Cómo proteger tus criptomonedas: custodia, semilla y envíos

Básico · Actualizado 8 de septiembre de 2026

Protección según el riesgo: acceso a la cuenta, respaldo de claves, permisos de aplicaciones, destinos y primeras medidas ante un incidente.

Cómo proteger tus criptomonedas: custodia, semilla y envíos

Para proteger tus criptomonedas, identificá primero qué puede autorizar movimientos: una cuenta de plataforma, claves propias o un sistema de permisos compartidos. Después revisá los accesos, respaldos y operaciones de ese modelo. La seguridad de una red no sustituye la seguridad de una cuenta, un contrato o un dispositivo.

Esta guía organiza las comprobaciones según el problema. No presupone que un dispositivo concreto elimine todos los riesgos ni que cualquier incidente tenga recuperación.

Mapa de riesgos antes de elegir medidas

SuperficieQué puede fallarQué preparar
Cuenta de plataformaAcceso al correo, contraseña, segundo factor o sesiones.Métodos de recuperación y revisión de actividad desde el canal oficial.
Claves propiasExposición o pérdida de material de firma y respaldo.Recuperación documentada y protección física y digital.
Aplicaciones y contratosPermisos o firmas con efectos no comprendidos.Lectura del alcance antes de autorizar.
TransferenciaActivo, red o destino distintos de los previstos.Contraste de datos con la recepción original.
Proveedor o redIncidentes, restricciones o indisponibilidad.Conocer condiciones y conservar información de las operaciones.

La guía de seguridad de Ethereum describe riesgos como phishing y solicitudes engañosas. Es útil para reconocer el mecanismo; las funciones de protección que ofrece cada billetera se consultan en su documentación.

Cuenta de plataforma: protegé también la recuperación

Usá una contraseña distinta y revisá los factores de autenticación que el servicio permita. El correo asociado y sus métodos de recuperación también forman parte del acceso: proteger la app y descuidar el correo deja una vía que necesitás evaluar.

Si el servicio muestra sesiones activas, dispositivos o alertas, aprendé a consultarlos desde la aplicación oficial. No sigas un enlace de “actividad sospechosa” para iniciar sesión sin verificar antes el dominio. Podés abrir la aplicación por tu cuenta y revisar allí si existe el aviso.

Guardá los códigos de recuperación según las instrucciones del proveedor. No los dictes a quien se presenta como soporte. Un código pedido dentro de tu propio proceso de inicio de sesión no equivale a enviarlo por chat a otra persona.

Autocustodia: cuidá el respaldo y el dispositivo

Identificá cómo se recupera la billetera antes de depender de ella. La guía de clave privada y frase semilla distingue las palabras de recuperación, la passphrase opcional y la contraseña local.

No introduzcas tu respaldo en formularios de verificación, campañas de regalos o conversaciones. Revisá la autenticidad del software y seguí su procedimiento de comprobación sin borrar la única instalación que funciona.

Un respaldo físico necesita protección frente a acceso ajeno y pérdida. Uno digital agrega riesgos del dispositivo, la sincronización y las credenciales que lo protegen. No alcanza con nombrar el soporte: necesitás entender quién puede leerlo y qué pasa si deja de estar disponible.

Antes de firmar, entendé qué estás autorizando

No todas las solicitudes mueven fondos de la misma forma. Puede tratarse de un envío, un permiso de gasto o una firma con efectos dentro de una aplicación. Si no podés identificar el objetivo y el alcance, detené la operación y buscá la explicación oficial.

Por ejemplo, ERC-20 permite conceder autorizaciones de gasto. Desconectar la interfaz de una aplicación no equivale por sí solo a modificar un permiso que ya quedó registrado. Revisá las autorizaciones mediante el procedimiento de la billetera, comprobando también el sitio o herramienta que utilices para hacerlo.

Nunca conectes una billetera o firmes una solicitud únicamente para “desbloquear” un premio inesperado. Un activo que aparece en tu saldo puede ser el señuelo para que visites una página ajena.

Verificá el destino completo

Obtené los datos desde la recepción real y compará la dirección completa después de pegarla. Revisar solo los extremos deja fuera la mayor parte del dato. Contrastá además activo, red y cualquier memo o tag solicitado.

No copies un destino de una operación desconocida del historial. Una dirección visualmente parecida no demuestra que pertenezca al mismo receptor. Si un contacto cambia los datos de pago por mensaje, verificá el cambio mediante un canal que ya conocías.

Una transferencia de prueba puede ayudar si respeta mínimos y cargos, pero no reemplaza esas comprobaciones. Si cambiás el destino después, el resultado de la prueba anterior ya no verifica ese nuevo recorrido. El procedimiento completo está en cómo depositar cripto y stablecoins.

Ejemplo: un supuesto soporte te apura

Recibís un mensaje que anuncia un bloqueo y exige “validar” la billetera con las palabras de recuperación. La acción útil es salir de ese intercambio y abrir el servicio por tu cuenta. Comprobá si el aviso existe y contactá soporte desde allí, sin usar el enlace recibido.

No necesitás demostrar que el remitente es un atacante para negarte a compartir secretos. La urgencia no cambia lo que una persona necesita para ayudarte. La guía de seguridad en línea amplía las comprobaciones de acceso y sitios.

Si sospechás que algo ya ocurrió

IndicioRespuesta inicial
Acceso a la cuenta que no reconocésRevisar sesiones y recuperación desde un dispositivo confiable; contactar al proveedor por su canal oficial.
Frase o clave privada expuestaTratar las claves como comprometidas y seguir el proceso oficial de protección; cambiar solo la contraseña local no basta.
Permiso que no reconocésIdentificar la autorización y las opciones de revocación, sin entrar en herramientas sugeridas por desconocidos.
Envío inesperado o destino erróneoConservar red, TxID, cantidad y datos públicos; comprobar el estado y las opciones del destino.

Una recuperación puede no ser posible. No agraves el incidente entregando la semilla o pagando anticipos a alguien que promete revertir cualquier transferencia. Si todavía necesitás identificar tu modelo, volvé a qué es una billetera cripto.

Preguntas frecuentes

Cambia el modelo de control, pero no elimina todos los riesgos. Todavía importan la red, el activo, los contratos utilizados, el dispositivo y el respaldo. Revisá quién puede autorizar cada operación.

CNV: PSAV N.° 65, registrado el 9 de agosto de 2024 · bajo Resolución General CNV N.° 1058/2025

Regulado: Suiza (Intermediario Financiero)

4,5 en la App Store — 50 valoraciones en Argentina

Soporte en español — chat en vivo y email disponibles