Seguridad antes, durante y después de un intercambio de criptomonedas
La mayoría de las pérdidas irreversibles comienzan antes de que el proveedor convierta algo: una dirección copiada, red incorrecta, mensaje de soporte falso o secreto de billetera expuesto. La seguridad es una secuencia de verificaciones, no una insignia.
Revisado el 1 de septiembre de 2026 · Referencia de producto de Swapario
Nunca compartas
Frase semilla o clave privada
Ningún intercambio ni flujo de soporte necesita el control de tu billetera.
Siempre coincide
Activo, red y dirección
Un ticker o prefijo familiar no es suficiente.
Mantener privado
Enlace de seguimiento de la orden
Es una referencia de recuperación, no un recibo público.
01
Las direcciones públicas enrutan los fondos; los secretos de la billetera los controlan
Un exchange necesita una dirección de destino, una dirección de reembolso y a veces un memo o etiqueta. Esos valores no autorizan gastos. Una frase semilla, clave privada, contraseña de keystore o sesión de control remoto da control y nunca debe proporcionarse a un sitio web o agente de soporte.
- Rechaza cualquier solicitud para "verificar" una frase semilla.
- No importes el archivo de recuperación o la extensión del navegador de un desconocido.
- Usa la pantalla de una billetera de hardware para verificar las direcciones cuando sea posible.
02
Trata la red como parte de la dirección
Ethereum, Base y BNB Smart Chain pueden mostrar la misma cuenta 0x. USDT puede aparecer en muchas cadenas. El servicio receptor debe monitorear la red exacta y el contrato de token utilizado. Copiar una dirección correctamente no corrige una cadena equivocada.
- Lee la etiqueta completa de la red en ambas interfaces.
- Verifica que coincida el contrato del token o la identidad del activo nativo.
- Incluye el memo o la etiqueta que haya proporcionado el servicio custodio receptor.
03
Una orden, una instrucción de depósito actual
Crea una nueva orden para cada intercambio y usa solo sus detalles de pago generados. El malware de portapapeles puede reemplazar direcciones, así que compara el principio, el medio y el final o verifica en un dispositivo de confianza. Guarda el rastreador antes de transmitir.
- No reutilices una dirección de depósito anterior.
- Compara la pantalla de la billetera con la pantalla de la orden.
- Evita capturas de pantalla públicas que contengan el token de seguimiento privado.
04
El soporte real pide evidencia, no control
La evidencia útil incluye el ID de la orden, el hash de la transacción, la red real, el monto y las direcciones públicas. Una investigación legítima no requiere una frase semilla ni un pago no solicitado a una billetera de recuperación. Usa solo las rutas de soporte presentadas por el producto o proveedor oficial.
- Prepara evidencia pública de la transacción.
- Ignora los mensajes directos que prometan recuperación garantizada.
- No envíes un segundo pago para demostrar la propiedad de la billetera.
LISTA DE VERIFICACIÓN
La última revisión ocurre antes de la transmisión
- El sitio correcto y la orden actual están abiertos.
- El activo, la red, la dirección y el memo coinciden.
- No se ha ingresado ni compartido ningún secreto de billetera.
- El rastreador y la evidencia de la transacción se almacenarán de forma privada.
Preguntas frecuentes
Preguntas sobre esta referencia
¿Puede el soporte pedir un hash de transacción?
Sí. Un hash de transacción es evidencia pública. Es fundamentalmente diferente de una clave privada o frase semilla.
¿Es siempre segura una pequeña transacción de prueba?
Puede validar un destino de monedero, pero no debe enviarse a una orden que espera un monto exacto a menos que las instrucciones de la orden permitan depósitos divididos.
¿Qué pasa si la dirección copiada cambia?
Detente. Cierra el flujo, inspecciona el dispositivo en busca de malware de portapapeles y verifica la dirección prevista a través de una billetera o dispositivo de confianza.
¿La ausencia de KYC elimina el riesgo de blockchain?
No. La fricción de la cuenta y la seguridad de la transacción son preocupaciones separadas. Las transferencias a la red equivocada y los secretos de billetera expuestos siguen siendo peligrosos.
CONTINÚA LA INVESTIGACIÓN