Glosario esencial de seguridad cripto para empezar

Aclara términos clave de seguridad cripto: custodia, red, confirmaciones, comisiones, seed phrase y verificaciones antes de enviar o recibir fondos.
Custodia y claves
La custodia define quién controla la clave privada. En una cuenta custodial, el acceso depende del inicio de sesión, la verificación en dos pasos y la política del proveedor; en autocustodia, tú controlas la wallet, la seed phrase y la firma.
La seed phrase no es una contraseña normal. Un password puede restablecerse desde “Forgot password”, pero una frase semilla expuesta permite restaurar la wallet en otro dispositivo; si se filtra, el riesgo no desaparece cambiando el PIN.
- “Cuenta” no siempre significa wallet propia: revisa si el servicio permite retirar on-chain y exportar o restaurar la cartera.
- Nunca introduzcas la seed phrase en formularios de soporte, chats, correos ni extensiones del navegador.
Red, activo y dirección
La red y el activo no son lo mismo. USDT puede existir en varias redes, y una dirección válida en una red puede no servir en otra; antes de enviar, compara el campo “Network”, el formato de address y el activo seleccionado.
La dirección identifica destino, no propiedad absoluta. Una dirección de depósito de exchange puede incluir etiqueta adicional como memo, tag o destination tag; si falta ese campo en activos que lo requieren, el abono puede quedar retenido o no acreditarse.
- Verifica tres cosas antes del envío: activo, red y dirección completa; si existe memo/tag, revisa ese campo por separado.
- Un error de red o de dirección no es automáticamente recuperable, sobre todo tras la confirmación on-chain.
Comisiones y confirmaciones
La comisión de red no es lo mismo que la comisión de plataforma. La network fee se paga a validadores o mineros y suele verse al confirmar el retiro; la platform fee puede aparecer en la orden, en el resumen o en la política de withdrawals.
Una transacción pendiente no equivale a saldo final. Usa el transaction hash (TXID) en un explorador y revisa status, confirmations, inputs, outputs y fee; el número de confirmaciones aceptado puede variar según la plataforma y el activo.
- Si el estado muestra “pending”, “broadcasted” o “processing”, todavía puede faltar emisión a red o confirmación suficiente.
- Consulta el explorador oficial o enlazado por la plataforma; no te quedes solo con el historial interno de la app.
Señales y comprobaciones
La prueba pequeña reduce errores operativos. Si es la primera vez que envías a una wallet, una red nueva o una cuenta externa, comprueba primero el depósito con un importe de ensayo y confirma el TXID en el explorador antes del envío principal.
Las alertas de fraude suelen aparecer fuera de la blockchain. Desconfía de páginas que piden “verificar” la seed phrase, mensajes que imitan soporte, permisos de wallet inesperados y aprobaciones de contrato que no entiendes en la pantalla de firma.
- Activa 2FA con aplicación autenticadora, revisa dispositivos conectados y guarda capturas del TXID, hora y red usados para soporte.
- Si una dApp solicita una aprobación amplia o una firma ciega, detén el flujo y verifica el dominio, el contrato y el tipo de permiso.
