InfoHelm logoInfoHelmTech

Seguridad cripto 80/20: cómo proteger tus monedas sin paranoia

La forma más común de perder cripto no es una caída de precio: es un error de seguridad. Esta guía práctica cubre hot vs cold wallets, seed phrase, 2FA, phishing y una checklist que puedes aplicar hoy.

By InfoHelm Team4 min de lectura
Compartir este artículo
Seguridad cripto 80/20: cómo proteger tus monedas sin paranoia

Si llevas más de unos meses en cripto, probablemente ya escuchaste la frase: “Not your keys, not your coins.”
Suena a meme, pero en realidad es la esencia de todo.

La buena noticia: no hace falta ser paranoico ni un “mago de IT” para estar seguro. Solo necesitas cubrir el 80% de acciones que previenen el 99% de pérdidas tontas.

Ilustración de una cartera cripto, una llave y un candado de seguridad sobre un fondo oscuro

Primera regla: quien tiene las llaves, tiene el dinero

En cripto no existe “restablecer contraseña” para una clave privada. Solo hay tres escenarios reales:

1) Custodial (el exchange guarda las llaves)

Ejemplo: mantienes todo en un exchange.
Pros: es simple: “login + 2FA” y listo.
Contras: riesgo de hackeos, congelación de cuentas, fallos operativos, problemas regulatorios, y el clásico: “no fue culpa nuestra, pero tus fondos ya no están”.

Regla práctica: un exchange está bien para trading y un saldo pequeño “operativo”, pero no para ahorrar a largo plazo.

2) Hot wallet (tú tienes las llaves, pero el dispositivo está online)

Ejemplo: wallet en el móvil o extensión del navegador.
Pros: acceso rápido a DeFi, NFTs, swaps.
Contras: malware, phishing, enlaces falsos, trampas de “approve”, dispositivo comprometido.

Regla práctica: una hot wallet es como efectivo en el bolsillo. Guarda lo que necesitas, no tus ahorros de vida.

3) Cold wallet (hardware wallet)

Ejemplo: un dispositivo que firma transacciones offline.
Pros: la mejor protección contra malware/phishing (la clave privada no sale del dispositivo).
Contras: debes organizarte con la seed phrase y los respaldos.

Regla práctica: una cold wallet es una caja fuerte. Ahí va la mayor parte.

Checklist de 10 pasos: seguridad que realmente funciona

Esta es la parte que vale la pena guardar (o imprimir).

1) Nunca fotografíes tu seed phrase ni la guardes en el teléfono

  • No en Notes
  • No en Google Drive
  • No en un borrador de email
  • No en capturas de pantalla

Tu seed es la llave de la caja fuerte. Si alguien la consigue, puede llevarse todo. Sin apelaciones.

2) Haz backup de la seed en dos lugares distintos

Como mínimo:

  • 1 copia contigo (lugar seguro)
  • 1 copia en otra ubicación (otra casa, caja de seguridad, persona de confianza)

La idea: incendio/inundación/robo no deben ser “game over”.

3) Usa siempre 2FA, y que sea app, no SMS

El SMS es fácil de atacar (SIM swap).
Mejor: app autenticadora + códigos de respaldo guardados offline.

4) Usa un dispositivo “limpio” o al menos un perfil de navegador limpio para cripto

Ideal:

  • un perfil de navegador solo para cripto
  • sin extensiones random
  • sin software pirata
  • sistema operativo actualizado

Si tu PC es un “cajón desastre”, al menos mantén el entorno cripto más estéril.

5) El ataque más común es phishing, no hacking

Un atacante no necesita “hackear tu wallet”. Solo necesita que:

  • hagas clic en un enlace falso
  • conectes tu wallet
  • firmes un “approve” que da acceso a tus tokens

Hábito que te salva: escribe la URL a mano o usa marcadores que creaste tú.

6) Revisa la dirección dos veces y envía una transacción de prueba

Para montos grandes:

  • envía primero una cantidad pequeña (test)
  • luego envía el resto

Sí, es molesto. Pero es menos molesto que “lo envié a la red equivocada”.

7) No uses una sola wallet para todo

Separa:

  • una wallet para “DeFi / experimentos”
  • una wallet para “ahorros / cold storage”

Si tu wallet de DeFi se compromete, al menos no pierdes todo.

8) Controla tus approvals (permisos)

Una vez que apruebas un token, un contrato puede poder gastarlo.
De forma periódica:

  • revisa approvals
  • revoca permisos que ya no necesites

Este es un “agujero silencioso” por el que la gente pierde tokens sin entender cómo.

9) Ten un plan por si te pasa algo

Mínimo:

  • dónde está guardada la seed
  • cómo usarla
  • en quién confías
  • instrucciones claras (sobre cerrado, notario, caja fuerte, etc.)

Cripto sin plan de herencia puede convertirse en patrimonio perdido para siempre.

10) Si suena “demasiado bueno para ser verdad”, lo es

“Airdrop gratis”, DM de “support”, “verifica tu wallet”, “acción urgente”…
Casi siempre son estafas.

Una regla: el soporte real nunca te pedirá tu seed. Jamás.

Conclusión

La seguridad cripto no es una obsesión, sino unas cuantas buenas costumbres. Si aplicas estos 10 pasos, reduces enormemente la posibilidad de perder fondos de la forma más tonta posible.

Disclaimer: Este artículo es solo informativo y no constituye asesoramiento de inversión, legal ni de ningún otro tipo.

Compartir este artículo

Nuestras apps

En esta página

Publicaciones relacionadas

Comentarios

Abrir discusión en GitHub.