Análisis detallado

En la práctica, análisis de OneKey: el monedero hardware totalmente de código abierto con cuatro chips seguros

Publicación independiente≈ 10 min de lectura — resumen

En la práctica, la propuesta de OneKey es la transparencia: tanto el firmware como la app son de código abierto y verificables de forma independiente, a diferencia del código cerrado del elemento seguro de Ledger. El modelo insignia, el Pro, respalda esto con cuatro chips EAL6+ independientes, una pantalla táctil y una auditoría de seguridad de SlowMist. También repasamos el único incidente bien documentado en la historia de OneKey: el fallo de 2023 que permitía 'hackear en un segundo' el ya descontinuado OneKey Mini.

Visitar OneKey.com → — resumen Código de referido — resumen: 15FYN3

En la práctica, todavía no hay un enlace de afiliado configurado para este producto; el botón lleva directamente al sitio oficial.

Divulgación: ColdCompare es un blog independiente y NO está afiliado, respaldado ni operado por OneKey. Todas las marcas pertenecen a sus respectivos propietarios. Algunos enlaces pueden ser de afiliados; los detalles aparecen debajo de cada botón.

En la práctica, el OneKey Pro, un monedero hardware con pantalla táctil de 3,5 pulgadas y cuatro elementos seguros.
En la práctica, el OneKey Pro, un monedero hardware con pantalla táctil de 3,5 pulgadas y cuatro elementos seguros.
01Resumen rápido — resumen

El veredicto rápido — resumen

En la práctica, oneKey es uno de los pocos monederos hardware que combinan transparencia total de código abierto con elementos seguros a nivel de hardware; la mayoría de sus competidores elige una cosa u otra. El diseño de cuatro chips del Pro y la detección de estafas SignGuard son puntos genuinamente fuertes, pero OneKey es una marca más pequeña y joven que Ledger o Trezor, y conviene conocer con honestidad el único hackeo documentado públicamente (en un modelo antiguo ya descontinuado).

Puntos que destacan

  • En la práctica, firmware y app totalmente de código abierto: verificables de forma independiente, a diferencia del firmware cerrado de Ledger
  • En la práctica, el OneKey Pro utiliza cuatro elementos seguros certificados EAL6+ independientes, no solo uno
  • En la práctica, hardware y firmware auditados por SlowMist, con informe de auditoría publicado
  • En la práctica, la capa de firma clara SignGuard señala transacciones o contratos de estafa arriesgados antes de que apruebes nada
  • En la práctica, amplio soporte multicadena con navegador DApp integrado, panel de swap y de staking
  • En la práctica, precio competitivo para las prestaciones: pantalla táctil, huella dactilar y carga inalámbrica por $278

Aspectos a tener en cuenta

  • En la práctica, la batería integrada del Classic 1S/Pro no es reemplazable por el usuario, una duda razonable sobre la durabilidad a largo plazo
  • En la práctica, que el firmware sea de código abierto no hace segura cada interacción con una dApp: el riesgo de los contratos inteligentes sigue siendo tuyo
  • En la práctica, el incidente de 2023 del OneKey Mini, 'hackeado en un segundo', pesa a nivel reputacional, aunque ya esté parcheado y afecte a un modelo descontinuado
  • En la práctica, menor reconocimiento de marca y un historial de escrutinio independiente más corto que el de Ledger o Trezor
  • En la práctica, las propias páginas de marketing de OneKey muestran cifras de activos y cadenas inconsistentes (más de 30.000 activos frente a 60+ o 100+ cadenas)
  • En la práctica, no pudimos verificar de forma independiente la valoración de la ronda Serie B: las fuentes se contradicen entre $150M y $1.500M
En la práctica, «El argumento de OneKey es sencillo: código abierto como Trezor, hardware reforzado como Ledger. En el Pro, ese argumento se sostiene en gran medida; solo hay que tener claro que se trata de una marca más nueva, con un historial público más corto que el de las dos con las que se compara.»
02LO BÁSICO — resumen

¿Qué es exactamente OneKey? — resumen

En la práctica, el rasgo diferenciador de OneKey es que tanto su firmware como la app complementaria son totalmente de código abierto, publicados en GitHub, en marcado contraste con el firmware cerrado del elemento seguro de Ledger. La gama actual incluye varios modelos: el insignia OneKey Pro (pantalla táctil de 3,5', desbloqueo por huella dactilar, Bluetooth, carga inalámbrica Qi2, firma QR con espacio de aire mediante cámara integrada), el delgado Classic 1S y el Classic 1S Pure sin batería (tamaño tarjeta de crédito, pantalla OLED, botones físicos), además de una variante de firmware exclusiva para Bitcoin y accesorios metálicos de respaldo de la semilla (KeyTag, Lite).

En la práctica, oneKey cerró una ronda de financiación Serie B hacia abril de 2026 liderada por YZi Labs (antes Binance Labs), con respaldo previo de Dragonfly, Ribbit Capital y Coinbase Ventures, una señal real de confianza institucional, aunque encontramos informes contradictorios sobre la valoración exacta ($150M frente a una cifra mucho más alta de $1.500M procedente de una fuente secundaria) que no pudimos resolver con certeza.

03SEGURIDAD

En la práctica, modelo de seguridad: cuatro chips, firmware abierto y un incidente que no se oculta

En la práctica, el Classic 1S utiliza un único elemento seguro certificado EAL6+; el OneKey Pro usa cuatro chips EAL6+ independientes, repartiendo el material criptográfico entre componentes aislados en lugar de depender de un único punto de fallo, el mismo nivel de certificación que se usa en documentos de identidad estatales y chips de tarjetas bancarias EMV.

En la práctica, como el firmware y la app son de código abierto, OneKey publica una guía de verificación de firmware para que los usuarios puedan reproducir y comprobar de forma independiente las compilaciones frente al código fuente público, una ventaja de transparencia que ni Ledger ni la mayoría de los monederos de este sitio pueden ofrecer. La copia de seguridad usa una frase estándar BIP39 de 12/24 palabras con soporte opcional de passphrase para monederos ocultos, y OneKey encargó una auditoría de seguridad a SlowMist, una firma de seguridad blockchain de buena reputación, cuyo informe se publicó públicamente.

En la práctica, el matiz honesto: en febrero de 2023, la firma de seguridad Unciphered demostró que podía vulnerar el OneKey Mini, un modelo antiguo hoy prácticamente descontinuado, en apenas un segundo, aprovechando la comunicación sin cifrar entre la CPU y el elemento seguro para forzar un modo de restablecimiento de fábrica. El ataque requería desmontaje físico y equipo de laboratorio, no un exploit remoto, y OneKey afirmó que el fallo ya estaba parcheado antes de la divulgación pública, pagando una recompensa por errores a Unciphered. El hardware actual del Pro/Classic 1S es posterior a este incidente y usa una arquitectura distinta, pero sigue siendo el único incidente concreto y bien documentado en la historia de OneKey.

[EAL6+] — resumen

Varios chips certificados — resumen

En la práctica, un chip EAL6+ en el Classic 1S; cuatro chips EAL6+ independientes en el Pro.

[OSS] — resumen

Totalmente de código abierto — resumen

En la práctica, código del firmware y de la app publicado en GitHub, con una guía de verificación pública.

[SM] — resumen

Auditado por SlowMist — resumen

En la práctica, auditoría de seguridad independiente con informe publicado públicamente.

[SG] — resumen

SignGuard — resumen

En la práctica, capa de detección en tiempo real de transacciones o contratos fraudulentos antes de aprobar una firma.

[PASS] — resumen

Passphrase / monederos ocultos — resumen

En la práctica, soporte opcional de passphrase BIP-39 para monederos ocultos con negación plausible.

[2023] — resumen

Incidente del OneKey Mini (parcheado, modelo descontinuado) — resumen

En la práctica, un fallo de ataque físico de 2023 en el antiguo modelo Mini, corregido antes de su divulgación; conviene conocerlo con honestidad.

04PRECIOS

Precio y costes y gama de productos

En la práctica, oneKey cubre un rango real desde lo económico hasta lo insignia, desde un monedero tarjeta sin batería hasta un dispositivo completo con pantalla táctil y cuatro elementos seguros.

Classic 1S Pure — resumen
$79
Sin batería, conectado por cable — resumen
1× chip EAL6+ — resumen
En la práctica, la opción de entrada económica: sin batería integrada, por lo que debe permanecer conectado a tu teléfono o PC mientras lo usas.
Classic 1S — resumen
$99
Batería integrada — resumen
1× chip EAL6+ — resumen
En la práctica, el mismo formato de tarjeta delgada que la edición Pure, más una batería integrada para uso autónomo.
Más popular — resumen
OneKey Pro — resumen
$278
Pantalla táctil de 3,5' — resumen
4× chips EAL6+ — resumen
En la práctica, el buque insignia: pantalla táctil a color, desbloqueo por huella dactilar, carga inalámbrica y cuatro elementos seguros independientes.

Precio y costes según onekey.so en agosto de 2026; las promociones y paquetes cambian con frecuencia. Verifica el precio actual antes de comprar.

En la práctica, el modelo Pro de OneKey con pantalla táctil junto al más delgado Classic 1S en formato tarjeta.
En la práctica, el modelo Pro de OneKey con pantalla táctil junto al más delgado Classic 1S en formato tarjeta.
05LA APP — resumen

La app: activos y funciones compatibles — resumen

En la práctica, la app de OneKey (escritorio, móvil y extensión de navegador; el único monedero de esta lista con cliente nativo de escritorio) declara más de 30.000 activos en 60-100+ blockchains, cifras que varían algo entre las distintas páginas de marketing de OneKey. La cobertura nativa incluye Bitcoin, cadenas Ethereum/EVM, Solana, XRP, BNB y las principales stablecoins; los activos sin soporte nativo a menudo pueden firmarse igualmente a través de monederos de terceros como MetaMask u OKX Web3 Wallet, usando OneKey como dispositivo de firma.

En la práctica, las funciones de la app incluyen swap integrado (con enrutamiento basado en agregadores), un navegador de DApps, un panel de staking centralizado, visualización de NFT y la función más destacada, SignGuard: una capa de detección de estafas y riesgos en tiempo real que muestra una vista previa de firma clara antes de que apruebes una transacción, dirigida precisamente a los ataques de aprobación por phishing que afectan a cualquier monedero de autocustodia, sin importar la seguridad de su hardware.

[COIN] — resumen

Más de 30.000 activos declarados — resumen

En la práctica, 60-100+ blockchains nativas, más aún mediante firma con monederos de terceros.

[DESK] — resumen

App de escritorio nativa — resumen

En la práctica, el único monedero analizado aquí con cliente de escritorio completo, además de móvil y extensión de navegador.

[SG] — resumen

Detección de estafas SignGuard — resumen

En la práctica, vista previa en tiempo real y aviso de riesgo antes de aprobar una firma.

[STK] — resumen

Panel de staking — resumen

Gestión centralizada de staking en las redes compatibles. — resumen

[DAPP] — resumen

Navegador de DApps — resumen

En la práctica, acceso directo a DeFi, además de WalletConnect v2 para dApps de terceros.

[NFT] — resumen

Soporte de NFT — resumen

Visualiza y gestiona tus NFT directamente desde la app de OneKey. — resumen

06CARA A CARA — resumen

OneKey frente a Ledger y Trezor — resumen

En la práctica, Frente a Ledger: Ledger utiliza un único elemento seguro de código cerrado, algo que la comunidad lleva tiempo criticando, mientras que el OneKey Pro contraataca con cuatro chips EAL6+ de espíritu abierto y transparencia total del firmware. Ledger tiene una confianza de marca y una cuota de mercado muchísimo mayores, además de su propia controversia de 2023 sobre la exportación de semillas con 'Ledger Recover', algo contra lo que OneKey se posiciona directamente en su marketing.

En la práctica, Frente a Trezor: Trezor también es totalmente de código abierto, pero históricamente algunos modelos se lanzaron sin un elemento seguro dedicado (una compensación que sigue generando debate). El OneKey Pro combina la transparencia del código abierto junto con varios elementos seguros, más una pantalla táctil, biometría y carga inalámbrica que la gama más sencilla de Trezor no ofrece; el propio posicionamiento de OneKey es 'código abierto como Trezor, reforzado con elemento seguro como Ledger', y sobre el papel el Pro cumple ambas cosas.

07OPINIÓN HONESTA — resumen

Crítica honesta: lo que el código abierto no resuelve — resumen

En la práctica, El firmware abierto no es un escudo mágico. Con razón, algunos analistas señalan que la firma por hardware, por transparente que sea, no puede evaluar si el contrato inteligente que estás aprobando es malicioso; el riesgo de aprobación por phishing sigue recayendo de lleno en el usuario, aunque exista SignGuard.

En la práctica, La batería no es reemplazable. En el Classic 1S y el Pro, la batería integrada no puede sustituirla el usuario, una preocupación real de durabilidad a largo plazo para un dispositivo pensado para durar muchos años.

En la práctica, El incidente de 2023 del OneKey Mini, aunque ya parcheado y limitado a un modelo descontinuado con una arquitectura distinta a la del hardware actual, es razonable ponerlo en la balanza frente a las afirmaciones de marketing sobre 'seguridad de nivel bancario'; ningún fabricante de monederos hardware tiene un historial perfectamente limpio, y fingir lo contrario sería deshonesto.

En la práctica, Las cifras de marketing no siempre coinciden entre sí: las propias páginas de OneKey citan distintos recuentos de activos y cadenas (más de 30.000 activos; 60+ frente a 100+ cadenas) según la página que consultes, un fallo de transparencia menor pero real para una marca que basa su propuesta precisamente en la transparencia.

En la práctica, Historial más corto. OneKey es notablemente más joven que Ledger o Trezor, lo que significa menos años de investigación de seguridad pública y adversarial de la que extraer confianza, incluso contando con la auditoría de SlowMist.

08PRIMEROS PASOS — resumen

Puesta en marcha en seis pasos (≈ 10 minutos)

Compra en onekey.so o en un distribuidor autorizado — resumen

En la práctica, nunca un dispositivo ya configurado procedente de un anuncio en un marketplace.

Enciéndelo y elige 'Crear nuevo monedero' — resumen

En la práctica, directamente en el dispositivo, no a través de la app, salvo que estés restaurando una semilla existente.

Define un PIN — resumen

Admite entre 4 y 50 dígitos; cuanto más largo, más seguro. — resumen

Anota la frase de recuperación — resumen

En la práctica, 12 o 24 palabras en las tarjetas físicas incluidas, confirmadas palabra por palabra en pantalla. Solo en papel, nunca en formato digital.

Activa la huella dactilar o el passphrase (Pro) — resumen

En la práctica, opcional pero recomendado en el Pro; un passphrase BIP-39 puede crear un monedero oculto.

Verifica el firmware y vincula el dispositivo — resumen

En la práctica, usa el proceso de verificación de código abierto de OneKey antes del primer uso y luego conecta por USB-C, Bluetooth o QR con espacio de aire.

09FAQ

Preguntas frecuentes — resumen

¿Qué significa realmente 'totalmente de código abierto' en este caso? — resumen

En la práctica, tanto el código fuente del firmware del dispositivo como el de la app complementaria se publican públicamente (en GitHub), y OneKey ofrece una guía para verificar de forma independiente que el firmware instalado en tu dispositivo coincide con ese código público, algo que el firmware cerrado del elemento seguro de Ledger no permite.

¿El diseño de 4 chips del OneKey Pro lo hace realmente más seguro? — resumen

En la práctica, repartir el material criptográfico entre cuatro elementos seguros certificados EAL6+ independientes, en lugar de uno solo, es un diseño más sólido frente a un único punto de fallo o compromiso del hardware, aunque no cambia los riesgos que dependen del usuario, como el phishing o la ingeniería social.

¿Han hackeado OneKey? — resumen

En la práctica, el único incidente bien documentado es la divulgación de Unciphered de febrero de 2023 sobre el antiguo OneKey Mini, vulnerado en aproximadamente un segundo mediante un ataque físico. OneKey afirma que ya estaba parcheado antes de la divulgación, en un modelo hoy prácticamente descontinuado y con una arquitectura distinta a la del hardware actual del Pro/Classic 1S.

Classic 1S, 1S Pure o Pro, ¿cuál elegir? — resumen

En la práctica, el 1S Pure si el presupuesto es lo prioritario y no te importa mantenerlo conectado a un dispositivo mientras lo usas; el Classic 1S para el mismo formato con batería integrada; el Pro si quieres pantalla táctil, desbloqueo por huella dactilar, carga inalámbrica y la seguridad de hardware más sólida (4 chips) disponible.

¿OneKey tiene app de escritorio? — resumen

En la práctica, sí; de forma única entre los monederos analizados en este sitio, OneKey ofrece una app de escritorio nativa además de las versiones para móvil y extensión de navegador.

¿Qué es SignGuard? — resumen

En la práctica, una función en tiempo real que inspecciona una transacción o aprobación de contrato pendiente y señala posibles estafas o permisos excesivos antes de que firmes, dirigida a los ataques de aprobación por phishing que ninguna cantidad de seguridad de hardware puede evitar por sí sola.

Léelo, por favor — resumen

Información importante sobre riesgos

  • En la práctica, riesgo de autocustodia: con un monedero hardware, TÚ eres responsable de tu frase de recuperación. Si la pierdes (junto con el dispositivo), los fondos se pierden de forma permanente e irrecuperable; no existe ningún servicio de soporte que pueda restaurarlos.
  • En la práctica, riesgo de las criptomonedas: los activos cripto conllevan riesgos que pueden llegar a la pérdida total. Investiga siempre por tu cuenta ANTES de comprar cualquier monedero hardware o de transferirle fondos.
  • En la práctica, compra solo en el sitio oficial o en un distribuidor autorizado. Un monedero hardware comprado de segunda mano, a través de un anuncio en un marketplace o preconfigurado por un vendedor debe considerarse comprometido.
  • En la práctica, nunca introduzcas tu frase de recuperación en un sitio web, una app o ante alguien que afirme ser parte del soporte técnico. Ningún fabricante legítimo de monederos te la pedirá jamás.
  • En la práctica, los ataques por posesión física son reales: varios monederos, incluidos algunos analizados en este sitio, han sufrido fallos documentados de manipulación física o inyección de fallos (los detalles están en cada análisis). Ningún dispositivo es inhackeable si se dispone de suficiente tiempo, dinero y acceso a él.
  • En la práctica, las actualizaciones de firmware y app, los precios, las especificaciones y los activos compatibles cambian con el tiempo; verifica los detalles actuales en el propio sitio del fabricante antes de comprar.
  • Esto no constituye asesoramiento financiero: este blog es una publicación editorial independiente con fines exclusivamente informativos y no está afiliado a ningún fabricante de monederos, incluido OneKey.

Consigue un OneKey — resumen

En la práctica, el botón abre la tienda oficial. Compra siempre directamente al fabricante o a un distribuidor autorizado; nunca de segunda mano ni preconfigurado.

Visitar OneKey.com → — resumen Código de referido — resumen: 15FYN3

En la práctica, todavía no hay un enlace de afiliado configurado para este producto; el botón lleva directamente al sitio oficial.