14 de agosto de 2026 · Observación de seguridad de la autogestión y los agentes de IA

1. La superficie de ataque de las carteras de hardware no está solo en los dispositivos y las claves privadas.

Según el anuncio de Trezor, su proveedor de servicios de logística, ShipMonk, fue accedido sin autorización: se expusieron los nombres, correos electrónicos, números de teléfono y direcciones de entrega de 11,742 clientes, además de que otras 1,947 personas vieron afectados sus nombres, ciudades y correos electrónicos. El dispositivo y los propios sistemas de Trezor no fueron comprometidos; sin embargo, la identidad y la información logística pueden aumentar los riesgos de phishing más preciso, falsos agentes de soporte y falsos envíos.

2. La “razón oculta” de los agentes de IA también podría convertirse en datos de la cadena de suministro.

Según la reimpresión del informe de investigación de Decrypt, los investigadores descodificaron 315.320 segmentos de contenido de razonamiento a partir de registros de sesiones de agentes de IA compartidos públicamente, y descubrieron datos que antes no estaban en la salida visible, como claves de API, contraseñas e información personal. El riesgo no solo está en que los registros se hagan públicos: también pueden existir instrucciones maliciosas ocultas en bloques de razonamiento que los sistemas de monitoreo de seguridad no pueden observar, generando una inyección de sugerencias invisible.

3. Dos cosas apuntan a la misma línea de base: la seguridad de las claves no debe limitarse a preguntar “¿está cifrado?”.

Más bien, deberíamos preguntar por quién pasa los datos, cuánto tiempo se conservan, quién puede verlos y si, tras que ocurra una anomalía, se puede aclarar el límite de riesgo. El primero trata sobre la logística y la información de identidad; el segundo, sobre el contexto y las credenciales del agente; y ninguna de las dos cosas puede resolverse con un único control técnico puntual.

Divulgación: organizada por el equipo de CoWallet. Creamos una cartera MPC con ECDSA umbral, por lo que tenemos una postura sobre los temas de autocustodia y seguridad de claves.