Si usas una cartera hardware para DeFi, el momento peligroso no es escribir el PIN. Es aprobar un swap o una autorización de token mientras el portátil muestra "Intercambiar 2.000 USDC por ETH" y el dispositivo solo enseña un hash hexadecimal. Esa brecha de blind signing es cómo los drainers ganan incluso cuando la seed nunca salió del chip.
El 7 de septiembre de 2026, Trezor activó Clear Signing basado en ERC-7730: para contratos inteligentes compatibles, Safe 7, Safe 5, Safe 3 y Model T ahora decodifican la acción real, tokens, cantidades y direcciones en la pantalla de confianza. Sin interruptor ni app extra. La cobertura sigue dependiendo del registro de contratos; las llamadas no compatibles vuelven al aviso clásico de blind signing.
Es la mayor noticia de seguridad de Trezor desde nuestro resumen del firmware Suite 26.7 de julio, y llega la misma semana en que Ledger y Trezor impulsaron públicamente la divulgación coordinada de vulnerabilidades en la industria.
Qué cambia Clear Signing
Blind signing significa confiar en lo que el navegador o el dApp imprime en el monitor. Malware o un frontend comprometido puede mostrar una etiqueta inocente mientras el calldata en el dispositivo es un vaciado de la cartera.
Clear Signing invierte el modelo de confianza: la pantalla del hardware pasa a ser la fuente de verdad. Trezor obtiene metadatos de contratos compatibles del registro ERC-7730, analiza la llamada y muestra campos en lenguaje claro (acción, activo, cantidad, destino) antes de confirmar.
Límites importantes:
- Basado en registro — solo los contratos con descriptor ERC-7730 compatible se decodifican. El resto sigue en blind signing.
- Enfocado en EVM — Ethereum mainnet, principales L2 y otras cadenas EVM que Trezor ya soporta.
- Automático — funciona vía Trezor Suite, WalletConnect y Trezor Connect tras actualizar el firmware. No hay ajuste que activar.
En el lanzamiento, Trezor listó protocolos importantes como 1inch, Aave, Lido, Tether, LiFi e Hyperliquid, con más entradas en el registro en curso.
Por qué ERC-7730 importa más allá de Trezor
Ledger fue pionera en decodificación legible de transacciones de forma interna y luego abrió la idea como ERC-7730 en 2024. La Ethereum Foundation impulsa la adopción para que carteras y dApps compartan un formato de descriptor en lugar de que cada fabricante invente su propio parser.
La pila de Trezor (parsing en firmware + pipeline de visualización) es open source, alineada con la cultura de auditoría que describimos en seguridad de cartera hardware sin compromiso. Clear signing no es un checkbox de marketing. Es el control diario que evita errores del tipo "pensé que estaba haciendo swap".
Qué modelos Trezor lo soportan
| Modelo | Clear Signing (sep 2026) |
|---|---|
| Trezor Safe 7 | Sí |
| Trezor Safe 5 | Sí |
| Trezor Safe 3 | Sí |
| Model T | Sí |
| Model One | No (clear signing EVM no disponible) |
Si usas Model One para DeFi en Ethereum, sigues en territorio de blind signing en llamadas a contratos. Es una razón real para considerar Safe 3 o más nuevo para cualquier cosa más allá de envíos simples. Compara modelos en nuestros análisis de Trezor Safe 7, Safe 5 y Safe 3, o en la guía Ledger vs Trezor.
Los dispositivos Ledger ofrecen clear signing en muchos flujos EVM desde hace años mediante su propia implementación de ERC-7730. Si tu modelo de amenaza es DeFi intenso en varias cadenas, lee ambos ecosistemas con honestidad. Nuestro roundup mejores carteras hardware para DeFi indica dónde encaja cada marca.
Suite 26.9.2: la mitad software
Decodificar en hardware es solo la mitad del flujo. El lanzamiento Trezor Suite 26.9.2 de septiembre de 2026 añade protecciones complementarias:
- Simulación de transacciones Blockaid ampliada más allá de EVM a Solana, Tron y Stellar
- Confirmaciones de swap con simulación de transacción en la página de confirmación
- Ruta de derivación raíz Solana (
m/44'/501') para facilitar migraciones desde otras carteras - Transacciones marcadas como phishing ocultas en las notificaciones del Activity Center
Actualiza Suite solo desde trezor.io, acepta el aviso de firmware en el dispositivo e ignora enlaces de "actualización" por correo. Los picos de phishing siguen los ciclos de noticias de seguridad, como documentamos tras la ola de migración Coldcard.
La misma semana: normas de divulgación y otros parches
El 7 de septiembre, el CTO de Ledger Charles Guillemet publicó una carta abierta pidiendo divulgación coordinada estandarizada, con el liderazgo de seguridad de Trezor respaldando públicamente una línea base de 90 días para corregir o publicar. El mensaje práctico: las herramientas de IA acortan la ventana entre un parche público y scripts de explotación para quien retrasa actualizaciones.
No necesitas seguir la política de fabricantes para actuar:
- Propietarios de Trezor Safe — instala firmware con Clear Signing + Suite 26.9.x ahora si usas DeFi.
- Usuarios Ledger — la app Ethereum 1.22.2 (13 de agosto) corrigió un problema de firma; mantén Ledger Wallet actualizado. Consulta nuestro análisis del Ledger Nano X para el stack SE + apps.
- Usuarios BitBox02 — firmware 9.26.5+ (17 de agosto) corrigió dos fallos graves; 9.27.1 llegó el 31 de agosto.
Ninguna de esas historias sustituye Clear Signing, pero refuerzan el mismo hábito: actualiza pronto y lee lo que muestra el dispositivo.
Qué no corrige Clear Signing
Sé preciso con el modelo de amenaza:
- Contratos no compatibles siguen en blind signing. Drainers nuevos en descriptors no auditados no se vuelven seguros por arte de magia.
- Address poisoning e ingeniería social siguen funcionando si omites verificar la dirección de recepción en el dispositivo.
- Errores de generación de seed (la lección Coldcard) son otra clase de problema. Clear Signing no repara entropía débil de forma retroactiva.
- Manipulación de la cadena de suministro sigue empezando por dónde compras el dispositivo.
Clear Signing cierra la brecha entre una UI bonita en el escritorio y lo que realmente autorizas. No elimina la necesidad de multisig, disciplina de passphrase o un segundo fabricante para saldos grandes.
Take de WalletLab
Septiembre de 2026 es un buen mes para tratar la pantalla de la cartera hardware como un contrato, no una formalidad. El lanzamiento ERC-7730 de Trezor es el tipo de actualización de firmware que evita pérdidas en silencio: aprobaciones legibles en Safe 7/5/3 y Model T, con avisos honestos cuando faltan metadatos.
Si DeFi es por lo que tienes cartera hardware, prioriza dispositivos y firmware que hagan obligatoria la revisión en pantalla. Empieza por los análisis Trezor enlazados arriba, compara Ledger vs Trezor y usa /es/mejor-para/defi cuando necesites una lista corta por cadena.