Ir al contenido
Mon, Jul 27, 2026
BTC $00,000 ETH $0,000 SOL $000
Tus claves son tuyas — nunca te las pedimos En vivo
Seguridad de la wallet

Fundamentos de seguridad de wallets: tus claves, tus criptos, tu responsabilidad

Una guía de referencia sobre las wallets no custodiales: higiene de la frase semilla, wallets de hardware, revocación de aprobaciones, cómo detectar drainers y por qué tus claves son tuyas.

Fundamentos de seguridad de wallets: tus claves, tus criptos, tu responsabilidad

Si solo aprendes una cosa sobre las criptomonedas, que sea esta: quien controla las claves controla las monedas. Una wallet de cripto no es un lugar donde se guarda tu dinero; es un llavero que demuestra la propiedad de activos registrados en una blockchain. Entender esa única idea transforma todo lo que hagas, porque significa que tu seguridad está casi por completo en tus propias manos. Esta guía de referencia cubre lo esencial, con calma y a fondo.

Custodial frente a no custodial: quién tiene las claves

Una wallet custodial es aquella en la que una empresa guarda las claves por ti, muy parecido a un banco. Es cómoda y se puede recuperar si olvidas una contraseña, pero estás confiando por completo en esa empresa; si sufre un hackeo, se congela o quiebra, tus fondos quedan a su merced.

Una wallet no custodial pone las claves únicamente en tus manos. Ninguna empresa puede congelar ni perder tus fondos, pero ninguna empresa puede rescatarte tampoco. Ese es el significado de la frase “tus claves son tuyas”: control total unido a responsabilidad total. La mayor parte de esta guía asume wallets no custodiales, porque es ahí donde los hábitos de seguridad personal importan más.

La frase semilla: la llave maestra de todo

Cuando creas una wallet no custodial recibes una frase de recuperación, normalmente de doce o veinticuatro palabras, también llamada frase semilla. Esa frase puede regenerar toda tu wallet y todas sus claves. Cualquiera que la tenga posee el control completo e irreversible de tus fondos.

Higiene de la frase semilla

  1. Escríbela sin conexión, en papel o metal, y guárdala en un lugar privado y seguro. Considera tener más de una copia física en ubicaciones seguras y separadas.
  2. Nunca la escribas en un sitio web, un chat, un correo o una aplicación que no la haya generado, y nunca le hagas una foto ni la guardes en notas en la nube.
  3. Nunca se la digas a nadie. Ningún agente de soporte, proyecto o plataforma legítimos te la pedirán jamás. Absolutamente toda petición de tu frase semilla es un intento de robarte.
  4. Ten presente que cualquiera que te vea introducirla, o que encuentre tu copia escrita, obtiene el control total. Trátala como la escritura de propiedad de todo lo que posees on-chain.

No existe ningún “restablecimiento” para una frase semilla. Si se pierde, tus fondos suelen desaparecer para siempre; si te la roban, tus fondos pueden desaparecer en segundos. Esa permanencia es exactamente la razón por la que la higiene importa tanto.

Wallets de hardware: mantener las claves fuera de internet

Una wallet de hardware es un pequeño dispositivo físico que almacena tus claves sin conexión y firma las transacciones internamente, de modo que las claves nunca tocan tu ordenador o teléfono conectado a internet. Incluso si tu dispositivo cotidiano está infectado con malware, un atacante no puede extraer claves que nunca salen del dispositivo, y las transacciones peligrosas deben confirmarse físicamente en el propio dispositivo.

Para cualquier cantidad que no sea pequeña, una wallet de hardware es una de las mejoras de seguridad más eficaces. Cómprala directamente al fabricante o a un vendedor autorizado, nunca de segunda mano, configúrala tú mismo y anota la frase semilla que genere con el mismo cuidado descrito arriba. Si un dispositivo llega con una frase semilla ya rellenada, está comprometido; un dispositivo genuino siempre genera la frase delante de ti.

Aprobaciones de tokens: el riesgo que la gente olvida

Para usar muchas aplicaciones les concedes permiso para mover determinados tokens en tu nombre. Esas aprobaciones son cómodas, pero persisten, a veces indefinidamente, y un contrato malicioso o comprometido más adelante puede usar una aprobación olvidada para vaciar esos tokens. La buena práctica es revisar periódicamente tus aprobaciones activas y revocar las que ya no necesites, usando una herramienta de gestión de aprobaciones de confianza o los controles integrados de tu wallet. Tratamos esto en profundidad en nuestra guía dedicada a revocar aprobaciones de tokens.

Detectar drainers y ataques habituales

Un “drainer” es un sitio web o una transacción maliciosa diseñada para vaciar tu wallet en el momento en que la apruebas. Los atacantes te atraen con airdrops falsos, soporte falso, avisos urgentes y sitios clonados. Protégete con unos cuantos reflejos.

  1. Lee cada transacción antes de firmarla. Si tu wallet te advierte de que estás concediendo permiso de gasto o interactuando con un contrato desconocido, detente.
  2. Llega a los sitios escribiendo tú mismo la dirección o usando marcadores guardados, no haciendo clic en enlaces de mensajes, anuncios o resultados de búsqueda, que podrían estar falsificados.
  3. Desconfía de la urgencia. “Actúa ahora o pierde el acceso” es el lenguaje de los atacantes, no de los servicios legítimos.
  4. Ignora los mensajes directos no solicitados que ofrecen ayuda; el soporte real no te escribe primero por privado.
  5. Guarda las cantidades grandes en una wallet aparte que conectes a muy pocos sitios, y usa una wallet “caliente” pequeña para la interacción del día a día.

Hábitos cotidianos que te mantienen a salvo

  1. Mantén actualizados tu dispositivo y el software de tu wallet, y descarga wallets únicamente desde fuentes oficiales.
  2. Verifica las direcciones con cuidado antes de enviar; las transacciones son irreversibles.
  3. Usa la separación de una wallet de hardware o una wallet fría dedicada para el ahorro, y una wallet caliente pequeña para la actividad.
  4. Da por hecho que todo mensaje, token u oferta inesperada es una prueba de tu disciplina, y ve más despacio.

TokenSpin nunca te pedirá que conectes tu wallet con nosotros, nunca te pedirá tu frase semilla, tus claves privadas ni tu contraseña, y nunca publicará una página que solicite acceso a tu wallet. No necesitamos nada de eso para informarte, y cualquiera que afirme lo contrario en nuestro nombre es un fraude. La participación en cualquier cosa que describamos debe hacerse únicamente a través de los canales oficiales del propio proyecto correspondiente, después de que los hayas verificado tú mismo.

Construir un modelo de seguridad personal que de verdad vayas a seguir

La mejor configuración de seguridad es la que mantendrás en la vida real, no el ideal teórico que abandonas al cabo de una semana. Un modelo práctico que la mayoría puede sostener es una disposición en dos niveles. Tu primer nivel es una wallet “fría”, idealmente una wallet de hardware, que guarda el grueso de tus activos y no se conecta prácticamente a nada. Su frase semilla vive sin conexión, en un lugar privado y seguro, y solo aprueba transacciones ocasionales y leídas con cuidado. Tu segundo nivel es una wallet “caliente” pequeña, en tu teléfono u ordenador, que solo contiene lo que estés dispuesto a perder y que se encarga de la exploración diaria. Así, el daño de un error o de un sitio malicioso queda limitado de forma natural a la wallet pequeña.

Sobre esa estructura se superponen unos pocos hábitos que cuestan poco y evitan mucho: guarda en marcadores los sitios en los que confías y llega a ellos por esos marcadores en lugar de por los resultados de búsqueda; ve más despacio siempre que un mensaje o una página te haga sentir entusiasmo o prisa; y revisa y revoca periódicamente las aprobaciones de tokens que ya no necesites. Cada hábito cierra toda una categoría de ataque. Ninguno exige brillantez técnica, solo constancia.

Qué hacer si crees que te han comprometido

  1. Actúa rápido pero con calma. Transfiere los fondos que queden en la wallet afectada a una wallet nueva y no comprometida, con una frase semilla nueva.
  2. Revoca las aprobaciones de tokens vinculadas al sitio o al contrato sospechoso, usando una herramienta de confianza o los controles integrados de tu wallet.
  3. Deja de usar la wallet comprometida para cualquier cosa de valor; da por supuesto que sus claves pueden estar expuestas.
  4. Desconfía especialmente de los “servicios de recuperación” que aparecen después ofreciendo recuperar los fondos robados, porque con frecuencia son una segunda estafa dirigida a las víctimas de la primera.

Actuar deprisa para poner los fondos fuera de alcance es mucho más eficaz que intentar discutir con un atacante o esperar a ver qué pasa.

La seguridad en cripto tiene menos que ver con trucos ingeniosos y más con hábitos constantes: proteger la frase semilla, mantener las claves sin conexión siempre que puedas, leer lo que firmas, revocar lo que no necesitas y negarte a que te metan prisa. Haz eso de forma constante y eliminarás la inmensa mayoría del riesgo. Tus claves son tuyas, y también lo es la responsabilidad que las mantiene seguras.

Frequently asked questions

What is the difference between a wallet and a seed phrase?

A wallet is software or a device that manages your keys and lets you interact with the blockchain. The seed phrase is the master secret, usually twelve or twenty-four words, that can regenerate the entire wallet and all its keys on any compatible device. Losing the wallet app is recoverable if you have the seed phrase; losing or exposing the seed phrase itself is not. Guard the phrase above all else.

Do I really need a hardware wallet?

For small, experimental amounts, a reputable software wallet with good habits can be enough. For any meaningful holding, a hardware wallet is strongly worth it because it keeps your keys offline and forces physical confirmation of every transaction, defeating most malware. Buy only from the manufacturer or an authorised seller, set it up yourself, and never accept a device that arrives with a pre-filled seed phrase.

Someone from 'support' is asking for my seed phrase. Is that ever okay?

Never. No legitimate wallet provider, exchange, project, or support agent will ever ask for your seed phrase, private key, or wallet password, under any circumstance. Every such request is an attempt to steal your funds. Real support can help without ever needing your secrets. If anyone asks, stop talking to them, and remember that genuine support never messages you first offering help.

What is a drainer and how do I avoid one?

A drainer is a malicious site or transaction built to empty your wallet the instant you approve it, usually reached via fake airdrops, cloned sites, or urgent messages. Avoid it by reaching sites through your own bookmarks rather than forwarded links, reading every transaction before signing, declining unknown spending permissions, and keeping large funds in a separate wallet you rarely connect anywhere.

Get The Spin

The week's vetted rewards + the scams to avoid — free, every week. Informational. Not financial advice. We never ask for your keys.