Los traders dedican meses a afinar entradas y casi nada de tiempo a la parte del proceso donde ocurren las mayores pérdidas de un solo golpe. Las caídas de exchanges, los drenajes de carteras y las frases semilla perdidas han destruido más capital cripto que el mal trading, y a diferencia de una operación perdedora, nada de eso se recupera.
Esta guía trata la parte operativa de tener cripto. No es emocionante, y es la hora mejor invertida que vas a dedicar.
El espectro de la custodia
Toda decisión de almacenamiento se sitúa en algún punto entre la comodidad y el control.
Custodia en exchange. El exchange guarda las claves. Cómodo para operar, y tu saldo es una entrada en su base de datos. Si quiebran, congelan retiradas o sufren un hackeo, eres un acreedor y no un propietario.
Cartera caliente. Software en un dispositivo conectado a internet. Tú tienes las claves, pero existen en una máquina que puede ser comprometida.
Cartera hardware. Claves generadas y guardadas en un dispositivo dedicado que nunca las expone a tu ordenador. Las transacciones se firman en el propio dispositivo.
Almacenamiento en frío profundo. Claves generadas en un dispositivo que nunca ha tocado internet, con la frase de recuperación guardada físicamente. Máxima seguridad, mínima comodidad.
Nadie debería elegir una sola. La estructura correcta usa varias.
Una estructura que funciona para un trader
Divide tus tenencias por propósito y no por activo.
El capital de trading se queda en el exchange, porque no puedes operar lo que no puedes tocar. Manténlo en la cantidad que estés genuinamente dispuesto a perder ante una caída del exchange. Para la mayoría, eso es una fracción pequeña del total.
El capital de trabajo vive en una cartera hardware que usas con regularidad. Financia posiciones nuevas y recibe retiradas. Se conecta lo bastante a menudo como para ser práctica.
Las tenencias de largo plazo viven en una cartera hardware distinta que apenas interactúa con nada. Sin aprobaciones de tokens, sin contratos desconocidos, sin firmar mensajes de webs. El trabajo de esta cartera es quedarse quieta.
La separación es el objetivo. Que comprometan la cartera que usas a diario no debería alcanzar a la que guarda el grueso de tu capital.
Frases semilla
Tu frase de recuperación es la cartera. El dispositivo hardware es un contenedor; la frase es lo que controla los fondos. Quien la lea es dueño de tu cripto, de forma permanente.
Qué no hacer
- Fotografiarla. Las fotos del móvil se sincronizan automáticamente con la nube.
- Escribirla en algo digital. Gestores de contraseñas, apps de notas y hojas de cálculo acaban todos conectados a una red.
- Enviártela por correo. Las cuentas de correo son lo que más se compromete de todo lo que posees.
- Guardar la única copia en un solo lugar. Los incendios, las inundaciones y las mudanzas ocurren.
Qué hacer
Escríbela en papel para empezar, y después pásala a metal. Las placas de acero cuestan poco y sobreviven al fuego y al agua, cosa que el papel no hace.
Guarda al menos dos copias en ubicaciones físicamente separadas. Una caja de seguridad bancaria y una caja fuerte en casa es una combinación habitual. El riesgo que gestionas no es solo el robo, es la pérdida de la copia única.
Considera una frase de contraseña adicional, a veces llamada la palabra veinticinco. Crea una cartera completamente distinta a partir de la misma semilla, de modo que quien encuentre tu frase no obtiene automáticamente tus fondos. El coste es que olvidarla pierde la cartera de forma permanente, así que necesita su propio plan de almacenamiento cuidadoso.
Prueba tu copia de seguridad antes de depender de ella. Restaura la cartera desde tu frase escrita en un dispositivo y confirma que las direcciones coinciden. Una copia que nunca has probado es una esperanza, no una copia.
Aprobaciones de tokens
Este es el mecanismo detrás de buena parte de los drenajes de carteras, y la mayoría de la gente no sabe que existe.
Cuando interactúas con un exchange descentralizado o un protocolo, concedes a ese contrato permiso para mover un token en tu nombre. Muchas interfaces solicitan aprobación ilimitada por defecto, porque ahorra al usuario una transacción más adelante.
Esa aprobación no caduca. Si el contrato es comprometido después, o fue malicioso desde el principio, puede sacar ese token de tu cartera en cualquier momento futuro, sin ninguna acción adicional por tu parte.
Dos defensas. Revisa y revoca aprobaciones periódicamente con una herramienta de revocación para tu cadena. Y usa una cartera separada para interactuar con protocolos nuevos o desconocidos, financiada solo con lo que esa interacción necesite.
Cómo ocurren realmente los drenajes
Los ataques que funcionan rara vez son roturas técnicas de la criptografía. Son sociales.
Soporte falso. Publicas un problema en un canal público. Alguien te escribe diciendo ser soporte y te guía por un proceso que termina con la introducción de tu frase semilla. El soporte real nunca la pide. Nadie legítimo lo hará jamás.
Solicitudes de firma maliciosas. Una web te pide firmar un mensaje para iniciar sesión. El mensaje en realidad es una aprobación o una orden que concede a otro el control de tus activos. Lee lo que estás firmando; las carteras hardware que muestran los detalles de la transacción existen precisamente por esto.
Cebo de airdrop. Aparecen tokens inesperados en tu cartera. Interactuar con ellos, sobre todo intentar venderlos, activa un contrato que te vacía. Deja en paz los tokens no solicitados.
Secuestro del portapapeles. Un malware vigila si pegas una dirección de cartera y la cambia por la del atacante. Verifica siempre los primeros y últimos caracteres de la dirección de destino después de pegarla.
Aplicaciones de cartera falsas. Descargadas desde anuncios de búsqueda o listados de apps no oficiales. Instala solo desde el sitio oficial, escrito directamente, y verifica la descarga donde el proveedor publique sumas de verificación.
Seguridad de las cuentas alrededor de la cartera
Tu cuenta de exchange también es un objetivo, y el eslabón más débil suele ser el número de teléfono.
El intercambio de SIM, en el que un atacante convence a la operadora de trasladar tu número a su dispositivo, derrota por completo la autenticación de dos factores por SMS. Usa una aplicación de autenticación o una llave de seguridad hardware, y elimina el SMS como método de recuperación donde la plataforma lo permita.
Usa una contraseña única por exchange, generada y guardada en un gestor de contraseñas. Activa la lista blanca de direcciones de retirada donde se ofrezca, que limita las retiradas a direcciones que hayas preaprobado con un retraso temporal para las nuevas.
Mantén una dirección de correo dedicada a las cuentas financieras, no la que usas para boletines y registros.
La herencia y el problema que nadie planifica
La autocustodia tiene una implicación incómoda: si te pasa algo, las claves se van contigo.
Hay familias que han perdido sumas importantes porque nadie más sabía que existía una cartera, y mucho menos cómo acceder a ella. Planifica esto. Puede ser una carta sellada con un abogado describiendo dónde están las copias y cómo usarlas, o un esquema multifirma donde una persona de confianza tenga una clave.
Elijas lo que elijas, las instrucciones tienen que ser comprensibles para alguien que no sabe qué es una frase semilla. Escríbelas para esa persona.
Una lista para esta semana
- Mueve fuera de los exchanges todo lo que supere tu asignación de trading.
- Confirma que tu copia de la frase semilla existe, es legible y está guardada en más de un sitio.
- Restaura desde esa copia en un dispositivo para probar que funciona.
- Revisa y revoca aprobaciones de tokens antiguas.
- Sustituye la autenticación de dos factores por SMS por una app o una llave hardware.
- Activa la lista blanca de retiradas en cada exchange que lo admita.
- Escribe instrucciones para alguien que tuviera que recuperar estos fondos sin ti.
Nada de esto mejora tu trading. Todo esto protege los resultados de tu trading, que a lo largo de un periodo suficientemente largo viene a ser lo mismo.