Esta cuestión merece explicarse a fondo, porque revela una verdad que muy poca gente dice con claridad: la seguridad no es un valor absoluto, sino una cuestión de “quién asume el riesgo”.
Si dejas tus fondos en Binance, en lo que confías es en esto: que el exchange no huirá con tu dinero, que su sistema de control de riesgos es sólido y que, si lo hackean, SAFU cubrirá las pérdidas. Esta confianza está respaldada por datos históricos: Binance ha sido hackeado y ha compensado a los usuarios, que al final no perdieron dinero.
Si los dejas en una wallet fría, en lo que confías es en que la cadena de suministro del fabricante de hardware sea limpia, que el firmware no tenga puertas traseras, que tú nunca te equivoques al hacer clic, nunca firmes algo incorrecto y nunca pierdas la frase semilla. En esta confianza, “tú mismo” es la variable menos controlable. Las personas se cansan, se apresuran y cometen errores; los hackers apuestan precisamente por eso.
Ahora, veamos las wallets sin clave privada (MPC / wallets de contrato inteligente): eliminan el “punto único de fallo”; la clave privada nunca existe en un solo lugar, así que perder un dispositivo no te deja en cero. Desde el punto de vista de ingeniería, esto las hace, de hecho, las más amigables para la gente común entre las tres opciones: reconocen que las personas se equivocan y luego amortiguan el costo de esos errores con mecanismos.
Así que la conclusión puede sonar un poco contraintuitiva, pero creo que es honesta: para la mayoría de los pequeños inversores, el orden de seguridad de los activos es: grandes exchanges ≥ wallets sin clave privada > usar una wallet fría por tu cuenta. No es que la tecnología de la wallet fría sea mala; es que la variable “persona” cuesta demasiado. Walter Ego, con 5 millones de dólares, demostró esto: crees que estás tomando la decisión más segura, pero en realidad solo estás usando tu propia afición/amateurismo para enfrentarte al profesionalismo de los hackers.