Custodia de activos: quién controla las claves

Ilustración del artículo: Custodia de activos: quién controla las claves

Explicación clara de la custodia de criptoactivos: quién firma transacciones, qué cambia entre custodia propia y de terceros, y cómo verificar riesgos y límites.

Qué controla realmente

La custodia se define por quién posee la clave privada o el mecanismo de firma. Si una plataforma ejecuta la retirada desde tu saldo interno, usas una cuenta con custodia; si firmas desde tu wallet, usas autocustodia.

La dirección visible no demuestra control por sí sola. Debes distinguir dirección, clave privada y frase semilla: la dirección recibe activos, la clave firma transacciones y la semilla sirve para restaurar la wallet en otra aplicación compatible.

  • Contraseña de acceso no equivale a clave privada
  • Frase semilla expuesta implica pérdida potencial de control

Modelos de custodia

La custodia por terceros centraliza recuperación, soporte y controles como 2FA, lista blanca de direcciones o revisión de retiros. A cambio, dependes del estado de la cuenta, políticas internas, límites de retirada y posible bloqueo por verificación.

La autocustodia elimina ese intermediario en la firma, pero traslada tareas críticas al usuario: copia de seguridad de la semilla, verificación de red, selección de comisión y confirmación del destino antes de pulsar Enviar (Send).

  • Custodia externa: más dependencia operativa de la plataforma
  • Autocustodia: más responsabilidad sobre respaldo y firma

Cómo cambia tu seguridad

El riesgo principal en cuentas con custodia suele estar en el acceso. Revisa inicio de sesión, 2FA, alertas de retiro, historial de dispositivos y dirección de retiro guardada. Una contraseña fuerte no corrige una retirada aprobada al destino equivocado.

El riesgo principal en autocustodia está en la gestión de secretos y firmas. Verifica la red del activo, la dirección, el importe, la comisión de red y, tras enviar, comprueba en un explorador el hash, estado y confirmaciones.

  • Transferencia confirmada no se revierte automáticamente
  • Red incorrecta puede dejar fondos no recuperables

Errores y ejemplos

Un error común es confundir saldo en plataforma con posesión directa del activo. Si el retiro exige pasar por la pantalla Withdraw, esperar revisión o cumplir un plazo de seguridad, la firma no la haces tú aunque veas una dirección asignada.

Un ejemplo práctico aclara la diferencia: al mover un token desde un exchange a una wallet, primero confirmas red y activo, luego comparas la dirección y finalmente revisas en el explorador inputs, outputs, fee y confirmations.

  • No mezclar activo y red en la misma operación
  • Verificar soporte de depósitos y retiros antes de enviar

Puntos a verificar

Preguntas frecuentes

¿Tener una app de exchange en el móvil significa que tengo autocustodia?
No necesariamente. Si la app muestra saldo de cuenta y la salida de fondos pasa por una solicitud de retiro, correo de aprobación o controles de la plataforma, suele ser custodia de terceros. Verifica si puedes exportar la frase semilla o firmar la transacción localmente desde la wallet.
¿Cómo compruebo quién controló una transferencia después de enviarla?
Consulta el hash de transacción en un explorador de la red correcta. Revisa campos como status, confirmations, inputs, outputs y fee. Eso confirma que la red procesó la transacción, pero no siempre identifica si la firma salió de tu wallet o de una plataforma; para eso debes revisar el flujo usado al retirar.

Más guías sobre Bitcoin y criptomonedas