Hábitos básicos para proteger tu cuenta cripto

Ilustración del artículo: Hábitos básicos para proteger tu cuenta cripto

Aprende controles simples para reducir accesos no autorizados: contraseñas, 2FA, verificación de retiros, dispositivos fiables y comprobaciones antes de enviar fondos.

Define tu custodia

La primera decisión de seguridad es distinguir entre cuenta custodial y autocustodia. En una cuenta custodial, el acceso depende de correo, contraseña, 2FA y políticas de retiro; en autocustodia, la clave privada o la frase semilla controlan los fondos.

El error más común es tratar una frase semilla como si fuera una contraseña normal. Una contraseña puede restablecerse desde la pantalla de recuperación de cuenta; una semilla expuesta no se revoca y obliga a mover los activos a una cartera nueva.

  • Verifica si tu servicio muestra opciones como “Retirar”, “Whitelist”, “2FA” y “Recovery”, señal de cuenta custodial.
  • No confundas dirección pública con clave privada: la dirección recibe fondos; la clave o semilla firma transacciones.

Refuerza el acceso

La medida más eficaz es activar autenticación en dos pasos con aplicación TOTP en la sección Seguridad (Security). Evita depender solo de SMS si el servicio permite app autenticadora, porque el número telefónico puede sufrir portabilidad fraudulenta.

La contraseña debe ser única para ese exchange, wallet o correo asociado, y guardarse en un gestor de contraseñas. Revisa la lista de sesiones activas, dispositivos reconocidos y alertas de inicio de sesión; cierra cualquier sesión que no identifiques.

  • Prioriza TOTP o llave física de seguridad si la plataforma la admite; deja SMS como respaldo solo si no hay otra opción.
  • Protege también el correo principal, porque muchos restablecimientos de cuenta y aprobaciones de retiro pasan por allí.

Bloquea salidas indebidas

La protección real se nota al retirar. Activa lista blanca de direcciones (address whitelist) y, si existe, un periodo de espera para direcciones nuevas. Ese bloqueo reduce el daño si alguien entra en tu cuenta pero no controla tus destinos autorizados.

Antes de enviar, confirma tres campos: red, dirección y activo. USDT en Tron no es lo mismo que USDT en Ethereum; una transferencia por red equivocada no es automáticamente recuperable, aunque el ticker del activo coincida.

  • Haz una prueba con importe pequeño cuando uses una dirección nueva o una red distinta por primera vez.
  • Comprueba si la comisión es comisión de red, comisión de plataforma o ambas; suelen aparecer separadas en la pantalla de confirmación.

Verifica y reacciona

Una vez enviado, usa el hash de transacción (TXID) en un explorador de bloques para revisar estado, confirmaciones, entradas, salidas y comisión. “Pendiente” no equivale a “fallido”, y “confirmado” normalmente significa que la red ya lo registró de forma irreversible.

Si detectas acceso no autorizado, cambia la contraseña, revoca sesiones, desactiva API keys que no reconozcas y congela retiros si la plataforma ofrece ese control. Si sospechas de semilla expuesta, crea una wallet nueva y transfiere cuanto antes.

  • Verifica siempre que el explorador corresponda a la red usada; un TXID de una red no se busca en otra.
  • Guarda capturas del estado, correos de alerta y el TXID para soporte, pero no compartas semilla, clave privada ni códigos 2FA.

Puntos clave

Preguntas frecuentes

¿Qué hago si envié un activo por la red equivocada?
Revisa primero el historial de retiro, el TXID y la red seleccionada. Si el envío ya aparece confirmado en el explorador, no debe asumirse que podrá revertirse. Contacta con el soporte del servicio receptor y verifica si esa plataforma admite recuperación para esa combinación de activo y red; muchas no la ofrecen.
¿Es mejor dejar mis criptomonedas en una plataforma o usar autocustodia?
Depende del flujo que necesites. Una plataforma custodial puede simplificar acceso, recuperación y conversiones, pero exige confiar en sus controles de cuenta y retiro. La autocustodia elimina ese intermediario, aunque te hace responsable de la semilla, copias de respaldo y firma de transacciones. En ambos casos, la seguridad depende de aplicar controles correctos y entender qué credencial mueve realmente los fondos.

Más guías sobre Bitcoin y criptomonedas