Controles básicos para herramientas financieras conectadas

Ilustración del artículo: Controles básicos para herramientas financieras conectadas

Guía práctica para reducir accesos indebidos y movimientos no autorizados al usar wallets, cuentas custodiadas y apps conectadas con controles verificables.

Aislar el acceso

Activa una contraseña única en el gestor de contraseñas y completa el segundo factor con una app TOTP o una llave física de seguridad. Evita SMS cuando la plataforma permita cambiar a 2FA por aplicación en Seguridad, Inicio de sesión o Login methods.

Separa cuentas y dispositivos cuando combines exchange custodio, wallet móvil y wallet de hardware. Usa un correo exclusivo para servicios financieros, revisa sesiones activas (Active sessions) y cierra accesos antiguos en navegadores, teléfonos y extensiones que ya no uses.

  • Diferencia clave: la contraseña protege la cuenta; la seed phrase recupera una wallet de autocustodia.
  • Si una seed phrase quedó expuesta en foto, nube, chat o correo, da por comprometida la wallet y migra fondos.

Limitar cambios sensibles

Configura listas blancas de retiro si la cuenta custodial ofrece Address whitelist o Withdrawal allowlist. Comprueba si existe un periodo de enfriamiento tras añadir una nueva dirección y verifica en ajustes si el cambio exige 2FA, correo y código anti-phishing.

Desconecta permisos que no uses en wallets con dapps desde Connected sites, Permissions o Token approvals. Revoca aprobaciones amplias cuando una aplicación dejó de ser necesaria, porque una aprobación activa puede permitir gasto de tokens sin volver a pedir firma.

  • Una cuenta custodial puede congelar funciones o pedir revisión; una wallet de autocustodia no revierte firmas ya emitidas.
  • Las aprobaciones de tokens y la conexión de sitios son distintos: conectar no siempre autoriza gastar, pero una aprobación sí puede hacerlo.

Verificar antes de enviar

Confirma red y activo como dos datos distintos antes de pulsar Enviar. USDT en una red no equivale a USDT en otra, y una dirección válida en formato puede no servir para el activo o la red elegidos en el campo Network.

Haz una prueba pequeña cuando la plataforma, la red o la dirección sean nuevas, y guarda el hash de transacción. En el explorador revisa status, confirmations, inputs, outputs y fee para distinguir entre pendiente, confirmada o rechazada por comisión insuficiente.

  • No compartas una clave privada para verificar una recepción; solo se necesita la dirección pública o el hash.
  • Una transferencia confirmada o enviada por red equivocada no es automáticamente recuperable; revisa compatibilidad antes de firmar.

Responder a incidentes

Cambia de inmediato la contraseña y desactiva sesiones si ves un inicio de sesión desconocido, un retiro pendiente o un correo de cambio no solicitado. Revisa historial de dispositivos, direcciones añadidas, reglas API y notificaciones de seguridad antes de volver a operar.

Documenta hora, hash, dirección de destino, identificador de caso y capturas sin datos secretos cuando abras soporte. Si el incidente afecta una wallet de autocustodia, crea otra wallet segura, verifica la nueva dirección en la pantalla del dispositivo y transfiere los fondos restantes.

  • Soporte puede ayudar con bloqueos de cuenta o revisión de retiros en custodia, pero no puede rehacer una firma válida en autocustodia.
  • Verifica siempre en la ayuda oficial qué eventos disparan bloqueo temporal, revisión manual o retraso de retiro.

Puntos de verificación

Preguntas frecuentes

¿Qué debo revisar si una wallet o exchange me pide confirmar un retiro?
Revisa cuatro campos antes de aprobar: activo, red, dirección y comisión total. Si aparece un correo o pantalla de confirmación, comprueba también si la dirección coincide con tu lista blanca, si el importe está en la unidad correcta y si el hash se genera solo después de firmar o confirmar.
¿Cómo distingo un problema de acceso de un problema de red en una transacción?
Si no puedes entrar, el problema suele verse en Inicio de sesión, 2FA, sesiones activas o alertas de dispositivo. Si el envío ya salió, míralo en un explorador con el hash: status, confirmations, inputs, outputs y fee indican si está pendiente por comisión, confirmada o enviada por una red distinta.

Más guías sobre Bitcoin y criptomonedas