Glosario básico para proteger tus criptomonedas

Define los términos de seguridad que más aparecen en billeteras, retiros y avisos: clave privada, red, confirmaciones, comisiones, custodia y señales de fraude.
Claves y acceso
La clave privada autoriza el gasto de fondos y no debe confundirse con la dirección de recepción. La dirección se comparte para recibir; la clave privada, la frase semilla y el archivo de respaldo nunca se introducen en chats, formularios ni soporte.
La frase semilla recupera una billetera compatible y suele aparecer durante la configuración inicial. La contraseña, PIN o código de desbloqueo solo protege un dispositivo o aplicación concreta; si olvidas esa capa local, la recuperación depende de la semilla o del flujo del custodio.
- Dirección: identificador para recibir; clave privada: control del gasto.
- Frase semilla expuesta = riesgo crítico; cambiar contraseña no revierte esa exposición.
Custodia y control
La custodia significa quién controla las claves. En una cuenta custodial, el proveedor gestiona retiros, límites, revisiones y recuperación de acceso; en autocustodia, el usuario firma transacciones y asume la pérdida definitiva si destruye la semilla o envía a una red incompatible.
La red y el activo no son lo mismo dentro del flujo de retiro. Un token puede existir en varias redes, y el campo Red (Network) debe coincidir con la billetera de destino; una selección errónea no se corrige automáticamente por usar el mismo nombre del activo.
- Custodial account: recuperable según política; self-custody: control total y responsabilidad total.
- Verifica activo, red y tipo de dirección antes de pulsar Withdraw o Send.
Transacciones y comisiones
Una transacción pendiente aún espera inclusión o más bloques; una confirmada ya quedó registrada en la cadena. En un explorador, revisa transaction hash, status, confirmations, timestamp, inputs y outputs para distinguir entre retraso normal, reemplazo por comisión o envío definitivo.
La comisión de red paga a validadores o mineros y no equivale a la comisión de plataforma. Antes de confirmar, compara el fee estimado, el importe neto recibido y, si existe, el withdrawal fee del servicio; en algunas redes también importa el límite de gas.
- TXID o hash: referencia para rastrear estado real fuera de la app.
- Confirmed no significa reversible; si la salida va a una dirección ajena, el soporte puede no recuperarla.
Señales de fraude
Una solicitud de semilla, clave privada o código 2FA en un mensaje directo es una señal típica de phishing. Verifica el dominio, usa marcador guardado, comprueba el certificado del sitio y contrasta el aviso con la sección oficial de seguridad o estado del servicio.
La autenticación en dos pasos añade una segunda prueba de acceso, pero no corrige un envío mal firmado. Prioriza una app autenticadora frente a SMS cuando la plataforma lo permita, guarda códigos de respaldo offline y revisa la lista de dispositivos o sesiones activas.
- Ningún soporte legítimo necesita tu seed phrase para 'verificar' una cuenta.
- Prueba con un envío pequeño cuando cambias de red, billetera o libreta de direcciones.
