TL;DR - RESUMEN
Siempre debes mantener a salvo tus criptomonedas, ya sea al comprarlas, almacenarlas o invertir. La pérdida de tus monedas y tokens es, en la gran mayoría de casos, irreversible.
Si haces trading con criptomonedas en exchanges centralizados, usa aquellos que cumplan con las regulaciones e implementen controles KYC y AML. El trading peer-to-peer y los exchanges descentralizados auditados ofrecen la mejor opción a nivel de seguridad.
Existen múltiples alternativas en lo relativo al almacenamiento seguro de tus criptomonedas. Puedes mantener tus criptomonedas en un exchange regulado -lo que resulta práctico para principiantes y traders. Sin embargo, no tendrás las claves de la billetera.
Una billetera sin custodia, cuyas claves controlas tú, ofrece más seguridad, siendo la opción más segura de todas mantener la billetera desconectada de internet -como un servicio de almacenamiento en frío. En ambos casos, mantén tus claves a salvo en un lugar seguro y desconectado de internet.
Usa DApps auditadas para mejorar tu seguridad, y controla regularmente que DApps tienen permiso para usar tu billetera. Elimina dichos permisos tan pronto como hayas acabado de usar la DApp.
Introducción
Un pilar de las criptomonedas es la idea de auto-soberanía –la noción de que un usuario puede actuar como su propio banco. Protege tus fondos de forma adecuada, y será más difícil que alguien acceda a ellos que si estuvieran en la caja fuerte con más vigilancia de un banco. De no hacerlo, corres el riesgo de que alguien vacíe de manera remota tu billetera digital.
Aprender a proteger tus monedas digitales es un paso fundamental, en tu proceso de inmersión en el mundo de las criptomonedas. Pero no depende todo del almacenamiento, tampoco. Hoy en día, muchos propietarios de criptomonedas interactúan con DApps del ámbito DeFi -por lo que deberías aprender también a usar tus monedas de manera segura.
Igual que no permitirías a una empresa poco fiable gestionar tu dinero, tampoco deberías confiar tus monedas a cualquier DApp al azar. Y lo mismo ocurre con los exchanges donde compras y haces trading de criptomonedas. En esta guía, analizaremos algunas de las mejores técnicas para mantener tus criptoactivos a salvo, donde sea que se encuentren.
Comprar criptomonedas de manera segura
Elegir un exchange seguro
Para usar un exchange, tendrás que transferir tus fondos a su billetera con custodia. Hacer al exchange responsable de tus monedas puede ofrecer cierta seguridad, dependiendo de cuál sea tu perspectiva. Si no estás familiarizado con las billeteras o eres un usuario principiante de criptomonedas, es posible que usar la billetera del exchange sea más seguro para ti. Esto evita que accidentalmente quede bloqueado el acceso a tu billetera y pierdas tus criptomonedas.
Sin embargo, algunas personas prefieren la seguridad que otorga controlar sus fondos directamente. Es posible que hayas oído la frase "not your keys, not your coins" (sin tus claves, no son tus monedas). Si realmente no eres el titular de la billetera, entonces un tercero puede controlar tus criptomonedas. Puedes consultar posteriormente nuestra sección de almacenamiento, para más información.
Si necesitas usar un servicio peer-to-peer, asegúrate de que exija KYC tanto a los compradores como a los vendedores. Idealmente, también debería ofrecer un servicio de depósito en garantía. Aunque esto no elimina el riesgo por completo, que un tercero retenga tus fondos en un depósito en garantía ofrece tanto al comprador como al vendedor protección frente a estafas.
Cómo proteger tu cuenta
Si te has registrado en un exchange o por un método de trading preferido, respeta los principios de buenas prácticas para mantener tu cuenta a salvo. Estos consejos no difieren de los que aplicarías a tu cuenta bancaria u otra información sensible. Evitar que la gente acceda a tu cuenta y a tus fondos es fácil:
Cómo almacenar tus criptomonedas de forma segura
Clave privada (private key)
8b9929a7636a0bff73f2a19b1196327d2b7e151656ab2f515a4e1849f8a8f9ba
Si buscas dicho número en Google, verás que solo aparece en este artículo (salvo que haya sido copiado en algún otro lugar). Esto debería darte una idea de lo verdaderamente aleatorio que es –la probabilidad de que alguien haya visto dicho número antes son astronómicamente bajas.
No profundizaremos en cómo se lleva a cabo el proceso en este artículo. Todo lo que necesitas saber es que, aunque resulta fácil generar una dirección pública con una clave privada, el proceso inverso es imposible a día de hoy. Ese es el motivo por el que puedes compartir de manera segura tu clave pública en blogs, redes sociales, etc. Nadie podrá gastar los fondos que han sido enviados a la misma sin la correspondiente clave privada.
Frases semilla (seed phrases)
strike sadness boss daring voice connect holiday vintage quantum pony stable genuine
A no ser que decidas deliberadamente usar una única clave privada, probablemente se te pedirá que hagas una copia de seguridad de una frase semilla al crear una nueva billetera. Cuando analicemos más adelante el almacenamiento de claves, el término "clave" se usará indistintamente para describir tanto las claves privadas como la semilla.
Cómo proteger tu frase semilla
Es extremadamente importante mantener a salvo tu frase semilla de 12, 18 o 24 palabras. Cualquiera que tenga acceso a la frase podrá importar tus claves en su billetera y robar tus fondos. Es posible que también tengas un archivo JSON o claves privadas individuales que actúan igual que una frase semilla. Analiza con sumo cuidado cómo gestionar tus claves siguiendo los siguientes consejos.
Billeteras calientes vs Billeteras frías (Hot wallets vs. cold wallets)
Billeteras calientes (hot wallets)
Una billetera caliente es cualquier billetera de criptomonedas que se conecta a internet (por ejemplo las billeteras de smartphones y computadoras de sobremesa). Las billeteras calientes tienden a ofrecer la experiencia de usuario más cómoda. Son adecuadas para enviar, recibir o hacer trading de criptomonedas y tokens. Pero esta comodidad a menudo es a costa de la seguridad.
Las billeteras calientes son vulnerables por naturaleza debido a su conexión a Internet. A pesar de que las claves privadas no se transmiten nunca, existe la posibilidad de que tu dispositivo online se vea infectado, y actores maliciosos accedan a él remotamente.
Esto no significa que las billeteras calientes sean completamente inseguras –simplemente son menos seguras que las billeteras frías. Las billeteras calientes son superiores en términos de usabilidad y, por tanto, son generalmente la opción preferida para guardar pequeños saldos.
Billeteras frías (cold wallets)
Para eliminar el significativo vector de ataque en línea, muchos optan por mantener sus claves desconectadas de internet todo el tiempo. Lo hacen con billeteras frías. A diferencia de las billeteras calientes, las billeteras frías no se conectan a internet. Anteriormente, algunos propietarios de criptomonedas tenían billeteras de papel (paper wallet): un trozo de papel impreso con la clave privada de la billetera, habitualmente, en forma de código QR. Sin embargo, ahora vemos que se trata de un método de seguridad anticuado y arriesgado. La mejor opción para almacenamiento en frío es sin duda una billetera hardware.
Billeteras hardware (Hardware wallets)
Con custodia vs. sin custodia
Los exchanges de criptomonedas ofrecen una experiencia mucho más cómoda a los usuarios a los que no preocupa la custodia de sus fondos por parte de un tercero. Uno de los riesgos de actuar como tu propio banco es que nadie puede acudir a ayudarte si algo sale mal.
Si pierdes tu clave privada, nunca recuperarás tus fondos. Por contra, si pierdes la contraseña de tu cuenta, solo tendrás que restablecerla. Aún así, sigues corriendo el riesgo de que te roben tus credenciales, por lo que debes asegurarte de tomar las precauciones adecuadas que hemos mencionado antes, para proteger tu cuenta.
¿Cuál es la opción de almacenamiento más segura?
Lamentablemente, no existe una respuesta única a esta pregunta –este artículo sería mucho más corto si existiera. La respuesta depende en gran medida de tu perfil de riesgo y la manera en que usas las criptomonedas.
Las billeteras en línea son geniales para pequeñas cantidades que se usan para comprar bienes y servicios. Si tu almacenamiento en frío es como una cuenta de ahorro, tu billetera móvil es como la billetera física que uno lleva encima. Idealmente, debería tratarse de una cantidad que, de perderse, no te causará serios problemas financieros.
Usar las finanzas descentralizadas y DApps de manera segura
Salvo que hayas analizado el smart contract tú mismo, y entendido qué es lo que hace, siempre cabe la posibilidad de que se produzca un exploit de puerta trasera. Normalmente, los proyectos pasan auditorías para demostrar que sus smart contracts son seguros. Certik es un célebre proveedor de auditorías, pero su reputación no siempre garantiza la seguridad.
Un proyecto que haya sido comprometido te solicitará permiso para mover cantidades ilimitadas o muy grandes de tokens. Los usuarios con menor experiencia tienen más posibilidades de aceptarlo y acabar siendo víctimas de un fraude. Incluso si retiras tus fondos de la plataforma DeFi, el proyecto podría seguir teniendo cierto control y capacidad para robarlos. Los hackers también pueden intentar manipular y explotar los smart contracts. Nuevamente, si has otorgado permisos a un proyecto, podrías estar en riesgo en una situación así.
Cómo revocar permisos de una billetera
Te aparecerá un listado de smart contracts que tienen permisos otorgados por tu cuenta, así como las cantidades que se les han aprobado. Para revocar los permisos, haz clic en el botón marcado en rojo abajo.
Utiliza proyectos auditados que ofrezcan mayor seguridad
Como hemos mencionado anteriormente, los proyectos auditados son opciones más seguras con las que invertir tus tokens y monedas. Si estás interactuando con smart contracts, haciendo staking en reservas, o aportando liquidez, siempre es recomendable que busques proyectos que hayan sido auditados.
Una auditoría analiza el código del smart contract de una DApp. Los auditores buscarán puertas traseras, scripts explotables y problemas de seguridad. Estos problemas se reportan a los fundadores del proyecto, que entonces proceden a realizar cambios en el código. Todos los cambios se añaden al informe final, para mostrar a los usuarios el proceso completo de manera transparente. El informe final puede hacerse entonces público.
Aunque una auditoría no puede garantizar la seguridad de un proyecto, las probabilidades de que tus fondos estén más seguros mejoran. Sería imprudente invertir dinero en un proyecto que no tiene ninguna auditoría disponible. Algunos smart contracts manejan inmensas cantidades de fondos, lo que hace que sean atractivos para los hackers. Si los auditores no verifican el código, estos se convierten en objetivos fáciles.
Certik actualiza regularmente su listado de proyectos auditados, junto con su sistema de calificación basado en una puntuación sobre 100 y otros datos importantes.
Cómo evitar estafas
Las criptomonedas, desafortunadamente, atraen a muchos estafadores. Algunas personas tratan de explotar a otros usuarios y apoderarse de sus criptomonedas, y una vez los fondos han sido robados, normalmente no hay forma de recuperarlos. Los estafadores se aprovechan de la naturaleza anónima de las criptomonedas y del hecho que muchos usuarios controlan directamente grandes cantidades de fondos.
Siempre deberías estar alerta, y no enviar nunca dinero a usuarios que no conoces. También deberías comprobar siempre cuidadosamente la identidad de cualquier persona a la que mandes dinero. Estas son las estafas más comunes a las que hay que prestar atención:
En conclusión
En lo relativo a mantener tus criptomonedas a salvo, la industria blockchain proporciona hoy en día muchas medidas de seguridad. Tanto en el trading como en el almacenamiento y uso de tus criptomonedas, unos simples consejos resultan muy efectivos para mantener tus fondos a salvo. En términos de almacenamiento, cada alternativa tiene sus ventajas y desventajas, por lo que resulta esencial comprender las contrapartidas. Como siempre, asegúrate de llevar a cabo un adecuado análisis de cualquier lugar en el que vayas a colocar tu dinero o criptomonedas.