TL;DR

  • dado que las criptomonedas concentran un valor enorme y rápidamente transferible en algo que una sola persona puede entregar bajo presión, y dado que los grupos organizados ahora pueden identificar y localizar a los titulares a partir de datos filtrados, la coacción física se ha convertido en una amenaza grave. El año 2025 lo hizo cuantificable: los incidentes aumentaron un 75 % interanual, con una escalada de la violencia más rápida que la de la frecuencia; que el refuerzo de la criptografía también empuje a los atacantes hacia las personas es una inferencia plausible más que una causa cuantificada.
  • los objetivos se identifican en su mayoría por sí mismos: la fanfarronería pública, la riqueza visible en la cadena de bloques, las apariciones en los medios de comunicación y las bases de datos de clientes filtradas hacen el trabajo de investigación por los atacantes. Ser consciente de estos canales es un conocimiento defensivo; cada elemento de la lista es algo a lo que puedes dejar de dar pie.
  • trata la información sobre tus activos como si fueran los propios activos: nunca la muestres, nunca la compartas de forma descuidada, nunca permita que se vincule con tu identidad pública. El objetivo es tener un perfil «aburrido», porque la selección de objetivos es una comparación y la gana quien parezca que menos riesgo merece la pena correr.
  • sí, en un sentido concreto: la arquitectura determina lo que la coacción puede obtener, y un diseño en el que ninguna persona por sí sola pueda mover los fondos convierte el plan de «forzar a la víctima» en un callejón sin salida. Una única frase semilla es el diseño opuesto, y los atacantes lo saben.
en una cuadra

Un «ataque con llave inglesa» es un ataque físico contra un poseedor de cripto que sustituye la piratería informática por la fuerza: robo, allanamiento de morada, secuestro o extorsión con el objetivo de que la víctima entregue las claves o autorice transferencias.

¿Por qué se ataca físicamente a los titulares de criptomonedas?

Respuesta rápida

dado que las criptomonedas concentran un valor enorme y rápidamente transferible en algo que una sola persona puede entregar bajo presión, y dado que los grupos organizados ahora pueden identificar y localizar a los titulares a partir de datos filtrados, la coacción física se ha convertido en una amenaza grave. El año 2025 lo hizo cuantificable: los incidentes aumentaron un 75 % interanual, con una escalada de la violencia más rápida que la de la frecuencia; que el refuerzo de la criptografía también empuje a los atacantes hacia las personas es una inferencia plausible más que una causa cuantificada.

Hay tres características que hacen que un titular de criptomonedas sea un objetivo de robo diferente al de un cliente de un banco. El valor es de tipo al portador: quien controla la clave controla los fondos, sin que ninguna institución se interponga para congelar una transferencia coaccionada en tiempo real. La transferencia es definitiva: minutos después de una firma forzada, los activos pueden dispersarse por distintas cadenas. Y el techo es alto: una sola frase semilla puede proteger los ahorros de toda una vida, por lo que una sola coacción exitosa puede reportar lo que darían docenas de robos convencionales.

Las cifras de 2025 lo ilustran claramente. El análisis de CertiK contabilizó 72 incidentes físicos verificados en todo el mundo, lo que supone un aumento del 75 % con respecto a 2024, con pérdidas confirmadas de 40,9 millones de dólares y un incremento del 250 % en las agresiones físicas. La proporción de incidentes en Europa prácticamente se duplicó hasta alcanzar aproximadamente el 40 %, y Francia se convirtió en el epicentro con 19 ataques registrados, incluido el secuestro en enero de 2025 del cofundador de Ledger, David Balland, en el que los atacantes le cortaron un dedo mientras exigían un rescate de diez millones de euros. El registro público de ataques físicos relacionados con el bitcoin que Jameson Lopp lleva manteniendo desde hace tiempo —el conjunto de datos abierto más completo— muestra la misma curva y también su límite inferior: estos son solo los casos que llegaron a la prensa o a los tribunales. Las víctimas que pagan en silencio no aparecen en las estadísticas de nadie.

El sector de la seguridad plantea esto como una paradoja, ofrecida como interpretación más que como un hecho contrastado: cada mejora en la custodia digital puede aumentar el atractivo relativo de atacar a las personas. Lo que CertiK sí documenta es el mecanismo de selección de objetivos, con grupos organizados que extraen datos filtrados y fuentes abiertas, por lo que la lección práctica sigue siendo válida en cualquier caso: cuanto mejor sea tu criptografía, más se convierte tu huella física en la superficie que importa.

¿Cómo encuentran los atacantes a sus objetivos?

Respuesta rápida

los objetivos se identifican en su mayoría por sí mismos: la fanfarronería pública, la riqueza visible en la cadena de bloques, las apariciones en los medios de comunicación y las bases de datos de clientes filtradas hacen el trabajo de investigación por los atacantes. Ser consciente de estos canales es un conocimiento defensivo; cada elemento de la lista es algo a lo que puedes dejar de dar pie.

Las reconstrucciones de los casos de 2025, en particular el grupo francés, apuntan una y otra vez a los mismos canales de descubrimiento.

La asociación pública es la más extendida. Publicaciones en redes sociales sobre ganancias, capturas de pantalla de carteras, un nombre de usuario que aparece tanto en un foro de criptomonedas como en una cuenta con tu nombre real, apariciones en podcasts y conferencias presentadas como «inversor pionero»: cada uno de ellos es un vínculo duradero y rastreable entre una identidad y una suposición de riqueza. Varias víctimas de 2025 eran creadores de contenido cuyos ingresos procedían del propio contenido.

La visibilidad en la cadena de bloques es más sutil. Las cadenas de bloques son públicas, por lo que una sola dirección conocida revela todo un historial financiero; un nombre legible para los humanos en una dirección, o un enlace de donación en un perfil público, expone tu saldo a cualquiera que sienta curiosidad. El artículo sobre privacidad de este grupo aborda los mecanismos; la consecuencia en materia de seguridad física es sencilla: un saldo visible más una identidad localizable equivale a un perfil objetivo.

Los datos filtrados permiten localizar a las víctimas. Las filtraciones en empresas de criptomonedas han revelado nombres, direcciones particulares e historiales de compra; la filtración en 2020 de la base de datos de clientes de un proveedor de carteras de hardware fue seguida de años de correos electrónicos amenazantes y, según creen los investigadores, aportó datos de selección de objetivos para posteriores incidentes físicos. Una base de datos de personas que compraron un dispositivo para almacenar criptomonedas, con direcciones de entrega, es una lista de la compra para los ladrones.

La proximidad remata la faena. En casos de gran repercusión han intervenido conocidos, contactos profesionales, relaciones sentimentales simuladas y, en varios incidentes ocurridos en Francia, atacantes que investigaron a familiares como vías más fáciles para llegar al titular. El objetivo es un hogar, nunca solo una persona, por lo que los hábitos de defensa que se indican a continuación se extienden a la familia.

Diagram of how crypto holders become physical attack targets through public boasting, on-chain visibility, leaked databases and personal proximity combining into a target profile
Figura 1. Los cuatro canales de detección que utilizan los atacantes para elaborar listas de objetivos.

¿Qué hábitos reducen realmente tu exposición?

Respuesta rápida

trata la información sobre tus activos como si fueran los propios activos: nunca la muestres, nunca la compartas de forma descuidada, nunca permita que se vincule con tu identidad pública. El objetivo es tener un perfil «aburrido», porque la selección de objetivos es una comparación y la gana quien parezca que menos riesgo merece la pena correr.

El silencio es la base. No hables de tu cartera con desconocidos, no publiques ganancias, no subas fotografías de carteras de hardware o cajas fuertes, y no te identifiques como «inversor en criptomonedas» en perfiles de citas o redes sociales. Esto no cuesta nada y elimina el canal de detección más común en los registros de incidentes.

Separa tus identidades. Si participas públicamente en el mundo de las criptomonedas, ya sea como desarrollador, escritor o creador, mantén las carteras, los nombres de usuario y los enlaces de pago de ese personaje desvinculados de tu nombre legal y tu región de residencia, y da por hecho que ese personaje es el que será objeto de los ataques. Las direcciones públicas vinculadas a tu nombre solo deben contener saldos operativos, del mismo modo que la caja registradora de una tienda contiene el fondo de caja y no la recaudación.

Gestiona el rastro de datos que no puedes ver. Haz que te entreguen los dispositivos y la correspondencia en un punto de recogida o en un apartado de correos, en lugar de en tu domicilio. Reduce al mínimo los datos personales reales que facilites a los servicios de criptomonedas cuando estos no los exijan legalmente, y da por hecho que todas las bases de datos en las que aparezcas acabarán filtrándose. En Francia, los investigadores rastrearon parte de la oleada de 2025 precisamente hasta esos datos de clientes filtrados.

Amplía el perímetro a tu hogar. Tu pareja, tus hijos y tus padres deben saber que nunca deben confirmar tus activos, nunca compartir públicamente y en tiempo real tus planes de viaje, y tratar a las personas que llaman de forma inesperada alegando asuntos relacionados con las criptomonedas con la misma desconfianza que tú. Varios ataques registrados comenzaron con un miembro de la familia porque era más fácil acceder a él.

Añade obstáculos donde resulte más económico: varía tus rutinas si tu perfil es público, pasa desapercibido en persona en las conferencias y mantén la seguridad de tu hogar convencional y visible. Nada de esto es paranoia si se compara con lo que protege; es la misma discreción que cualquier persona visiblemente adinerada siempre ha necesitado, aplicada a una clase de activos que es más fácil de ceder que una casa.

¿Puede el diseño de la custodia protegerte cuando falla la prevención?

Respuesta rápida

sí, en un sentido concreto: la arquitectura determina lo que la coacción puede obtener, y un diseño en el que ninguna persona por sí sola pueda mover los fondos convierte el plan de «forzar a la víctima» en un callejón sin salida. Una única frase semilla es el diseño opuesto, y los atacantes lo saben.

Bajo coacción, la víctima acabará cediendo. Cualquier plan que suponga lo contrario es una fantasía, por lo que la pregunta que hay que plantearse es qué puede revelar esa cesión. Con un monedero de clave única, la respuesta es «todo»: basta con recitar una frase semilla, que puede obtenerse en una sola conversación, para transferir el saldo completo sin demora y sin necesidad de una segunda opinión. La prevalencia de precisamente esta configuración es lo que hace que los ataques de tipo «wrench» sean rentables.

Los diseños distribuidos cambian la respuesta. En un sistema de multifirma, para mover fondos se necesitan firmas de un quórum de claves —por ejemplo, dos de tres o tres de cinco— que se guardan en dispositivos distintos, en lugares diferentes y, a veces, en poder de personas distintas. La criptografía de umbral y el cálculo múltiple (MPC) logran una propiedad similar mediante matemáticas en lugar de múltiples firmas en cadena: la firma divide la autoridad en partes y genera una firma sin reconstruir una clave completa, y cuando la configuración utiliza la generación distribuida de claves, no existe en ningún sitio una clave completa que se pueda robar o recitar. El aspecto relevante en cuanto a la coacción se mantiene en cualquiera de las dos configuraciones. El artículo de esta academia sobre criptografía de umbral aborda los mecanismos; lo que importa aquí es la consecuencia física. Una víctima coaccionada en una ubicación, que controle una parte, no puede cumplir con los requisitos para recuperar el saldo, y un ataque que requiera una presión coordinada sobre varias personas en distintos lugares es un delito diferente y mucho más infrecuente.

El tiempo y los límites son multiplicadores de fuerza. Las políticas de gasto con límites diarios, los retrasos en las transferencias de gran cuantía y los destinos incluidos en listas de permitidos hacen que incluso una coacción parcialmente exitosa rinda poco antes de que alguien, o algo, pueda reaccionar. Los esquemas de recuperación basados en guardianes sustituyen por completo al secreto maestro recitable, eliminando la única frase que se podría obligar a una víctima a pronunciar.

Hay dos salvedades que garantizan la honestidad de este sistema. En primer lugar, la disuasión requiere credibilidad: los controles reducen mejor el riesgo cuando se puede convencer al atacante, de forma rápida y creíble, de que la víctima realmente no puede mover el dinero, por lo que un sistema cuyos límites se puedan explicar con calma vale más que uno ingenioso que haya que demostrar bajo coacción. En segundo lugar, nunca construyas una fortaleza por cuya defensa estarías dispuesto a morir. El objetivo de diseño correcto es un saldo operativo pequeño y susceptible de ser cedido, y una mayoría fría que nadie de los presentes pueda desbloquear, de modo que el cumplimiento total sea posible, rápido y económico.

Comparison diagram showing a single seed phrase surrendering an entire crypto balance under coercion versus a quorum design limiting what one coerced person can move
Figura 2. Lo que la coacción puede obtener de la custodia con una sola clave frente a la custodia basada en quórum.

¿Qué deberían hacer los titulares de grandes patrimonios, más allá de los hábitos?

Respuesta rápida

A partir de un determinado volumen, la seguridad física se convierte en un problema de ingeniería y planificación: modelo de amenazas por escrito, custodia distribuida, familia informada, asesoramiento profesional y, posiblemente, un seguro. El umbral es más bajo de lo que la mayoría de la gente supone, porque los objetivos se eligen en función de la riqueza percibida.

Empieza por un modelo de amenazas sobre el papel: quién podría averiguar qué posees, a partir de qué datos, y qué tendría que hacer para obtener esa información. Este ejercicio, habitual en la custodia institucional, suele sacar a la luz una o dos soluciones vergonzosamente sencillas: un enlace público que se puede romper o una concentración que se puede dividir.

Reestructura la custodia de forma deliberada. El manual institucional se adapta sorprendentemente bien: firma por quórum en distintas zonas geográficas, separación de funciones para que ninguna persona tenga capacidad en solitario, políticas de gasto con retrasos y límites, y un procedimiento de recuperación ensayado que no dependa de una sola memoria o una sola ubicación. Para las familias, la planificación de la herencia forma parte del mismo diseño, ya que un acuerdo que muera con tu memoria es en sí mismo un modo de fallo, y la recuperación basada en un tutor aborda ambos riesgos a la vez.

Preparar las respuestas como unidad familiar. Acordar qué ocurre si alguien afirma tener a un familiar, quién llama a quién, y el principio de que ningún saldo vale una vida. Ensayar una vez, con calma, un escenario desagradable es lo que hace que la versión real sea superable y es una práctica habitual para las familias con riqueza visible de cualquier tipo.

Plantéate transferir el riesgo. Las aseguradoras especializadas, incluidos los sindicatos de Lloyd’s de Londres, ofrecen ahora coberturas que se extienden a incidentes de rescate y coacción relacionados con activos digitales. Para los titulares que superan el umbral en el que el autoseguro resulta racional, esto convierte un riesgo catastrófico extremo en una prima.

Por último, recurre a profesionales en el momento adecuado. Los consultores de protección ejecutiva, el mismo sector que presta servicio a las familias con riqueza convencional, comprenden cada vez mejor la exposición específica a las criptomonedas. Si tus activos justificarían una alarma antirrobo en tu vivienda, también justifican una consulta con un experto clave. Y si alguna vez eres objeto de una amenaza creíble y específica, eso es, en primer lugar, un asunto policial y, en segundo lugar, un asunto de custodia.

Preguntas frecuentes

¿Soy realmente un objetivo potencial si no soy rico según los estándares de las criptomonedas?

La selección de objetivos se basa en el valor extraíble percibido frente al riesgo, y esa percepción viene determinada por lo que uno muestra. Los titulares de carteras medianas que publican sus ganancias aparecen en los registros de incidentes; los grandes titulares que nadie puede identificar, no. Tu visibilidad, más que tu saldo, es la variable que puedes controlar.

¿Debería tener a mano una cartera señuelo para entregarla?

Es sensato disponer de un saldo operativo modesto que puedas entregar rápidamente, ya que esto desactiva muchas situaciones; el registro de incidentes incluye casos que terminaron precisamente así. Un engaño elaborado bajo coacción es peligroso, porque que te pillen mintiendo intensifica la violencia. La versión más segura de la misma idea es estructural: un pequeño saldo «caliente» más una mayor parte «fría» distribuida que, de forma demostrable, no puedas desbloquear por ti mismo.

¿Me protege una cartera de hardware en caso de allanamiento de morada?

El dispositivo es una caja fuerte; un propietario coaccionado la abrirá. Un PIN, e incluso una frase de acceso a una cartera oculta, te da tiempo para negociar más que seguridad, y su copia de seguridad de la frase semilla es una sola frase que se puede recitar. La protección física proviene de la arquitectura, la distribución, los quórums y los retrasos, más que de cualquier objeto concreto de tu casa.

¿Es peligroso hablar de criptomonedas en el trabajo o en conferencias?

La participación profesional es un riesgo manejable; dar a conocer las tenencias es el riesgo inmanejable. Habla como alguien que trabaja en el sector, nunca como alguien que posee una cantidad concreta, mantén las carteras públicas con poco saldo y mantén los detalles de tu domicilio, los planes de viaje y a tu familia fuera del dominio público. Varios objetivos documentados fueron seleccionados en eventos del sector.

¿Qué debo hacer en primer lugar si mis datos se han visto afectados por una filtración de datos de una empresa de criptomonedas?

Da por hecho que los datos están definitivamente en manos de delincuentes y minimiza lo que puedan revelar: cambia las formas de entrega, evalúa qué podría deducir un desconocido que tenga tu nombre, dirección e historial de compras, refuerza la seguridad de tu domicilio e informa a tu familia sobre visitantes o llamadas inesperadas relacionadas con las criptomonedas. A continuación, reduce la trazabilidad en la cadena de bloques de cara al futuro, tal y como se explica en el artículo sobre privacidad de este conjunto de artículos.

Fuentes y lecturas recomendadas

Referencias clave de este artículo, actualizadas a julio de 2026. Las cifras variables se vuelven a comprobar en cada revisión trimestral.

Prueba rápida: ¿se mantuvo?

Llegaron algunas preguntas para comprobar los fundamentos. Siguen respuestas con explicaciones y nadie lo califica excepto su futuro portafolio.

1/5 pregunta
¿Qué identifican las pruebas de 2025 como factor determinante del aumento de los ataques físicos?

¿Fue esto útil?