Puntos clave

  • Una billetera multisig requiere múltiples claves privadas para aprobar una transacción, lo que agrega una capa adicional de seguridad, pero los estafadores han encontrado formas de explotar esta función.

  • La estafa multisig más común en la red Tron le da a las víctimas acceso parcial a una billetera cargada con tokens; luego las engaña para que envíen cripto para cubrir comisiones de transacción que no pueden recuperar.

  • Las variantes más sofisticadas incluyen ataques de phishing y suplantación que convierten tu propia billetera en una cuenta multisig controlada por el estafador.

  • Para mantenerte seguro, nunca uses la frase semilla ni las claves de un desconocido, mantén tus credenciales en privado y verifica siempre los permisos de la billetera.

Binance Academy courses banner

Introducción

Las billeteras multisig son herramientas de seguridad populares usadas por personas y organizaciones para evitar que cualquier persona pueda mover fondos por sí sola. Requieren dos o más firmas con clave privada antes de que una transacción pueda completarse.

Aunque las billeteras multisig pueden hacer más segura la custodia de cripto, los estafadores han aprendido a convertir la misma función en un arma. Las estafas multisig son especialmente comunes en la red Tron, donde el sistema de permisos facilita que los atacantes dejen fuera a las víctimas de billeteras que aparentan controlar.

Este artículo explica cómo funcionan estas estafas, cómo se ven las variantes más avanzadas y qué pasos puedes seguir para protegerte.

¿Qué es una estafa multisig?

Una estafa multisig es un tipo de fraude cripto que explota la estructura de múltiples firmas de ciertas billeteras. El estafador crea una situación en la que la víctima cree que tiene control total sobre una billetera, cuando en realidad solo posee una clave de varias necesarias para mover fondos.

Estas estafas aparecen con frecuencia en YouTube, Telegram, Twitter y otras plataformas sociales. Un anzuelo común es un comentario o publicación que incluye una frase semilla de una billetera, presentado para parecerse a un usuario confundido que pide ayuda o que filtra accidentalmente sus credenciales.

La intención es atraer a las víctimas que ven el saldo de la billetera e intentan retirar los fondos, solo para descubrir que no pueden hacerlo sin enviar cripto adicional primero.

¿Cómo funciona una estafa multisig?

La variante más común funciona así: un estafador publica una frase semilla públicamente y carga la billetera asociada con USDT u otro token en la red Tron. La víctima importa la billetera y ve el saldo; luego intenta enviar esos fondos a su propia dirección.

La billetera no tiene suficiente TRX para pagar las comisiones de la transacción. En ese punto, la víctima envía TRX para cubrir el costo, esperando luego poder retirar el saldo de tokens.

El retiro falla. La billetera se configuró como una cuenta multisig, y el estafador posee la clave de control con "Owner Permission". La clave de la víctima solo tiene derechos limitados y no puede autorizar transferencias. El TRX enviado para comisiones desaparece y el saldo de tokens original nunca fue accesible.

Por qué Tron suele ser un objetivo

El sistema de permisos de Tron permite a los propietarios de las billeteras asignar distintos niveles de acceso a diferentes titulares de claves. Se puede configurar una billetera para que una dirección tenga "Owner Permission" (control total) mientras que otra dirección tenga solo derechos limitados. Esto facilita que los estafadores atraigan a las víctimas manteniendo el control completo. También se pueden usar herramientas como correos de phishing y ataques de suplantación para configurar esto en la billetera existente de una víctima.

Los exploradores de blockchain como TronScan permiten que cualquiera revise la estructura de permisos de una billetera de Tron. Si ves que una dirección de billetera está controlada por una dirección diferente bajo "Owner Permission", entonces esa billetera es multisig y la dirección original no puede mover fondos de forma independiente.

Ataques multisig más sofisticados

Algunas estafas multisig van más allá de las trampas de comisiones simples. En versiones más avanzadas, los estafadores se hacen pasar por personal de soporte al cliente de un proveedor de billetera o un intercambio. Luego guían a las víctimas a través de pasos que modifican los permisos de la propia billetera de la víctima, agregando efectivamente al estafador como copropietario.

Una vez que el estafador obtiene la Owner Permission, puede vaciar la billetera o mantener los fondos en rehenes. Estos ataques pueden generar pérdidas mucho mayores que la variante básica de trampa de comisiones, ya que el objetivo son las tenencias propias de la víctima, no una billetera anzuelo preparada.

Cómo evitar las estafas multisig

Protegerte de las estafas multisig implica una combinación de buenos hábitos y conciencia sobre las tácticas específicas que usan los estafadores.

Mantén tus claves privadas y tu frase semilla en privado

Ninguna empresa legítima, proveedor de billeteras o intercambio te pedirá jamás tu clave privada ni tu frase semilla. Guárdalas en un lugar seguro y sin conexión y nunca las compartas con nadie, independientemente del motivo que te den.

Nunca uses la frase semilla de un desconocido

Si te encuentras con una frase semilla en un comentario, publicación o mensaje, no la importes. Casi con seguridad la billetera es una estafa disfrazada de trampa. La recompensa esperada no existe, y cualquier dinero que envíes a la billetera para cubrir comisiones se perderá.

Audita regularmente los permisos de tu billetera

Revisa periódicamente los ajustes de permisos de tu billetera, especialmente si alguien recientemente te guió a través de cualquier paso de configuración. En Tron, puedes ver la estructura de permisos de tu billetera en TronScan. Elimina de inmediato cualquier firmante no autorizado. También es una buena práctica revocar los permisos para aplicaciones DeFi que ya no uses.

Usa solo aplicaciones oficiales de billetera

Descarga el software de la billetera solo desde fuentes oficiales. Las apps de billetera falsas y las extensiones del navegador son un mecanismo común para distribuirse y robar credenciales y manipular permisos. Verifica la URL o el editor de la app antes de instalar cualquier cosa.

Usa una billetera de hardware para mayor protección

Una billetera de hardware almacena tus claves privadas sin conexión. Incluso si un estafador logra alterar los permisos de tu billetera de software, aún no puede mover fondos sin que el dispositivo físico confirme la transacción.

Habilita la autenticación de dos factores

La mayoría de proveedores de billeteras e intercambios ofrecen autenticación de dos factores (2FA). Activar la 2FA agrega otra barrera contra el acceso no autorizado, lo que reduce el riesgo de que un estafador inicie sesión en cuentas vinculadas.

Busca alertas de la billetera

Algunos proveedores de billeteras han añadido alertas integradas que notifican a los usuarios cuando una billetera parece ser multisig o cuando los fondos podrían estar bloqueados. Si tu app de billetera muestra una advertencia sobre fondos bloqueados o permisos restringidos cuando intentas realizar una transacción, detente y verifica antes de enviar cualquier cosa.

Preguntas frecuentes

¿Qué es una estafa multisig?

Una estafa multisig engaña a las víctimas para que crean que tienen acceso total a una billetera cripto cuando en realidad solo conservan una clave de varias necesarias para aprobar transacciones. La versión más común atrae a las víctimas para que envíen pequeñas cantidades de cripto para cubrir comisiones en una billetera precargada de la que jamás podrán retirar realmente.

¿Por qué son comunes las estafas multisig en Tron?

El sistema de permisos de la red Tron permite a los propietarios de las billeteras asignar distintos niveles de control a diferentes direcciones. Los estafadores usan esto para crear billeteras donde conservan la "Owner Permission" mientras las víctimas solo tienen acceso limitado. Esta configuración es fácil de configurar y difícil de detectar para principiantes sin revisar un explorador de blockchain.

¿Puedo recuperar fondos perdidos en una estafa multisig?

En la mayoría de los casos, las transacciones de cripto no se pueden revertir. Una vez que envías TRX u cualquier otro token a la billetera del estafador, esa cantidad normalmente es irrecuperable. Si fuiste el objetivo, reporta el incidente a la plataforma correspondiente donde encontraste la estafa y a tu autoridad local de protección al consumidor.

¿Cómo puedo saber si una billetera es multisig antes de interactuar con ella?

En Tron, puedes buscar la dirección de la billetera en TronScan y revisar la sección de Permisos de la cuenta. Si la billetera muestra una dirección de Owner que es diferente a la billetera que importaste, entonces es una configuración multisig y la clave importada no tiene control total. Revisiones similares están disponibles en otras cadenas a través de sus respectivos exploradores de bloques.

¿Qué debería hacer si alguien me pide cambiar los permisos de mi billetera?

No sigas instrucciones para modificar los permisos de tu billetera de cualquiera que te contacte sin que lo hayas solicitado, incluso si afirma que es parte de un equipo de soporte. Los proveedores legítimos de billeteras no piden a los usuarios agregar firmantes externos ni transferir permisos de propiedad. Si ya estás en contacto con alguien que hace ese tipo de solicitud, detén la conversación y verifica directamente con el canal oficial de soporte de tu proveedor de billetera.

Ideas finales

Las billeteras multisig son una herramienta de seguridad legítima, pero los estafadores han encontrado maneras de convertir el mismo mecanismo en contra de los usuarios. La versión más básica es una trampa de comisiones dirigida a la codicia. Las versiones más avanzadas implican ingeniería social que puede comprometer la billetera existente de la víctima.

Las mejores defensas son sencillas: mantén tus frases semilla y claves privadas para ti, nunca importes credenciales compartidas por desconocidos y audita regularmente los permisos de tu billetera. Mantenerse informado sobre tácticas comunes de estafa es una de las formas más efectivas de proteger tu cripto.

Lectura adicional

  • ¿Qué es una billetera multisig?

  • ¿Qué es el phishing y cómo funciona?

  • 5 maneras de mejorar la seguridad de tu cuenta de Binance

  • ¿Qué es una billetera de hardware?

  • 5 estafas comunes de criptomonedas y cómo evitarlas

Aviso legal: Este contenido se te presenta "tal cual" para información general y con fines educativos únicamente, sin ningún tipo de representación o garantía. No debe interpretarse como asesoramiento financiero, legal u otro asesoramiento profesional, ni tiene como objetivo recomendar la compra de ningún producto o servicio específico. Debes buscar tu propio asesoramiento de asesores profesionales adecuados. Cuando el contenido sea aportado por un colaborador externo, ten en cuenta que esas opiniones pertenecen al colaborador externo y no necesariamente reflejan las de Binance Academy. Los precios de los activos digitales pueden ser volátiles. El valor de tu inversión puede subir o bajar y es posible que no recuperes la cantidad invertida. Tú eres el único responsable de tus decisiones de inversión y Binance Academy no se hace responsable de las pérdidas en las que puedas incurrir. Para más información, consulta nuestros Términos de uso, Aviso de riesgo y Términos de Binance Academy.