Guía para principiantes sobre la seguridad de Web3: tipos de billeteras y riesgos asociados

8/15/2024, 10:26:49 AM
Principiante
MonederosSeguridad
Las billeteras son la puerta de entrada al mundo de las criptomonedas y un componente clave de la infraestructura Web3. Su importancia no puede ser exagerada. Sumergámonos en nuestro primer curso: una descripción general de los tipos de billeteras y los riesgos asociados con ellas.

Antecedentes:

Con la creciente popularidad del mercado de criptomonedas, los proyectos e innovaciones de Web3 están surgiendo rápidamente, lo que genera entusiasmo entre los usuarios. Sin embargo, este entusiasmo también conlleva riesgos, ya que los usuarios pueden caer inadvertidamente en estafas, hackeos o intentos de phishing mientras exploran nuevos proyectos. A la luz de esto, y basándonos en nuestra extensa investigación tanto on-chain como off-chain, hemos desarrollado una serie de estudios de casos informativos centrados en la protección de los activos de los usuarios. Esto ha dado lugar a la creación de nuestra Guía para Principiantes sobre Seguridad Web3.

Nuestro objetivo es proporcionar una visión integral de los riesgos potenciales en el espacio Web3, respaldada por ejemplos del mundo real, para ayudar a los lectores a identificar y mitiGate mejor estas amenazas. La guía abarca temas como los riesgos asociados con la descarga y el uso de billeteras, trampas comunes al participar en proyectos del ecosistema Web3, consejos para reconocer autorizaciones de firma peligrosas y pasos a seguir si ha sido hackeado. (Nota: El contenido está sujeto a cambios según los desarrollos en curso y los comentarios, por lo que la guía final puede variar en alcance.)

Tanto si eres un recién llegado que siente curiosidad por el apasionante mundo de la Web3 pero te sientes abrumado por la jerga de la industria, la jugabilidad desconocida y los riesgos ocultos, como si eres un usuario experimentado de la Web3 que ha navegado por el "bosque oscuro" de la cadena de bloques y se ha encontrado con varias trampas, esta guía es para ti. Está diseñado para ayudar a todos los usuarios a proteger sus activos y navegar por el mundo de la cadena de bloques con confianza.

Las billeteras son la puerta de entrada al mundo de las criptomonedas y un componente clave de la infraestructura de Web3. Su importancia no puede ser subestimada. Vamos directo a nuestro primer curso: una visión general de los tipos de billeteras y los riesgos asociados con ellas.

Tipos de Billeteras:

Billeteras de navegador

Las billeteras de navegador, como MetaMask y Rabby, son extensiones del navegador que se integran directamente con tu navegador web (como Google Chrome o Firefox). Por lo general, son fáciles de acceder y usar, no requieren descargas o instalaciones de software adicionales.

(https://metamask.io/download/)

Las billeteras web te permiten gestionar tus activos de criptomoneda directamente a través de un navegador web. Si bien son convenientes, también conllevan riesgos significativos. Por lo general, las billeteras web almacenan frases mnemónicas encriptadas en la memoria local de tu navegador, lo que las hace vulnerables a malware o ataques de red.

(https://www.myetherwallet.com/billetera/access/software?type=overview)

Billeteras móviles:

Las billeteras móviles funcionan de manera similar a las billeteras web, pero están disponibles como aplicaciones que puedes descargar e instalar en tu teléfono inteligente.


(https://token.im/download?locale=es-us)

Billeteras de escritorio

Las billeteras de escritorio eran más comunes en los primeros días de las criptomonedas, con ejemplos populares como Electrum y Sparrow. Estas billeteras se instalan como aplicaciones en tu computadora, con claves privadas y datos de transacciones almacenados localmente, dándote control total sobre tus claves privadas de criptomonedas.

(https://sparrowwallet.com/)

Billeteras de hardware

Las billeteras de hardware son dispositivos físicos diseñados para almacenar de forma segura criptomonedas y activos digitales, como Trezor, imKey, Ledger, Keystone y OneKey. Proporcionan un método seguro y sin conexión para almacenar claves privadas, garantizando que tus claves permanezcan seguras incluso al interactuar con DApps.

(https://shop.ledger.com/products/ledger-nano-s-plus/matte-black)

Una billetera de papel implica imprimir tu dirección de criptomoneda y clave privada en forma de un código QR en un trozo de papel. Luego puedes usar el código QR para realizar transacciones de criptomonedas.

(https://www.walletgenerator.net/?culture=zh¤cy=bitcoin)

Riesgos comunes con Billeteras

Riesgo de descargar una billetera falsa

Muchos usuarios, debido al acceso limitado a Google Play o problemas de red, a menudo descargan billeteras de fuentes alternativas, como sitios de descarga de terceros, o buscando una billetera en línea y haciendo clic en uno de los principales resultados de búsqueda. Este enfoque aumenta significativamente el riesgo de descargar una billetera falsa, ya que los anuncios de los motores de búsqueda y los resultados de búsqueda de alto rango se pueden comprar. Los estafadores se aprovechan de esto comprando espacio publicitario y creando sitios web de billeteras falsas para engañar a los usuarios. A continuación se muestra un ejemplo de los resultados de búsqueda al buscar la billetera TP en Baidu:

https://mp.weixin.qq.com/s/NdwIE412MJ7y-O5f2OrSHA)

Riesgo de comprar una billetera de hardware falsa

Los ataques a la cadena de suministro son una gran amenaza para la seguridad de las billeteras de hardware. Si compra una billetera de hardware en algún lugar que no sea la tienda oficial o un distribuidor autorizado, no tendrá forma de saber por cuántas manos ha pasado o si se han manipulado algunos componentes internos. En la imagen a continuación, la billetera de hardware a la derecha ha sido alterada.

(https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/)

Riesgo de un troyano en tu computadora

Si su computadora está infectada con un troyano, su billetera podría verse comprometida por malware. El equipo de seguridad de SlowMist realizó un análisis en profundidad de este problema en su artículo "Ladrón de la Noche Oscura: el troyano Redline Stealer roba criptomonedasExplicamos cómo se desarrolla este riesgo y su impacto potencial. Recomendamos a los usuarios instalar software antivirus confiable, como Kaspersky, AVG o 360, mantener habilitada la protección en tiempo real y actualizar regularmente las definiciones de virus para mantenerse seguros.

Riesgo de vulnerabilidades de la Billetera

Incluso si descarga una billetera legítima, úsela con cuidado y asegúrese de que su dispositivo y entorno sean seguros, aún podría estar en riesgo si la billetera en sí misma tiene fallas de diseño. Es por eso que es importante considerar no solo la conveniencia de una billetera, sino también si su código es de fuente abierta. Las billeteras de fuente abierta permiten a los desarrolladores y auditores externos identificar posibles vulnerabilidades, reduciendo el riesgo de ataques. En caso de que se explote una vulnerabilidad, los equipos de seguridad pueden localizar y solucionar rápidamente el problema.

Conclusión

En esta guía, hemos delineado los diferentes tipos de billeteras y los riesgos comunes asociados con ellas para ayudarlo a construir una comprensión fundamental de la seguridad de las billeteras. No importa qué tipo o marca de billetera elija, siempre mantenga confidenciales y seguras sus frases mnemónicas y claves privadas. También puede considerar el uso de una combinación de tipos de billetera, como una billetera de hardware bien conocida emparejada con una billetera de software de buena reputación para manejar grandes activos, o múltiples billeteras de software confiables para distribuir activos más pequeños. En nuestra próxima entrega, analizaremos más de cerca los riesgos asociados con la descarga y compra de billeteras. ¡Esté atento! (Nota: Las marcas e imágenes de billeteras mencionadas en este artículo son solo para fines educativos y no constituyen recomendaciones ni respaldos).

Descargo de responsabilidad:

  1. Este artículo se ha vuelto a publicar desde [ SlowMist], y los derechos de autor pertenecen al autor original [ Equipo de seguridad SlowMist]. Si tiene alguna objeción a esta publicación, por favor póngase en contacto con el Gate Learnel equipo, y el equipo se encargará del problema lo antes posible según el proceso correspondiente.
  2. Descargo de responsabilidad: Las opiniones expresadas en este artículo son únicamente las del autor y no constituyen ningún consejo de inversión.
  3. Las otras versiones del artículo fueron traducidas por el equipo de Gate Learn y no pueden ser copiadas, distribuidas o plagiadas sin mencionar Gate.io.

Compartir

Calendario cripto

Actualizaciones de proyectos
Etherex lanzará el Token REX el 6 de agosto.
REX
22.27%
2025-08-06
Día de Desarrollo Raro & Gobernanza en Las Vegas
Cardano organizará el Rare Dev & Governance Day en Las Vegas, del 6 al 7 de agosto, con talleres, hackathons y paneles de discusión centrados en el desarrollo técnico y los temas de gobernanza.
ADA
-3.44%
2025-08-06
Cadena de bloques.Rio en Río de Janeiro
Stellar participará en la conferencia Cadena de bloques.Rio, que se llevará a cabo en Río de Janeiro, del 5 al 7 de agosto. El programa incluirá conferencias magistrales y paneles de discusión con representantes del ecosistema Stellar en colaboración con los socios Cheesecake Labs y NearX.
XLM
-3.18%
2025-08-06
Webinar
Circle ha anunciado un seminario web en vivo titulado "La Era del GENIUS Act Comienza", programado para el 7 de agosto de 2025, a las 14:00 UTC. La sesión explorará las implicaciones de la recién aprobada Ley GENIUS—el primer marco regulatorio federal para moneda estable en los Estados Unidos. Dante Disparte y Corey Then de Circle dirigirán la discusión sobre cómo la legislación impacta la innovación en activos digitales, la claridad regulatoria y el liderazgo de EE. UU. en la infraestructura financiera global.
USDC
-0.03%
2025-08-06
AMA en X
Ankr llevará a cabo un AMA en X el 7 de agosto a las 16:00 UTC, centrándose en el trabajo de DogeOS en la construcción de la capa de aplicación para DOGE.
ANKR
-3.23%
2025-08-06

Artículos relacionados

¿Cómo hacer su propia investigación (DYOR)?
Principiante

¿Cómo hacer su propia investigación (DYOR)?

"Investigar significa que no sabes, pero estás dispuesto a averiguarlo". - Charles F. Kettering.
11/21/2022, 10:10:26 AM
¿Qué es SegWit?
Principiante

¿Qué es SegWit?

Segregated Witness (SegWit) es una actualización en la cadena de bloques de Bitcoin que separa los datos del testigo del bloque base. La idea de SegWit fue propuesta por el desarrollador Pieter Wuille en 2015. Es una mejora destinada a resolver el problema de la maleabilidad de las transacciones y escalar la red.
11/21/2022, 8:21:30 AM
¿Qué es el análisis fundamental?
Intermedio

¿Qué es el análisis fundamental?

Indicadores y herramientas adecuados combinados con criptonoticias conforman el mejor análisis fundamental posible para la toma de decisiones
11/21/2022, 10:09:23 AM
Guía para principiantes en el comercio
Principiante

Guía para principiantes en el comercio

Este artículo abre la puerta al comercio de criptomonedas, explora áreas desconocidas, explica los proyectos de criptomonedas y advierte a los lectores sobre los riesgos potenciales.
11/21/2022, 9:57:27 AM
¿Qué es Solana?
06:10
Principiante

¿Qué es Solana?

Como proyecto de cadena de bloques, Solana tiene como objetivo optimizar la escalabilidad de la red y aumentar la velocidad, y adopta un algoritmo de prueba de historial único para mejorar significativamente la eficiencia de las transacciones y la secuenciación en cadena.
11/21/2022, 8:06:27 AM
Todo lo que necesitas saber sobre Blockchain
Principiante

Todo lo que necesitas saber sobre Blockchain

¿Qué es blockchain, su utilidad, el significado detrás de las capas y acumulaciones, las comparaciones de blockchain y cómo se están construyendo los diferentes ecosistemas criptográficos?
11/21/2022, 9:54:32 AM
Empieza ahora
¡Registrarse y recibe un bono de
$100
!