Consejos esenciales para billeteras de hardware

| Aspectos clave: |
| Hay cinco reglas de oro básicas: — No compartas nunca tu Frase de recuperación de 24 Palabras, de ninguna forma, con nadie. — Nunca guardes tu Frase de recuperación en un PC ni un smartphone. — Mantén segura físicamente la Hoja de recuperación para no perderla ni destruirla accidentalmente. — Confía solo en lo que ves en la pantalla de tu billetera de hardware. Verifica la dirección de recepción y la información de pago en tu dispositivo. — Trata siempre con cautela la información que aparece en la pantalla de tu PC o smartphone. Ten en cuenta que el software puede verse afectado en cualquier momento. |
No es fácil acostumbrarse a la autocustodia , pero tenemos lo que necesitas. Estos son nuestros consejos esenciales para las billeteras de hardware.
Las billeteras de hardware te otorgan la titularidad y el control de tus activos cripto. Pero un gran poder conlleva una gran responsabilidad: ser tu propio banco no es nada sencillo y requiere disciplina. El uso de una billetera de hardware no te hace invencible ante la ingeniería social, las amenazas físicas, ni los errores humanos. Debes siempre usar el sentido común y aplicar principios de seguridad básicos.
La Frase de recuperación de 24 Palabras

Al inicializar tu billetera de hardware por primera vez, se te pedirá que anotes 24 Palabras en una Hoja de recuperación. Estas 24 Palabras se llaman Frase de recuperación y son una copia de respaldo en lenguaje natural de la que se derivan todas tus claves privadas. Se utilizan para restaurar el acceso a tus activos cripto en otro dispositivo Ledger o en cualquier otra billetera compatible.
La Hoja de recuperación de Ledger que contiene la Frase de recuperación de 24 Palabras. Esta lista única de Palabras la genera tu billetera de hardware.
Principios generales de seguridad
Existen dos razones fundamentales por las que necesitarías acceso a tu Frase de recuperación:
- Pérdida o destrucción de tu billetera de hardware: puedes introducir tu Frase de recuperación en un nuevo dispositivo para recuperar el acceso total a tus activos cripto.
- Clonación en un nuevo dispositivo: al introducir tus 24 Palabras en otro dispositivo, tendrás dos billeteras de hardware que podrás usar de forma independiente. Otra razón para clonar un dispositivo sería la actualización a un modelo más nuevo.
Como habrás deducido, cualquiera que tenga acceso a estas 24 Palabras podrá acceder de inmediato a tus activos cripto.
Por lo tanto, es de suma importancia que tu Fase de recuperación esté correctamente protegida. Cualquier problema de seguridad, en cualquier momento, podría causar pérdidas catastróficas.
- No fotografíes nunca tu Hoja de recuperación
Tu smartphone no es seguro y, lo que es peor, podría cargarse automáticamente en tu almacenamiento en la nube. - Nunca introduzcas tu Frase de recuperación en un PC ni un smartphone
Podrías tener instalados registradores de claves. Además, almacenar esta información en línea (aunque esté cifrada) anula por completo los beneficios de usar una billetera de hardware. - Nunca compartas tus 24 Palabras con nadie
Si decides compartirla, ten en cuenta que podrán acceder a todos tus activos cripto en cualquier momento y que no hay una forma sencilla de revocar el acceso. - Guarda tu Hoja de recuperación en un lugar seguro
Si por alguna razón se destruye, debes transferir inmediatamente tus cripto a una billetera de hardware nueva.

Además, es fundamental que te asegures de que has sido tú quien ha generado la Frase de recuperación de 24 Palabras. NUNCA utilices un dispositivo preconfigurado. Debes asegurarte de que eres la única persona del mundo que conoce tu Frase de recuperación.
Tu Frase de recuperación es esencial, por lo que debes verificar que la has escrito y puedes leerla correctamente.
Principios generales de seguridad
Tener una billetera de hardware configurada con una copia de respaldo verificada que se encuentre en un lugar seguro puede protegerte contra un ataque digital, pero sigues siendo vulnerable a posibles amenazas físicas, como el robo o el secuestro. Por eso debes cumplir las siguientes reglas básicas:
- Nunca le digas a nadie que posees criptodivisas. Si lo haces, asegúrate de no mencionar el valor real de tus activos.
- Si participas activamente en la comunidad virtual de las criptodivisas, protege tu identidad real y sé consciente siempre de la información que compartes.
- No guardes tu Hoja de recuperación en una caja fuerte en casa. La bóveda de un banco es mucho más segura. Si no tienes acceso inmediato a tu copia de respaldo, aumentará tu resiliencia a las amenazas físicas.
- Si tienes grandes cantidades de criptodivisas a las que no necesites acceder con frecuencia, guarda también tu billetera de hardware en una caja de seguridad del banco. Puedes tener otra billetera de hardware con cantidades menores para un uso frecuente.
Pasos de seguridad para verificar tu dirección de recepción
Cuando tengas que compartir tu dirección de recepción para recibir un pago, debes tomar precauciones adicionales para asegurarte de no ser víctima de un ataque de intermediario. Un atacante que se haga con el control de la pantalla de tu PC podría mostrarte una dirección incorrecta que le convirtiera en el beneficiario de cualquier transacción recibida.
Debes verificar la dirección de recepción que aparece en la pantalla visualizándola en tu dispositivo.

Al solicitar una dirección de recepción en Ledger Live, se te pedirá que conectes tu billetera de hardware y abras la aplicación correspondiente. A continuación, se mostrará la dirección en la pantalla segura del dispositivo y podrás verificar que coincide con la de tu pantalla.
Si utilizas una billetera de software (muchas aplicaciones de terceros son compatibles con los dispositivos Ledger), te recomendamos que envíes primero una pequeña cantidad para asegurarte de recibirla correctamente. Sería recomendable llevar a cabo esta prueba en otro equipo. Puedes reutilizar la dirección que acabas de verificar para la prueba.
Pasos de seguridad para verificar la dirección del destinatario
Cuando quieras enviar una transacción, normalmente obtendrás la dirección del destinatario en una página web o a través de un servicio de comunicación. Esto se conoce como firma a ciegas, ya que la pantalla en sí está conectada a Internet y, por lo tanto, es vulnerable a las interferencias, por lo que no es posible saber con certeza qué estás aceptando al usar la pantalla de la PC. Un ataque muy común del malware es sustituir esta dirección por una propia. Algunos programas informáticos maliciosos supervisan el portapapeles para sustituir la dirección que has copiado por una perteneciente al atacante.
Para evitar ser víctima de este tipo de ataque, verifica siempre la dirección del destinatario en el dispositivo antes de aprobar la transacción y vuelve a comprobarla mediante un segundo canal de comunicación.
Ser tu propio banco no es nada sencillo y requiere disciplina. Tener una billetera de hardware no te hace invencible. Pero esperamos que nuestros consejos esenciales para las billeteras de hardware te ayuden a protegerte al utilizarlas.
Como siempre, usa el sentido común. No te confíes: verifica.

El conocimiento es poder.

Confía en ti y sigue aprendiendo. Si disfrutas familiarizándote con las cripto y la cadena de bloques, echa un vistazo a este video de School of Block en el que explicamos las nociones básicas de las criptodivisas.