Saltar al contenido

Robo de la frase semilla

Quien obtiene la frase semilla puede recrear las claves derivadas de la cartera y autorizar transferencias; no es la contraseña de la app.

En palabras sencillas — La frase semilla es la frase de recuperación con la que un wallet puede recrear sus claves. Quien obtiene una copia puede reconstruir las cuentas derivadas en otro dispositivo y autorizar transferencias.

No es la contraseña que abre una aplicación ni equivale a una sola clave privada. La contraseña protege el acceso local a la aplicación o al almacén del wallet en esa instalación; la frase de recuperación controla las cuentas que derivan de ella. Por eso, cambiar la contraseña o el PIN no protege una seed que otra persona ya vio, fotografió o recibió.

Cómo se roba la frase

El estafador puede fingir que trabaja en soporte, ofrecer un airdrop o mostrar una página de “sincronización” que pide escribir las palabras. También puede inducir a guardarlas en un formulario, chat o archivo en línea comprometido. Sigue las instrucciones del fabricante: la seed solo se usa en un flujo verificado de configuración o recuperación; con un hardware wallet, introdúcela en el dispositivo y nunca en una web o aplicación genérica. Ningún agente debería solicitarla por mensaje, correo o teléfono.

Frase semilla: una copia expone las claves derivadas Sigue el flujo, identifica la acción decisiva y verifica desde un canal conocido. Petición falsa, Frase expuesta, Cuentas en riesgo, Claves nuevas. MAPA OPERATIVO Frase semilla: una copia expone las claves derivadas Sigue el flujo, identifica la acción decisiva y verifica desde un canal conocido Petición falsa: El estafador inventa un motivo urgente o técnico para que escribas la frase fuera de la cartera verificada. 1 Petición falsa Soporte, airdrop o página de recuperación Frase expuesta: Una copia legible revela el secreto de recuperación aunque la contraseña local siga siendo desconocida. 2 Frase expuesta Foto, chat, formulario o archivo vulnerado Cuentas en riesgo: Quien posee la seed puede recrear las cuentas derivadas y firmar transferencias sin usar tu dispositivo. 3 Cuentas en riesgo Claves reconstruidas en otro dispositivo Claves nuevas: Cambiar la contraseña no repara la seed; los activos restantes deben pasar a una cartera generada de forma segura. 4 Claves nuevas Cartera y seed nuevas después migra los activos Pulsa Tab o toca una fase para explorarla Diagrama Cyclepedia · Emiciclo
Cambiar la contraseña no repara una seed expuesta: los activos restantes deben migrarse hacia claves nuevas.
Selecciona los puntos destacados para explorar el detalle

Perder la frase sin que otra persona la adquiera es un problema de acceso, no un robo. Firmar una aprobación maliciosa es, en cambio, un posible wallet drainer: puede afectar a activos concretos sin revelar la seed. Cuando la frase completa queda comprometida, todas las cuentas derivadas deben considerarse expuestas mientras mantengan fondos o sigan utilizándose.

Respuesta ante una exposición sospechosa

Desde un dispositivo fiable, crea una cartera completamente nueva con otra seed y transfiere los activos que todavía estén disponibles. Comprueba dirección, red y token antes de enviar y actúa con una urgencia proporcional al riesgo, sin confiar en supuestos técnicos que contacten contigo por chat. Después de la migración, no vuelvas a usar la cartera antigua para recibir fondos.

Conserva URL, mensajes, direcciones y hashes de transacciones y denuncia el incidente al proveedor del wallet y a las autoridades competentes. Revocar permisos de gasto en la dirección antigua puede reducir un riesgo distinto, pero no neutraliza la seed: no se puede cambiar la frase y conservar la misma cartera derivada. Si solo quedó expuesta una contraseña o un permiso, la respuesta puede ser diferente; identifica qué secreto o autorización salió realmente de tu control antes de actuar.

Fuentes

Entradas relacionadas

Anti-scam · Señales de alerta · Phishing · Wallet drainer · Estafa de recuperación