Glosario práctico de seguridad para usar criptomonedas

Ilustración del artículo: Glosario práctico de seguridad para usar criptomonedas

Aprende términos clave de seguridad en cripto para interpretar avisos, revisar envíos, distinguir riesgos reales y verificar cada paso con criterios concretos.

Claves y acceso

La clave privada autoriza el gasto de fondos y nunca debe compartirse; la dirección solo sirve para recibir. Si una app muestra “export private key” o “show seed phrase”, ese paso expone el control real de la cartera.

La frase semilla recupera una billetera completa, mientras la contraseña local solo protege el acceso al dispositivo o a la app. Si pierdes el móvil pero conservas la semilla, puedes restaurar; si filtras la semilla, el riesgo sigue aunque cambies contraseña.

  • Dirección ≠ clave privada: una se comparte y la otra no.
  • Frase semilla ≠ contraseña: cumplen funciones distintas.

Custodia y permisos

La custodia delegada significa que un exchange o plataforma controla las claves; el usuario entra con correo, contraseña y a veces 2FA. En autocustodia, la firma se hace desde wallet, hardware wallet o extensión, sin intermediario que apruebe retiros.

El 2FA añade un segundo factor en el inicio de sesión o retiro, pero no sustituye la semilla ni revierte transferencias. Si ves opciones como passkey, app autenticadora o código por SMS, revisa cuál método acepta la plataforma y cuál permite recuperar acceso.

  • Cuenta custodiada y wallet autocustodia no operan con el mismo modelo de riesgo.
  • 2FA protege la cuenta; no reemplaza la propiedad de las claves.

Red, comisión y estado

La red y el activo no siempre coinciden con el nombre visible del token. Antes de enviar, compara red de retiro, red de depósito y formato de dirección; un envío por red incorrecta no es automáticamente recuperable aunque el activo tenga el mismo ticker.

Una transacción pendiente aparece como pending o unconfirmed hasta recibir confirmaciones en la cadena. En un explorador, los campos útiles son transaction hash, status, confirmations, inputs, outputs y fee; ahí verificas si el retraso es de red o de plataforma.

  • Comisión de red no es lo mismo que comisión de plataforma.
  • Hash, estado y confirmaciones son la base para rastrear un envío.

Alertas y errores

El phishing intenta robar credenciales, códigos 2FA o semilla mediante enlaces falsos, ventanas emergentes o soportes no oficiales. Si un mensaje pide “verify wallet”, “connect and approve” o captura de la semilla, la señal crítica es detener el flujo y validar el dominio.

La aprobación de contrato o permiso de gasto permite que una dApp mueva ciertos tokens según el límite concedido. Antes de firmar, revisa spender, token, importe y red; firmar un mensaje o approve no siempre equivale a enviar, pero sí puede abrir acceso futuro.

  • Ningún soporte legítimo necesita tu frase semilla para ayudarte.
  • Firmar, aprobar y transferir son acciones distintas con riesgos diferentes.

Campos que conviene revisar

Preguntas frecuentes

¿Qué debo comprobar justo antes de enviar criptomonedas?
Revisa cinco puntos en la pantalla de confirmación: activo, red, dirección completa, importe y comisión. Si el destino exige memo, tag o note, confirma también ese campo. Después guarda el transaction hash y compáralo en un explorador con status, outputs y confirmations.
¿Qué significa que una transferencia esté confirmada?
Significa que la red ya incluyó la transacción en la cadena y el explorador muestra confirmaciones en aumento. Una vez confirmada, no debe asumirse reversión automática por error de dirección, red equivocada o fraude; cualquier posible recuperación depende del control del destino y de la política del servicio receptor.

Más guías sobre Bitcoin y criptomonedas