Hay una diferencia entre ser propietario de activos digitales y poseerlos. Una cartera de criptomonedas sin custodia te permite poseer tus propios activos, lo que te da el control total. Pero también significa que no hay una red centralizada de respaldo o seguridad. Más del 56 % de los usuarios de criptomonedas prefieren usar carteras sin custodia.
A continuación, analizaremos cómo funcionan las carteras de criptomonedas sin custodia, qué las protege, cuáles son los riesgos y cómo usar una de manera efectiva sin correr riesgos innecesarios.
¿Qué contiene este artículo?
- ¿Qué es una cartera de criptomonedas sin custodia?
- ¿Qué tecnologías protegen las carteras sin custodia?
- ¿Cómo mejoran las carteras sin custodia el control del usuario?
- ¿Qué riesgos afectan a las carteras sin custodia?
- ¿Cómo pueden los usuarios gestionar con eficacia las carteras sin custodia?
- Cómo puede ayudar Stripe Payments
¿Qué es una cartera de criptomonedas sin custodia?
Una cartera sin custodia es un software (p. ej., aplicación móvil, extensión del navegador) o un dispositivo de hardware que protege tus claves privadas de criptomonedas, que te dan acceso a tus activos en la cadena de bloques. Una cartera sin custodia demuestra tu titularidad. Eres el único que puede aprobar transacciones. Ningún tercero puede congelar o redirigir tus activos (excepto en los casos en los que los contratos inteligentes con permisos integrados controlan los activos).
Cuando configuras una cartera sin custodia, se genera una clave privada: un número largo y único que sirve como prueba de propiedad. Esa clave se codifica como una frase de recuperación, generalmente de 12 o 24 palabras. Por lo general, las carteras te muestran la frase una vez y te piden que la anotes, y luego es tu responsabilidad conservarla. Con las carteras con software, la clave permanece cifrada en tu dispositivo. En las carteras con hardware, la clave está almacenada dentro de un chip seguro; tu clave nunca se envía a un servidor ni se almacena en la nube.
Cuando envías criptomonedas, la cartera usa tu clave para firmar digitalmente la transacción. Esto sucede a nivel local en tu dispositivo. Con las carteras con hardware, apruebas la transacción presionando físicamente un botón. Si pierdes tu teléfono o cartera con hardware, puedes reconstruir todo con tu frase de recuperación en un dispositivo nuevo. Pero si olvidas tu frase, no podrás obtener acceso.
¿Qué tecnologías protegen las carteras sin custodia?
Las carteras sin custodia ponen el control en tus manos, mientras que varias tecnologías de seguridad protegen tu clave privada. Estas son algunas de esas protecciones:
Carteras con hardware
Las carteras con hardware (p. ej., Ledger, Trezor) almacenan tu clave en un chip específico que permanece fuera de línea. Cuando firmas una transacción, el dispositivo la firma internamente y envía solo el resultado, no la clave. Incluso si tu computadora está comprometida, tu criptomoneda permanece fuera de alcance sin confirmación física en el dispositivo.
Almacenamiento de claves cifradas y biometría
Las carteras con software en móviles o escritorio mantienen las claves cifradas y bloqueadas detrás de tu contraseña, número de identificación personal (PIN) o datos biométricos. Muchas utilizan enclaves seguros integrados en dispositivos modernos. Si alguien obtiene tu teléfono, debe atravesar varias capas solo para intentar acceder, siempre y cuando hayas elegido un PIN fuerte y tengas protección a nivel del dispositivo.
Configuraciones multifirma
Las carteras con multifirma (multisig) requieren varias claves para aprobar una transacción. Podrían ser dos dispositivos que controlas tú o tú y otro miembro del equipo. Esto divide el control para que una sola clave comprometida no pueda mover fondos.
Fragmentación de clave y cálculos multilaterales
Algunas carteras dividen una clave entre dispositivos o servicios mediante el uso de cálculos multilaterales (MPC) o el intercambio de secretos. Esto se conoce como fragmentación de clave, en la que nadie posee la clave completa, ni siquiera tú. Cuando realizas una transacción, las piezas colaboran para firmar de forma segura. Es una forma de distribuir el riesgo sin renunciar al control.
Seguridad de contratos inteligentes
En las cadenas de bloques (p. ej., Ethereum), las carteras con contratos inteligentes pueden agregar funcionalidades como límites de gastos diarios, listas blancas de direcciones o recuperación social. Algunas permiten que los contactos de confianza te ayuden a recuperar el acceso sin conocer tu clave.
Código abierto y código auditable
Por lo general, las carteras de buena reputación hacen público su código o se someten a auditorías de terceros. Si bien esa transparencia ayuda a garantizar que tu clave se maneje de la manera en que lo dice el software, el código abierto no garantiza la revisión activa.
¿Cómo mejoran las carteras sin custodia el control del usuario?
Con una cartera sin custodia, no hay riesgo de contraparte. No dependes de una plataforma para almacenar, aprobar o liberar tus fondos. Las plataformas con custodia, ya sean aplicaciones de cambio o tecnología financiera (fintech), pueden bloquear cuentas, pausar retiros o colapsar. Si fallan, tu acceso puede desaparecer con ellas. Con una cartera sin custodia que controlas, permaneces conectado a la cadena sin importar lo que suceda mientras la cadena de bloques subyacente esté en funcionamiento.
Puedes mover fondos en cualquier momento, sin aprobaciones ni horarios de operación. La congestión de la red o las comisiones de cadenas de bloques pueden afectar la velocidad, pero no tu capacidad para realizar transacciones. No estás sujeto a límites diarios, cuentas bloqueadas ni retenciones por cumplimiento de la normativa. Si necesitas enviar dinero a todo el mundo a las 3 a. m. un fin de semana, puedes hacerlo.
Las carteras sin custodia se conectan directamente a protocolos de finanzas descentralizadas (DeFi), plataformas de tokens no fungibles (NFT) y otras aplicaciones descentralizadas. Debido a que estas carteras te conectan directamente a la cadena, puedes intercambiar tokens, apostar activos o acuñar algo cuando quieras. Y, debido a que la cartera es una clave, no una cuenta, no estás bloqueado en ninguna aplicación. Puedes moverte entre proveedores de carteras, actualizar hardware o recuperar el acceso en un nuevo dispositivo sin fricciones.
¿Qué riesgos afectan a las carteras sin custodia?
Si pierdes tu frase de recuperación, estás bloqueado. No hay recurso para obtener acceso. Y si alguien obtiene tu clave privada, puede mover tus activos desde cualquier lugar; no necesita tu dispositivo. El phishing, las aplicaciones de cartera falsa, los secuestradores de portapapeles y la ingeniería social están diseñados para que expongas tu frase semilla o firmes algo que le otorgue acceso (los contratos inteligentes maliciosos pueden agotar activos sin revelar tu clave).
Las cadenas de bloques son irreversibles. En la mayoría de los casos, una dirección mal escrita, una transferencia a la red incorrecta o caer en una estafa es permanente. Una mala generación de claves, una lógica de firma defectuosa o copias de seguridad inseguras también pueden poner en riesgo a los usuarios. Incluso las carteras bien diseñadas han tenido vulnerabilidades expuestas. Si el software administra mal las claves, eso es un fallo estructural. Es responsabilidad del usuario mantenerse actualizado y alerta.
¿Cómo pueden los usuarios gestionar con eficacia las carteras sin custodia?
La parte más difícil de la autocustodia es la relativa a las operaciones, por lo que presentamos algunas prácticas recomendadas:
Haz una copia de tu frase de recuperación
Esa frase de 12 o 24 palabras es tu salvavidas. Anótala. Guárdala en al menos dos lugares seguros y físicamente distintos: una caja fuerte, una caja de depósito, un sistema metálico ignífugo. Nunca hagas una captura de pantalla; nunca la almacenes en la nube. Si alguien más la encuentra, es dueño de tu cartera.
Usa una cartera con hardware para grandes cantidades
Las carteras con software funcionan bien para transacciones pequeñas. Mueve las grandes tenencias a una cartera con hardware. Tu clave permanece fuera de línea, tu firma está aislada y tus aprobaciones se producen en el dispositivo. Incluso una computadora portátil comprometida no puede robar de una cartera con hardware utilizada correctamente.
Bloquea el software
Usa una contraseña, activa la autenticación biométrica y mantén actualizada la aplicación de tu dispositivo y cartera. Las carteras con software suelen cifrar la clave en tu dispositivo, por lo que tu trabajo es asegurarte de que solo tú puedas descifrarla. Nunca omitas una actualización ni instales carteras de fuentes no oficiales porque pueden ser vectores importantes para el robo de claves.
Revisa dos veces antes de enviar
Los errores son permanentes. Verifica siempre la dirección del destinatario. Envía primero una pequeña prueba sobre las grandes transferencias y asegúrate de que la red coincida con el activo que estás enviando. Ten cuidado con las estafas similares, los enlaces engañosos y las carteras falsas.
Segmenta tus carteras
Separa el almacenamiento de la actividad. Usa una cartera para las interacciones de DeFi o NFT y otra para la tenencia a largo plazo. De esa manera, si algo sale mal con una, no se exponen todas tus tenencias.
Ten un plan de recuperación
Piensa más allá del robo y la pérdida. Designa un contacto de confianza y almacena instrucciones claras en un lugar seguro. Herramientas como la recuperación social o el multisig pueden ayudar, pero tu proceso debe ser intencionado y compatible con las cadenas y carteras que usas.
Cómo puede ayudar Stripe Payments
Stripe Payments proporciona una solución de pagos global y unificada que ayuda a todas las empresas, desde startups en crecimiento hasta empresas globales, a aceptar pagos en línea, en persona y en todo el mundo. Las empresas pueden aceptar pagos con criptomonedas estables prácticamente desde cualquier parte del mundo que se acrediten como fiat en sus saldos de Stripe.
Con Stripe Payments, puedes hacer lo siguiente:
Optimizar tu experiencia en el proceso de compra: crea una experiencia de cliente sin fricciones y ahorra miles de horas de ingeniería con interfaces de usuario (UI) de pago prediseñadas y acceso a más de 125 métodos de pago, incluidas las criptomonedas estables y las criptomonedas.
Llegar a nuevos mercados más rápido: conéctate con clientes de todo el mundo y reduce la complejidad y el costo de la gestión de múltiples monedas con opciones de pago transfronterizas, disponibles en 195 países y en más de 135 monedas.
Unificar los pagos en línea y en persona: crea una experiencia de comercio unificado en todos los canales, tanto en línea como en persona, para personalizar las interacciones, recompensar la lealtad y aumentar los ingresos.
Mejorar el rendimiento de los pagos: aumenta los ingresos con una gama de herramientas de pago personalizables y fáciles de configurar, que incluyen protección contra fraudes sin necesidad de programación, además de funcionalidades avanzadas para mejorar las tasas de autorización.
Avanzar más rápido con una plataforma flexible y confiable para el crecimiento: desarrolla tu negocio sobre una plataforma diseñada para crecer contigo, con un tiempo de actividad histórico del 99.999 % y una confiabilidad líder en el sector.
Obtén más información sobre cómo Stripe Payments puede impulsar tus pagos electrónicos y en persona, o empieza hoy mismo.
El contenido de este artículo tiene solo fines informativos y educativos generales y no debe interpretarse como asesoramiento legal o fiscal. Stripe no garantiza la exactitud, la integridad, adecuación o vigencia de la información incluida en el artículo. Si necesitas asistencia para tu situación particular, te recomendamos consultar a un abogado o un contador competente con licencia para ejercer en tu jurisdicción.