Saltar al contenido
buybitcoinsmart

Reseña de KeepKey

2,6Última revisión: 26 de agosto de 2026

Advertencia de seguridad

Kraken Security Labs extrajo la semilla de un KeepKey en 2019 mediante glitching de voltaje: unos 15 minutos de acceso físico, unos 75 dólares de equipo y, después, un ataque de fuerza bruta contra el PIN de 1 a 9 dígitos. La conclusión de Kraken fue que la debilidad está en el microcontrolador y no se puede corregir en el firmware sin un rediseño del hardware, y nombró la familia STM32 Cortex-M3 y Cortex-M4, que es lo que la página de producto actual de KeepKey dice que hay dentro del dispositivo. Active una frase de contraseña BIP39, que no se almacena en el dispositivo, y trate un KeepKey como protección frente a atacantes remotos y no frente a cualquiera que pueda tomarlo en la mano.

KeepKey tiene un problema específico, y no es aquel del que suele ser acusado. En 2019 Kraken Security Labs demostró que cualquiera que tenga el dispositivo unos 15 minutos con unos 75 dólares de equipo de glitching puede sacar la semilla de un KeepKey, lo que entrega la semilla cifrada, y el PIN de 1 a 9 dígitos que la protege es trivial de romper por fuerza bruta después. La conclusión de Kraken fue que la falla está en el microcontrolador y no en el código, así que ninguna actualización de firmware puede cerrarla. Compre uno solo si aquello de lo que se defiende es el malware y el phishing y no un robo en su casa, y active de todos modos la frase de contraseña BIP39.

KeepKey no oculta nada de esto, lo cual vale la pena decir con claridad. Su página de producto nombra el chip, un STM32F405 ARM Cortex-M4, publica los esquemáticos del hardware, el diseño de la PCB y la lista de materiales en GitHub, y enumera "ningún elemento seguro propietario" como una decisión de diseño y no como una omisión: cada pieza es de venta común, así que cualquiera puede auditar la placa o construir una. Ese es un argumento real, y es el que Ledger no puede hacer, ya que el diseño de su hardware y el sistema operativo del dispositivo son cerrados. Su costo es el ataque de arriba, porque un microcontrolador de propósito general no está construido para guardar un secreto frente a alguien que tiene la placa en la mano, y el informe de Kraken dice exactamente eso sobre esta familia de chips.

El propio sitio de KeepKey sitúa el origen de la marca en 2014 y envía desde Denver, Colorado. Destacó por una cosa: una pantalla OLED de 3,12 pulgadas, la más grande de su época, que hacía que verificar una dirección en el dispositivo fuera de verdad legible. El exchange ShapeShift compró la empresa en agosto de 2017 y bajó el precio de forma agresiva para hacer crecer su base de usuarios, y cuando ShapeShift se disolvió en una DAO en julio de 2021 la billetera salió de sus manos.

El firmware se mantiene, lo cual vale la pena decir con claridad porque la tienda no lo muestra. keepkey.com vende el dispositivo Gen 3 a $59,95 y promete actualizaciones de firmware gratuitas de por vida sin publicar un historial de versiones; el repositorio en github.com/keepkey/keepkey-firmware lleva el registro real. La versión 7.10.0 agregó salidas Taproot en febrero de 2025, la 7.14.0 agregó Solana, Tron, TON y Zcash en abril de 2026, y la 7.14.1 siguió en junio de 2026 con más tipos de firma y con lo que sus notas llaman endurecimiento de seguridad en la validación de firmas y el manejo de mensajes. Las etiquetas de versión están firmadas, y cada versión publica el hash esperado de una compilación reproducible de Docker, así que el binario que usted instala se puede comparar con el código fuente. El desarrollo es más lento que el del resto del sector, con un intervalo de once meses entre las versiones de marzo de 2024 y febrero de 2025, pero lento no es lo mismo que abandonado.

Así que la advertencia aquí es sobre el hardware, no sobre el abandono. Si guarda ahorros de verdad en un KeepKey, active una frase de contraseña BIP39, que nunca se escribe en el dispositivo y por lo tanto sobrevive al ataque, o pásese a un dispositivo construido alrededor de un elemento seguro: un modelo Trezor Safe, un Ledger actual, o un BitBox02. Si se cambia, genere una semilla nueva en el dispositivo nuevo en lugar de importar la vieja, ya que la semilla vieja ha pasado su vida en hardware con una debilidad física conocida.

Fabricante
KeepKey
Tipo
Dispositivo de hardware
Precio
$59,95
Funciona en
Windows, macOS, Linux
Quién tiene las claves
autocustodia, claves generadas y guardadas en el dispositivo y no en su computadora
Solo bitcoin
No, multiactivo
Pantalla
OLED de 3,12 pulgadas, 256 x 64 píxeles
Conectividad
Cable USB
Lanzamiento
2015, aunque el propio sitio de KeepKey sitúa el origen de la marca en 2014
Monedas admitidas
11 cadenas nativas más tokens EVM según el propio recuento del fabricante, con swaps de THORChain en la aplicación

Más billeteras como esta:WindowsmacOSLinuxHardware

Ventajas y desventajas

Lo que funciona

  • La pantalla OLED de 3,12 pulgadas era la más grande de su época y hace que revisar direcciones sea fácil de leer
  • El firmware se sigue publicando: salidas Taproot en 2025, cuatro cadenas más en 2026, en etiquetas firmadas
  • Cada versión publica el hash esperado de una compilación reproducible, así que usted puede verificar el binario que instala
  • Los esquemáticos, el diseño de la PCB y la lista de materiales están publicados, y el chip está nombrado: ningún otro fabricante importante llega tan lejos
  • Una de las billeteras de hardware nuevas más baratas a $59,95, con hardware simple, robusto y apto para principiantes

Lo que conviene vigilar

  • La semilla se puede extraer con 15 minutos de acceso físico, y Kraken encontró que ninguna actualización de firmware puede cerrarlo
  • Sin elemento seguro, algo que KeepKey presenta como una decisión de diseño y no como una carencia, así que la semilla vive en la flash de un chip de propósito general
  • El PIN es de 1 a 9 dígitos, así que una vez que la semilla cifrada sale del dispositivo es trivial romperlo por fuerza bruta
  • La tienda anuncia actualizaciones de firmware gratuitas de por vida sin enlazar el historial de versiones que respalda la promesa
  • Las versiones son poco frecuentes para los estándares del sector: ninguna entre marzo de 2024 y febrero de 2025

Vale la pena comparar

Comparativas de KeepKey

Dato por dato frente a cada billetera del mismo tipo que reseñamos, con un veredicto donde lo decide nuestra valoración.

Preguntas frecuentes

¿Sigue siendo seguro usar un KeepKey?

Depende de aquello de lo que se esté defendiendo. Contra el malware y el phishing hace el trabajo que se supone que hace una billetera de hardware. Contra alguien que consigue el dispositivo no lo hace: Kraken Security Labs demostró en 2019 que la semilla se puede extraer en unos 15 minutos con unos 75 dólares de equipo, y que el firmware no puede arreglarlo. Active una frase de contraseña BIP39, que no se almacena en el dispositivo, o use una billetera con un elemento seguro.

¿El firmware de KeepKey sigue manteniéndose?

Sí. La tienda no muestra un historial de versiones, así que es fácil suponer lo contrario, pero github.com/keepkey/keepkey-firmware publica versiones fechadas y firmadas: soporte de salidas Taproot en febrero de 2025, Solana, Tron, TON y Zcash en abril de 2026, y más tipos de firma junto con endurecimiento de seguridad en junio de 2026. Las versiones vienen con el hash esperado de una compilación reproducible.

¿KeepKey se sigue vendiendo?

Sí. keepkey.com lista un dispositivo Gen 3 a $59,95 y anuncia firmware de código abierto, 11 cadenas nativas, swaps de THORChain y actualizaciones de firmware gratuitas de por vida. El historial de versiones que respalda la última de esas promesas vive en GitHub y no en la tienda.

¿Con qué debería reemplazar un KeepKey?

Si quiere un dispositivo que resista un ataque físico, compre uno construido alrededor de un elemento seguro: un Trezor Safe 3, 5 o 7, un Ledger actual, o un BitBox02. Genere una semilla nueva en el dispositivo nuevo en lugar de importar la frase de su KeepKey.

¿Cómo muevo las monedas fuera de un KeepKey de forma segura?

Configure la billetera nueva, verifique una dirección de recepción en la pantalla propia del dispositivo nuevo, envíe una pequeña cantidad de prueba desde el KeepKey, confirme que llega, y después envíe el resto. Solo entonces retire el KeepKey, y trate su semilla como gastada en lugar de reutilizarla en ningún lado.

Leer esta página en inglés