La palabra billetera es el término más engañoso de las criptomonedas. Una billetera de cuero guarda dinero; una billetera cripto no guarda nada de valor. Las monedas viven en la cadena de bloques, un libro público copiado en miles de ordenadores. Lo que tu billetera guarda es la clave que permite moverlas. Pierde la clave y las monedas se quedan en el libro para siempre, visibles para todos y utilizables por nadie. Dale la clave a otra persona y esa persona es la dueña, diga lo que diga tu teléfono.
Tres cosas con nombres confusos
Clave privada
Una clave privada es un número aleatorio enorme, tan grande que adivinarlo no es una amenaza realista: hay más claves posibles que átomos en el universo observable. El software la usa para firmar transacciones. Cualquiera que tenga el número puede firmar, así que nunca debe escribirse en una web, enviarse por chat ni fotografiarse.
Clave pública y dirección
De la clave privada, las matemáticas derivan una clave pública, y de esta una dirección, la cadena de texto que compartes para recibir fondos. La derivación funciona en un solo sentido: conocer la dirección o la clave pública no le dice nada útil a un atacante sobre la clave privada. Esa asimetría es todo el truco. Puedes publicar una dirección en una valla publicitaria; nunca puedes publicar la clave privada.
Frase semilla
Gestionar un número aleatorio por dirección sería insoportable, así que las billeteras modernas parten de un único secreto maestro y derivan todas las claves de él de forma predecible. Ese secreto maestro se escribe como una frase semilla: 12 o 24 palabras corrientes tomadas de una lista fija de 2.048, en un estándar llamado BIP-39. Cualquier billetera que siga el estándar puede reconstruir todas tus claves, todas tus direcciones y por tanto todos tus fondos a partir de esas palabras. La frase semilla no es una contraseña de tu billetera; es tu billetera.
Custodia o autocustodia: ¿quién tiene la clave?
Todo producto de billetera responde a una pregunta: ¿quién tiene la clave privada?
| Tipo | Quién tiene la clave | Obtienes | Arriesgas |
|---|---|---|---|
| Custodia (exchange, app de bróker) | La empresa | Recuperar contraseña, soporte, trading fácil | Su quiebra, hackeo, bloqueo o error es tu pérdida; tienes un derecho de cobro, no monedas |
| Billetera de software (móvil, escritorio) | Tú, en un dispositivo conectado a internet | Control total, gratis, cómodo | Malware y phishing en ese dispositivo |
| Billetera hardware | Tú, en un dispositivo que nunca se conecta | Claves aisladas del ordenador; las transacciones se firman dentro del dispositivo | Perder dispositivo y copia; comprar una unidad manipulada; errores de firmware |
| Multifirma | Repartida entre varias claves, p. ej. 2 de 3 | Sin punto único de fallo | Complejidad; perder la configuración de la billetera |
La frase «not your keys, not your coins» (si no son tus claves, no son tus monedas) resume la primera fila. Dejar monedas en un exchange no es automáticamente un error: es la decisión de confiar a esa empresa un derecho de cobro sin garantía, igual que un depósito bancario es un derecho frente al banco. La diferencia es que los custodios cripto rara vez tienen seguro de depósitos.
Qué significa «caliente» y «fría»
Una billetera caliente tiene su clave en un dispositivo conectado a internet: una app del móvil, una extensión del navegador, una cuenta de exchange. Es cómoda y está expuesta. Una billetera fría guarda la clave en algo que nunca se conecta: una billetera hardware o, en el caso extremo, una copia en papel o metal de la frase semilla sin dispositivo alguno. El patrón sensato es el mismo que se usa con el efectivo: una cantidad pequeña en la billetera caliente para el día a día, el grueso en almacenamiento frío.
Cómo se roban las claves en la práctica
Casi nadie pierde bitcoin porque se rompiera la criptografía. Las monedas se pierden por cinco vías mundanas:
- Escribir la frase semilla en algún sitio. Una actualización falsa de la billetera, una página de «verificación», un agente de soporte en un chat. Ningún servicio legítimo necesita nunca tu frase semilla. Ni para verificarte, ni para arreglar un error, ni para desbloquear un bono.
- Fotos y copias en la nube. Una foto de las palabras en la galería del móvil se sincroniza con la nube, se indexa y queda a una brecha de cuenta de un atacante.
- Malware que cambia direcciones. Los secuestradores de portapapeles sustituyen la dirección que pegas por la del atacante. Verifica los primeros y últimos caracteres en la pantalla del dispositivo receptor.
- Perder la única copia. Un solo papel en una casa que se inunda o se quema. Sin copia, sin monedas.
- Mala aleatoriedad al crearla. Raro pero devastador: si una billetera genera claves con una fuente aleatoria débil, los atacantes pueden enumerarlas. Nuestro informe sobre la entropía de Coldcard analiza un caso de 2026 en el que un solo indicador de compilación redujo la fuerza de la semilla de 128 bits a 40 y se vaciaron cientos de millones de dólares.
Los hábitos que funcionan
Por qué el diseño merece la responsabilidad
La autocustodia parece dura porque elimina la red de seguridad. También elimina a quienes podrían congelar tu cuenta, perder tu depósito en una quiebra o bloquear un pago que no aprueban. Las claves convierten la propiedad en un hecho matemático en lugar de una promesa de una empresa. El intercambio es control por responsabilidad, y la buena noticia es que la responsabilidad se reduce a una lista corta de hábitos que, una vez aprendidos, cuestan minutos al año.
Preguntas frecuentes
¿Qué diferencia hay entre una clave privada y una frase semilla? Una clave privada firma transacciones de una dirección. Una frase semilla es el secreto maestro del que la billetera deriva todas sus claves privadas y direcciones, escrito como 12 o 24 palabras. Copiar la frase semilla lo respalda todo.
Si pierdo mi billetera hardware, ¿pierdo mis monedas? No, siempre que tengas la frase semilla. Restaura las palabras en un dispositivo nuevo de cualquier fabricante compatible con el estándar BIP-39 y tus direcciones y fondos reaparecen. Si pierdes el dispositivo y las palabras, las monedas son irrecuperables.
¿Es seguro dejar bitcoin en un exchange? Es la decisión de confiar al exchange un derecho de cobro en lugar de tener las monedas tú. Los exchanges pueden ser hackeados, bloquear retiros o quebrar, y en la mayoría de países no hay seguro de depósitos. Mucha gente deja en el exchange lo que usa para operar y guarda en autocustodia lo que conserva a largo plazo.
¿Pueden robarme bitcoin si conocen mi dirección? No. Una dirección solo permite enviarte monedas y ver el historial de esa dirección. Gastar requiere la clave privada, que no puede derivarse de la dirección.