Cómo proteger tus criptomonedas: custodia, semilla y envíos
Básico · Actualizado 8 de septiembre de 2026
Protección según el riesgo: acceso a la cuenta, respaldo de claves, permisos de aplicaciones, destinos y primeras medidas ante un incidente.

Para proteger tus criptomonedas, identificá primero qué puede autorizar movimientos: una cuenta de plataforma, claves propias o un sistema de permisos compartidos. Después revisá los accesos, respaldos y operaciones de ese modelo. La seguridad de una red no sustituye la seguridad de una cuenta, un contrato o un dispositivo.
Esta guía organiza las comprobaciones según el problema. No presupone que un dispositivo concreto elimine todos los riesgos ni que cualquier incidente tenga recuperación.
Mapa de riesgos antes de elegir medidas
| Superficie | Qué puede fallar | Qué preparar |
|---|---|---|
| Cuenta de plataforma | Acceso al correo, contraseña, segundo factor o sesiones. | Métodos de recuperación y revisión de actividad desde el canal oficial. |
| Claves propias | Exposición o pérdida de material de firma y respaldo. | Recuperación documentada y protección física y digital. |
| Aplicaciones y contratos | Permisos o firmas con efectos no comprendidos. | Lectura del alcance antes de autorizar. |
| Transferencia | Activo, red o destino distintos de los previstos. | Contraste de datos con la recepción original. |
| Proveedor o red | Incidentes, restricciones o indisponibilidad. | Conocer condiciones y conservar información de las operaciones. |
La guía de seguridad de Ethereum describe riesgos como phishing y solicitudes engañosas. Es útil para reconocer el mecanismo; las funciones de protección que ofrece cada billetera se consultan en su documentación.
Cuenta de plataforma: protegé también la recuperación
Usá una contraseña distinta y revisá los factores de autenticación que el servicio permita. El correo asociado y sus métodos de recuperación también forman parte del acceso: proteger la app y descuidar el correo deja una vía que necesitás evaluar.
Si el servicio muestra sesiones activas, dispositivos o alertas, aprendé a consultarlos desde la aplicación oficial. No sigas un enlace de “actividad sospechosa” para iniciar sesión sin verificar antes el dominio. Podés abrir la aplicación por tu cuenta y revisar allí si existe el aviso.
Guardá los códigos de recuperación según las instrucciones del proveedor. No los dictes a quien se presenta como soporte. Un código pedido dentro de tu propio proceso de inicio de sesión no equivale a enviarlo por chat a otra persona.
Autocustodia: cuidá el respaldo y el dispositivo
Identificá cómo se recupera la billetera antes de depender de ella. La guía de clave privada y frase semilla distingue las palabras de recuperación, la passphrase opcional y la contraseña local.
No introduzcas tu respaldo en formularios de verificación, campañas de regalos o conversaciones. Revisá la autenticidad del software y seguí su procedimiento de comprobación sin borrar la única instalación que funciona.
Un respaldo físico necesita protección frente a acceso ajeno y pérdida. Uno digital agrega riesgos del dispositivo, la sincronización y las credenciales que lo protegen. No alcanza con nombrar el soporte: necesitás entender quién puede leerlo y qué pasa si deja de estar disponible.
Antes de firmar, entendé qué estás autorizando
No todas las solicitudes mueven fondos de la misma forma. Puede tratarse de un envío, un permiso de gasto o una firma con efectos dentro de una aplicación. Si no podés identificar el objetivo y el alcance, detené la operación y buscá la explicación oficial.
Por ejemplo, ERC-20 permite conceder autorizaciones de gasto. Desconectar la interfaz de una aplicación no equivale por sí solo a modificar un permiso que ya quedó registrado. Revisá las autorizaciones mediante el procedimiento de la billetera, comprobando también el sitio o herramienta que utilices para hacerlo.
Nunca conectes una billetera o firmes una solicitud únicamente para “desbloquear” un premio inesperado. Un activo que aparece en tu saldo puede ser el señuelo para que visites una página ajena.
Verificá el destino completo
Obtené los datos desde la recepción real y compará la dirección completa después de pegarla. Revisar solo los extremos deja fuera la mayor parte del dato. Contrastá además activo, red y cualquier memo o tag solicitado.
No copies un destino de una operación desconocida del historial. Una dirección visualmente parecida no demuestra que pertenezca al mismo receptor. Si un contacto cambia los datos de pago por mensaje, verificá el cambio mediante un canal que ya conocías.
Una transferencia de prueba puede ayudar si respeta mínimos y cargos, pero no reemplaza esas comprobaciones. Si cambiás el destino después, el resultado de la prueba anterior ya no verifica ese nuevo recorrido. El procedimiento completo está en cómo depositar cripto y stablecoins.
Ejemplo: un supuesto soporte te apura
Recibís un mensaje que anuncia un bloqueo y exige “validar” la billetera con las palabras de recuperación. La acción útil es salir de ese intercambio y abrir el servicio por tu cuenta. Comprobá si el aviso existe y contactá soporte desde allí, sin usar el enlace recibido.
No necesitás demostrar que el remitente es un atacante para negarte a compartir secretos. La urgencia no cambia lo que una persona necesita para ayudarte. La guía de seguridad en línea amplía las comprobaciones de acceso y sitios.
Si sospechás que algo ya ocurrió
| Indicio | Respuesta inicial |
|---|---|
| Acceso a la cuenta que no reconocés | Revisar sesiones y recuperación desde un dispositivo confiable; contactar al proveedor por su canal oficial. |
| Frase o clave privada expuesta | Tratar las claves como comprometidas y seguir el proceso oficial de protección; cambiar solo la contraseña local no basta. |
| Permiso que no reconocés | Identificar la autorización y las opciones de revocación, sin entrar en herramientas sugeridas por desconocidos. |
| Envío inesperado o destino erróneo | Conservar red, TxID, cantidad y datos públicos; comprobar el estado y las opciones del destino. |
Una recuperación puede no ser posible. No agraves el incidente entregando la semilla o pagando anticipos a alguien que promete revertir cualquier transferencia. Si todavía necesitás identificar tu modelo, volvé a qué es una billetera cripto.
Preguntas frecuentes
CNV: PSAV N.° 65, registrado el 9 de agosto de 2024 · bajo Resolución General CNV N.° 1058/2025
Regulado: Suiza (Intermediario Financiero)
4,5 en la App Store — 50 valoraciones en Argentina
Soporte en español — chat en vivo y email disponibles