En palabras sencillas — La frase semilla es la frase de recuperación con la que un wallet puede recrear sus claves. Quien obtiene una copia puede reconstruir las cuentas derivadas en otro dispositivo y autorizar transferencias.
No es la contraseña que abre una aplicación ni equivale a una sola clave privada. La contraseña protege el acceso local a la aplicación o al almacén del wallet en esa instalación; la frase de recuperación controla las cuentas que derivan de ella. Por eso, cambiar la contraseña o el PIN no protege una seed que otra persona ya vio, fotografió o recibió.
Cómo se roba la frase
El estafador puede fingir que trabaja en soporte, ofrecer un airdrop o mostrar una página de “sincronización” que pide escribir las palabras. También puede inducir a guardarlas en un formulario, chat o archivo en línea comprometido. Sigue las instrucciones del fabricante: la seed solo se usa en un flujo verificado de configuración o recuperación; con un hardware wallet, introdúcela en el dispositivo y nunca en una web o aplicación genérica. Ningún agente debería solicitarla por mensaje, correo o teléfono.
Perder la frase sin que otra persona la adquiera es un problema de acceso, no un robo. Firmar una aprobación maliciosa es, en cambio, un posible wallet drainer: puede afectar a activos concretos sin revelar la seed. Cuando la frase completa queda comprometida, todas las cuentas derivadas deben considerarse expuestas mientras mantengan fondos o sigan utilizándose.
Respuesta ante una exposición sospechosa
Desde un dispositivo fiable, crea una cartera completamente nueva con otra seed y transfiere los activos que todavía estén disponibles. Comprueba dirección, red y token antes de enviar y actúa con una urgencia proporcional al riesgo, sin confiar en supuestos técnicos que contacten contigo por chat. Después de la migración, no vuelvas a usar la cartera antigua para recibir fondos.
Conserva URL, mensajes, direcciones y hashes de transacciones y denuncia el incidente al proveedor del wallet y a las autoridades competentes. Revocar permisos de gasto en la dirección antigua puede reducir un riesgo distinto, pero no neutraliza la seed: no se puede cambiar la frase y conservar la misma cartera derivada. Si solo quedó expuesta una contraseña o un permiso, la respuesta puede ser diferente; identifica qué secreto o autorización salió realmente de tu control antes de actuar.
Fuentes
- MetaMask — Frase secreta de recuperación, contraseña y claves privadas — Distingue la frase de recuperación de la contraseña y explica su relación con las cuentas derivadas.
- FBI IC3 — Fraudulent NFT airdrops — Documenta falsos airdrops y dApps que inducen a revelar la frase semilla.
- ESMA — Fraudes y estafas con criptoactivos — Recuerda que una empresa legítima no pide seeds o claves privadas mediante contactos inesperados.
Entradas relacionadas
Anti-scam · Señales de alerta · Phishing · Wallet drainer · Estafa de recuperación