Custodia de activos: quién controla las claves

Explicación clara de la custodia de criptoactivos: quién firma transacciones, qué cambia entre custodia propia y de terceros, y cómo verificar riesgos y límites.
Qué controla realmente
La custodia se define por quién posee la clave privada o el mecanismo de firma. Si una plataforma ejecuta la retirada desde tu saldo interno, usas una cuenta con custodia; si firmas desde tu wallet, usas autocustodia.
La dirección visible no demuestra control por sí sola. Debes distinguir dirección, clave privada y frase semilla: la dirección recibe activos, la clave firma transacciones y la semilla sirve para restaurar la wallet en otra aplicación compatible.
- Contraseña de acceso no equivale a clave privada
- Frase semilla expuesta implica pérdida potencial de control
Modelos de custodia
La custodia por terceros centraliza recuperación, soporte y controles como 2FA, lista blanca de direcciones o revisión de retiros. A cambio, dependes del estado de la cuenta, políticas internas, límites de retirada y posible bloqueo por verificación.
La autocustodia elimina ese intermediario en la firma, pero traslada tareas críticas al usuario: copia de seguridad de la semilla, verificación de red, selección de comisión y confirmación del destino antes de pulsar Enviar (Send).
- Custodia externa: más dependencia operativa de la plataforma
- Autocustodia: más responsabilidad sobre respaldo y firma
Cómo cambia tu seguridad
El riesgo principal en cuentas con custodia suele estar en el acceso. Revisa inicio de sesión, 2FA, alertas de retiro, historial de dispositivos y dirección de retiro guardada. Una contraseña fuerte no corrige una retirada aprobada al destino equivocado.
El riesgo principal en autocustodia está en la gestión de secretos y firmas. Verifica la red del activo, la dirección, el importe, la comisión de red y, tras enviar, comprueba en un explorador el hash, estado y confirmaciones.
- Transferencia confirmada no se revierte automáticamente
- Red incorrecta puede dejar fondos no recuperables
Errores y ejemplos
Un error común es confundir saldo en plataforma con posesión directa del activo. Si el retiro exige pasar por la pantalla Withdraw, esperar revisión o cumplir un plazo de seguridad, la firma no la haces tú aunque veas una dirección asignada.
Un ejemplo práctico aclara la diferencia: al mover un token desde un exchange a una wallet, primero confirmas red y activo, luego comparas la dirección y finalmente revisas en el explorador inputs, outputs, fee y confirmations.
- No mezclar activo y red en la misma operación
- Verificar soporte de depósitos y retiros antes de enviar
