Ledger Recover vs Tangem Seedless: ¿Cuál es la mejor forma de proteger tus

Ledger divide tu frase semilla en fragmentos que custodian terceros. Tangem elimina las frases semilla por completo. ¿Cuál es

Este artículo está disponible en los siguientes idiomas:

Author logo
Patrick Dike-Ndulue
Post image

Ideas clave

Ledger Recover suma confianza, superficie de ataque y exposición gubernamental. Tangem elimina los tres.

TL; DR

  • Ledger Recover podría romper la promesa original de las billeteras de hardware: que las claves nunca salen del dispositivo.
    It introduces remote seed extraction, cloud custody, identity verification, and legal exposure across multiple jurisdictions.
     

  • Tangem takes the opposite approach. No seed phrase is ever created. Keys never leave the Secure Element. Backup is purely physical via multiple cards held by the user—no servers, no custodians, no KYC, no subscriptions.


En mayo de 2023, Ledger anunció Ledger Recover, un servicio de suscripción opcional (US$ 9.99/mes) que permite a los usuarios crear una copia de seguridad en la nube de su frase semilla. El anuncio provocó una de las reacciones más significativas en la historia de las billeteras de hardware, con investigadores de seguridad cuestionando públicamente las implicaciones del servicio.

Desde entonces, Ledger lanzó el servicio y continúa promocionándolo. Entender cómo funciona realmente Ledger Recover y qué significa para el modelo de seguridad es esencial para cualquier usuario que evalúe opciones de billeteras de hardware.
 

¿Qué es Ledger Recover y cómo funciona?

Cuando un usuario decide suscribirse a Ledger Recover, el firmware del dispositivo encripta una versión de la entropía de la frase semilla, la divide en tres fragmentos cifrados (shards) utilizando Shamir Secret Sharing, y envía cada fragmento a un custodio externo diferente: Ledger, Coincover y EscrowTech.
 

To use Recover, the user has to pass an identity verification process using a government-issued ID and facial recognition. Two of the three custodians then send their shards back to the user’s Ledger device, where they are reassembled to reconstruct the seed phrase.
 

El servicio cuesta US$ 9.99 mensuales para otras billeteras. Si el usuario deja de pagar, el acceso a la copia de seguridad será revocado eventualmente. Para recuperar el acceso tras la suspensión de la suscripción, el usuario debe pagar una tarifa administrativa de 50 EUR junto con cualquier saldo pendiente.
 

El problema de la extracción de la frase semilla

La controversia principal gira en torno a lo que la existencia del servicio revela sobre las capacidades del dispositivo.
 

Antes del anuncio de Ledger Recover, los usuarios asumían que el Secure Element era una bóveda de un solo sentido: las claves entran, salen firmas, nada más se extrae. La propia comunicación de Ledger reforzaba esta idea.
 

Un post de Ledger en X había mencionado previamente que las actualizaciones de firmware no pueden extraer la semilla del Secure Element.

image.png

Ledger Recover demostró que esto era incompleto. El firmware sí tiene la capacidad de extraer datos de la frase semilla del Secure Element y transmitirlos a terceros externos.

El ex CEO y cofundador de Ledger, Éric Larchevêque, posteriormente reconoció que la declaración anterior omitía el matiz “siempre y cuando confíes en Ledger”.

El lanzamiento del servicio reveló que el firmware de Ledger tiene la capacidad técnica de extraer y transmitir la frase semilla si el usuario así lo decide.
 

La configuración predeterminada de Tangem nunca genera una frase semilla. Las claves privadas se almacenan únicamente en los chips Secure Element de tus tarjetas físicas. No existe forma de extraer las claves de la tarjeta. No es una política que pueda revertirse; Tangem no puede actualizar el firmware en dispositivos existentes.
 

La admisión sobre citaciones gubernamentales

En una entrevista en podcast tras el anuncio, el CEO de Ledger, Pascal Gauthier, fue consultado directamente sobre si los gobiernos podrían acceder a las frases semilla de los usuarios mediante Ledger Recover. 

Su respuesta fue clara: la “única preocupación” es si la empresa recibe una citación de un gobierno, en cuyo caso los tres custodios podrían verse obligados a entregar los fragmentos.

  • Ledger tiene sede en Francia (UE), con oficinas centrales en París. 
  • Coincover está registrada en el Reino Unido y regulada por la FCA. 
  • EscrowTech tiene sede en Utah, EE. UU.

Los fragmentos cifrados de la frase semilla ahora están sujetos a tres sistemas legales independientes, cada uno con sus propias facultades de vigilancia y coacción, y una citación en cualquiera de ellos puede comprometer un fragmento.
 

Francia opera bajo la protección de datos de la UE (GDPR), pero también cuenta con amplios poderes de seguridad nacional. El Reino Unido, tras el Brexit, tiene su propio régimen de datos y la Investigatory Powers Act, que otorga amplio acceso gubernamental a los datos en poder de empresas británicas. 
 

EE. UU. posee el marco más amplio: National Security Letters del FBI, órdenes de la corte FISA y citaciones federales estándar, todas capaces de obligar a EscrowTech (con sede en Utah) a entregar materiales, muchas veces bajo órdenes de silencio que impiden informar al usuario.
 

El problema crítico del esquema Shamir Secret Sharing 2-de-3 es que si se comprometen dos de los tres custodios, se puede reconstruir la semilla completa. 

Así, una solicitud coordinada entre solo dos de estas jurisdicciones, como un tratado de asistencia legal mutua (MLAT) entre EE. UU. y Reino Unido, o un acuerdo de intercambio de inteligencia Five Eyes (ambos países son miembros), podría teóricamente reconstruir las claves de un usuario sin que este lo sepa.

Incluso sin coordinación, la mera superficie de exposición puede ser un problema. Tres gobiernos diferentes, tres estándares legales distintos para la coacción y tres regímenes de notificación de brechas distintos.
 

“Los criminales no usan mucho las criptos.”

Gauthier minimizó este riesgo, argumentando que los gobiernos solo emiten citaciones en casos de delitos graves, mientras que, en su opinión, “los criminales no usan mucho las criptos”. Así, reconoció que existe un mecanismo legal para que terceros accedan a las frases semilla de los usuarios que optan por Ledger Recover.
 

Cuando el presentador del podcast señaló que el IRS había citó información de usuarios de Coinbase (afectando a 13,000 usuarios), Gauthier argumentó que Ledger no es una institución bancaria y no enfrentaría las mismas restricciones legales.
 

Si esta distinción legal realmente resistiría la presión de agencias gubernamentales decididas, aún no se ha puesto a prueba.
 

El tema del KYC

Ledger Recover requiere verificación de identidad mediante una identificación oficial y reconocimiento facial. Ledger insiste en que esto es verificación de identidad, no KYC, pero la diferencia práctica es mínima. En la práctica, los usuarios vinculan su identidad real con la copia de seguridad de la frase semilla de su billetera de hardware.

El problema de confianza en código cerrado

Los usuarios no pueden verificar de forma independiente qué código se ejecuta en su dispositivo. Esto significa que la comunidad no tiene forma de confirmar si la capacidad de extraer la frase semilla está limitada solo al servicio Recover o si podría activarse sin el consentimiento del usuario.
 

Ledger se ha comprometido a liberar más partes de su código con el tiempo, pero el firmware principal sigue siendo propietario. El resultado es que los usuarios deben confiar en las garantías de Ledger sobre lo que hace y no hace el firmware.
 

Pagar por tu propia seguridad

Para los usuarios de Nano X y Nano S Plus, Recover cuesta US$ 9.99 al mes. Si un usuario deja de pagar, pierde acceso a la copia de seguridad. En cinco años, eso suma aproximadamente US$ 600 en suscripciones. 

Este es un modelo de ingresos recurrentes que toma el requisito estándar de frase semilla, presente en casi todas las billeteras de autocustodia, y monetiza la ansiedad que genera.
 

El modelo de respaldo de Tangem es físico (2 o 3 tarjetas con las mismas claves privadas). Al configurar una billetera, puedes vincular dos o tres tarjetas que generan y almacenan de forma segura las mismas claves privadas.

Cada tarjeta funciona como un punto de acceso independiente a la misma billetera. Mientras mantengas al menos una tarjeta segura, conservas el control total de tus activos. No hay frase semilla que anotar, ni copia en la nube, ni mecanismo de recuperación remota.
 

Un historial de incidentes de seguridad

Evaluar si se puede confiar en una empresa con capacidades adicionales, como la extracción de frases semilla y almacenamiento en la nube, requiere examinar su historial de seguridad. El registro de Ledger revela un patrón:

2020: filtración de la base de datos de clientes

En 2020, Ledger sufrió una filtración de datos que expuso la información personal de más de 270,000 clientes, incluyendo nombres, domicilios, correos electrónicos y teléfonos. También se comprometió una base de datos de marketing con aproximadamente un millón de correos electrónicos.
 

La base de datos filtrada se publicó en foros de hackers y sigue estando disponible públicamente, y aún persigue a las víctimas hasta hoy. Las consecuencias son graves y personales: 

  • campañas de phishing dirigidas suplantando a Ledger
  • amenazas físicas y extorsión a usuarios cuyos domicilios se filtraron, 
  • y ataques SIM-swap usando los teléfonos filtrados.

No se comprometieron claves privadas, pero el incidente demostró que la seguridad operacional de Ledger para datos de clientes no fue suficiente.
 

2023: ataque a la cadena de suministro de Connect Kit

En diciembre de 2023, atacantes comprometieron el Connect Kit de Ledger, una librería JavaScript open-source utilizada por decenas de aplicaciones descentralizadas para interactuar con dispositivos Ledger. 

El atacante suplantó a un exempleado de Ledger cuyo acceso al gestor de paquetes npm no había sido revocado correctamente durante su salida, y luego publicó versiones maliciosas de la librería que redirigían fondos a billeteras controladas por el atacante.


El código malicioso estuvo activo aproximadamente cinco horas y resultó en el robo de más de US$ 600,000 en fondos de usuarios en varias plataformas DeFi, incluyendo Revoke.cash, SushiSwap y otras. El ataque afectó no solo a usuarios de Ledger, sino a cualquiera que interactuara con DApps que usaban la librería de Ledger.


La causa raíz fue una falla operativa básica: no se revocaron las credenciales de acceso de un exempleado a un canal crítico de despliegue. El propio informe post-mortem de Ledger reconoció que sus procedimientos de salida no cubrían el acceso a npm.
 

2026: filtración de datos de Global-e Vendor

En enero de 2026, Ledger confirmó que datos personales de clientes se expusieron a través de una brecha en su socio de e-commerce Global-e, encargado del checkout y procesamiento de pedidos en Ledger.com. La información expuesta incluyó nombres, datos de contacto, direcciones de envío y datos de pedidos, aunque las billeteras y claves privadas permanecieron seguras.
 

Cómo Tangem evita estos riesgos

La arquitectura de seguridad de Tangem fue diseñada desde cero para minimizar la necesidad de confianza y eliminar las superficies de ataque que han causado problemas repetidamente.

El respaldo es tangible. Vive en las tarjetas que tiene el usuario, no en una infraestructura en la nube operada por empresas externas. El modelo de seguridad minimiza dependencias externas y mantiene el control totalmente en manos del dueño de la billetera.

Lee más sobre cómo Tangem hace los respaldos.
 

Sin base de datos de frases semilla de clientes.

Tangem no tiene ninguna base de datos de fragmentos de claves vinculados a identidades ni relación de custodia con tu material criptográfico. No hay nada que un gobierno pueda solicitar ni nada que un hacker pueda atacar. 


El modelo de negocio de Tangem es la venta de hardware y comisiones por servicios in-app como Yield Mode, no suscripciones. Compras las tarjetas, tienes las tarjetas y conservas tus claves. 

Ledger asks you to trust.
Tangem removes the need for trust.

Author logo
Autor Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Revisado por Stepan Nilov

Ex. Head of Comms and Public Relations.