Loading...
Loading...
Loading...
Loading...
Loading...
Las estafas ocurren, pero algunas cosas sencillas pueden reducir el riego enormemente. En crypto los errores son permanentes y nadie es inmune a las estafas.
NO hay ninguna razón por la que alguien pueda necesitar tu frase semilla o tu clave privada.
Curio Cards, OpenSea, MetaMask, Ledger, Trezor, etc nunca le pedirá esto. Por muy oficial que parezca la solicitud, recuerde que la suplantación de identidad es fácil en Internet.
El único momento en el que se necesita una frase semilla es cuando se decide recuperar un monedero. En el caso de un monedero de hardware, nunca tendrá que introducir su frase de semilla en su ordenador, ¡sólo en el propio dispositivo de hardware!
¿No estás seguro de una solicitud? Únete a una comunidad crypto de discord de confianza como The Daily Gwei o Bankless y pide consejo. Ignora los mensajes privados; para evitar estafas, omite la información personal y mantén la conversación pública. Da tiempo a que mucha gente lo vea y responda. Si una petición es demasiado urgente para esto, es una estafa.
Cómo conseguir una cartera de hardware
Su precio comienza en $80 y son lo mejor que usted puede hacer para mantener su crypto seguro. Si usted tiene más de unos pocos cientos de dólares en Crypto y NFTs, no hay razón para no conseguir uno.
No pongas todos los huevos en la misma cesta.
Si su cartera se ve comprometida, limite la cantidad que puede ser robada con una configuración de cartera caliente/frÃa.
Cartera Caliente - este es el monedero que usas todo el tiempo, donde guardas fondos y NFTs a los que necesitas acceder rápidamente, donde interactúas con los sitios. Este monedero conlleva más riesgo de robo.
Cartera FrÃa - donde guardas todo lo demás. Esta cartera es frÃa porque apenas la usas, y lo ideal es dejarla desconectada. Únicamente la utilizas para enviar cosas desde y hacia la Cartera Caliente, nunca la conectes a un servicio o autorices el acceso a un sitio/herramienta.
Si tienes alguna duda sobre el significado de alguno de estos términos o frases, siempre puedes unirte al Curio Discord y preguntar. Después de seguir todos estos pasos si quieres seguir minimizando tu riesgo, pregunta por ahà y sigue informándote sobre la seguridad de las criptomonedas y los monederos.
Esta guÃa te mostrará cómo configurar MetaMask con tu Ledger Nano y transferir cualquier activo existente a tu Ledger.
Enhorabuena por tomarse en serio la seguridad de sus activos y por crear una cartera de hardware. Es una gran parte de una estrategia para ayudar a minimizar los riesgos asociados con la posesión e interacción con las crypto. Esta guÃa asume que ya has seguido los pasos:
Ha comprado un Ledger Nano X o S(Puedes usar el link de afiliado de Curio Cards)
Siga las instrucciones del folleto "Comenzar" que viene con su Ledger
Instalar el plugin de navegador de MetaMask (https://metamask.io/)
Descargar la aplicación Ledger Live(Ledger.com/start)
Conecta tu Ledger a tu ordenador y asegúrate de que el firmware y las aplicaciones de tu Ledger están actualizados. (https://support.ledger.com/hc/en-us/articles/360013349800-Update-Ledger-Nano-X-firmware)
Desbloquea tu Ledger, entra en la app de Ethereum en la parte superior izquierda, y luego en Ajustes > Firma ciega - Habilitar la firma ciega de transacciones. Activa esta opción.
Ahora vaya a su extensión de navegador MetaMask y seleccione el icono de su cuenta en la esquina superior derecha > Conectar la cartera de Hardware.
Seleccione la opción Ledger y haga clic en continuar.
Después de seleccionar continuar, tendrá una lista de cuentas. Técnicamente puede seleccionar cualquiera de esta lista, pero para el propósito de esta guÃa, vamos a seleccionar las tres primeras cuentas.
El primero lo utilizaremos en la cuenta de transacciones diarias.
El segundo se utilizará para su cuenta de compra y venta de alto valor.
La tercera será su cuenta de bóveda dedicada.
Después de seleccionar las tres primeras cuentas, haz clic en Desbloquear. Ahora tendrás estas cuentas disponibles en tu cartera de MetaMask. Haz clic en el icono del cÃrculo de color en la parte superior derecha de MetaMask, y aparecerá el menú de cuentas. Las cuentas que acabamos de añadir aparecen en la lista y Ledger1, Ledger 2, y Ledger 3.
Aquà puede ver que hemos seleccionado el Ledger 3 para utilizarlo.
A continuación, vamos a opensea.io, hacemos clic en el botón de la cuenta en la parte superior derecha, y conectamos MetaMask. Automáticamente se mostrará qué NFTs contiene tu cartera. Como se trata de una dirección de cartera nueva, estará vacÃa.
Ahora deberÃa mostrarte la página de la cuenta de la bóveda, y la misma dirección, sigue adelante y verifica que los primeros y últimos 4 dÃgitos son los que esperas. Si se ve bien, cópialo en un bloc de notas.
Ahora estamos listos para transferir sus NFT existentes de su cuenta no Ledger a su cuenta Ledger.
Entre en OpenSea con su cuenta no ledger, elija una NFT de bajo valor para empezar. Seleccione "Más opciones" en esa NFT, y seleccione "Transferencia".
Serás llevado a la página donde introducirás la dirección del monedero al que quieres enviarlo. Copia la dirección de tu monedero ledger bajo tu nombre de cuenta en MetaMask.
Precaución: compruebe tres veces que ha copiado la dirección correcta. Es posible precipitarse en este paso y enviarlo por error a otra persona. Todas las transferencias de criptomonedas son definitivas.
Una vez que lo haya transferido, podrá ver que el NFT está ahora en su cuenta de Ledger, y se mostrará en OpenSea cuando esté conectado con esa cuenta.
Enhorabuena, ¡ha transferido con éxito su primer artÃculo!
En cuanto a tu cuenta de caja fuerte, sólo úsala para recibir y almacenar NFTs o tokens, o envÃalos a tu cuenta de compra/venta. Puedes ocultar los NFTs de airdrops según sea necesario. Para estar seguro, no utilices la cuenta de caja fuerte con proyectos/dapps al azar. LimÃtate a usar tu cuenta de transacciones diarias para eso.
Termina de transferir tus NFTs y tokens restantes a tu cuenta caja fuerte. Ahora tienes un monedero seguro configurado con una estrategia para minimizar los riesgos de tus valiosos activos. Las transacciones adicionales para transferir hacia y desde su cuenta de caja fuerte bien valen la pena por la seguridad adicional que le proporciona a sus activos almacenados en su caja fuerte.
Si recibes un airdrop NFT de spam, no te comprometas con él ni sigas los enlaces que te da. Lo más fácil es ocultarlo. En OpenSea, haz clic en los tres puntos de la parte superior izquierda del NFT y selecciona ocultar. Con tu ledger desbloqueado, OpenSea le pedirá que firme una transacción. Una vez que firme la transacción, su NFT se ocultará.
Esta guÃa le mostrará cómo configurar MetaMask con su Trezor T y transferir cualquier activo existente a su Trezor.
Enhorabuena por tomarse en serio la seguridad de sus activos y por crear una cartera de hardware. Es una gran parte de una estrategia para ayudar a minimizar los riesgos asociados con la posesión e interacción con cripto. Esta guÃa asume que ya has seguido los pasos:
Compró un Trezor T o Trezor One
Instalar el plugin de navegador MetaMask (https://metamask.io/)
Descargar la aplicación Trezor Suite (https://suite.trezor.io/start/)
Actualización del firmware a través de Trezor Suite
Has creado un monedero
Has activado Ethereum en la pestaña de crypto de Trezor Suite
Desbloquea tu Trezor, ahora ve a tu extensión de navegador MetaMask y selecciona el icono de tu cuenta en la esquina superior derecha > Conectar Monedero Hardware.
Seleccione la opción Trezor y haga clic en continuar.
Después de seleccionar continuar, se le pedirá que permita exportar su clave pública de Ethereum. El primer paso es permitir que MetaMask lea las claves públicas de su Trezor. Esto permite a MetaMask ver las direcciones y los saldos de sus cuentas. Esto es necesario para que MetaMask pueda interactuar con las cuentas de Trezor. Marque la casilla "No volver a preguntar" y seleccione el botón "Permitir siempre este servicio".
El siguiente paso es aprobar la exportación de la clave pública de tu cuenta de Ethereum a MetaMask. Sigue adelante y aprueba la exportación.
Si has creado una frase de contraseña en tu cuenta, introdúcela en este paso. Si no lo has hecho, simplemente pulsa enter para continuar y acceder a tu monedero por defecto.
Ahora se nos presenta una lista de cuentas de su Trezor. Técnicamente puede seleccionar cualquiera de esta lista, pero para el propósito de esta guÃa, vamos a seleccionar las tres primeras cuentas.
El primero lo utilizaremos en la cuenta de transacciones diarias.
El segundo se utilizará para su cuenta de compra y venta de alto valor.
La tercera será su cuenta de caja fuerte dedicada.
Después de seleccionar las tres primeras cuentas, haz clic en Desbloquear. Ahora tendrás estas cuentas disponibles en tu cartera de MetaMask. Haz clic en el icono del cÃrculo de color en la parte superior derecha de MetaMask, y aparecerá el menú de cuentas. Las cuentas que acabamos de añadir aparecen en la lista y Trezor 1, Trezor 2 y Trezor 3.
Aquà puede ver que hemos seleccionado Trezor 3 para utilizarlo.
A continuación, vamos a opensea.io, hacemos clic en el botón de la cuenta en la parte superior derecha, y conectamos MetaMask. Automáticamente se mostrará qué NFTs contiene tu cartera. Como se trata de una dirección de cartera nueva, estará vacÃa.
Ahora deberÃa mostrarte la página de la cuenta de caja fuerte, y la misma dirección, sigue adelante y verifica que los primeros y últimos 4 dÃgitos son los que esperas. Si se ve bien, cópialo en un bloc de notas.
Ahora estamos listos para transferir sus NFTs existentes de su cuenta no-Trezor a su cuenta Trezor.
Entre en OpenSea con su cuenta no-Trezor, elija un NFT de bajo valor para empezar. Seleccione "Más opciones" en ese NFT, y seleccione "Transferencia".
Serás llevado a la página donde introducirás la dirección del monedero al que quieres enviarlo. Copia la dirección de tu monedero Trezor bajo tu nombre de cuenta en MetaMask.
Precaución: compruebe tres veces que ha copiado la dirección correcta. Es posible precipitarse en este paso y enviarlo por error a otra persona. Todas las transferencias de criptomonedas son definitivas.
Una vez que lo hayas transferido, podrás ver que el NFT está ahora en tu cuenta de Trezor, y se mostrará en OpenSea cuando estés conectado con esa cuenta.
Enhorabuena, ¡ha transferido con éxito su primer artÃculo!
Para tu cuenta de caja fuerte, sólo úsala para recibir y almacenar NFTs o tokens, o envÃalos a tu cuenta de compra/venta. Puedes ocultar los NFTs lanzados al aire según sea necesario. Para estar seguro, no utilices la cuenta de la bóveda con proyectos/dapps aleatorios o de acuñación. LimÃtate a usar tu cuenta de transacciones diarias para eso.
Termina de transferir tus NFTs y tokens restantes a tu cuenta de caja fuerte. Ahora tienes un monedero seguro configurado con una estrategia para minimizar los riesgos de tus valiosos activos. Las transacciones adicionales para transferir hacia y desde su cuenta de caja fuerte bien valen la pena por la seguridad adicional que le proporciona a sus activos almacenados en su caja fuerte.
Si recibes un NFT de spam, no te comprometas con él ni sigas los enlaces que te da. Lo más fácil es ocultarlo. En OpenSea, haz clic en los tres puntos de la parte superior izquierda del NFT y selecciona ocultar. Con su Trezor desbloqueado, OpenSea le pedirá que firme una transacción. Una vez que firme la transacción, su NFT se ocultará.
Dado el coste de una sola tarjeta Curio, no hay razón para no comprar un monedero fÃsico. El uso de un monedero fÃsico es lo mejor que puede hacer para aumentar su seguridad, ya que puede proteger sus cryptos incluso si su PC se ve comprometido. Sus claves privadas y la frase de semilla nunca salen de la cartera de hardware. Nunca debes confiar sólo en tu ordenador, ni siquiera con un software antivirus y firewall actualizado.
El primer paso es adquirir un monedero hardware. Los monederos hardware más populares y utilizados son los de Ledger y Trezor. Cómpralo nuevo directamente en el sitio web del fabricante para reducir el riesgo de manipulación.
Cuando configure su monedero de hardware, creará una nueva frase semilla. NO hay ninguna razón para que alguien nunca necesite su frase semilla o clave privada. ¡No lo compartas con nadie! Ni a los técnicos de MetaMask/Ledger/Trezor, ni a los desarrolladores del proyecto, ni a los administradores oficiales de Curio Cards, ni a NADIE por NINGÚN motivo. Por muy oficial que parezca la solicitud, recuerde que la suplantación de identidad es fácil en Internet.
El único momento en el que se necesita una frase semilla es cuando se decide recuperar un monedero, y nunca es necesario introducir la frase semilla en el ordenador, ¡sólo en el propio monedero fÃsico! El software del monedero hardware que se ejecuta en su ordenador nunca le pedirá que escriba la frase semilla en el ordenador. También es necesario mantener una copia segura de su frase semilla fuera del sitio, asà que si su casa o apartamento se quema, todavÃa puede recuperarse. También es posible que quieras dar una copia a un ser querido, por razones de seguridad y de planificación patrimonial. Recuerde que una vez que le dé la frase semilla a alguien, éste tiene la capacidad de acceder a todos sus fondos y debe mantenerla segura también.
Con el fin de configurar sus cuentas de monedero de hardware para facilitar el menor riesgo, vamos a utilizar múltiples direcciones de cuenta. El propósito es aislar y limitar el riesgo por cuenta, es decir, compartimentar.
Concepto: Compartimentar Esta larga palabra sólo significa "no poner todos los huevos en la misma cesta". En su lugar, mantenga diferentes activos en diferentes lugares con diferentes niveles de riesgo. He aquà un ejemplo básico como introducción:
Configuraremos su MetaMask con tres cuentas de su cartera de hardware.
La primera cuenta puede utilizarse para las transacciones cotidianas normales y los importes más pequeños. Si la primera cuenta se ve comprometida, la cantidad de activos perdidos será mÃnima. Además, si la primera cuenta se ve comprometida, puedes dejar de usarla y simplemente añadir otra cuenta como reemplazo. Esto también se conoce como una cartera caliente.
Una segunda cuenta sólo se utilizará para comprar y vender activos de una fuente legÃtima como OpenSea. Un ejemplo serÃa la venta de una carta Curio o una pieza de Art Blocks que hayas transferido desde tu cuenta de caja fuerte. Una vez completada la compra o la venta, los activos deben ser transferidos a tu cuenta de caja fuerte para su custodia.
La tercera cuenta de su monedero hardware la designaremos como su Bóveda (o Monedero FrÃo). No harás transacciones desde la cuenta de la bóveda, es estrictamente para mantener tus activos a largo plazo y de alto valor. Mantener esta cuenta separada ayuda a minimizar el riesgo de cometer un error, un accidente o de ser comprometido. La única manera de utilizar este monedero es transfiriendo fondos y NFTs hacia y desde sus otros monederos.
A continuación encontrará instrucciones especÃficas para configurar uno de los monederos de hardware más populares:
Una lista de algunos tipos comunes de estafa a los que hay que prestar atención
Descripción: El software de tu monedero, cuenta de intercambio, o similar, necesita que verifiques tu frase semilla, por seguridad, KYC, u otras razones legÃtimas. Pierdes todas tus criptomonedas y NFTs.
Lo que está pasando: NO hay ninguna razón legÃtima por la que ningún servicio o proyecto necesite su frase semilla. Nunca ocurrirá. Se trata de una aplicación falsa extremadamente convincente, un aviso, un sitio web, un correo electrónico, etc. Hay otras maneras de verificar la seguridad, la identidad, etc., su frase semilla nunca se utiliza para esto.
Cómo remediarlo:
El único momento en el que necesitas utilizar tu frase semilla es cuando decides que quieres recuperar el acceso a un monedero antiguo. Es una decisión que tú tomas, nunca es una petición externa.
Si utilizas un monedero hardware, nunca introducirás la frase semilla en tu ordenador, sólo en el propio dispositivo hardware. Si el software del monedero hardware en su ordenador se lo pide, es una estafa. Algo lo está suplantando.
Si utilizas un monedero móvil, sólo introducirás la frase semilla en la aplicación del monedero después de elegir comenzar el proceso de recuperación. Si la aplicación del monedero te pide la frase semilla, eso es una estafa. Algo la está suplantando.
Descripción: Un proyecto es suplantado, o su sitio web es hackeado, y usted firma una transacción aprobando el gasto de sus tokens. O bien has hecho una aprobación previamente, y el sitio/herramienta es hackeado más tarde. Esa aprobación se utiliza de forma maliciosa y tus tokens son retirados de tu cartera.
Lo que está pasando: Cuando quieras realizar un intercambio o cualquier otra acción que implique que un contrato inteligente tenga que interactuar con un token de Ethereum de tu propiedad, tienes que aprobar primero que ese contrato inteligente tenga acceso a tus tokens. Una vez que tenga esta aprobación, podrá mover tus tokens por su cuenta si asà lo desea. Aprobar una pequeña cantidad de acceso cuesta lo mismo en gas que aprobar una gran cantidad, por lo que a menudo se sugiere realizar una "aprobación ilimitada" para el acceso a ese token, en lugar de aprobar sólo la cantidad exacta necesaria en ese momento.
Ejemplo: Quieres cambiar 100 Dai por Eth en Uniswap. Primero tienes que aprobar la capacidad de Uniswap para acceder a tu Dai. PodrÃas aprobar sólo el acceso a 100 Dai, pero ¿qué pasa si quieres intercambiar más Dai en el futuro? Hacer una sola transacción de "aprobar todos los Dai" ahora, significa que no necesitas aprobar más Dai antes de cualquier intercambio futuro. Esto ahorra al usuario gas y acelera los intercambios futuros. Pero, ¿qué pasa si más tarde se encuentra un error en el contrato inteligente Uniswap, que permita a un hacker acceder a esta aprobación ilimitada?
Cómo remediarlo:
Puedes editar la transacción para aprobar sólo la cantidad del token que deseas intercambiar, o una cantidad menor que refleje la cantidad que te gustarÃa intercambiar en un futuro próximo. Aquà tienes un ejemplo de cómo hacerlo.
De vez en cuando, puedes comprobar y revocar las autorizaciones antiguas que hayas hecho en el pasado. Puedes hacerlo aquÃ: https://etherscan.io/tokenapprovalchecker
Descripción: Un servicio malicioso o hackeado te pide que firmes un mensaje con tu cartera, aparentemente para algo inocuo. Luego te roban tus NFT de ese mismo monedero.
Lo que está pasando: Puedes utilizar tu cartera de Ethereum para realizar acciones sin gas, en las que no se requiere que se envÃe una transacción en la cadena y se pague el gas. Por ejemplo, votar en un DAO con Snapshot, obtener acceso exclusivo a un canal de discord verificando que controlas una cartera que posee un determinado NFT, o poner a la venta un NFT en OpenSea. Estos casos de uso son comunes y generalmente positivos. Pero si alguien te engaña para que firmes un mensaje que no entiendes, podrÃa ser para hacer algo como poner tus NFT en venta privada al hacker a precios cercanos a cero.
Cómo remediarlo:
Firme sólo los mensajes que entienda para los servicios en los que confÃa.
No firmes mensajes prometiendo dinero gratis sin antes comprobar que el proyecto es legÃtimo, o que no está suplantando un proyecto legÃtimo. Sólo ve a preguntar y espera, si es sensible al tiempo es una estafa.
Utiliza el método de monedero caliente/frÃo descrito al principio de esta página y no firmes con tu monedero frÃo. Un mensaje firmado sólo cubre el monedero que lo ha firmado.
Descripción: Ves que un proyecto que te gusta te ha lanzado un airdrop con un nuevo NFT o Token.Vas a venderlo, o sigues el enlace de un sitio web en su descripción o los detalles de la transacción. Tu cartera se ve repentinamente comprometida y pierdes tus criptomonedas y NFTs.
Lo que está pasando: No era un airdrop real, era una estafa que pretendÃa ser el proyecto que te gusta. La forma en que esto puede salir mal varÃa según el atacante y la complejidad de la estafa. PodrÃa ser un activo envenenado, algo que parece un Token o NFT normal, pero cuando interactúas con él (vendiendo) se comporta de forma inesperada y maliciosa que es difÃcil de predecir. O puede enlazarle a un sitio que infecte su ordenador o se dedique a una de las otras estafas mencionadas anteriormente.
Cómo remediarlo:
No hagas nada hasta que verifiques que el airdrop es real. Nunca sigas el enlace que te da el airdrop, puede llevar a un fake muy convincente. En su lugar, ve al sitio de ese proyecto o al discord por tu cuenta para confirmar que el drop es real.
Espere y vea. Por lo general, las cosas con una presión de tiempo extrema son estafas. Los proyectos legÃtimos se toman el tiempo necesario para evitar FUD
Cualquiera puede enviar un airdrop a cualquier dirección, asà que considéralos los mismo que un correo de spam. Tú no harÃas clic en un enlace de un correo electrónico de spam, ¿verdad? Primero comprobarÃas a través de otro medio de comunicación si es legÃtimo y te dirigirÃas directamente a la fuente.
Descripción: Vas a un sitio web o haces clic en un enlace. Las criptomonedas y los NFT de tu cartera empiezan a desaparecer.
Lo que está pasando: Tienes un virus, o un hacker pudo acceder a tu ordenador, y no estabas usando una cartera de hardware. No utilizar un monedero de hardware significa que las claves utilizadas para acceder a tus criptoactivos están almacenadas en tu ordenador, para que cualquiera pueda robarlas. He aquà una historia similar, y lo que hicieron después para detenerla.
Cómo remediarlo:
Házte con un monedero hardware. Con un monedero hardware, tus llaves no viven en tu ordenador.
Un monedero hardware reduce enormemente este riesgo, pero no lo elimina. Con un monedero hardware, necesitas aprobar una transacción, por lo que no ocurrirá nada sin que la apruebes, pero un virus podrÃa infectar tu MetaMask y alterar la transacción que estás aprobando. Verifica la transacción en la pantalla del monedero hardware antes de aprobarla.
Descripción: Estás recibiendo soporte técnico y te piden que compartas tu pantalla para ayudar a diagnosticar un problema. Lo haces, y después de un momento las Crypto y los NFTs comienzan a salir de tu cartera.
Lo que está pasando: El soporte técnico, aunque parecÃa legÃtimo, en realidad eran estafadores. Mientras compartÃan su pantalla, tenÃa que hacer clic en algo que parecÃa inofensivo pero que les revelaba alguna información útil. PodÃa tratarse de tu frase semilla, un código de "emparejamiento" para permitir que su dispositivo móvil accediera al monedero de tu ordenador, o algún otro truco.
Cómo remediarlo:
Al solucionar un problema de crypto, nunca compartas tu pantalla.
Si parece necesario para resolver el problema, tómate un momento. Termina la sesión de soporte, piénsalo bien y pide consejo, e inténtalo de nuevo más tarde. Puedes obtener asesoramiento en una comunidad crypto de confianza.
No utilices los datos de contacto que te han dado para volver a intentarlo más tarde. Ve al sitio web del servicio y presenta una nueva solicitud. Esto puede suponer un retraso, pero la paciencia es la mejor defensa.
Si parece que todavÃa necesitan que compartas tu pantalla, ofrécete a enviar capturas de pantalla en su lugar. RegÃstralas primero para ver si hay algún signo de información comprometedora.