Controles básicos para herramientas financieras conectadas

Guía práctica para reducir accesos indebidos y movimientos no autorizados al usar wallets, cuentas custodiadas y apps conectadas con controles verificables.
Aislar el acceso
Activa una contraseña única en el gestor de contraseñas y completa el segundo factor con una app TOTP o una llave física de seguridad. Evita SMS cuando la plataforma permita cambiar a 2FA por aplicación en Seguridad, Inicio de sesión o Login methods.
Separa cuentas y dispositivos cuando combines exchange custodio, wallet móvil y wallet de hardware. Usa un correo exclusivo para servicios financieros, revisa sesiones activas (Active sessions) y cierra accesos antiguos en navegadores, teléfonos y extensiones que ya no uses.
- Diferencia clave: la contraseña protege la cuenta; la seed phrase recupera una wallet de autocustodia.
- Si una seed phrase quedó expuesta en foto, nube, chat o correo, da por comprometida la wallet y migra fondos.
Limitar cambios sensibles
Configura listas blancas de retiro si la cuenta custodial ofrece Address whitelist o Withdrawal allowlist. Comprueba si existe un periodo de enfriamiento tras añadir una nueva dirección y verifica en ajustes si el cambio exige 2FA, correo y código anti-phishing.
Desconecta permisos que no uses en wallets con dapps desde Connected sites, Permissions o Token approvals. Revoca aprobaciones amplias cuando una aplicación dejó de ser necesaria, porque una aprobación activa puede permitir gasto de tokens sin volver a pedir firma.
- Una cuenta custodial puede congelar funciones o pedir revisión; una wallet de autocustodia no revierte firmas ya emitidas.
- Las aprobaciones de tokens y la conexión de sitios son distintos: conectar no siempre autoriza gastar, pero una aprobación sí puede hacerlo.
Verificar antes de enviar
Confirma red y activo como dos datos distintos antes de pulsar Enviar. USDT en una red no equivale a USDT en otra, y una dirección válida en formato puede no servir para el activo o la red elegidos en el campo Network.
Haz una prueba pequeña cuando la plataforma, la red o la dirección sean nuevas, y guarda el hash de transacción. En el explorador revisa status, confirmations, inputs, outputs y fee para distinguir entre pendiente, confirmada o rechazada por comisión insuficiente.
- No compartas una clave privada para verificar una recepción; solo se necesita la dirección pública o el hash.
- Una transferencia confirmada o enviada por red equivocada no es automáticamente recuperable; revisa compatibilidad antes de firmar.
Responder a incidentes
Cambia de inmediato la contraseña y desactiva sesiones si ves un inicio de sesión desconocido, un retiro pendiente o un correo de cambio no solicitado. Revisa historial de dispositivos, direcciones añadidas, reglas API y notificaciones de seguridad antes de volver a operar.
Documenta hora, hash, dirección de destino, identificador de caso y capturas sin datos secretos cuando abras soporte. Si el incidente afecta una wallet de autocustodia, crea otra wallet segura, verifica la nueva dirección en la pantalla del dispositivo y transfiere los fondos restantes.
- Soporte puede ayudar con bloqueos de cuenta o revisión de retiros en custodia, pero no puede rehacer una firma válida en autocustodia.
- Verifica siempre en la ayuda oficial qué eventos disparan bloqueo temporal, revisión manual o retraso de retiro.
