Acabar con el blind signing: qué revisar en tu monedero físico tras la actualización de Trezor
Desde el 7 de septiembre, Trezor muestra los datos del contrato en texto claro en el aparato, y no solo una cadena hexadecimal. Nuestro propio recuento muestra qué parte del capital de Ethereum queda cubierta y dónde sigues firmando a ciegas.

Contenido de la tabla
Contenido de la tabla
Cuando tu monedero físico solo te muestra una cadena de caracteres hexadecimales antes de la aprobación, estás firmando a ciegas. Justo eso cambia para una parte de las operaciones: Trezor activó el 7 de septiembre de 2026 la función Clear Signing, que traduce los datos del contrato a frases legibles en la pantalla del aparato. cryptoticker.io realizó este análisis por su cuenta el 9 de septiembre de 2026, y muestra hasta dónde llega realmente la cobertura: de las veinte mayores aplicaciones de Ethereum por capital depositado, exactamente dos están en la lista de texto claro al arranque.
Para ti eso significa dos cosas. El paso más importante es una actualización del firmware, y no hay nada más que configurar. El segundo paso afecta a todo lo que el nuevo estándar todavía no cubre, y esa es la mayor parte de tu día a día en las finanzas descentralizadas.
Blind signing: qué firmas cuando confirmas una cadena hexadecimal
El blind signing designa la aprobación de una operación cuyo contenido el aparato no muestra en texto claro, sino solo como bloque de datos o suma de comprobación. En ese caso el monedero sabe que está firmando algo, pero no puede decirte qué.
Hasta ahora el proceso era así: en el ordenador aparece una frase comprensible, por ejemplo el intercambio de 2.000 tokens en dólares por éter. Al aparato solo viaja el llamado bloque calldata, es decir, la función codificada junto con sus parámetros. En la pantalla pequeña aparece una secuencia de caracteres. Tú confirmas y confías en que la frase de la pantalla grande se corresponde con lo que el aparato está firmando. Trezor describe expresamente este proceso en su propia entrada de blog como una inversión del principio: el monedero debería ser la última instancia, no el ordenador.
Por qué la pantalla del monedero tiene que ser la última instancia
Un monedero físico protege tu clave privada y firma sin conexión. La tercera protección, la comprobación en una pantalla de confianza, desaparece cuando la secuencia es ilegible. Si el ordenador está comprometido o la web de un proveedor ha sido manipulada, el navegador te sigue mostrando la frase inofensiva mientras el bloque de datos produce otra cosa. Los vaciadores de monederos y las interfaces sustituidas viven de esa brecha. Medios especializados como Cryptobriefing y Cryptopolitan atribuyen a esa misma clase de ataque el robo sufrido por el exchange Bybit en febrero de 2025, con un daño de unos 1.500 millones de dólares.
La brecha no es una teoría salida de la investigación en seguridad. El 25 de agosto de 2026 informábamos de un fallo de firma en la aplicación de Ethereum de Ledger, en el que lo mostrado en el aparato y el contenido realmente firmado podían separarse. Quien entonces solo miró la pantalla del ordenador no habría notado la diferencia.
Trezor Clear Signing: qué se activó el 7 de septiembre
En su propio blog, Trezor llama a Clear Signing la función de seguridad estrella del año 2026. En lugar de una suma de comprobación, el aparato muestra en los contratos admitidos la operación en sí, los tokens implicados, los importes y la dirección de destino en lenguaje corriente. La prensa especializada recogió la activación el 8 de septiembre; Cryptobriefing informa de que la Fundación Ethereum ha confirmado la implementación y de que Trezor trabajó en ello con su competidor Ledger.
Tres puntos del anuncio importan en la práctica. Primero, no hay interruptor: la función se aplica de forma automática a través de Trezor Suite, WalletConnect y Trezor Connect en cuanto el firmware está al día. Segundo, solo cubre contratos para los que existe un archivo de descripción adecuado. Tercero, en todo lo demás el aparato vuelve al proceso antiguo, con su aviso incluido.
La función afecta a Ethereum y a las redes compatibles con él, es decir, también a las cadenas de capa 2 habituales. En las transferencias de bitcoin puras no cambia nada, porque allí la dirección del destinatario y el importe ya figuran en texto claro en la pantalla.
Qué modelos de Trezor muestran texto claro y cuál se queda fuera
Según los datos del blog del fabricante, los modelos Safe 7, Safe 5, Safe 3 y el más antiguo Model T admiten la función, siempre que funcionen con el firmware estándar con soporte para Ethereum. El Model One se queda fuera. No es un caso marginal, porque el aparato se vende desde 2014 y es probable que duerma en muchos cajones.
Si usas un Model One y trabajas con contratos con regularidad, a partir de ahora tienes una limitación permanente. O bien reservas el aparato para transferencias sencillas y para saldos que mueves poco, o bien planificas un cambio. Qué criterios cuentan entonces, y por qué la fama de un fabricante no basta como base de compra, lo hemos escrito en nuestra comparación de monederos físicos.
Un inciso para situar el asunto: incluso un fabricante con buena fama en seguridad tiene puntos débiles en otros sitios. En septiembre de 2026, los clientes de Trezor tuvieron que comprobar si sus datos de dirección estaban afectados por una filtración de datos en un proveedor de envíos. El texto claro en la pantalla no resuelve ese problema.
ERC-7730: el estándar abierto detrás del texto claro
ERC-7730 es un estándar abierto que da a los monederos una regla uniforme para traducir datos de contrato complejos a indicaciones legibles. A cada contrato admitido le corresponde un archivo de descripción, un llamado descriptor, que fija qué función genera qué frase. La especificación es de consulta pública, y Trezor ha publicado en código abierto su propia implementación, firmware y lógica de decodificación incluidos.
La frase decisiva para tu día a día está en el listado de preguntas del fabricante: la cobertura se rige por el registro de esos archivos de descripción. Sin entrada, no hay texto claro. Al arranque, Trezor menciona 1inch, Aave, Lido, Tether, LiFi e Hyperliquid, además de otros contratos. Cryptobriefing informa de que el número de archivos de descripción publicados creció alrededor del 28 % entre la introducción en mayo de 2026 y el final de julio.
Nuestro análisis: cuánto capital DeFi alcanza el texto claro al arranque
Queríamos saber qué significan en la práctica esos seis nombres, y por eso hemos contado nosotros mismos. La base es la interfaz pública de DefiLlama, consultada el 9 de septiembre de 2026 hacia las 22:00 UTC con el código 200. Hemos evaluado el capital depositado en Ethereum por aplicación, depurado de exchanges centralizados, de las propias cadenas y de los puentes oficiales de las redes, porque allí nadie aprueba un contrato que un aparato tuviera que mostrar.
El resultado: las veinte mayores aplicaciones de esa lista depurada suman 115.700 millones de dólares. De ellas, dos están en la lista de arranque del registro de texto claro, en concreto Lido con 23.900 millones y Aave en su tercera versión con 14.580 millones. Eso son 38.500 millones de dólares, o el 33,3 % del capital de esta selección.
Un tercio suena a poco y aun así es la parte más fuerte del mercado: los dos mayores depósitos están cubiertos. Quien presta o pone en staking éter verá a partir de ahora indicaciones legibles en el aparato en las dos vías más extendidas.

Por qué Uniswap y Curve no están en la lista de arranque
La otra cara del recuento es la más interesante. Entre las aplicaciones que no aparecen mencionadas al arranque están precisamente los lugares de negociación que muchos inversores usan a diario. Para Uniswap, la interfaz indica 900 millones de dólares en la versión tres, 840 millones en la versión dos y 690 millones en la versión cuatro; Curve llega a 1.210 millones. Ninguno de esos contratos figura entre los seis nombres de la lista de arranque.
Por capital depositado, estas direcciones quedan muy por detrás de los depósitos de préstamo y staking. Por número de aprobaciones ocurre lo contrario: un intercambio se compone con regularidad de dos firmas, una autorización del token y el intercambio en sí. Justo en esa acumulación se producen los errores caros, y justo ahí sigue vigente por ahora el proceso antiguo.
Eso relativiza el anuncio sin restarle valor. El estándar es abierto, el registro crece y otros fabricantes construyen sobre la misma base. Hasta entonces sigue valiendo para ti la regla que ya valía antes del 7 de septiembre: lo que no lees, no lo apruebas.
Así compruebas en cinco minutos qué muestra de verdad tu aparato
La prueba no cuesta comisión y no necesita ninguna operación. Conecta tu aparato al software de gestión del fabricante y mira si se ofrece un firmware más reciente. Instálalo teniendo a mano tu frase de recuperación, y anota el número de versión antes y después de la actualización.
Después abre una aplicación que uses de todos modos e inicia una aprobación que cancelarás al final. Lo decisivo es el momento en el que el aparato pide tu confirmación. Si allí aparecen la operación, el token, el importe y la dirección de destino en palabras, el texto claro está funcionando. Si ves una cadena de caracteres o el aviso de un bloque de datos desconocido, el contrato no está en el registro.
Comprueba en la misma tanda la dirección de destino carácter a carácter, al menos las seis primeras y las seis últimas posiciones. La razón está en una treta extendida: los atacantes te envían importes minúsculos desde una dirección que se parece hasta confundirse a tu dirección de destinatario habitual, con la esperanza de que después la copies del historial. Cómo reconocer esos engaños está en nuestro artículo sobre el phishing en torno a las retiradas cripto.
Lo que el texto claro expresamente no evita
Una pantalla legible responde a la pregunta de qué estás firmando. Si el contrato que hay detrás es serio, eso no te lo responde nadie en la pantalla. Una autorización ilimitada a un contrato fraudulento sigue siendo una autorización ilimitada, aunque el aparato la describa con toda limpieza. El estándar tampoco ayuda contra una frase de recuperación perdida, contra un monedero de software mal protegido en un ordenador infectado o contra la presión de terceros.
Qué hacer cuando aparece el aviso de blind signing
El aviso no informa de un error. Sencillamente no hay descripción disponible para ese contrato. Interrumpe en ese punto si no conoces a la contraparte. En una aplicación en la que confías, comprueba al menos la dirección del contrato contra la documentación oficial del proveedor, en lugar de tomarla de un buscador o de un mensaje.
Dos costumbres reducen el riesgo con independencia del aparato. Mantén los importes separados: una cuenta para el trato diario con contratos y una segunda para el patrimonio que nunca debería estar ahí. Y limita las autorizaciones al importe que necesitas en ese momento, en lugar de confirmar el permiso ilimitado que viene predeterminado. Ambas cosas actúan de inmediato y solo te cuestan unos clics más.

Límites de este análisis: lo que nuestras cifras no muestran
Nuestra medición describe capital depositado, no uso. Cuántas aprobaciones diarias corresponden a qué contratos no se deduce de ella, y justo esa cifra sería aún más elocuente para la pregunta por la cobertura. La recogida se apoya además en una única fuente de datos, que no hemos contrastado con una segunda en el mismo minuto.
No hemos recontado el registro de archivos de descripción. Hemos contrastado los socios de arranque mencionados por el fabricante con la clasificación por capital. Junto a los seis nombres, Trezor menciona expresamente otros contratos sin enumerarlos; la cobertura real puede ser, por tanto, mayor que nuestra asignación de dos aciertos en los veinte primeros puestos. Por último, solo miramos Ethereum. En las cadenas de capa 2, a las que la función también se aplica, el orden es distinto.
En el tiempo, el análisis es una instantánea del 9 de septiembre de 2026. Si el registro sigue creciendo al ritmo de los meses de mayo a julio, el cuadro se desplaza a favor del texto claro y el apartado anterior envejece deprisa. La recomendación no se ve afectada por ello.
Revisar el blind signing: qué te llevas de aquí
- Actualizar el firmware y aclarar en qué situación está tu modelo. Safe 7, Safe 5, Safe 3 y Model T reciben la visualización en texto claro; el Model One no. Si tu aparato se queda fuera y apruebas contratos con regularidad, mira los criterios de nuestra comparación de monederos físicos antes de comprar uno nuevo.
- Iniciar una aprobación a modo de prueba y volver a cancelarla. Así ves, con tu propio saldo, cuáles de las aplicaciones que usas aparecen en texto claro. Para todo lo demás sigue la regla antigua: primero comprobar la dirección del contrato y después confirmar. Quien va sin aparato encontrará las diferencias relevantes para la seguridad en nuestra comparación de monederos de software.
- Separar los saldos y limitar las autorizaciones. Mantén el patrimonio de largo plazo lejos de la cuenta con la que firmas contratos a diario, y fija las autorizaciones en el importe necesario en lugar de en ilimitado. Qué aparatos lo permiten, y con cuánto esfuerzo de manejo, está igualmente en la comparación de monederos físicos.
El anuncio del 7 de septiembre es un avance real para los dos mayores depósitos de capital del entorno de Ethereum. Para el resto de tu día a día, la responsabilidad sigue donde siempre estuvo. El anuncio completo está en la entrada de blog del fabricante, y la especificación del estándar, en la versión oficial de ERC-7730.
(9 de septiembre de 2026. Este artículo no constituye asesoramiento de inversión. Los precios y las tarifas cambian; comprueba las condiciones con el proveedor antes de comprar.)
Nota de transparencia: Este artículo se elaboró con ayuda de inteligencia artificial y fue revisado por nuestra redacción antes de su publicación. Todas las cifras y afirmaciones se contrastaron con las fuentes primarias enlazadas en el texto. La imagen destacada fue generada con IA.































