Aspectos destacados
Las criptomonedas ponen la responsabilidad de la seguridad en el usuario. No hay un banco al que puedas llamar si algo sale mal.
Proteger tu privacidad en línea reduce el riesgo de convertirte en víctima de un ataque dirigido.
Las contraseñas seguras, la autenticación 2FA y la conciencia sobre las estafas son la base de una buena seguridad cripto.
Mantener tus claves privadas sin conexión en almacenamiento en frío es la forma más confiable de proteger holdings significativos.
La seguridad es un hábito continuo, no una configuración única.
Introducción
Las criptomonedas ofrecen libertad financiera y nuevas posibilidades, pero también trasladan por completo al usuario la carga de la seguridad. A diferencia de la banca tradicional, donde las instituciones pueden revertir transacciones fraudulentas y asegurar depósitos, las transacciones de criptomonedas son irreversibles y tus fondos solo están tan seguros como las medidas que implementes.
Los siguientes tres principios forman la base de una seguridad cripto sólida: mantener tu privacidad, protegerte de amenazas externas y tomar custodia directa de tus activos. Aplicar los tres de forma constante ayuda mucho a mantener tus fondos seguros.
Mantén tu privacidad
Internet amplifica la información rápidamente, y lo que compartes públicamente puede llegar a audiencias no deseadas. La mayoría de los ataques cripto son de objetivo amplio, lanzando una red grande para cualquiera que parezca distraído o desinformado. Pero si revelas información que indique que tienes activos significativos, puedes atraer ataques más enfocados y sofisticados.
Buenos hábitos de privacidad que puedes adoptar:
Si estás publicando ganancias de trading o balances de tu cartera en redes sociales o foros públicos, recuerda ajustar tu configuración de privacidad según corresponda para no compartir más de lo que quieres.
No reutilices direcciones de billetera. La reutilización de direcciones facilita que cualquiera rastree tu historial de transacciones y estime tus holdings mediante análisis en la cadena.
Ten cuidado al vincular tu identidad en línea con la actividad de tu billetera.
Usa aplicaciones de comunicación cifrada cuando hables de cualquier cosa relacionada con tus holdings.
Piensa a largo plazo: la información que compartes hoy puede volverse relevante dentro de años, cuando las valoraciones podrían ser muy diferentes.
Protégete
Los usuarios cripto enfrentan muchas de las mismas amenazas que los clientes de la banca tradicional, pero con menos redes de seguridad. Como las transacciones no se pueden revertir una vez confirmadas en la red, un solo error o un ataque exitoso puede resultar en una pérdida permanente.
Conoce las amenazas
Familiarízate con cómo funcionan los ataques de phishing, qué es un keylogger y las estafas de criptomonedas más comunes. Ser consciente de estas amenazas es una de las defensas más efectivas.
Protege tus cuentas
Usa una contraseña segura y única para cada cuenta. Un gestor de contraseñas te ayuda a generarlas y almacenarlas sin reutilizarlas.
Habilita la autenticación 2FA en todas las cuentas. Las apps de autenticación (como Google Authenticator o Authy) son significativamente más seguras que la 2FA por SMS, que es vulnerable a ataques de intercambio de SIM.
Mantén tus dispositivos actualizados. Las actualizaciones del sistema operativo y de las aplicaciones suelen corregir vulnerabilidades de seguridad que los atacantes explotan activamente.
Usa software antivirus y antimalware actualizado, y realiza escaneos con regularidad.
Protégete de tus propios errores
El error humano es una de las causas más comunes de pérdida de cripto. Verifica dos veces cada dirección de billetera antes de enviar fondos. Confirma las frases de respaldo carácter por carácter. Aquí aplica el viejo proverbio: mide dos veces, corta una. Unos segundos extra de verificación pueden evitar pérdidas irreversibles.
Sé tu propio banco
Una de las propiedades principales de las cripto es la autocustodia: por primera vez, puedes mantener un activo digital de la misma forma en que mantienes efectivo físico, sin necesidad de un intermediario. Esa autonomía conlleva responsabilidad. Si no controlas tu clave privada, no controlas completamente tus fondos. Estás confiando en la promesa del custodio.
Elegir la billetera adecuada depende de cuánto tienes, con qué frecuencia haces transacciones y tu nivel de comodidad técnica. Las principales opciones son:
Billeteras de software y móviles
Las billeteras de software son fáciles de configurar y convenientes para el uso diario. Sin embargo, como se ejecutan en dispositivos conectados a internet, están expuestas a malware, phishing y compromisos del dispositivo. Son más adecuadas para montos pequeños que se usan con regularidad, no para el almacenamiento a largo plazo de holdings significativos.
Billeteras de hardware
Una billetera de hardware es un dispositivo físico dedicado que almacena las claves privadas sin conexión, aislado de tu computadora conectada a internet. Incluso si tu computadora se ve comprometida, una billetera de hardware requiere confirmación física para firmar transacciones, lo que hace que los ataques remotos sean muy difíciles. Las billeteras de hardware suelen costar entre 50 USD y 200 USD.
Para holdings más grandes, seguir 10 consejos para usar una billetera de hardware de forma segura puede reducir aún más el riesgo. Para holdings muy grandes o a largo plazo, las configuraciones multifirma (multi-sig), que requieren la aprobación de varias claves antes de que una transacción pueda realizarse, brindan una capa adicional de protección.
Billeteras impresas
Una billetera impresa almacena las claves privadas como texto impreso o un código QR. Si bien es inmune a los ataques en línea, es frágil, difícil de usar para transacciones repetidas y riesgosa si la copia física se pierde, se daña o alguien más la ve. El grabado en metal es una alternativa más duradera para el almacenamiento a largo plazo de la frase semilla.
Mejores prácticas de almacenamiento en frío
Guarda las frases semilla (frases de recuperación) sin conexión, nunca en almacenamiento en la nube, correo electrónico o fotos en tu dispositivo.
Mantén respaldos en más de una ubicación física segura.
En los exchanges, conserva solo lo que necesitas para el trading activo. Mueve todo lo demás a almacenamiento en frío.
Preguntas frecuentes
¿Cuál es el paso más importante que puedo dar para proteger mis cripto?
Mover holdings significativos a almacenamiento en frío, específicamente a una billetera de hardware, probablemente sea el paso más impactante para la mayoría de los usuarios. Elimina la mayor superficie de ataque: un entorno en línea, basado en software, donde el malware y los hackers pueden acceder a tus claves. Combinar eso con una autenticación 2FA sólida en cualquier cuenta de exchange y contraseñas únicas para cada servicio cubre los aspectos principales.
¿La autenticación de dos factores por SMS es lo suficientemente segura?
La 2FA basada en SMS es mejor que no tener 2FA, pero es la opción más débil. Los ataques de intercambio de SIM, en los que un delincuente convence a un operador móvil de transferir tu número de teléfono a su dispositivo, pueden evitar por completo los códigos SMS. Las apps de autenticación y las llaves de seguridad de hardware son alternativas significativamente más seguras.
¿Qué pasa si pierdo mi billetera de hardware?
Perder una billetera de hardware no significa perder tus fondos, siempre y cuando hayas respaldado de forma segura tu frase semilla (frase de recuperación). Puedes restaurar tu billetera en un nuevo dispositivo usando esa frase. Por eso, proteger la frase semilla en sí es tan importante como proteger la billetera de hardware.
¿Debería mantener mis criptos en un exchange?
Los exchanges son convenientes para el trading activo, pero mantienen tus claves privadas en tu nombre. Si el exchange es hackeado, se vuelve insolvente o congela los retiros, tu acceso a los fondos podría verse interrumpido. Un enfoque común es mantener en los exchanges solo lo que necesitas para el uso activo y mover los holdings a más largo plazo a una billetera que controles directamente.
¿Con qué frecuencia debería revisar mi configuración de seguridad?
La seguridad no es una tarea de una sola vez. Vale la pena revisar tu configuración cada pocos meses: verifica si alguna cuenta usa contraseñas reutilizadas, confirma que tus métodos de 2FA sigan activos y respaldados, comprueba que tus respaldos de la frase semilla estén intactos y mantente al tanto de nuevos tipos de amenazas. Los actores maliciosos adaptan continuamente sus métodos: tus defensas también deberían hacerlo.
Reflexiones finales
La seguridad cripto no requiere conocimientos técnicos, pero sí hábitos constantes. Los tres principios que se cubren aquí: proteger tu privacidad, defenderte de amenazas externas y tomar custodia de tus propios activos, se refuerzan mutuamente. Descuidar cualquiera de ellos puede debilitar a los demás.
Lo que está en juego es particularmente alto porque las transacciones de criptomonedas son irreversibles. Un ataque de phishing que capture tu contraseña, un keylogger que registre el ingreso de tu frase semilla o un momento de descuido al enviar fondos puede resultar en una pérdida permanente sin posibilidad de recurso. Hacer bien lo básico desde el inicio es mucho más fácil que recuperarse de un incidente de seguridad.
Tómate el tiempo para entender las herramientas disponibles para ti, elige una configuración de billetera que se ajuste a tus necesidades y haz que revisar tus prácticas de seguridad sea un hábito regular. El objetivo no es la perfección: es reducir de forma constante tu superficie de riesgo.
Lecturas recomendadas
Aviso legal: Este contenido se te presenta "tal cual" únicamente con fines informativos generales y educativos, sin declaración ni garantía de ningún tipo. No debe interpretarse como asesoramiento financiero, legal u otro asesoramiento profesional, ni pretende recomendar la compra de ningún producto o servicio específico. Debes buscar tu propio asesoramiento de asesores profesionales adecuados. Cuando el contenido es aportado por un colaborador externo, ten en cuenta que las opiniones expresadas pertenecen al colaborador externo y no necesariamente reflejan las de Binance Academy. Los precios de los activos digitales pueden ser volátiles. El valor de tu inversión puede bajar o subir, y es posible que no recuperes el monto invertido. Tú eres el único responsable de tus decisiones de inversión y Binance Academy no se hace responsable de las pérdidas en las que puedas incurrir. Para más información, consulta nuestros Términos de uso, la Advertencia de riesgo y los Términos de Binance Academy.