🔐

Seguridad cripto: wallets, frase semilla y estafas

En cripto no hay servicio de atención al cliente que revierta un error: la seguridad depende de cómo custodies tus claves y de qué firmas con tu wallet.

Actualizado el 2026-09-01

Custodia propia frente a exchange

Si tus monedas están en un exchange, la plataforma controla las claves y tú tienes un apunte contable. Es cómodo, pero dependes de su solvencia y su seguridad, como demostraron varias quiebras del sector.

En la custodia propia tú guardas las claves y asumes toda la responsabilidad. Una regla práctica: en el exchange solo lo que vayas a operar a corto plazo; el resto, en tu propia wallet.

Wallet caliente y wallet fría

Ambas son necesarias y cumplen funciones distintas:

  • Caliente (móvil, extensión, escritorio): conectada a internet, cómoda para pagos y DeFi, mayor superficie de ataque.
  • Fría (hardware o papel): las claves nunca tocan un dispositivo conectado; ideal para ahorro a largo plazo.
  • Multifirma: exige varias aprobaciones para mover fondos, recomendable para patrimonios altos o cuentas compartidas.

Cómo proteger la frase semilla

Las 12 o 24 palabras de la frase semilla son tus fondos. Quien las tenga puede recrear tu wallet en cualquier dispositivo del mundo.

  • Escríbela a mano o grábala en metal; nunca en una foto, nota del móvil o gestor en la nube.
  • Guarda copias en dos ubicaciones físicas distintas y protegidas de fuego y agua.
  • Ningún soporte técnico legítimo te la pedirá jamás. Nunca la teclees en una web.
  • Considera una passphrase adicional (palabra 25) si entiendes bien cómo funciona.

Estafas más frecuentes

Casi todos los robos siguen patrones repetidos y reconocibles:

  • Phishing: webs clonadas con dominios casi idénticos que te piden conectar la wallet y firmar.
  • Falso soporte: mensajes directos en Telegram, Discord o X ofreciendo ayuda.
  • Rendimientos garantizados: cualquier promesa de beneficio fijo y alto es una señal de fraude.
  • Rug pull: tokens sin liquidez bloqueada cuyo equipo retira el dinero de golpe.
  • Airdrops envenenados: tokens que aparecen en tu wallet y cuya venta te obliga a firmar un permiso malicioso.

Higiene digital básica

Activa la verificación en dos pasos con una app de autenticación (no por SMS), usa un gestor de contraseñas, mantén el firmware de la hardware wallet actualizado, verifica siempre la dirección de destino completa y revoca las aprobaciones de contratos que ya no uses. Antes de una transferencia grande, haz una prueba con un importe mínimo.

Preguntas frecuentes

¿Qué hago si creo que mi wallet está comprometida?

Crea inmediatamente una wallet nueva con una semilla distinta en un dispositivo limpio, transfiere allí los fondos empezando por los de mayor valor y revoca los permisos de la wallet antigua.

¿Es seguro guardar cripto en el móvil?

Para cantidades pequeñas y uso diario sí, siempre con bloqueo biométrico, sistema actualizado y sin instalar apps de origen dudoso.

Contenido educativo. No constituye asesoramiento financiero ni fiscal.

Seguir leyendo