La industria cripto perdió 3.400 millones de dólares por brechas de seguridad en 2025. Solo el incidente de Bybit representó 1.400 millones, mientras que grupos norcoreanos patrocinados por el estado fueron responsables de más de 2.000 millones en activos robados durante el año.
Estas cifras ya no son atípicas. Describen el entorno en el que operan hoy los exchanges.
Para los traders, la pregunta ha cambiado de si un exchange afirma ser seguro a si esa seguridad puede ser verificada de forma independiente. Phemex está construido en torno a ese cambio. Su arquitectura de custodia y seguridad está diseñada para ser auditable, transparente y comprobable, en lugar de basarse solo en la confianza.
Así es como funciona ese sistema.
Verifica las Reservas de Phemex Ahora
Custodia de nivel institucional con Fireblocks
La mayoría de los debates sobre seguridad en exchanges se centran en la respuesta a incidentes. Phemex pone más énfasis en la prevención.
Phemex se asocia con Fireblocks, un proveedor institucional de custodia de activos digitales que asegura más de 10 billones de dólares en transacciones a través de 120+ blockchains. Fireblocks es utilizado por más de 2.400 organizaciones, incluyendo bancos, gestores de activos y custodios regulados.
La base de la custodia de Fireblocks es la computación multipartita (MPC). Con MPC, ningún dispositivo o individuo posee nunca una clave privada completa. En su lugar, los fragmentos criptográficos de la clave se distribuyen en diferentes entornos seguros. Incluso si un componente se ve comprometido, la clave no puede ser reconstruida.
Este modelo elimina el riesgo de un único punto de fallo que ha causado muchas de las mayores brechas de exchanges. Es el mismo estándar de custodia que utilizan los proveedores de ETF e instituciones financieras tradicionales.
Para los usuarios de Phemex, esto significa que los activos están protegidos por una infraestructura ya probada en las finanzas institucionales.
Arquitectura de billeteras fría-tibia-caliente
La tecnología de custodia es una capa. La arquitectura de almacenamiento es otra.
Phemex opera un sistema de billeteras de tres niveles diseñado para equilibrar la seguridad con la eficiencia operativa:
-
Billeteras frías almacenan más del 70% de los activos de los usuarios. Estas billeteras están totalmente fuera de línea y requieren autorización multifirma y verificación manual para cualquier movimiento. Ningún individuo puede acceder a los fondos unilateralmente.
-
Billeteras tibias actúan como una capa intermedia controlada, manteniendo saldos limitados para soportar operaciones sin exposición directa a internet.
-
Billeteras calientes contienen menos del 8% de los activos totales en cualquier momento, limitando la exposición mientras permiten depósitos y retiros.
Esta estructura garantiza que incluso en el peor de los casos, si una billetera caliente se ve comprometida, la mayoría de los fondos de los usuarios permanece aislada y no se ve afectada.
Prueba de reservas: No confíes, verifica
Tras el colapso de FTX, la confianza sin verificación se volvió inaceptable. Phemex fue de los primeros en adoptar la Prueba de Reservas por Árbol de Merkle, y el sistema sigue evolucionando.
Qué publica Phemex
Phemex proporciona tanto Prueba de Reservas como Prueba de Pasivos, permitiendo a los usuarios confirmar que los activos mantenidos superan los saldos adeudados. Las direcciones de billeteras frías se publican de forma pública, permitiendo la verificación en cadena sin depender de garantías de terceros.
Cómo verifican los usuarios
Cada saldo de cuenta se codifica (hash) con un nonce aleatorio y se incluye en un Árbol de Merkle. Los usuarios pueden ingresar su ID de Cliente Hasheada en la página de Prueba de Reservas para confirmar su inclusión.
Los datos de las reservas se actualizan mensualmente, normalmente alrededor del día 25. Los activos cubiertos incluyen BTC, ETH, USDT, USDC, USD, TRON, BNB, XRP, SOL, SUI y AVAX.
Phemex ha declarado públicamente que no presta, toma prestados ni rehipoteca los fondos de los clientes. Los depósitos están totalmente respaldados de manera uno a uno.
Protección criptográfica de claves
La gestión de claves privadas es central para la seguridad del exchange. Phemex aplica múltiples salvaguardas independientes.
El compartimiento secreto de Shamir divide cada clave privada en múltiples fragmentos almacenados en ubicaciones seguras separadas. Se requiere un umbral predeterminado de fragmentos para reconstruir la clave, haciendo que los componentes individuales sean inútiles por sí solos.
Estas operaciones se ejecutan dentro de AWS Nitro Enclaves, entornos de computación confidencial que previenen la exposición total de la clave, incluso para el personal interno.
Además, se requiere autorización multifirma para movimientos significativos de fondos, reduciendo tanto el riesgo de ataques externos como el mal uso interno.
Combinado con Fireblocks MPC, estos controles crean una protección de claves por capas donde comprometer un sistema no significa comprometer todo.
Defensa en profundidad en toda la plataforma
La custodia y las reservas son solo parte del modelo de seguridad. Phemex aplica defensa en profundidad en toda su infraestructura.
-
Seguridad de red: Cortafuegos empresariales, mitigación DDoS, cortafuegos para aplicaciones web y monitorización continua
-
Protección de datos: Cifrado, controles de acceso estrictos y aislamiento de sistemas
-
Desarrollo seguro: Cumplimiento de OWASP, escaneo automático de vulnerabilidades y revisiones de seguridad obligatorias
-
Defensa proactiva: Pruebas de red team, capacitación en seguridad del personal y auditorías independientes
-
Monitoreo en tiempo real: Análisis de comportamiento en todos los niveles de billeteras, funcionando de manera continua
Aprendiendo de la experiencia
En enero de 2025, Phemex experimentó un incidente de seguridad que afectó a sus billeteras calientes. Los protocolos de emergencia se activaron de inmediato. Las operaciones se pausaron, se publicó la Prueba de Reservas demostrando que las billeteras frías permanecían intactas, y todas las pérdidas de los usuarios fueron cubiertas con reservas de la empresa. Los retiros se reanudaron en pocos días.
Ese incidente aceleró mejoras de seguridad que ya estaban en curso, incluyendo la integración de Fireblocks, infraestructuras MPC ampliadas y sistemas de monitoreo mejorados que ahora están en producción.
La brecha fue real. La respuesta y la posterior reconstrucción definen la postura de seguridad actual de la plataforma.
Controles de seguridad a nivel de cuenta
La seguridad de la plataforma se refuerza con protecciones a nivel de usuario:
-
Autenticación de dos factores (2FA)
-
Lista blanca de direcciones de retiro
-
Códigos anti-phishing por correo electrónico
-
Demoras temporales para nuevas direcciones de retiro
-
Aplicación de contraseñas robustas
Estos controles reducen el riesgo a nivel de cuenta y complementan la infraestructura de la plataforma.
Preguntas frecuentes
¿Cómo puedo verificar que mis fondos están seguros?
Visita la página de Prueba de Reservas, introduce tu ID de Cliente Hasheada (disponible en tu panel), y el sistema muestra tu saldo y posición en el Árbol de Merkle.
¿Qué porcentaje de los activos mantiene Phemex en almacenamiento en frío?
Más del 70% de todos los activos de usuario se almacenan en billeteras frías fuera de línea, físicamente aisladas de cualquier conexión de red. Menos del 8% está en billeteras calientes en cualquier momento.
¿Quién es Fireblocks?
Fireblocks es una plataforma institucional de custodia de activos digitales utilizada por más de 2.400 organizaciones incluyendo bancos, custodios de ETF y gestores de activos. Protegen más de 10 billones de dólares en transacciones de activos digitales en más de 120 blockchains.
¿Con qué frecuencia se actualizan las reservas?
La prueba de reservas se actualiza mensualmente, aproximadamente el día 25 de cada mes, cubriendo BTC, ETH, USDT, USDC, USD, TRON, BNB, XRP, SOL, SUI y AVAX.
¿Phemex presta los fondos de los usuarios?
No. Phemex mantiene reservas al 100% y ha declarado públicamente que no ha tomado prestados fondos ni tiene préstamos corporativos pendientes.
Puntos clave
La seguridad en cripto no es una función. Es infraestructura.
El enfoque de Phemex en 2026 combina custodia institucional con Fireblocks, una arquitectura de billeteras de tres niveles con la mayoría de los activos fuera de línea, Prueba de Reservas verificable, protección criptográfica avanzada de claves y mecanismos de defensa en capas.
El estándar ya no es la tranquilidad. Es la verificación.

