probada. Un proveedor debe ser capaz de explicar cómo interactúan estos controles y dónde persiste el riesgo residual.
Acerca de BitGo
BitGo es la empresa de infraestructura de activos digitales que ofrece servicios de custodia, wallets, staking, negociación, financiación y liquidación desde un almacenamiento en frío regulado. Desde nuestra fundación en 2013, nos hemos centrado en acelerar la transición del sistema financiero a una economía de activos digitales. Con una presencia global y múltiples entidades reguladas, BitGo presta servicio a miles de instituciones, incluidas muchas de las principales marcas, bolsas y plataformas del sector, y a millones de inversores minoristas de todo el mundo.
