Glosario básico para proteger tus criptomonedas

Ilustración del artículo: Glosario básico para proteger tus criptomonedas

Define los términos de seguridad que más aparecen en billeteras, retiros y avisos: clave privada, red, confirmaciones, comisiones, custodia y señales de fraude.

Claves y acceso

La clave privada autoriza el gasto de fondos y no debe confundirse con la dirección de recepción. La dirección se comparte para recibir; la clave privada, la frase semilla y el archivo de respaldo nunca se introducen en chats, formularios ni soporte.

La frase semilla recupera una billetera compatible y suele aparecer durante la configuración inicial. La contraseña, PIN o código de desbloqueo solo protege un dispositivo o aplicación concreta; si olvidas esa capa local, la recuperación depende de la semilla o del flujo del custodio.

  • Dirección: identificador para recibir; clave privada: control del gasto.
  • Frase semilla expuesta = riesgo crítico; cambiar contraseña no revierte esa exposición.

Custodia y control

La custodia significa quién controla las claves. En una cuenta custodial, el proveedor gestiona retiros, límites, revisiones y recuperación de acceso; en autocustodia, el usuario firma transacciones y asume la pérdida definitiva si destruye la semilla o envía a una red incompatible.

La red y el activo no son lo mismo dentro del flujo de retiro. Un token puede existir en varias redes, y el campo Red (Network) debe coincidir con la billetera de destino; una selección errónea no se corrige automáticamente por usar el mismo nombre del activo.

  • Custodial account: recuperable según política; self-custody: control total y responsabilidad total.
  • Verifica activo, red y tipo de dirección antes de pulsar Withdraw o Send.

Transacciones y comisiones

Una transacción pendiente aún espera inclusión o más bloques; una confirmada ya quedó registrada en la cadena. En un explorador, revisa transaction hash, status, confirmations, timestamp, inputs y outputs para distinguir entre retraso normal, reemplazo por comisión o envío definitivo.

La comisión de red paga a validadores o mineros y no equivale a la comisión de plataforma. Antes de confirmar, compara el fee estimado, el importe neto recibido y, si existe, el withdrawal fee del servicio; en algunas redes también importa el límite de gas.

  • TXID o hash: referencia para rastrear estado real fuera de la app.
  • Confirmed no significa reversible; si la salida va a una dirección ajena, el soporte puede no recuperarla.

Señales de fraude

Una solicitud de semilla, clave privada o código 2FA en un mensaje directo es una señal típica de phishing. Verifica el dominio, usa marcador guardado, comprueba el certificado del sitio y contrasta el aviso con la sección oficial de seguridad o estado del servicio.

La autenticación en dos pasos añade una segunda prueba de acceso, pero no corrige un envío mal firmado. Prioriza una app autenticadora frente a SMS cuando la plataforma lo permita, guarda códigos de respaldo offline y revisa la lista de dispositivos o sesiones activas.

  • Ningún soporte legítimo necesita tu seed phrase para 'verificar' una cuenta.
  • Prueba con un envío pequeño cuando cambias de red, billetera o libreta de direcciones.

Términos a revisar

Preguntas frecuentes

¿Qué debo comprobar en un explorador si una transferencia no aparece en destino?
Comprueba el TXID, el campo status, el número de confirmations, la red usada, la dirección de salida en outputs y la comisión pagada. Si el explorador muestra confirmada en una red distinta a la esperada, el problema suele estar en la compatibilidad del destino, no en la cadena.
¿Una contraseña fuerte sustituye a la frase semilla o a la clave privada?
No. La contraseña protege el acceso local a una app, cuenta o dispositivo, mientras que la frase semilla y la clave privada representan el control criptográfico de los fondos. Si la semilla se expone, cambiar la contraseña no vuelve seguras esas direcciones.

Más guías sobre Bitcoin y criptomonedas