Glosario práctico de seguridad para usar criptomonedas

Aprende términos clave de seguridad en cripto para interpretar avisos, revisar envíos, distinguir riesgos reales y verificar cada paso con criterios concretos.
Claves y acceso
La clave privada autoriza el gasto de fondos y nunca debe compartirse; la dirección solo sirve para recibir. Si una app muestra “export private key” o “show seed phrase”, ese paso expone el control real de la cartera.
La frase semilla recupera una billetera completa, mientras la contraseña local solo protege el acceso al dispositivo o a la app. Si pierdes el móvil pero conservas la semilla, puedes restaurar; si filtras la semilla, el riesgo sigue aunque cambies contraseña.
- Dirección ≠ clave privada: una se comparte y la otra no.
- Frase semilla ≠ contraseña: cumplen funciones distintas.
Custodia y permisos
La custodia delegada significa que un exchange o plataforma controla las claves; el usuario entra con correo, contraseña y a veces 2FA. En autocustodia, la firma se hace desde wallet, hardware wallet o extensión, sin intermediario que apruebe retiros.
El 2FA añade un segundo factor en el inicio de sesión o retiro, pero no sustituye la semilla ni revierte transferencias. Si ves opciones como passkey, app autenticadora o código por SMS, revisa cuál método acepta la plataforma y cuál permite recuperar acceso.
- Cuenta custodiada y wallet autocustodia no operan con el mismo modelo de riesgo.
- 2FA protege la cuenta; no reemplaza la propiedad de las claves.
Red, comisión y estado
La red y el activo no siempre coinciden con el nombre visible del token. Antes de enviar, compara red de retiro, red de depósito y formato de dirección; un envío por red incorrecta no es automáticamente recuperable aunque el activo tenga el mismo ticker.
Una transacción pendiente aparece como pending o unconfirmed hasta recibir confirmaciones en la cadena. En un explorador, los campos útiles son transaction hash, status, confirmations, inputs, outputs y fee; ahí verificas si el retraso es de red o de plataforma.
- Comisión de red no es lo mismo que comisión de plataforma.
- Hash, estado y confirmaciones son la base para rastrear un envío.
Alertas y errores
El phishing intenta robar credenciales, códigos 2FA o semilla mediante enlaces falsos, ventanas emergentes o soportes no oficiales. Si un mensaje pide “verify wallet”, “connect and approve” o captura de la semilla, la señal crítica es detener el flujo y validar el dominio.
La aprobación de contrato o permiso de gasto permite que una dApp mueva ciertos tokens según el límite concedido. Antes de firmar, revisa spender, token, importe y red; firmar un mensaje o approve no siempre equivale a enviar, pero sí puede abrir acceso futuro.
- Ningún soporte legítimo necesita tu frase semilla para ayudarte.
- Firmar, aprobar y transferir son acciones distintas con riesgos diferentes.
