Saltar al contenido

Cartera cripto: claves, firmas y control de los activos

Una cartera cripto gestiona claves y solicitudes de firma para interactuar con los activos registrados en una blockchain. La cartera no contiene las monedas: permite controlar las direcciones asociadas.

En palabras sencillas — Una cartera cripto no contiene monedas como una cartera física. Los activos permanecen registrados en la blockchain; la cartera gestiona las claves y prepara las firmas con las que una persona puede controlar las direcciones asociadas.

El término engloba productos muy diferentes: aplicaciones para teléfono o navegador, dispositivos hardware, servicios integrados en un exchange y sistemas con varios firmantes. La interfaz puede mostrar saldo e historial, pero esos datos proceden de la red o de un servicio que la indexa. Una pantalla idéntica no implica el mismo modelo de custodia.

Quién controla las claves

Una clave privada permite producir firmas digitales válidas. En muchos sistemas, de la clave pública se deriva una dirección que puede recibir activos; conocer la dirección no permite por sí solo gastarlos. La cartera construye la solicitud de transacción, muestra los datos disponibles y pide la autorización para firmar.

En una cartera en autocustodia, la persona controla directamente las claves o el mecanismo que las sustituye. En un servicio de custodia, el proveedor puede controlarlas y registrar el saldo del cliente en su propio sistema. En este último caso, acceder a la cuenta y transferir on-chain no son la misma operación.

Software, hardware, hot y cold

Una cartera software firma en un dispositivo conectado; una cartera hardware busca mantener el material secreto en un componente dedicado y mostrar los datos que deben confirmarse. Hot y cold describen principalmente la exposición a la red, pero no certifican por sí solos la seguridad. Incluso un dispositivo sin conexión puede utilizarse mal si se comprometen la copia de seguridad, el firmware o la verificación de la dirección.

Muchas carteras derivan varias cuentas de una frase de recuperación. La frase semilla no es la contraseña de la aplicación: quien la obtiene puede recrear las claves derivadas, como explica el robo de la frase semilla. Otros sistemas utilizan varias firmas, custodios híbridos o recuperación social; cada modelo modifica tanto el riesgo de robo como el de pérdida de acceso.

Firmar sin leer es el riesgo central

Antes de enviar, comprueba red, activo, dirección, importe y coste. Para sumas relevantes, una transferencia de prueba puede verificar formato y red, pero no garantiza la transacción posterior. Las dApps también pueden pedir autorizaciones persistentes o firmas con efectos menos legibles que un pago sencillo: un wallet-drainer explota precisamente permisos concedidos por la persona usuaria.

La cartera es, por tanto, un punto de control, no una garantía frente a errores, malware, phishing o contratos arriesgados. El mapa de las finanzas descentralizadas muestra dónde se encuentran cartera, custodia y protocolos.

Fuentes

Enlaces

Autocustodia · Robo de la frase semilla · Wallet drainer · Stablecoin