Guardar la frase semilla de forma segura: qué aportan el acero, la passphrase y multisig a la copia de tu cartera
El caso Coldcard situó en primer plano la cuestión del fabricante, pero apenas rozó la custodia de la copia de seguridad. Esta guía ordena el papel, el acero, la passphrase y los procedimientos de reparto conforme a los estándares BIP-39 y SLIP-0039.

Contenido de la tabla
Contenido de la tabla


¿Sobre qué temas deberíamos profundizar?
Selecciona lo que de verdad te interesa. Tus elecciones se incorporan directamente en nuestra planificación editorial.
Noticias cripto que de verdad valen tu tiempo.
Cada semana. 60 segundos de lectura. Cuidadosamente seleccionadas por nuestros editores: sin hype, sin mails promocionales, sin spam.
Guardar la frase semilla: por qué la custodia decide sobre tu saldo
El ataque contra los dispositivos Coldcard, en curso desde finales de julio, ha desviado el debate hacia los fabricantes, el firmware y las cadenas de suministro. Dónde se encuentra realmente la copia de seguridad de la propia cartera, y en qué estado, apenas ha aparecido. Para la mayoría de los inversores particulares esa es, sin embargo, la cuestión más práctica.
El fabricante Coinkite formuló el problema en su aviso de seguridad del 30 de julio de 2026: los fondos procedentes de semillas afectadas están en peligro si la semilla no se basa en al menos cincuenta tiradas de dados independientes y realizadas en privado. Se trata de una afirmación sobre el origen de una semilla, no sobre su custodia. Aun así conduce al mismo punto. Una semilla es información cuyo valor depende por completo de quién la conoce. La magnitud del daño sigue abierta; según el recuento y la fecha de corte, las estimaciones se movieron en los primeros días de agosto entre 86 millones y más de 130 millones de dólares. El caso y la cuestión del fabricante los describimos en nuestro análisis del ataque a Coldcard.
Este texto aborda la otra mitad del problema: cómo guardar esas doce o veinticuatro palabras para que sobrevivan a un incendio en la vivienda, a un robo, a una mudanza y a quince años de tiempo. Qué dispositivos entran siquiera en consideración figura en nuestra comparativa de carteras hardware.
Qué contienen las 12 o 24 palabras de una frase semilla
Las palabras no son contraseñas ni tampoco un atajo para acceder a una cuenta. Son una codificación legible de un número aleatorio. Quien lo ha entendido toma casi automáticamente mejores decisiones a la hora de guardarlas.
Por qué la lista de palabras tiene exactamente 2.048 entradas
El estándar que hay detrás se llama BIP-39. Define una lista de 2.048 palabras, con lo que cada palabra transporta exactamente once bits. De la longitud de la frase se deduce por tanto directamente la entropía subyacente: 128 bits dan doce palabras, 160 bits quince, 192 bits dieciocho, 224 bits veintiuna y 256 bits veinticuatro palabras.
Una parte de esos bits no contiene información aleatoria alguna. Forman una suma de verificación que BIP-39 construye a partir de los primeros ENT/32 bits del valor hash SHA256 de la entropía. En la práctica esto significa que una frase en la que se ha copiado mal una palabra es rechazada como inválida por cualquier cartera correctamente implementada, en lugar de abrir en silencio una cartera vacía. Un error de transcripción se detecta así en el primer intento de restauración, y no años después.
Cómo las palabras se convierten en la semilla
La derivación también está fijada: PBKDF2 con HMAC-SHA512, 2.048 iteraciones, como sal la cadena «mnemonic» seguida de una passphrase opcional, y el resultado son 512 bits. De ahí se derivan dos cosas que resultan considerables para la custodia.
Primero, la restauración no necesita el dispositivo de ningún fabricante concreto. Quien tiene las palabras reconstruye la semilla con cualquier software que aplique el estándar. Ese es el verdadero seguro frente a un fabricante que desaparece del mercado. Segundo, no hay pregunta de confirmación ni botón de retroceso. Quien conoce las palabras es el propietario.
Tres formas de perder la copia de la frase semilla
Antes de hablar de materiales y procedimientos conviene un inventario sobrio de las vías de pérdida. Las medidas contra una de ellas elevan con regularidad el riesgo de otra.
- Alguien la encuentra. El papel en el cajón, la foto en la galería del móvil, la nota en el gestor de contraseñas. El caso típico rara vez es un ataque dirigido. Es un robo doméstico corriente en el que el papel llama la atención por casualidad.
- Se destruye. Fuego, agua, moho, tinta que se desvanece. También la mudanza pertenece a este apartado, cuando una caja ya no vuelve a aparecer.
- La propia cabeza. Quien quiere guardar una passphrase solo en la memoria, o se inventa un cifrado propio cuya regla ya no reconstruye ocho años después, pierde el acceso sin que medie suceso externo alguno. A ello se suma la herencia.
La frase semilla en papel: ¿cuánto dura realmente una hoja?
Casi todas las carteras hardware incluyen una tarjeta de cartón en la que deben anotarse las palabras. Para el primer día está bien. Como solución duradera, el papel tiene junto a su conocida debilidad física una segunda en la que se piensa con menos frecuencia: la propia escritura. La tinta de bolígrafo se desvanece según la incidencia de la luz, y la letra manuscrita se vuelve ambigua al cabo de los años, sobre todo en palabras que se parecen entre sí. La lista BIP-39 está construida de modo que las cuatro primeras letras sean inequívocas, pero eso solo ayuda mientras sigan siendo legibles.
Quien se quede con el papel debería escribir en mayúsculas de imprenta con un rotulador indeleble y numerar el orden. La verdadera protección reside, en todo caso, en un segundo ejemplar en otro lugar, y no en el material.
La placa de acero para la frase semilla: qué importa en el diseño
Las copias metálicas son desde hace años el consejo estándar, y el consejo es correcto. Solo que «acero» no es una afirmación sobre la calidad. Entre los distintos diseños hay diferencias considerables, y algunos productos fracasan justo en el escenario contra el que se venden.
Qué miden las pruebas de resistencia
La base de datos pública más útil al respecto es el proyecto de código abierto metal-bitcoin-storage-reviews de Jameson Lopp, que evalúa desde hace años los dispositivos de copia conforme a un procedimiento uniforme. Los resultados se resumen en tres notas: una para el calor, una para la corrosión y otra para el aplastamiento. La división tiene sentido, porque un dispositivo puede ser excelente en una categoría e inservible en otra.
Dos patrones recorren la evaluación. Las construcciones de placa en las que la información queda fijada mediante perforaciones o troquelados en el material macizo obtienen buenos resultados de forma constante. Las construcciones que apuestan por sellados, recubrimientos o soportes insertados suspenden en cambio con una frecuencia superior a la media en calor y corrosión. Lo que falta en el propio metal puede quemarse o desprenderse.
Estampar, troquelar, grabar
De ahí se deriva un orden para la práctica. Delante están los procedimientos que retiran o deforman material, es decir, el troquelado, el estampado con punzones de letras y el grabado profundo. Detrás vienen los sistemas con plaquitas de letras individuales, que resisten el calor pero pueden desplazarse en caso de caída o aplastamiento. Al final quedan todas las variantes en las que la escritura solo reposa encima.
Después de esta semana, ese es a nuestro juicio el criterio más importante: lo que decide no es si una copia es de metal, sino si la información está dentro del metal o solo sobre él. Quien ya posee una placa puede comprobarlo en dos minutos pasando la uña por encima de los caracteres.
Una indicación práctica: no estampes nunca el único ejemplar. Los punzones de letras se desplazan, y un carácter mal colocado no se puede corregir. Traslada primero el orden desde el papel y destruye ese papel en cuanto la placa esté comprobada.
La passphrase: la palabra 25 como protección adicional
La passphrase opcional de BIP-39 es la herramienta más potente y al mismo tiempo la más peligrosa de este terreno. Entra en la derivación como parte de la sal y transforma por tanto esas mismas doce palabras en una cartera completamente distinta.
Una copia encontrada por sí sola ya no le sirve de nada a un ladrón. El estándar describe la propiedad de forma expresa: cada passphrase genera una semilla válida y con ella una cartera operativa, pero solo la correcta abre la deseada. De ahí surge la posibilidad de mantener, junto al saldo real, una segunda cartera con menos fondos que pueda mostrarse bajo coacción.
El precio de esto se silencia a menudo. Si la passphrase se pierde, la semilla desaparece de forma irrecuperable; el estándar lo dice con esa claridad. No existe suma de verificación que avise de una passphrase mal recordada. La cartera simplemente se abre vacía, lo que lleva con regularidad a los afectados a suponer que su dispositivo está averiado.
Nuestra valoración al respecto es prudente. Una passphrase merece la pena cuando se fija por escrito y se guarda separada de la copia de las palabras. Quien pretenda retenerla exclusivamente en la cabeza cambia un riesgo de robo por un riesgo de olvido claramente mayor. Para importes que cuentan en el día a día, ese cambio nos parece pocas veces razonable.
Multisig y SLIP-0039: repartir la frase semilla en lugar de esconderla
Quien custodia más que una cantidad pequeña topa en algún momento con el límite de la copia única. Un lugar es siempre demasiado accesible o demasiado inaccesible. Dos procedimientos consolidados resuelven esto de maneras muy distintas.
Multisig
En una cartera de multifirma se reparte la autorización para firmar, no la copia de seguridad. Un gasto necesita entonces, por ejemplo, dos de tres claves, que pueden residir en dispositivos de distintos fabricantes. Un único dispositivo comprometido ya no basta, y justo esa fue la lección del caso Coldcard. El inconveniente es el esfuerzo: además de las claves tienes que asegurar el descriptor de la cartera, porque de lo contrario la construcción no podrá reconstruirse más adelante.
SLIP-0039
El estándar Shamir de SatoshiLabs divide el propio secreto en varias partes; la reconstrucción solo se produce cuando se reúnen suficientes partes. SLIP-0039 trabaja en dos niveles: un umbral de grupo sobre hasta dieciséis grupos y un umbral de miembros de hasta dieciséis partes por grupo. Así pueden representarse reglas como dos de cuatro partes propias, o tres de cinco amigos junto con dos de seis familiares. Técnicamente el estándar emplea una lista de palabras propia con 1.024 términos. Una parte comprende veinte palabras en un secreto de 128 bits y treinta y tres palabras en 256 bits; las partes manipuladas se detectan mediante una comprobación de digest.
El inconveniente salta a la vista: el procedimiento está lejos de ser compatible con todos los dispositivos, y en el momento de la reconstrucción la semilla completa vuelve a estar en un solo dispositivo. Quien busca sobre todo redundancia frente a la destrucción sale aun así mejor parado que con tres copias idénticas. Si de lo que se trata es de protegerse frente a un único dispositivo defectuoso, multisig es la herramienta más adecuada. Qué software domina ambos procedimientos figura en nuestro repaso de las carteras de software.
¿Dónde debe guardarse la copia de la frase semilla?
En la práctica, la cuestión de la ubicación decide más que el material. Una orientación breve:
- Al menos dos ubicaciones que no puedan verse afectadas por el mismo suceso. La vivienda y el sótano del mismo edificio no cumplen ese requisito.
- Ninguna ubicación en la que trabajen habitualmente personas ajenas, así que ni la oficina ni la casa de vacaciones.
- La caja de seguridad del banco sirve para la segunda copia, no para la única. El acceso está sujeto a horarios y, en caso de herencia, la liberación tarda.
- Una ubicación debería ser accesible sin viajar, porque de lo contrario la prueba anual no se hace nunca.
- La passphrase y las palabras no deben estar jamás en el mismo sitio.
- Deja constancia por escrito de dónde están las copias y entrega esa descripción a una persona de confianza o inclúyela en el testamento, sin mencionar las palabras mismas.
La prueba de restauración de la cartera hardware
Una copia de seguridad que nunca se ha comprobado es una suposición. La prueba requiere poco esfuerzo y debería realizarse una vez al año, preferiblemente con una fecha fija.
Restablece un segundo dispositivo económico o un software de cartera en un ordenador limpio y restaura exclusivamente desde la copia, nunca de memoria. Compara después la primera dirección de recepción con la de tu cartera productiva. Si ambas coinciden, la copia está completa, passphrase incluida. A continuación vuelves a borrar el dispositivo de prueba.
Quien trabaja con una passphrase comprueba de paso su grafía exacta. Un espacio de más o una mayúscula inicial conducen a otra cartera, y desviaciones de ese tipo salen a la luz en caso contrario solo cuando la situación es seria.
Errores frecuentes al guardar la frase semilla
La siguiente enumeración procede de cartas de lectores y de casos de foros de los últimos meses. No es representativa, pero los patrones se repiten de forma llamativa.
- La foto de las palabras en el móvil, que se sincroniza automáticamente con la nube. Es con diferencia el error más frecuente.
- La introducción de la frase en una página web que ofrece comprobar su validez. Esos formularios son un patrón de ataque conocido.
- La impresión desde la impresora de la oficina, que conserva el archivo en la memoria del aparato.
- El reparto de la frase en dos mitades en dos lugares.
- El cifrado propio, por ejemplo cada palabra desplazada tres posiciones. Al cabo de los años nadie recuerda la regla.
- La copia que la pareja posee, pero no sabe manejar.
El punto cuatro merece una anotación, porque se parece a un reparto de Shamir sin serlo. Quien parte doce palabras por la mitad reduce considerablemente el esfuerzo para un atacante que encuentre una de ellas. Al mismo tiempo aumenta el riesgo de pérdida, porque ahora tienen que funcionar dos lugares donde antes bastaba uno.
Qué te llevas de todo esto
- Comprueba hoy mismo sobre qué están escritas tus palabras. Si la frase está en la tarjeta de cartón del embalaje, planifica el cambio a una copia metálica en la que los caracteres queden dentro del material. Qué dispositivos encajan y cuánto cuestan figura en la comparativa de carteras hardware.
- Fija una segunda ubicación y apunta la fecha de la prueba. Dos copias en lugares independientes entre sí y, una vez al año, una restauración en un dispositivo de prueba. Si además quieres pasarte a multisig o a SLIP-0039, el repaso de carteras de software ayuda a elegir la aplicación adecuada.
- Documenta el saldo por separado de las palabras. Deja constancia de qué carteras existen y dónde están las copias, sin anotar la frase misma. Para el seguimiento continuo y la exportación fiscal sirven las herramientas de nuestra comparativa de gestores de cartera y software fiscal.
Transparencia: las páginas de comparación enlazadas contienen enlaces de afiliación. Si contratas a través de uno de esos enlaces, podemos recibir una remuneración. Eso no influye en la valoración de los procedimientos aquí descritos; los datos técnicos proceden de los estándares enlazados.
Los parámetros técnicos de este texto proceden de las especificaciones originales: BIP-39 y SLIP-0039.
(7 de agosto de 2026. Este artículo no constituye asesoramiento de inversión. Los precios y las tarifas cambian; comprueba las condiciones con el proveedor antes de comprar.)
Nota de transparencia: Este artículo se elaboró con ayuda de inteligencia artificial y fue revisado por nuestra redacción antes de su publicación. Todas las cifras y afirmaciones se contrastaron con las fuentes primarias enlazadas en el texto. La imagen destacada fue generada con IA.
Artículos relacionados
- D'CENT App Wallet: cómo saber si tu frase de recuperación tiene que mudarse
- Cómo configurar una cartera cripto: protege tus monedas en siete pasos
- Phishing de carteras cripto por carta: por qué el código QR del buzón quiere tu frase de recuperación
- Coldcard 5.6.1 ya está aquí: por qué la actualización no rescata tu semilla antigua
- Filtración de datos de SafePal: 39.798 clientes afectados con nombres, direcciones y teléfonos
¿Sobre qué temas deberíamos profundizar?
Selecciona lo que de verdad te interesa. Tus elecciones se incorporan directamente en nuestra planificación editorial.
Noticias cripto que de verdad valen tu tiempo.
Cada semana. 60 segundos de lectura. Cuidadosamente seleccionadas por nuestros editores: sin hype, sin mails promocionales, sin spam.
Más sobre este tema
Ver todosSeptember 10, 2026 11:25 AM

Phishing desde el remitente auténtico: así compruebas un aviso de seguridad de tu wallet
Un supuesto aviso de seguridad a clientes de un fabricante de carteras llegó por la vía de envío auténtica y superó todas las comprobaciones técnicas. La vía de comprobación que sí aguanta te cuesta cuatro minutos.
September 4, 2026 11:17 AM

Cierre de Cypher el 6 de septiembre: lo que deben saber los usuarios tras el plazo de retirada
Retrospectiva a 27 de septiembre de 2026: Cypher había anunciado la desconexión de la aplicación, la dApp y la ventana de retirada el 6 de septiembre de 2026, además del fin del protocolo del token. El artículo describe la situación antes del plazo, cómo funcionaba la retirada y qué mostraba entonces nuestra propia medición sobre el valor restante del token CYPR.
September 19, 2026 11:16 PM

Hackers norcoreanos vacían 7.000 carteras cripto: qué comprobar ante ofertas de empleo y pruebas de código
Siete organismos, entre ellos los servicios de inteligencia alemanes, alertan sobre el grupo WaterPlum: 30.000 equipos infectados y más de 7.000 carteras vaciadas. El cebo es una oferta de empleo; la trampa, una prueba de código.
September 4, 2026 11:20 PM

Filtración de datos de Trezor: ¿estoy afectado y qué debo hacer ahora?
Trezor amplió el 4 de septiembre de 2026 la filtración de datos del proveedor de envíos ShipMonk: unas 67.000 personas afectadas más, algo más de 80.000 en total, por pedidos de noviembre de 2019 a agosto de 2021. Cómo comprobar en dos minutos si estás entre ellas y qué significa un domicilio expuesto para la autocustodia.
September 7, 2026 8:29 PM

Claves robadas en vez de fallos de código: por qué la clave privada es la puerta de entrada de los hackeos cripto de 2026
Las claves privadas comprometidas superaron por primera vez en 2026 a los fallos del código de los contratos inteligentes como vía de ataque más frecuente. Qué hay detrás del giro y cómo comprobar el punto único de tu propio montaje.
September 20, 2026 5:16 PM

Phishing cripto tras una filtración de datos: las señales de alerta del correo falso de un exchange
Tras cada gran filtración de datos aumenta el número de correos de phishing enviados en nombre de exchanges de criptomonedas y fabricantes de monederos. Este texto te muestra cómo reconocer un mensaje así, qué datos no pide nunca por correo un proveedor serio y qué hacer en la primera hora después de un clic.
August 31, 2026 8:25 AM

Extensiones del navegador que roban carteras: cuando una app deportiva acaba recolectando tu frase de recuperación
La firma de seguridad Socket destapó en agosto de 2026 dos campañas independientes: 40 extensiones de Firefox confirmadas como maliciosas y 19 para Chrome y Edge, todas ellas procedentes de los mercados oficiales. Nueve de ellas eran antes aplicaciones deportivas inofensivas que solo se convirtieron en ladronas de carteras con una actualización.
May 15, 2024 1:27 PM

Estafas con criptomonedas: ¿Cómo proteger sus criptomonedas?
Con el aumento de las estafas de criptomonedas, y mientras los esfuerzos internacionales siguen trabajando para combatir estas amenazas y proteger a los inversores, se han identificado algunas tácticas recientes, y aquí está su guía completa.
September 19, 2026 2:28 AM

Cartera de hardware perdida: así rescatas tus monedas y esto es lo que acepta Hacienda
Tu cartera de hardware ha desaparecido y tus monedas siguen en la blockchain: lo único decisivo es si conservas la frase de recuperación. Qué falla en una restauración y por qué la administración tributaria no reconoce por regla general un acceso definitivamente perdido como pérdida según el artículo 23 de la Ley del impuesto sobre la renta.
September 30, 2026 8:22 AM

Tangem Wallet: qué cambia si guardas tus criptos en una tarjeta sin frase semilla
La Tangem Wallet protege las criptomonedas con dos o tres tarjetas idénticas en lugar de 24 palabras. Cuánto cuestan los packs, qué ofrece el chip EAL6+ y por qué perder todas las tarjetas es definitivo.
September 1, 2026 8:31 AM

Ataque al portapapeles: cómo el malware cambia la dirección de cartera que copiaste
Un clipper sustituye la dirección de recepción por la del atacante entre copiar y pegar, y la suma de verificación de tu cartera no se entera de nada. Qué han documentado Microsoft y la Oficina Federal de Ciberseguridad y qué comprobación deja realmente el ataque en nada.
August 18, 2026 8:28 PM

Heredar criptomonedas: cómo acceden de verdad tus herederos y por qué la frase semilla no debe ir en el testamento
El Tribunal Supremo Federal alemán dejó claro en 2018 que las cuentas digitales se heredan como todo lo demás. Con criptomonedas autocustodiadas el derecho sucesorio no sirve de nada: sin clave no hay acceso. Y quien escribe la frase semilla en el testamento hace que un juzgado la envíe a todas las partes.
August 24, 2026 2:22 PM

Phantom Wallet retira Sui y Monad: qué hacer antes de los plazos
Phantom Wallet retira Monad de su aplicación el 26 de agosto y Sui el 24 de septiembre. Los saldos no se pierden, pero solo una de las dos salidas queda sin consecuencias fiscales.
August 21, 2026 8:28 PM

Restaurar la semilla en otro fabricante: qué te garantiza BIP39 y qué no
Tu semilla es tuya; el dispositivo pertenece a una empresa. Este texto explica qué garantiza realmente el estándar abierto BIP39, por qué una ruta de derivación equivocada hace que una cartera llena parezca vacía y con qué prueba compruebas ambas cosas en veinte minutos.
September 25, 2026 5:15 AM

Hackeo a Bitget por 351 millones de dólares: qué debes comprobar ahora en tu exchange de criptomonedas
Bitget comunica salidas no autorizadas de unos 351,6 millones de dólares y ha suspendido los retiros. Para los clientes europeos existentes se cierra así la única vía que MiCA les había dejado.
August 23, 2026 5:36 PM

Operación ASTERIX: cómo una llamada falsa del soporte instala una app de cartera falsificada
Investigadores de seguridad han analizado un servidor abierto en el que confluían una centralita telefónica, interfaces de phishing y programas de cartera copiados. La mayor lista de números era la alemana.
September 16, 2026 2:32 PM

Retirada cripto a tu propia cartera: diez proveedores comprobados, tres no dejan salir tus monedas
Siete de cada diez proveedores disponibles en Alemania prevén una retirada a una dirección de cartera controlada por ti, tres no. El análisis del 16 de septiembre de 2026 muestra cómo reconocerlo antes de comprar y por qué la cuestión importa justo ahora.
September 29, 2026 8:16 PM

MEXC devuelve 340.000 dólares: la clave de API del atacante sobrevivió al bloqueo de la cuenta
Durante la toma de control de una cuenta en MEXC, un atacante creó una clave de API con permiso de retirada que el exchange no revocó al restaurar la cuenta. Veintisiete minutos después de expirar el bloqueo de retiradas habían desaparecido unos 340.000 dólares.
September 28, 2026 11:31 AM

Cartera Phantom y Solscan: lo que cuesta de verdad una transferencia en Solana y dónde falla
Una transferencia en Solana cuesta 0,000005 SOL y una cuenta de token nueva inmoviliza 0,00148844 SOL una sola vez: ambos valores medidos hoy mismo en la cadena. Esta guía práctica muestra cómo configurar Phantom, cómo llegar desde el exchange, cómo leer Solscan y qué rige fiscalmente en Alemania.
September 26, 2026 8:38 AM

Montar una cartera multifirma: cuándo te convienen dos claves de tres
Una cartera multifirma exige varias claves para una transferencia y así vuelve inútil un robo aislado. Mostramos qué umbral te encaja, qué debes respaldar además de las claves y por qué la mayoría de las instalaciones fracasan en la configuración.
August 13, 2026 6:34 PM

Filtración de datos en Trezor: primero 13.689 clientes, después unos 67.000 más al descubierto
Una filtración en ShipMonk, socio logístico de Trezor, expuso en agosto nombres, teléfonos y direcciones de 13.689 clientes; en septiembre Trezor comunicó unos 67.000 afectados más en Estados Unidos. Los dispositivos siguen seguros.
October 2, 2026 8:21 AM

1.260 millones de dólares en tres meses: los hackeos cripto marcan su máximo de 2026
La firma de seguridad CertiK contabiliza en el tercer trimestre de 2026 unos 1.260 millones de dólares de daño en 247 incidentes. Septiembre, con 99 casos, fue el mes más duro del año: estos son los antecedentes y las consecuencias para tu custodia.
September 24, 2026 11:15 PM

Predicción de Bitcoin: qué revisas en niveles, plazo de tenencia y apalancamiento antes de la decisión de tipos del 28 de octubre
Bitcoin cotiza en torno a 83.800 dólares, un tercio por debajo de su máximo de octubre de 2025, mientras el índice de sentimiento marca codicia. Qué fechas, niveles y plazos deciden de verdad tu ganancia neta en las próximas semanas, y cuáles controlas tú mismo.
September 15, 2026 11:14 PM

Delincuencia cripto con IA: estafas cada vez más creíbles
La IA potencia el soporte falso, los deepfakes y el phishing en el entorno cripto. Por qué los datos exigen matices y qué rutinas de seguridad protegen tu cartera.
August 25, 2026 11:15 PM

Ledger cierra un fallo en la aplicación de Ethereum: cuando la pantalla muestra algo distinto de lo que firmas
Ledger ha cerrado en su aplicación de Ethereum un fallo que permitía a una aplicación maliciosa sustituir la transacción revisada por otra distinta. Quien tenga ether o tokens ERC-20 en el dispositivo debería comprobar la versión de la aplicación y ordenar las aprobaciones de tokens antiguas.
August 22, 2026 5:34 PM

BitBox02: el firmware 9.26.5 cierra tres fallos de seguridad y esto es lo que debes comprobar
BitBox publicó el 17 de agosto de 2026 el firmware 9.26.5 y cerró con él tres fallos de seguridad en la BitBox02 y la BitBox02 Nova. Las semillas existentes no están afectadas según el fabricante; la actualización toca de todos modos, y en los aparatos sin usar el orden cuenta.
August 22, 2026 11:34 AM

Fork de Bitcoin: qué pasa con tus coins cuando la cadena se divide
El 31 de octubre de 2026 se separa de Bitcoin una nueva cadena llamada ECX, y a todo tenedor se le acredita automáticamente. Quién recibe realmente los coins depende de las claves privadas, de una protección frente a replay que es voluntaria y de una regla fiscal que muchos pasan por alto.
También te podría interesar


